Los Sensores De Huella Ya No Son Del Todo Seguros: Alguien Descubrió Cómo Desbloquear Un Celular

¿Sabías que las huellas digitales podían ser vulnerables? Solo se necesita tiempo y una computadora para desbloquear un smartphone.

¿Qué Tan Seguros Son Realmente Los Sensores De Huella?

Usar nuestra huella dactilar para desbloquear el celular parece ser seguro, ¿verdad? Después de todo, cada uno de nosotros tiene un patrón único. Sin embargo, una nueva investigación ha revelado que los smartphones protegidos solo por huellas digitales pueden no ser tan seguros como pensamos.

El Peligro De BrutePrint

¿Qué Es BrutePrint?

Uno de los mecanismos más peligrosos que comprometen la seguridad de las huellas dactilares es BrutePrint. Este método es un sistema de acceso por fuerza bruta que puede forzar la autenticación de huellas en dispositivos, especialmente en Android.

¿Cómo Funciona BrutePrint?

La investigación sobre BrutePrint fue realizada por Yu Chen y Yiling He, investigadores chinos de Tencent y la Universidad de Zhejiang. Según su estudio, este ataque no necesita una copia de la huella dactilar del propietario. Comienza aprovechando la falta de encriptación entre el sensor dactilar y el sistema del smartphone.

Detalles Técnicos Del Ataque

BrutePrint utiliza un dispositivo para interceptar y emular las señales del sensor dactilar, transmitiendo imágenes de huellas reales modificadas por IA. Aprovecha dos vulnerabilidades principales:

  • Cancel-After-Match-Fail (CAMF): Permite reiniciar intentos de autenticación sin bloquear el dispositivo.
  • Match-After-Lock (MAL): Permite seguir enviando imágenes de huellas incluso si el dispositivo se bloquea.

Tiempos De Ataque

Según los investigadores, un ataque exitoso puede tomar entre 2.9 y 13.9 horas si solo hay una huella registrada. Si hay cinco huellas registradas, los tiempos se reducen a entre 0.66 y 2.78 horas.

Otros Métodos De Ataque: MasterPrint

¿Qué Es MasterPrint?

MasterPrint es otro sistema de ataque similar a BrutePrint. Fue desarrollado en 2017 por la Universidad de Michigan y la Universidad de Nueva York.

Diferencias Con BrutePrint

A diferencia de BrutePrint, MasterPrint utiliza imágenes de huellas dactilares generadas artificialmente, sin información biométrica real. Este método logra coincidir con las huellas del propietario hasta un 65% de las veces.

Funcionamiento De MasterPrint

MasterPrint se aprovecha de que los sensores solo usan partes de la huella para autorizar el desbloqueo. Con un «guante mágico» con huellas generadas, podría desbloquear entre el 40% y el 50% de los teléfonos en solo cinco intentos.

Las Probabilidades No Están A Nuestro Favor

Probabilidades De Éxito De Los Sensores Dactilares

Incluso Apple menciona que la probabilidad de que dos huellas distintas coincidan es de 1 en 50,000. Con un código de cuatro dígitos, la probabilidad es de 1 en 10,000. Las computadoras pueden hacer miles de intentos en pocas horas, facilitando el trabajo de sistemas como BrutePrint.

Velocidad De Los Ataques

Esto explica por qué BrutePrint puede necesitar solo 13.9 horas para desbloquear un smartphone con una sola huella registrada.

¿Cómo Protegerse De Estos Ataques?

Actualiza Tu Software

Actualizar el software de tu smartphone es crucial para sellar las vulnerabilidades que explotan sistemas como BrutePrint y MasterPrint.

Desactiva La Autenticación Por Huella

Para aplicaciones importantes, como las de bancos, es recomendable desactivar la autenticación por huella dactilar.

Usa Opciones De Seguridad Avanzada

Compañías de ciberseguridad ofrecen sistemas de cifrado avanzados que no utilizan servidores o bases de datos.

Artículos relacionados...
Otras publicaciones ...

te invitamos a conocer

Nuestro canal de Youtube

Pulsa aquí
Cómo crear tu propia telenovela de frutas con Pippit

Cómo crear tu propia telenovela de frutas con Pippit

Crear contenido viral en redes sociales requiere originalidad, y las "frutinovelas" —miniseries de drama protagonizadas por frutas— son la mezcla...

Los creadores de ChatGPT quieren cambiar el futuro de la IA: adiós a la potencia, hola al control

Los creadores de ChatGPT quieren cambiar el futuro de la IA: adiós a la potencia, hola al control

Si has estado siguiendo el mundo de la inteligencia artificial últimamente, seguro que has oído hablar de OpenAI, la empresa...

Querida Microsoft: es hora de que Windows sea gratis

Querida Microsoft: es hora de que Windows sea gratis

Hace unos días, mientras navegaba por Internet, me topé con un artículo que lanzaba una pregunta que muchos nos hemos...

OpenAI juraba que los anuncios en ChatGPT eran su «último recurso». Ahora son su plan de supervivencia

OpenAI juraba que los anuncios en ChatGPT eran su «último recurso». Ahora son su plan de supervivencia

Cuando OpenAI lanzó ChatGPT en noviembre de 2022, no solo presentó al mundo una herramienta revolucionaria de inteligencia artificial, sino...

Investigadores canarios desarrollan un sistema de IA capaz de detectar el 91% de los casos de glaucoma

Investigadores canarios desarrollan un sistema de IA capaz de detectar el 91% de los casos de glaucoma

Un equipo de investigadores del Hospital Universitario de Canarias y la Universidad de La Laguna ha logrado un avance médico...

Search Live se expande a nivel mundial y llega a España

Search Live se expande a nivel mundial y llega a España

Google acaba de anunciar una noticia que va a cambiar la forma en la que millones de usuarios interactúan con...

Samsung lanza la actualización de seguridad de abril para los Galaxy solucionando varias vulnerabilidades

Samsung lanza la actualización de seguridad de abril para los Galaxy solucionando varias vulnerabilidades

Si eres usuario de un smartphone Samsung, probablemente ya estés familiarizado con esas notificaciones mensuales que anuncian una nueva actualización...

Guía Definitiva: Cómo Crear Videos Animados Virales con IA Usando Anijam (Edición 2026)

Guía Definitiva: Cómo Crear Videos Animados Virales con IA Usando Anijam (Edición 2026)

La creación de contenido animado ha sido históricamente una de las disciplinas más costosas, lentas y técnicamente exigentes del mundo...

Poniendo a prueba anuncios en ChatGPT

Poniendo a prueba anuncios en ChatGPT

El mundo de la inteligencia artificial no deja de sorprendernos, y OpenAI, la compañía detrás del revolucionario ChatGPT, parece decidida...

Mythos, el nuevo modelo de IA de Anthropic que preocupa a gobiernos y bancos por su gran potencia

Mythos, el nuevo modelo de IA de Anthropic que preocupa a gobiernos y bancos por su gran potencia

La carrera por el desarrollo de la inteligencia artificial más avanzada y segura tiene un nuevo protagonista de peso. Anthropic,...

El hito de ChatGPT no es ser una buena IA: es haberse convertido en una de las mayores captadoras de atención de la historia

El hito de ChatGPT no es ser una buena IA: es haberse convertido en una de las mayores captadoras de atención de la historia

Cuando OpenAI lanzó ChatGPT al público en noviembre de 2022, pocos podrían haber imaginado que estaban presenciando el nacimiento de...

Descubre el cuerpo humano como nunca antes: la guía definitiva de BioDigital Human

Descubre el cuerpo humano como nunca antes: la guía definitiva de BioDigital Human

Si eres un creador de contenido o un profesor que utiliza WordPress y Elementor, integrar esta maravilla es sumamente sencillo....

Cualquier persona que tenga un teléfono Samsung debe activar esta configuración clave

Cualquier persona que tenga un teléfono Samsung debe activar esta configuración clave

Si eres uno de los millones de usuarios en el mundo que confía en un teléfono Samsung para su día...

Claude Mythos: el sistema de IA que no podemos usar – Fundación Pablo VI

Claude Mythos: el sistema de IA que no podemos usar – Fundación Pablo VI

En el vertiginoso mundo de la inteligencia artificial, donde cada semana parece traer un nuevo modelo revolucionario, ha surgido un...

¿Realmente se puede cambiar la dirección de Gmail? Verdades, mitos y soluciones definitivas

¿Realmente se puede cambiar la dirección de Gmail? Verdades, mitos y soluciones definitivas

Es el sueño de cualquier usuario que creó su cuenta hace diez años: poder transformar ese dragon_fuego99@gmail.com en algo mucho...

He probado la ia musical de 2026: mureka v9 es de otro planeta

He probado la ia musical de 2026: mureka v9 es de otro planeta

¿Te imaginas crear un hit nivel Grammy por accidente desde tu habitación? Acabo de probar Mureka V9 y la experiencia es, sencillamente,...

Flova lanza Seedance 2.0, la IA que está cambiando la forma de crear vídeo

Flova lanza Seedance 2.0, la IA que está cambiando la forma de crear vídeo

Google tiene un nuevo método para que la IA consuma mucha menos memoria

Google tiene un nuevo método para que la IA consuma mucha menos memoria

La carrera por desarrollar inteligencia artificial más potente y eficiente acaba de dar un giro trascendental. Google, uno de los...