1 puntos por GN⁺ 2024-02-19 | 1 comentarios | Compartir por WhatsApp
  • Un usuario de Apple Support Community sospechó de un hackeo tras experimentar en un Apple Watch Ultra 2 un fenómeno en el que aparecían seguidamente pantallas de apertura de apps, revisión de ubicación, configuración de alarmas y entrada de código
  • Usuarios que vivieron casos similares intentaron quitarse y bloquear el Watch, desconectarlo del iPhone, cambiar la contraseña del Apple ID, cerrar sesión en todos los dispositivos, restablecerlo y desemparejarlo
  • Las respuestas de la comunidad vieron más probable una falla de watchOS 10.3/10.3.1 que una intrusión externa, y concluyeron que era un problema corregido por Apple en watchOS 10.4
  • Los intentos de introducir el código o incluso frases que parecían tener sentido también pueden producirse por una combinación de toques y eventos de botones aleatorios en gran cantidad por segundo junto con botones de autocompletado
  • La respuesta recomendada quedó acotada a restablecerlo sobre el cargador, configurarlo como un Watch nuevo, actualizar a watchOS 10.4 y, si hace falta, pedir un diagnóstico a Apple Support o enviar comentarios sobre Apple Watch

Manipulación de un Apple Watch Ultra 2 que parecía un hackeo

  • El autor original escribió que, en un entorno con Apple Watch Ultra 2 y watchOS 10, sintió retroalimentación háptica en la muñeca y luego le pareció que la pantalla del Watch se manipulaba sola
  • En la pantalla se abrían las apps Fitness y Health, así como la app Fotos, en acciones que parecían buscar información personal
  • Cuando presionó un botón para volver al inicio, apareció el teclado y dijo que se escribió la frase “We are in control” en la pantalla
  • Después siguieron la configuración de alarmas y la revisión de ubicación, y cuando intentó quitarse el Watch para bloquearlo, pasó a la pantalla de entrada del código
  • Parecía que conocía algunos números del código, pero no lograba el orden correcto, y los intentos fallidos provocaron un bloqueo de 1 minuto
  • Después de eso, el usuario realizó un restablecimiento de fábrica, desemparejó el dispositivo y restableció todas sus contraseñas

Medidas que tomaron los usuarios en casos similares

  • Un usuario escribió que, tras sentir una fuerte retroalimentación en su Ultra 2, parecía que el Watch estaba tomando fotos con el iPhone
    • Al quitarse el Watch, se activó el bloqueo de pantalla
    • Después se introdujeron números aleatorios y se produjo un tiempo de espera de 1 minuto
    • Desde el iPhone apagó Wi‑Fi y Bluetooth, y luego logró llegar hasta el deslizador para apagar el Watch
  • Ese mismo usuario inició sesión en su Apple ID en línea, eliminó el Watch, cambió la contraseña y cerró sesión en todos sus dispositivos
    • Aplicó la nueva contraseña en el iPhone
    • Tras volver a activar la conexión, hizo un restablecimiento de fábrica desde la app Watch
    • Dejó el Watch reinstalado, pero pospuso el emparejamiento
  • Otros usuarios también dijeron haber vivido aperturas de Fitness, ubicación de estacionamiento, datos de ubicación, intentos de introducir el código y tiempos de bloqueo
  • Algunos dijeron que al desemparejarlo desde la app Watch del iPhone se detuvieron los comportamientos que parecían acceso remoto

La causa según la comunidad: un bug de watchOS más que un hackeo externo

  • Varias respuestas de la comunidad consideraron más probable una falla de software que un hackeo externo real
  • Un usuario de nivel 10 escribió que Apple reconoció el problema como un bug y que lo corrigió en watchOS 10.4
  • Otra respuesta explicó que el problema se daba sobre todo en Watch S9 y Ultra 2 como un glitch de watchOS 10.3 o 10.3.1
  • Un usuario dijo que, tras instalar 10.4, no volvió a tener el mismo problema
  • Otro usuario comentó que su Ultra 2 entró en “crazy-touch mode”, lo puso en el cargador e inició la instalación de 10.4 desde el iPhone, y que después de la actualización volvió a funcionar con normalidad

Por qué los toques aleatorios pueden parecer control remoto

  • Si se producen muchos toques y deslizamientos aleatorios, es fácil que el Watch parezca estar siendo controlado por alguien
  • La app que se abra puede variar según la configuración de las complicaciones de la carátula
    • En el caso de ese usuario, se iniciaron varios temporizadores
    • Los temporizadores sonaban y provocaban vibración y parpadeo de pantalla
  • Si el Watch se quita de la muñeca, cambia a la pantalla de bloqueo, y los toques aleatorios pueden parecer múltiples intentos de código PIN en la pantalla de ingreso
  • Si se producen decenas o cientos de eventos aleatorios de pantalla y botones por segundo, pueden generarse escenas que parezcan acceso a apps sensibles o entrada de códigos
  • Durante el proceso en que se pulsan al azar botones de autocompletado, también pueden formarse frases que parezcan tener sentido

Procedimiento de restablecimiento y actualización

  • Una respuesta explicó el procedimiento para restablecer el Watch sobre el cargador y configurarlo como un Watch nuevo
    • Mantener presionado el botón lateral para abrir la pantalla donde aparece el botón de encendido o el deslizador Power Off
    • Mantener presionada la Digital Crown para mostrar el botón rojo Reset
    • Tocar Reset y confirmarlo nuevamente
    • Volver a emparejar el Watch una vez que haya quedado completamente desemparejado
  • Tras el restablecimiento, se repitió el consejo de configurarlo como New Watch en lugar de restaurar una copia de seguridad anterior
  • Un usuario dijo que, tras actualizar el iPhone, intentó actualizar el Ultra 2 pero el proceso se quedó detenido, así que hizo un restablecimiento de fábrica, y después pareció resolverse el problema al instalar la actualización
  • Otra respuesta recomendó usar un código más largo, por ejemplo, un código de 8 dígitos

Vías para reportarlo a Apple o pedir diagnóstico

  • Los usuarios con problemas similares pueden reportarlo directamente mediante el enlace de comentarios de Apple
  • También se indicó que, al contactar con Apple Support, es posible obtener un diagnóstico en línea del Apple Watch
  • El hilo fue cerrado por el sistema o por el equipo de la comunidad, y después los usuarios pueden votar las respuestas útiles o buscar más respuestas en Community

1 comentarios

 
GN⁺ 2024-02-19
Opiniones de Hacker News
  • Me parece que la gente de veintitantos o menos usa demasiado fácil la palabra hackeado
    Veo seguido expresiones como “hackearon mi Instagram”, y me pregunto si el hackeo real es tan común, o si en realidad se trata de situaciones totalmente distintas, como un phishing exitoso, pérdida de contraseña, correo bloqueado o suspensión de cuenta por violar reglas
    En este caso, mis sospechas aumentaron mucho con la parte en que el atacante escribió “we are in control”

    • Parece un mecanismo para trasladar la responsabilidad
      Si la contraseña era “1234” y se la entregaste a un supuesto empleado de soporte de MS que te llamó diciendo que “MS detectó un virus de iPhone”, es tu responsabilidad
      Pero si un hacker norcoreano tomó control del reloj mediante una campaña de hacking sofisticada para minar bitcoin, entonces pasa a ser “no fue mi culpa”
    • Si el texto original es cierto, significa que no conocían la contraseña/PIN del dueño y que el atacante accedió al dispositivo de forma remota
      Si hubo acceso remoto sin contraseña/PIN, no parece phishing, y la palabra hackeo también parece adecuada
      Puede que la gravedad sea baja porque no obtuvieron acceso total, pero si alguien consiguió cierto control del reloj sin permiso del usuario, suena como un problema que Apple podría corregir en su modelo de seguridad
    • Hay un sitio de noticias para estos “hackers”, aunque no estoy seguro de que haya gente que realmente hackee
    • Hace unos años me hackearon mi cuenta de Skype
      Me llegó un correo diciendo que se había agregado crédito con la tarjeta guardada, inicié sesión y vi que el nombre y los datos de contacto se habían cambiado a algo relacionado con Ivan
      Chateé de inmediato con Ivan y dijo que estaba intentando explotar una debilidad en la seguridad de inicio de sesión de Skype; cambié la contraseña a una de nivel medio a fuerte, pero unos minutos después el nombre volvió a cambiar a “Anders xoxo Hafreager” y apareció otro mensaje diciendo que me había hackeado
      Todavía no sé qué hizo ni cómo
    • Los usuarios comunes suelen usar preguntas de seguridad como “¿cuál fue el nombre de tu primera mascota?”, mientras publican al mismo tiempo el nombre de su primera mascota en un Instagram público y luego se quejan de que fueron objetivo de un 1337 h4x0r
  • Es demasiado difícil de creer, así que simplemente no lo creo
    Creo que el digitalizador del usuario falló y leyó mal o se imaginó el mensaje “We are in control”, o bien toda la historia fue inventada
    También podría ser que varias personas se pusieran de acuerdo y publicaran cosas como “a mí también me pasó”, aunque no tengo claro el motivo
    Las afirmaciones extraordinarias requieren pruebas extraordinarias, y esto supera mi umbral de credibilidad

    • Casi con toda seguridad parece falso
      Son todos usuarios nuevos de nivel 1 contando la misma historia, escribieron la hora y la fecha con el mismo estilo y mencionaron el bloqueo de 1 minuto de la misma manera
      Dos usan marcas de tiempo idénticas hasta el minuto
      Algo que aprendí trabajando en una organización con 100 mil empleados y 1 millón de usuarios es que, en los grupos humanos, la tasa de alucinaciones, consumo de drogas y psicosis no es cero
      Si hay suficientes usuarios, también aparecen personas que imaginan abducciones extraterrestres y hasta hacen denuncias policiales sospechosamente parecidas a la película de ciencia ficción que estaba de moda en ese momento
    • Parece que un amigo lo engañó controlando el reloj de forma remota con el iPhone
      La frase “we are in control” también lo explica
      Después, parece que se sumaron al foro varias personas que simplemente tenían el digitalizador dañado, y el asunto termina ahí
    • Si preguntan cuál sería el motivo, podría ser crear una estafa de antivirus para Apple Watch
    • Me da curiosidad cómo funcionaría realmente un hackeo así
      El reloj se puede controlar de forma remota mediante las opciones de accesibilidad del iPhone, pero obviamente solo desde el iPhone emparejado, no a través de internet
    • Me inquieta que haya muchas historias parecidas
      Podría ser manipulación de opinión, pero no entiendo por qué justamente ese producto
  • Hay un video del problema: https://www.youtube.com/watch?v=G6dazJk9AtU
    No parece un hackeo real, sino un problema de toques fantasma

    • Tengo el mismo problema
      Claramente es un bug, y quizá sea el bug más gracioso y a la vez más grave que me ha tocado
      Me desperté y vi que el reloj se estaba manipulando solo: cambió contactos, agregó ubicaciones en mapas, llamó dos veces a servicios de emergencia y canceló las llamadas, entre otras cosas
      Quitármelo de la muñeca fue un error, y ahora, con la pantalla bloqueada, el reloj sigue ingresando PIN incorrectos y el tiempo de bloqueo se va alargando cada vez más
      Ni siquiera puedo apagarlo, porque cuando aparece el cuadro de apagado, vuelve a empezar a ingresar toques y lo cierra o vuelve a llamar al 911
      Todavía no lo llevé a un Apple Store y volví a usar un reloj Garmin
    • Si creemos al primer denunciante, que haya escrito “we are in control” va más allá del alcance de los toques fantasma
    • Pensé lo mismo al ver el video
      Tuve un problema parecido en un teléfono Android, pero en ese caso los toques fantasma aparecían solo en una zona por daño en la pantalla
      Esto parece más bien un bug de software
    • Seguiré usando relojes Garmin hasta que las pantallas táctiles funcionen bien incluso bajo el agua
    • Es un problema bastante frustrante que puede hacer que el reloj sea difícil de usar
  • La parte de “abrió el teclado y escribió ‘We are in control’” se lee como una mala novela de hackers
    Hasta me imagino a alguien con una máscara de Guy Fawkes tecleando
    No sé por qué un atacante ficticio gastaría tiempo valioso en eso

    • Lo más probable es que solo sean niños haciendo una broma
    • La anécdota en sí es sospechosa, pero con los script kiddies de Flipper Zero por ahí no puedo estar seguro
      Hace unos meses también llegó a los titulares un ataque de denegación de servicio de bajo nivel contra cuadros de diálogo de emparejamiento
      Tengo entendido que HID-over-GATT se introdujo recientemente en iOS, y los detalles de implementación podrían estar relacionados con esto
      https://arstechnica.com/security/2023/11/flipper-zero-gadget...
    • Que hayan escrito “We are in control” parece cosa de niños presumiendo sus habilidades de hacking
      No es el comportamiento típico de un hacker, pero no se puede descartar
      También significa que todavía no es un ataque automatizado
      Que hubiera una persona escribiendo comandos ahí, en otras palabras, es raro
      Por otro lado, si para hackear el reloj hay que pasar por la UI, sería difícil que quien lo lleva puesto no se diera cuenta; también me pregunto si existe una forma más sigilosa de obtener el control
    • Para ser justos, entre el malware famoso hubo uno que de hecho decía en voz alta “you are an idiot”
      1. https://www.youtube.com/watch?v=LSgk7ctw1HY
    • Al principio estuve de acuerdo y lo voté a favor, pero pensándolo de nuevo, si pudiera observar a la víctima y no hubiera posibilidad de que me atraparan, creo que yo también lo habría hecho
      Así, las denuncias y reportes se vuelven mucho más emocionantes, y este hilo es prueba de ello
  • Esto probablemente no sea hacking, sino un problema de toques fantasma
    https://www.zdnet.com/article/ghost-touches-are-haunting-som...

    • A menos que los toques fantasma hayan escrito al azar “we are in control”, no parece relacionado
      Si no fue hacking, parece que el autor está mintiendo, y lo sospecho al ver que cuentas nuevas sin actividad previa en los foros de soporte de Apple antes de este tema publican afirmaciones similares y reciben votos a favor
    • En el hilo de discusión dice: “estaba presionando el botón para volver a inicio, pero ellos abrieron el teclado y escribieron ‘We are in control’”
      Si es cierto, sería un toque fantasma muy peculiar
  • Me pregunto por qué la mayoría de los comentarios se lo toman a la ligera y solo dicen que podría ser un problema del digitalizador o de toques fantasma
    Si fuera otro fabricante, se habría vuelto un tema mucho más grande, con gente sacando anécdotas sobre por qué confían en los productos Apple

    • Si de verdad hubieran hackeado remotamente un smartwatch, habrían ejecutado procesos en segundo plano completamente invisibles para el usuario y extraído datos
      No lo manipularían con un extraño método de escritorio remoto tocando apps al azar de un lado a otro
      Sea el fabricante que sea, esta afirmación huele raro
    • Exacto
      Esta sección de comentarios muestra el sesgo pro-Apple de HN
      No dudo que pueda no ser nada importante, pero es bastante extraño ver cómo la gente lo descarta por completo
      Ojalá Apple vea este posible problema de seguridad de forma menos dismissive
    • Probablemente sea porque en HN hay mucha gente que ha investigado a fondo reportes de bugs de usuarios y se ha encontrado con muchos casos que eran claramente historias inventadas
    • Puede ser que haya muchas personas que entienden bien de dispositivos y seguridad, e incluso quizá del desarrollo de esos dispositivos, y por eso juzgan con confianza
      Sea un problema de software o incluso de hardware, no es algo bueno para Apple
    • Por experiencia, está claro que no hay que tomar los reportes de usuarios al pie de la letra
      Casi siempre hay algo, pero puede ser lo que el usuario cree o puede no serlo
      Por eso conviene aplicar la navaja de Ockham
      Un digitalizador o toques fantasma son la explicación más simple
      Lo único que apoya la hipótesis de hacking o toma de control es el mensaje “We are in control”, e incluso si hubiera sido un hackeo real, es ambiguo
      Las otras publicaciones no mencionan ese mensaje, y tampoco está claro por qué un hacker escribiría esa frase
      Podría ser una broma o parte de un ataque de phishing, pero la evidencia es débil y tampoco hay otras circunstancias que lo respalden
  • “We are in control” parece una pista fuerte de que esto es falso
    Entiendo que comunicarse con la víctima podría ser necesario para obtener acceso, pero después de eso todo se reduce a extraer lo necesario lo más rápido posible

  • ¿No podría haber una vulnerabilidad que permitiera generar toques de forma remota, que al principio parecieran aleatorios, pero que luego, a medida que la gente descubriera el método, permitiera controlar realmente el dispositivo?

    • Supongamos que sí
      ¿Qué harías como atacante?
      ¿Empezarías el ataque haciendo clic al azar en las pantallas de personas aleatorias, o lo mantendrías en privado hasta descubrir los detalles que lo vuelvan útil?
      Por eso esto suena más a falla de hardware, toques fantasma causados por suciedad en la pantalla táctil, o una broma de niños usando algo como un Flipper y un dispositivo aprobado previamente
      Personalmente también he sufrido toques fantasma en el teléfono por tener la pantalla sucia
  • Se parece mucho a la función “Control Watch with iPhone” que se usa cuando el color de AssistiveTouch está en gris en los ajustes de accesibilidad del Watch
    https://support.apple.com/en-my/guide/watch/apd890848603/wat...

  • ¿Un atacante obtuvo acceso remoto, pero aun así tiene que manipularlo como si fuera un escritorio remoto? En una película sonaría plausible

    • El Apple Watch tiene una función de control remoto para controlar el reloj desde el teléfono como parte de las opciones de accesibilidad
      No es técnicamente imposible que se abuse de esta función para acceder a datos que el sandboxing estricto de Apple bloquea en una situación posterior a una intrusión
      Pero lo más probable es que alguien cercano esté haciéndoles una broma de bajo nivel a los usuarios