Los Sensores De Huella Ya No Son Del Todo Seguros: Alguien Descubrió Cómo Desbloquear Un Celular

¿Sabías que las huellas digitales podían ser vulnerables? Solo se necesita tiempo y una computadora para desbloquear un smartphone.

¿Qué Tan Seguros Son Realmente Los Sensores De Huella?

Usar nuestra huella dactilar para desbloquear el celular parece ser seguro, ¿verdad? Después de todo, cada uno de nosotros tiene un patrón único. Sin embargo, una nueva investigación ha revelado que los smartphones protegidos solo por huellas digitales pueden no ser tan seguros como pensamos.

El Peligro De BrutePrint

¿Qué Es BrutePrint?

Uno de los mecanismos más peligrosos que comprometen la seguridad de las huellas dactilares es BrutePrint. Este método es un sistema de acceso por fuerza bruta que puede forzar la autenticación de huellas en dispositivos, especialmente en Android.

¿Cómo Funciona BrutePrint?

La investigación sobre BrutePrint fue realizada por Yu Chen y Yiling He, investigadores chinos de Tencent y la Universidad de Zhejiang. Según su estudio, este ataque no necesita una copia de la huella dactilar del propietario. Comienza aprovechando la falta de encriptación entre el sensor dactilar y el sistema del smartphone.

Detalles Técnicos Del Ataque

BrutePrint utiliza un dispositivo para interceptar y emular las señales del sensor dactilar, transmitiendo imágenes de huellas reales modificadas por IA. Aprovecha dos vulnerabilidades principales:

  • Cancel-After-Match-Fail (CAMF): Permite reiniciar intentos de autenticación sin bloquear el dispositivo.
  • Match-After-Lock (MAL): Permite seguir enviando imágenes de huellas incluso si el dispositivo se bloquea.

Tiempos De Ataque

Según los investigadores, un ataque exitoso puede tomar entre 2.9 y 13.9 horas si solo hay una huella registrada. Si hay cinco huellas registradas, los tiempos se reducen a entre 0.66 y 2.78 horas.

Otros Métodos De Ataque: MasterPrint

¿Qué Es MasterPrint?

MasterPrint es otro sistema de ataque similar a BrutePrint. Fue desarrollado en 2017 por la Universidad de Michigan y la Universidad de Nueva York.

Diferencias Con BrutePrint

A diferencia de BrutePrint, MasterPrint utiliza imágenes de huellas dactilares generadas artificialmente, sin información biométrica real. Este método logra coincidir con las huellas del propietario hasta un 65% de las veces.

Funcionamiento De MasterPrint

MasterPrint se aprovecha de que los sensores solo usan partes de la huella para autorizar el desbloqueo. Con un «guante mágico» con huellas generadas, podría desbloquear entre el 40% y el 50% de los teléfonos en solo cinco intentos.

Las Probabilidades No Están A Nuestro Favor

Probabilidades De Éxito De Los Sensores Dactilares

Incluso Apple menciona que la probabilidad de que dos huellas distintas coincidan es de 1 en 50,000. Con un código de cuatro dígitos, la probabilidad es de 1 en 10,000. Las computadoras pueden hacer miles de intentos en pocas horas, facilitando el trabajo de sistemas como BrutePrint.

Velocidad De Los Ataques

Esto explica por qué BrutePrint puede necesitar solo 13.9 horas para desbloquear un smartphone con una sola huella registrada.

¿Cómo Protegerse De Estos Ataques?

Actualiza Tu Software

Actualizar el software de tu smartphone es crucial para sellar las vulnerabilidades que explotan sistemas como BrutePrint y MasterPrint.

Desactiva La Autenticación Por Huella

Para aplicaciones importantes, como las de bancos, es recomendable desactivar la autenticación por huella dactilar.

Usa Opciones De Seguridad Avanzada

Compañías de ciberseguridad ofrecen sistemas de cifrado avanzados que no utilizan servidores o bases de datos.

Artículos relacionados...
Otras publicaciones ...

te invitamos a conocer

Nuestro canal de Youtube

Pulsa aquí
¿Adiós a POP3 en Gmail? Cómo afecta el reenvío automático desde Hostinger (y qué debes saber)

¿Adiós a POP3 en Gmail? Cómo afecta el reenvío automático desde Hostinger (y qué debes saber)

Si tienes tu correo profesional configurado en Hostinger y utilizas el reenvío automático para recibir todos tus mensajes en tu...

Estudiar en tiempos de IA: «Nunca ha sido tan fácil aprobar, pero tan difícil aprender»

Estudiar en tiempos de IA: «Nunca ha sido tan fácil aprobar, pero tan difícil aprender»

#Estudiar en tiempos de IA: "Nunca ha sido tan fácil aprobar, pero tan difícil aprender" El titular de **El Mundo**...

Telefónica y OpenAI se alían para que todos los clientes de Movistar tengan acceso a ChatGPT Plus

Telefónica y OpenAI se alían para que todos los clientes de Movistar tengan acceso a ChatGPT Plus

El panorama tecnológico acaba de presenciar uno de esos movimientos estratégicos que redefinen el acceso a la inteligencia artificial para...

Android 17 ya está aquí: la primera beta llega a los Google Pixel y anticipa el calendario de actualizaciones

Android 17 ya está aquí: la primera beta llega a los Google Pixel y anticipa el calendario de actualizaciones

El ciclo anual de Android no se detiene, y justo cuando la mayoría de usuarios está empezando a saborear las...

Las llamadas perdidas estarán más a la vista que nunca: así las va a integrar Samsung en la Now Bar

Las llamadas perdidas estarán más a la vista que nunca: así las va a integrar Samsung en la Now Bar

Si eres de los que vive pegado al móvil pero aún así se le pasan llamadas importantes, esta noticia te...

Transformando cada ordenador con Windows 11 en un PC con IA

Transformando cada ordenador con Windows 11 en un PC con IA

El futuro de la informática personal ya no es una promesa lejana; está aquí, integrado en el sistema operativo que...

Nuestro enfoque en materia de anuncios y la ampliación del acceso a ChatGPT

Nuestro enfoque en materia de anuncios y la ampliación del acceso a ChatGPT

En un mundo donde la inteligencia artificial se integra cada vez más en nuestra vida cotidiana, la accesibilidad y la...

El falso “terremoto” de la IA generativa: desmontando el relato de Matt Shumer

El falso “terremoto” de la IA generativa: desmontando el relato de Matt Shumer

En el vertiginoso mundo de la tecnología, pocos temas generan tanta expectación y, a la vez, tanta confusión como la...

La carga de los Galaxy S26 cambia para siempre: se filtra el precio e imágenes de la batería externa magnética de Samsung

La carga de los Galaxy S26 cambia para siempre: se filtra el precio e imágenes de la batería externa magnética de Samsung

El mundo de la carga inalámbrica está a punto de dar un salto cuántico, y Samsung parece dispuesto a liderarlo....

Tenemos un problema con la IA. Quienes se mostraban más entusiastas al principio empiezan a estar…

Tenemos un problema con la IA. Quienes se mostraban más entusiastas al principio empiezan a estar…

Hace apenas un par de años, la inteligencia artificial era la gran protagonista de cualquier conversación sobre tecnología. Prometía revolucionar...

Aprende a usar la inteligencia artificial en tu trabajo con este curso gratuito

Aprende a usar la inteligencia artificial en tu trabajo con este curso gratuito

¿Sientes que la tecnología avanza más rápido de lo que puedes asimilar y te da miedo quedarte atrás en tu...

OpenAI empezará a poner anuncios en ChatGPT. Ya sabemos a quién llegará esta primera prueba

OpenAI empezará a poner anuncios en ChatGPT. Ya sabemos a quién llegará esta primera prueba

# OpenAI empezará a poner anuncios en ChatGPT: ¿El inicio de una nueva era publicitaria en la IA? La inteligencia...

Un tsunami de millones de documentos hechos con IA está colapsando organizaciones vitales

Un tsunami de millones de documentos hechos con IA está colapsando organizaciones vitales

Imagine que cada día, en lugar de recibir diez informes para revisar, recibe diez mil. Imagine que cada contrato, cada...

La programación es el nuevo tablero de la IA: OpenAI y Anthropic lo han dejado claro con GPT-5.3-Codex y…

La programación es el nuevo tablero de la IA: OpenAI y Anthropic lo han dejado claro con GPT-5.3-Codex y…

#La programación es el nuevo tablero de la IA: OpenAI y Anthropic lo han dejado claro Si llevas un tiempo...

Eliminar IA de Windows: cómo eliminar todas las funciones de inteligencia artificial fácilmente con… –

Eliminar IA de Windows: cómo eliminar todas las funciones de inteligencia artificial fácilmente con… –

La inteligencia artificial se ha integrado profundamente en Windows, desde Copilot en la barra de tareas hasta funciones de productividad...

Las empresas de IA no tienen plan de negocio o sustancia real para sostener su valor. Una caída bursátil tendrá efectos enormes para todo el mundo

Las empresas de IA no tienen plan de negocio o sustancia real para sostener su valor. Una caída bursátil tendrá efectos enormes para todo el mundo

La inteligencia artificial ha pasado de ser un concepto de ciencia ficción a dominar titulares, conversaciones y, sobre todo, los...

OpenAI lanza ChatGPT Salud: una herramienta de inteligencia artificial para responder consultas médicas y analizar datos clínicos

OpenAI lanza ChatGPT Salud: una herramienta de inteligencia artificial para responder consultas médicas y analizar datos clínicos

La inteligencia artificial sigue abriéndose paso en sectores clave de nuestra sociedad, y ahora ha dado un salto significativo en...

Transformando cada ordenador con Windows 11 en un PC con IA

Transformando cada ordenador con Windows 11 en un PC con IA

No es una exageración afirmar que estamos presenciando uno de los cambios más significativos en la historia de la informática...