Las señales de Bluetooth pueden revelar dónde está la policía, cuándo está y cuándo se activan dispositvos como cámaras corporales o tasers. Esto es lo que afirma Alan Meekins, co-fundador de la plataforma de seguimiento y aplicación RFParty, que permite rastrear todas estas señales.
"Sería realmente extraño si tuvieras el volumen al máximo y todos tus dispositivos gritaran, ¿verdad? Pero eso es lo que realmente estás haciendo en estos espectros inalámbricos: simplemente gritan constantemente", comenta a Engadget.
Todos los dispositivos Bluetooth contarían con un identificador único de 64 bits llamado dirección MAC. Una parte de dicha dirección estaría compuesta de un Identificador Único Organizacional (OUI), que no es otra cosa que una manera de decir quién lo ha fabricado.
Meekins y el otro co-fundador de RFParty, Roger Hicks, subrayan que los kits policiales modernos están repletos de tecnología habilitada para Bluetooth, que en muchos casos produce la firma Axon.
Esta compañía provee a las fuerzas del orden desde tasers y cámaras corporales hasta computadoras portátiles para vehículos. Hasta las fundas de algunas armas enviarían un ping de Blueetoth cuando se desenfunda un arma.
A los hackers solo les bastó con leer la documentación de Axon para encontrar el OUI de cada artículo. Estos expertos advierten de que, aunque un identificador Bluetooth parece trivial, en realidad puede revelar mucha información sobre dónde están los agentes y qué están haciendo.
Cuando un policía encienda una cámara corporal, un táser o un dispositivo IoT, la aplicación podría recopilar esos datos para registrar detalles sobre un incidente.
Sería algo simila a las ondas de radio. Las personas que pueden intervenir en las bandas usadas por el personal de respuesta a emergencias puedes acceder a información sobre arrestos y saber dónde está patrullando la policía.
Estamos trabajando en ello
Desde Axon aseguran a Engadget que se han puesto manos a la obra para evitar estos rastreos.
"Axon está trabajando en medidas y mejoras adicionales para abordar las preocupaciones sobre el seguimiento de nuestros dispositivos a lo largo del tiempo. Específicamente, la rotación de direcciones únicas de dispositivos BLE (conocidas como direcciones MAC) que pueden identificar específicamente nuestros dispositivos y eliminar la necesidad de incluir números de serie en las transmisiones Bluetooth para reducir la capacidad de rastrear un dispositivo específico a lo largo del tiempo", afirman.