Aprende

Conoce Acurast. Descubre nuestra historia, sumérgete en la documentación técnica y mira con quién colaboramos en el ecosistema.

A row of six phones with glowing lime edges on black, one of them dark, beside the headline Attestation Is Not a One-Time Check.

La atestación no es una comprobación única: así verifica Acurast sus Processors

Una fila de seis teléfonos con bordes de color lima brillante sobre fondo negro, uno de ellos apagado, junto al titular La atestación no es una comprobación única.

Acurast funciona sobre cientos de miles de smartphones cotidianos, llamados Processors, y la única forma de asegurar que son teléfonos reales y sin manipular es usar las comprobaciones de atestación de Google y Apple. Así protege la atestación a la red y a todas las personas que contribuyen a ella.

 

Por qué la atestación es el núcleo de Acurast

Acurast funciona con smartphones normales que pertenecen a personas de todo el mundo, así que necesita una forma de confiar en un teléfono sin tener que confiar en quien lo tiene. Eso es lo que hace la atestación.

 

Igual que tu teléfono se identifica ante la app de tu banco o ante Apple Pay y Google Pay, un chip de seguridad sellado dentro del teléfono firma una declaración, respaldada por Key Attestation de Google en Android y App Attest de Apple en iPhone, que confirma que el teléfono es auténtico, que el sistema operativo no se ha modificado y que el teléfono no está rooteado ni tiene jailbreak (desbloqueado para saltarse la seguridad del fabricante).

 

Acurast comprueba esa declaración antes de que un teléfono pueda ejecutar un solo despliegue (un fragmento de código que un desarrollador envía a la red para que se ejecute). Como la prueba procede de un hardware que ni siquiera el propietario puede abrir, los datos de un desarrollador se mantienen privados, se puede demostrar que los resultados proceden exactamente del código que se desplegó y nadie tiene que fiarse de la palabra de otro.

 

Cuando las atestaciones dejan de ser fiables

La atestación no es un sello que se pone una sola vez, porque las claves que la respaldan pueden caer en malas manos.

 

De vez en cuando se filtran las claves de firma de un fabricante, o un fallo en un chip o en el firmware permite a alguien extraer una clave de un teléfono real. Con una clave así, un actor malicioso puede generar atestaciones desde un servidor o un emulador (software que se hace pasar por un teléfono) que parecen salidas exactamente de un teléfono auténtico, e incluso copiar la identidad de un teléfono en cientos de teléfonos virtuales.

 

Cuando Google o Apple descubren una filtración, revocan las claves afectadas. El problema es que una atestación revocada sigue pareciendo perfectamente válida sobre el papel; solo falla si quien la comprueba consulta también las listas de revocación. Los estafadores cuentan con redes que no comprueban las revocaciones. Usan claves filtradas para hacerse pasar por teléfonos legítimos, aunque lo único que ejecuten sea un emulador o, peor aún, un script que no hace más que emitir heartbeats, las señales periódicas que envía un teléfono para indicar que está en línea.

 

Por eso Acurast sigue comprobando: empresas de seguridad independientes auditan el protocolo con regularidad y el equipo supervisa de forma continua la actividad on-chain. Acurast ha reforzado recientemente la forma en que la red identifica las atestaciones falsificadas.

 

Como parte de esta validación permanente, los teléfonos con atestaciones revocadas se retiran constantemente del conjunto de Processors. Ya no pueden reclamar recompensas y no recibirán ningún despliegue.

 

Si tu teléfono auténtico se ha visto afectado

Las revocaciones son un instrumento poco preciso y, en casos excepcionales, también afectan a teléfonos legítimos.

 

Los teléfonos más antiguos recibieron sus claves de atestación en fábrica, y a menudo un lote o un modelo entero comparte la misma clave. Si esa clave se filtra o se descubre un fallo en el modelo, Google la revoca para todos los que la tienen, incluidos los propietarios honestos que nunca hicieron nada malo. La propia Google reconoce que esto puede tener un gran impacto en los usuarios afectados, y por eso Android está pasando a claves de corta duración, propias de cada teléfono, que se renuevan automáticamente en lugar de revocarse en bloque.

 

Dicho sin rodeos: Acurast no puede anular una revocación.

 

Aceptar una clave revocada para un teléfono auténtico supondría aceptarla también para las falsificaciones. Si tu teléfono real ha dejado de recibir despliegues, por desgracia poco se puede hacer ante una clave revocada. Los teléfonos que usan el sistema más reciente de Google, Remote Key Provisioning (cada teléfono recibe sus propias claves de corta duración a través de internet en lugar de en fábrica), no se ven afectados por las filtraciones de claves de fábrica, pero que un teléfono lo use o no depende del fabricante y del modelo, no solo de la versión de Android.

 

Así que, si el Acurast Hub (el panel web para gestionar los teléfonos) muestra «Revoked» (revocada) en la atestación de uno de tus teléfonos legítimos, restablécelo de fábrica, asegúrate de que tenga instalada la última versión oficial del fabricante, confirma que no está rooteado y que su bootloader (el software de arranque que carga Android) está bloqueado, y vuelve a incorporarlo.

 

Puede que funcione, o puede que no tengas suerte y el teléfono se quede con una clave revocada. En ese caso, por desgracia, Acurast no puede hacer nada.