Los Sensores De Huella Ya No Son Del Todo Seguros: Alguien Descubrió Cómo Desbloquear Un Celular

¿Sabías que las huellas digitales podían ser vulnerables? Solo se necesita tiempo y una computadora para desbloquear un smartphone.

¿Qué Tan Seguros Son Realmente Los Sensores De Huella?

Usar nuestra huella dactilar para desbloquear el celular parece ser seguro, ¿verdad? Después de todo, cada uno de nosotros tiene un patrón único. Sin embargo, una nueva investigación ha revelado que los smartphones protegidos solo por huellas digitales pueden no ser tan seguros como pensamos.

El Peligro De BrutePrint

¿Qué Es BrutePrint?

Uno de los mecanismos más peligrosos que comprometen la seguridad de las huellas dactilares es BrutePrint. Este método es un sistema de acceso por fuerza bruta que puede forzar la autenticación de huellas en dispositivos, especialmente en Android.

¿Cómo Funciona BrutePrint?

La investigación sobre BrutePrint fue realizada por Yu Chen y Yiling He, investigadores chinos de Tencent y la Universidad de Zhejiang. Según su estudio, este ataque no necesita una copia de la huella dactilar del propietario. Comienza aprovechando la falta de encriptación entre el sensor dactilar y el sistema del smartphone.

Detalles Técnicos Del Ataque

BrutePrint utiliza un dispositivo para interceptar y emular las señales del sensor dactilar, transmitiendo imágenes de huellas reales modificadas por IA. Aprovecha dos vulnerabilidades principales:

  • Cancel-After-Match-Fail (CAMF): Permite reiniciar intentos de autenticación sin bloquear el dispositivo.
  • Match-After-Lock (MAL): Permite seguir enviando imágenes de huellas incluso si el dispositivo se bloquea.

Tiempos De Ataque

Según los investigadores, un ataque exitoso puede tomar entre 2.9 y 13.9 horas si solo hay una huella registrada. Si hay cinco huellas registradas, los tiempos se reducen a entre 0.66 y 2.78 horas.

Otros Métodos De Ataque: MasterPrint

¿Qué Es MasterPrint?

MasterPrint es otro sistema de ataque similar a BrutePrint. Fue desarrollado en 2017 por la Universidad de Michigan y la Universidad de Nueva York.

Diferencias Con BrutePrint

A diferencia de BrutePrint, MasterPrint utiliza imágenes de huellas dactilares generadas artificialmente, sin información biométrica real. Este método logra coincidir con las huellas del propietario hasta un 65% de las veces.

Funcionamiento De MasterPrint

MasterPrint se aprovecha de que los sensores solo usan partes de la huella para autorizar el desbloqueo. Con un «guante mágico» con huellas generadas, podría desbloquear entre el 40% y el 50% de los teléfonos en solo cinco intentos.

Las Probabilidades No Están A Nuestro Favor

Probabilidades De Éxito De Los Sensores Dactilares

Incluso Apple menciona que la probabilidad de que dos huellas distintas coincidan es de 1 en 50,000. Con un código de cuatro dígitos, la probabilidad es de 1 en 10,000. Las computadoras pueden hacer miles de intentos en pocas horas, facilitando el trabajo de sistemas como BrutePrint.

Velocidad De Los Ataques

Esto explica por qué BrutePrint puede necesitar solo 13.9 horas para desbloquear un smartphone con una sola huella registrada.

¿Cómo Protegerse De Estos Ataques?

Actualiza Tu Software

Actualizar el software de tu smartphone es crucial para sellar las vulnerabilidades que explotan sistemas como BrutePrint y MasterPrint.

Desactiva La Autenticación Por Huella

Para aplicaciones importantes, como las de bancos, es recomendable desactivar la autenticación por huella dactilar.

Usa Opciones De Seguridad Avanzada

Compañías de ciberseguridad ofrecen sistemas de cifrado avanzados que no utilizan servidores o bases de datos.

Artículos relacionados...
Otras publicaciones ...

te invitamos a conocer

Nuestro canal de Youtube

Pulsa aquí
El día que Amazon paralizó el mundo: Entendiendo la caída global de AWS

El día que Amazon paralizó el mundo: Entendiendo la caída global de AWS

El 20 de octubre de 2025 pasará a la historia reciente como el día en que quedó patente nuestra extrema...

Una caída en el sistema de Redsys colapsa los pagos en España: Bizum, datáfonos y cajeros dejan de funcionar

Una caída en el sistema de Redsys colapsa los pagos en España: Bizum, datáfonos y cajeros dejan de funcionar

Una caída generalizada en el sistema de Redsys ha paralizado durante horas los pagos con tarjeta, las compras en tiendas...

Si estás en Canarias y has sufrido la caída de Amazon, esto es lo que puedes reclamar

Si estás en Canarias y has sufrido la caída de Amazon, esto es lo que puedes reclamar

Miles de usuarios en Canarias se han visto afectados por la caída mundial de Amazon Web Services (AWS), que ha...

Una caída mundial de AWS paraliza Fortnite, Duolingo, Prime y otros servicios en España

Una caída mundial de AWS paraliza Fortnite, Duolingo, Prime y otros servicios en España

Varios servicios fundamentales, tanto de Amazon como de terceros, quedaron fuera de línea este lunes debido a una caída global...

¿Por qué no aparece la opción ESU en Windows 10 Update?

¿Por qué no aparece la opción ESU en Windows 10 Update?

Muy buenas. Si estás leyendo esto, es porque te interesa extender la vida útil y la seguridad de tu Windows...

¿Cansado de que los emojis estropeen tus fotos? Aprende a quitarlos gratis

¿Cansado de que los emojis estropeen tus fotos? Aprende a quitarlos gratis

¿Alguna vez te has topado con una foto fantástica, ya sea en tu galería o en Internet, que está arruinada...

Cómo configurar el móvil para no perder la señal en los túneles de la M-30

Cómo configurar el móvil para no perder la señal en los túneles de la M-30

La M-30 representa uno de los ejes viarios más importantes de Madrid, con más de 32 kilómetros que circunvalan el...

Actualizaciones de seguridad extendidas de Windows 10 para consumidores (ESU)

Actualizaciones de seguridad extendidas de Windows 10 para consumidores (ESU)

##¿Qué son las ESU y por qué deberían importarte?Si eres usuario de Windows 10, probablemente hayas escuchado rumores sobre el...

La revolución de Google: El modo IA llega a España y Europa con Gemini

La revolución de Google: El modo IA llega a España y Europa con Gemini

¡Atención, usuarios de Google! La experiencia de búsqueda está a punto de cambiar por completo. Google ha anunciado el despliegue...

Cómo instalar Windows 11 en cualquier ordenador: sin importar los requisitos

Cómo instalar Windows 11 en cualquier ordenador: sin importar los requisitos

https://youtu.be/ut-T6rv3WHg?si=k7ADh-jwapHI8XQV Antes de empezar con el proceso, es importante entender qué exige Microsoft oficialmente para instalar Windows 11. Estos son...

Cómo entrar en el programa ESU de Windows 10 Gratis: guía completa

Cómo entrar en el programa ESU de Windows 10 Gratis: guía completa

PROGRAMA ESU para Windows 10: Cómo INSCRIBIRSE GRATIS (PASO A PASO) Desde el 14 de octubre de 2025, Microsoft dejará...

El rumor del cierre de Roblox: ¿Por qué la fecha de septiembre de 2025 es un foco de atención tecnológico?

El rumor del cierre de Roblox: ¿Por qué la fecha de septiembre de 2025 es un foco de atención tecnológico?

El universo gamer se sacudió recientemente con el persistente rumor de que la famosa plataforma de videojuegos Roblox cerraría en...

OpenAI crea “películas” de sencillas historias humanas para la primera campaña de marca de ChatGPT

OpenAI crea “películas” de sencillas historias humanas para la primera campaña de marca de ChatGPT

##La evolución de ChatGPT: de herramienta a compañero digital Cuando ChatGPT hizo su debut público en noviembre de 2022, pocos...

Samsung insta urgentemente a todos los propietarios de un Galaxy a que revisen sus teléfonos

Samsung insta urgentemente a todos los propietarios de un Galaxy a que revisen sus teléfonos

En un movimiento que ha captado la atención de millones de usuarios en todo el mundo, Samsung ha emitido una...

Tenemos un nuevo ganador en generación de imágenes con IA. Y no es estadounidense sino chino

Tenemos un nuevo ganador en generación de imágenes con IA. Y no es estadounidense sino chino

##La sorpresa viene de China: cómo un modelo de IA está desafiando el dominio occidental en generación de imágenesCuando pensamos...

Google no tendrá que vender Chrome. La justicia ha elegido otro castigo: uno que también amenaza con…

Google no tendrá que vender Chrome. La justicia ha elegido otro castigo: uno que también amenaza con…

##El caso antimonopolio contra Google y su resolución inesperada El gigante tecnológico Google ha logrado esquivar una de las medidas...

Xiaomi ha confirmado lo que muchos temíamos: estos 31 móviles recibirán HyperOS 3, pero no catarán…

Xiaomi ha confirmado lo que muchos temíamos: estos 31 móviles recibirán HyperOS 3, pero no catarán…

La noticia que muchos usuarios de Xiaomi esperaban con ansiedad finalmente ha llegado, pero no exactamente con las mejores noticias....

La nueva joya de Samsung acaba de salir y ya está en oferta: 512 GB, Android 16 y mucha potencia

La nueva joya de Samsung acaba de salir y ya está en oferta: 512 GB, Android 16 y mucha potencia

El lanzamiento de un nuevo buque insignia de Samsung siempre es un evento tecnológico de primer nivel, y el **Samsung...