Alerta: vulnerabilidades críticas en AirDrop y Quick Share

Si usás iPhone, Mac o dispositivos Android para compartir archivos por proximidad, tenés que leer esto. Dos investigadores acaban de exponer vulnerabilidades graves en AirDrop y Quick Share que podrían dejarte sin acceso a estos servicios en segundos. Y lo peor: el atacante ni siquiera necesita estar en tu red Wi-Fi ni tener una conexión previa contigo.
¿Qué pasó?
Investigadores de seguridad descubrieron seis vulnerabilidades distribuidas entre AirDrop (el sistema de Apple) y Quick Share (de Google). El hallazgo es preocupante porque permite que alguien con una laptop, simplemente estando en rango inalámbrico de tu dispositivo, puede provocar un crash del servicio sin que vos hagas nada. Si tu iPhone o Mac está configurado para recibir archivos de "cualquiera", sos especialmente vulnerable.
Lo más grave es que no hay protección: el ataque no requiere un tap de confirmación, ninguna contraseña, ni autenticación previa. Solo proximidad física y mala suerte. Los investigadores demostraron que pueden derribar el servicio de compartición de forma remota, lo que significa que podés terminar sin poder usar estas funciones cuando más las necesitás.
Quick Share también tiene sus propias vulnerabilidades específicas que fueron identificadas en el mismo estudio. Aunque Google y Apple probablemente ya estén trabajando en patches, mientras tanto cualquiera con intenciones maliciosas podría aprovechar estos agujeros.
¿Por qué importa en Argentina y América Latina?
En la región, muchos usuarios utilizan AirDrop y Quick Share para compartir documentos, fotos y archivos laborales rápidamente. Con el trabajo remoto cada vez más common, estos servicios se volvieron críticos. Un ataque así podría afectar productividad en entornos de oficina compartida, coworkings o espacios públicos donde hay concentración de profesionales. Además, si sos periodista, activista o trabajás con información sensible, esta vulnerabilidad podría ser explotada para sabotear tu comunicación en momentos clave.
¿Qué se recomienda?
- Cambiá tu configuración de AirDrop: En iPhone y Mac, entrá en Configuración > General > AirDrop y seleccioná "Solo contactos" o "Recibir desactivado" en lugar de "Cualquiera".
- Lo mismo con Quick Share: En Android, abrí Settings > Google > Manage your Google Account > Nearby Share y limitá quién puede compartir contigo.
- Mantené tus dispositivos actualizados: Cuando salgan los patches de seguridad, instalálos inmediatamente. Apple y Google van a publicar correcciones pronto.
- Desactivá cuando no uses: Si no necesitás compartir archivos, dejá estos servicios apagados.
- Evitá espacios públicos si es crítico: En cafeterías o transporte público, desactivá estas funciones si vas a trabajar con información sensible.
Fuente: The Hacker News