- Un usuario de Apple Support Community sospechó de un hackeo tras experimentar en un Apple Watch Ultra 2 un fenómeno en el que aparecían seguidamente pantallas de apertura de apps, revisión de ubicación, configuración de alarmas y entrada de código
- Usuarios que vivieron casos similares intentaron quitarse y bloquear el Watch, desconectarlo del iPhone, cambiar la contraseña del Apple ID, cerrar sesión en todos los dispositivos, restablecerlo y desemparejarlo
- Las respuestas de la comunidad vieron más probable una falla de watchOS 10.3/10.3.1 que una intrusión externa, y concluyeron que era un problema corregido por Apple en watchOS 10.4
- Los intentos de introducir el código o incluso frases que parecían tener sentido también pueden producirse por una combinación de toques y eventos de botones aleatorios en gran cantidad por segundo junto con botones de autocompletado
- La respuesta recomendada quedó acotada a restablecerlo sobre el cargador, configurarlo como un Watch nuevo, actualizar a watchOS 10.4 y, si hace falta, pedir un diagnóstico a Apple Support o enviar comentarios sobre Apple Watch
Manipulación de un Apple Watch Ultra 2 que parecía un hackeo
- El autor original escribió que, en un entorno con Apple Watch Ultra 2 y watchOS 10, sintió retroalimentación háptica en la muñeca y luego le pareció que la pantalla del Watch se manipulaba sola
- En la pantalla se abrían las apps Fitness y Health, así como la app Fotos, en acciones que parecían buscar información personal
- Cuando presionó un botón para volver al inicio, apareció el teclado y dijo que se escribió la frase “We are in control” en la pantalla
- Después siguieron la configuración de alarmas y la revisión de ubicación, y cuando intentó quitarse el Watch para bloquearlo, pasó a la pantalla de entrada del código
- Parecía que conocía algunos números del código, pero no lograba el orden correcto, y los intentos fallidos provocaron un bloqueo de 1 minuto
- Después de eso, el usuario realizó un restablecimiento de fábrica, desemparejó el dispositivo y restableció todas sus contraseñas
Medidas que tomaron los usuarios en casos similares
- Un usuario escribió que, tras sentir una fuerte retroalimentación en su Ultra 2, parecía que el Watch estaba tomando fotos con el iPhone
- Al quitarse el Watch, se activó el bloqueo de pantalla
- Después se introdujeron números aleatorios y se produjo un tiempo de espera de 1 minuto
- Desde el iPhone apagó Wi‑Fi y Bluetooth, y luego logró llegar hasta el deslizador para apagar el Watch
- Ese mismo usuario inició sesión en su Apple ID en línea, eliminó el Watch, cambió la contraseña y cerró sesión en todos sus dispositivos
- Aplicó la nueva contraseña en el iPhone
- Tras volver a activar la conexión, hizo un restablecimiento de fábrica desde la app Watch
- Dejó el Watch reinstalado, pero pospuso el emparejamiento
- Otros usuarios también dijeron haber vivido aperturas de Fitness, ubicación de estacionamiento, datos de ubicación, intentos de introducir el código y tiempos de bloqueo
- Algunos dijeron que al desemparejarlo desde la app Watch del iPhone se detuvieron los comportamientos que parecían acceso remoto
La causa según la comunidad: un bug de watchOS más que un hackeo externo
- Varias respuestas de la comunidad consideraron más probable una falla de software que un hackeo externo real
- Un usuario de nivel 10 escribió que Apple reconoció el problema como un bug y que lo corrigió en watchOS 10.4
- Otra respuesta explicó que el problema se daba sobre todo en Watch S9 y Ultra 2 como un glitch de watchOS 10.3 o 10.3.1
- Un usuario dijo que, tras instalar 10.4, no volvió a tener el mismo problema
- Otro usuario comentó que su Ultra 2 entró en “crazy-touch mode”, lo puso en el cargador e inició la instalación de 10.4 desde el iPhone, y que después de la actualización volvió a funcionar con normalidad
Por qué los toques aleatorios pueden parecer control remoto
- Si se producen muchos toques y deslizamientos aleatorios, es fácil que el Watch parezca estar siendo controlado por alguien
- La app que se abra puede variar según la configuración de las complicaciones de la carátula
- En el caso de ese usuario, se iniciaron varios temporizadores
- Los temporizadores sonaban y provocaban vibración y parpadeo de pantalla
- Si el Watch se quita de la muñeca, cambia a la pantalla de bloqueo, y los toques aleatorios pueden parecer múltiples intentos de código PIN en la pantalla de ingreso
- Si se producen decenas o cientos de eventos aleatorios de pantalla y botones por segundo, pueden generarse escenas que parezcan acceso a apps sensibles o entrada de códigos
- Durante el proceso en que se pulsan al azar botones de autocompletado, también pueden formarse frases que parezcan tener sentido
Procedimiento de restablecimiento y actualización
- Una respuesta explicó el procedimiento para restablecer el Watch sobre el cargador y configurarlo como un Watch nuevo
- Mantener presionado el botón lateral para abrir la pantalla donde aparece el botón de encendido o el deslizador Power Off
- Mantener presionada la Digital Crown para mostrar el botón rojo Reset
- Tocar Reset y confirmarlo nuevamente
- Volver a emparejar el Watch una vez que haya quedado completamente desemparejado
- Tras el restablecimiento, se repitió el consejo de configurarlo como New Watch en lugar de restaurar una copia de seguridad anterior
- Un usuario dijo que, tras actualizar el iPhone, intentó actualizar el Ultra 2 pero el proceso se quedó detenido, así que hizo un restablecimiento de fábrica, y después pareció resolverse el problema al instalar la actualización
- Otra respuesta recomendó usar un código más largo, por ejemplo, un código de 8 dígitos
Vías para reportarlo a Apple o pedir diagnóstico
- Los usuarios con problemas similares pueden reportarlo directamente mediante el enlace de comentarios de Apple
- También se indicó que, al contactar con Apple Support, es posible obtener un diagnóstico en línea del Apple Watch
- El hilo fue cerrado por el sistema o por el equipo de la comunidad, y después los usuarios pueden votar las respuestas útiles o buscar más respuestas en Community
1 comentarios
Opiniones de Hacker News
Me parece que la gente de veintitantos o menos usa demasiado fácil la palabra hackeado
Veo seguido expresiones como “hackearon mi Instagram”, y me pregunto si el hackeo real es tan común, o si en realidad se trata de situaciones totalmente distintas, como un phishing exitoso, pérdida de contraseña, correo bloqueado o suspensión de cuenta por violar reglas
En este caso, mis sospechas aumentaron mucho con la parte en que el atacante escribió “we are in control”
Si la contraseña era “1234” y se la entregaste a un supuesto empleado de soporte de MS que te llamó diciendo que “MS detectó un virus de iPhone”, es tu responsabilidad
Pero si un hacker norcoreano tomó control del reloj mediante una campaña de hacking sofisticada para minar bitcoin, entonces pasa a ser “no fue mi culpa”
Si hubo acceso remoto sin contraseña/PIN, no parece phishing, y la palabra hackeo también parece adecuada
Puede que la gravedad sea baja porque no obtuvieron acceso total, pero si alguien consiguió cierto control del reloj sin permiso del usuario, suena como un problema que Apple podría corregir en su modelo de seguridad
Me llegó un correo diciendo que se había agregado crédito con la tarjeta guardada, inicié sesión y vi que el nombre y los datos de contacto se habían cambiado a algo relacionado con Ivan
Chateé de inmediato con Ivan y dijo que estaba intentando explotar una debilidad en la seguridad de inicio de sesión de Skype; cambié la contraseña a una de nivel medio a fuerte, pero unos minutos después el nombre volvió a cambiar a “Anders xoxo Hafreager” y apareció otro mensaje diciendo que me había hackeado
Todavía no sé qué hizo ni cómo
Es demasiado difícil de creer, así que simplemente no lo creo
Creo que el digitalizador del usuario falló y leyó mal o se imaginó el mensaje “We are in control”, o bien toda la historia fue inventada
También podría ser que varias personas se pusieran de acuerdo y publicaran cosas como “a mí también me pasó”, aunque no tengo claro el motivo
Las afirmaciones extraordinarias requieren pruebas extraordinarias, y esto supera mi umbral de credibilidad
Son todos usuarios nuevos de nivel 1 contando la misma historia, escribieron la hora y la fecha con el mismo estilo y mencionaron el bloqueo de 1 minuto de la misma manera
Dos usan marcas de tiempo idénticas hasta el minuto
Algo que aprendí trabajando en una organización con 100 mil empleados y 1 millón de usuarios es que, en los grupos humanos, la tasa de alucinaciones, consumo de drogas y psicosis no es cero
Si hay suficientes usuarios, también aparecen personas que imaginan abducciones extraterrestres y hasta hacen denuncias policiales sospechosamente parecidas a la película de ciencia ficción que estaba de moda en ese momento
La frase “we are in control” también lo explica
Después, parece que se sumaron al foro varias personas que simplemente tenían el digitalizador dañado, y el asunto termina ahí
El reloj se puede controlar de forma remota mediante las opciones de accesibilidad del iPhone, pero obviamente solo desde el iPhone emparejado, no a través de internet
Podría ser manipulación de opinión, pero no entiendo por qué justamente ese producto
Hay un video del problema: https://www.youtube.com/watch?v=G6dazJk9AtU
No parece un hackeo real, sino un problema de toques fantasma
Claramente es un bug, y quizá sea el bug más gracioso y a la vez más grave que me ha tocado
Me desperté y vi que el reloj se estaba manipulando solo: cambió contactos, agregó ubicaciones en mapas, llamó dos veces a servicios de emergencia y canceló las llamadas, entre otras cosas
Quitármelo de la muñeca fue un error, y ahora, con la pantalla bloqueada, el reloj sigue ingresando PIN incorrectos y el tiempo de bloqueo se va alargando cada vez más
Ni siquiera puedo apagarlo, porque cuando aparece el cuadro de apagado, vuelve a empezar a ingresar toques y lo cierra o vuelve a llamar al 911
Todavía no lo llevé a un Apple Store y volví a usar un reloj Garmin
Tuve un problema parecido en un teléfono Android, pero en ese caso los toques fantasma aparecían solo en una zona por daño en la pantalla
Esto parece más bien un bug de software
La parte de “abrió el teclado y escribió ‘We are in control’” se lee como una mala novela de hackers
Hasta me imagino a alguien con una máscara de Guy Fawkes tecleando
No sé por qué un atacante ficticio gastaría tiempo valioso en eso
Hace unos meses también llegó a los titulares un ataque de denegación de servicio de bajo nivel contra cuadros de diálogo de emparejamiento
Tengo entendido que HID-over-GATT se introdujo recientemente en iOS, y los detalles de implementación podrían estar relacionados con esto
https://arstechnica.com/security/2023/11/flipper-zero-gadget...
No es el comportamiento típico de un hacker, pero no se puede descartar
También significa que todavía no es un ataque automatizado
Que hubiera una persona escribiendo comandos ahí, en otras palabras, es raro
Por otro lado, si para hackear el reloj hay que pasar por la UI, sería difícil que quien lo lleva puesto no se diera cuenta; también me pregunto si existe una forma más sigilosa de obtener el control
Así, las denuncias y reportes se vuelven mucho más emocionantes, y este hilo es prueba de ello
Esto probablemente no sea hacking, sino un problema de toques fantasma
https://www.zdnet.com/article/ghost-touches-are-haunting-som...
Si no fue hacking, parece que el autor está mintiendo, y lo sospecho al ver que cuentas nuevas sin actividad previa en los foros de soporte de Apple antes de este tema publican afirmaciones similares y reciben votos a favor
Si es cierto, sería un toque fantasma muy peculiar
Me pregunto por qué la mayoría de los comentarios se lo toman a la ligera y solo dicen que podría ser un problema del digitalizador o de toques fantasma
Si fuera otro fabricante, se habría vuelto un tema mucho más grande, con gente sacando anécdotas sobre por qué confían en los productos Apple
No lo manipularían con un extraño método de escritorio remoto tocando apps al azar de un lado a otro
Sea el fabricante que sea, esta afirmación huele raro
Esta sección de comentarios muestra el sesgo pro-Apple de HN
No dudo que pueda no ser nada importante, pero es bastante extraño ver cómo la gente lo descarta por completo
Ojalá Apple vea este posible problema de seguridad de forma menos dismissive
Sea un problema de software o incluso de hardware, no es algo bueno para Apple
Casi siempre hay algo, pero puede ser lo que el usuario cree o puede no serlo
Por eso conviene aplicar la navaja de Ockham
Un digitalizador o toques fantasma son la explicación más simple
Lo único que apoya la hipótesis de hacking o toma de control es el mensaje “We are in control”, e incluso si hubiera sido un hackeo real, es ambiguo
Las otras publicaciones no mencionan ese mensaje, y tampoco está claro por qué un hacker escribiría esa frase
Podría ser una broma o parte de un ataque de phishing, pero la evidencia es débil y tampoco hay otras circunstancias que lo respalden
“We are in control” parece una pista fuerte de que esto es falso
Entiendo que comunicarse con la víctima podría ser necesario para obtener acceso, pero después de eso todo se reduce a extraer lo necesario lo más rápido posible
¿No podría haber una vulnerabilidad que permitiera generar toques de forma remota, que al principio parecieran aleatorios, pero que luego, a medida que la gente descubriera el método, permitiera controlar realmente el dispositivo?
¿Qué harías como atacante?
¿Empezarías el ataque haciendo clic al azar en las pantallas de personas aleatorias, o lo mantendrías en privado hasta descubrir los detalles que lo vuelvan útil?
Por eso esto suena más a falla de hardware, toques fantasma causados por suciedad en la pantalla táctil, o una broma de niños usando algo como un Flipper y un dispositivo aprobado previamente
Personalmente también he sufrido toques fantasma en el teléfono por tener la pantalla sucia
Se parece mucho a la función “Control Watch with iPhone” que se usa cuando el color de AssistiveTouch está en gris en los ajustes de accesibilidad del Watch
https://support.apple.com/en-my/guide/watch/apd890848603/wat...
¿Un atacante obtuvo acceso remoto, pero aun así tiene que manipularlo como si fuera un escritorio remoto? En una película sonaría plausible
No es técnicamente imposible que se abuse de esta función para acceder a datos que el sandboxing estricto de Apple bloquea en una situación posterior a una intrusión
Pero lo más probable es que alguien cercano esté haciéndoles una broma de bajo nivel a los usuarios