Los Sensores De Huella Ya No Son Del Todo Seguros: Alguien Descubrió Cómo Desbloquear Un Celular

¿Sabías que las huellas digitales podían ser vulnerables? Solo se necesita tiempo y una computadora para desbloquear un smartphone.

¿Qué Tan Seguros Son Realmente Los Sensores De Huella?

Usar nuestra huella dactilar para desbloquear el celular parece ser seguro, ¿verdad? Después de todo, cada uno de nosotros tiene un patrón único. Sin embargo, una nueva investigación ha revelado que los smartphones protegidos solo por huellas digitales pueden no ser tan seguros como pensamos.

El Peligro De BrutePrint

¿Qué Es BrutePrint?

Uno de los mecanismos más peligrosos que comprometen la seguridad de las huellas dactilares es BrutePrint. Este método es un sistema de acceso por fuerza bruta que puede forzar la autenticación de huellas en dispositivos, especialmente en Android.

¿Cómo Funciona BrutePrint?

La investigación sobre BrutePrint fue realizada por Yu Chen y Yiling He, investigadores chinos de Tencent y la Universidad de Zhejiang. Según su estudio, este ataque no necesita una copia de la huella dactilar del propietario. Comienza aprovechando la falta de encriptación entre el sensor dactilar y el sistema del smartphone.

Detalles Técnicos Del Ataque

BrutePrint utiliza un dispositivo para interceptar y emular las señales del sensor dactilar, transmitiendo imágenes de huellas reales modificadas por IA. Aprovecha dos vulnerabilidades principales:

  • Cancel-After-Match-Fail (CAMF): Permite reiniciar intentos de autenticación sin bloquear el dispositivo.
  • Match-After-Lock (MAL): Permite seguir enviando imágenes de huellas incluso si el dispositivo se bloquea.

Tiempos De Ataque

Según los investigadores, un ataque exitoso puede tomar entre 2.9 y 13.9 horas si solo hay una huella registrada. Si hay cinco huellas registradas, los tiempos se reducen a entre 0.66 y 2.78 horas.

Otros Métodos De Ataque: MasterPrint

¿Qué Es MasterPrint?

MasterPrint es otro sistema de ataque similar a BrutePrint. Fue desarrollado en 2017 por la Universidad de Michigan y la Universidad de Nueva York.

Diferencias Con BrutePrint

A diferencia de BrutePrint, MasterPrint utiliza imágenes de huellas dactilares generadas artificialmente, sin información biométrica real. Este método logra coincidir con las huellas del propietario hasta un 65% de las veces.

Funcionamiento De MasterPrint

MasterPrint se aprovecha de que los sensores solo usan partes de la huella para autorizar el desbloqueo. Con un «guante mágico» con huellas generadas, podría desbloquear entre el 40% y el 50% de los teléfonos en solo cinco intentos.

Las Probabilidades No Están A Nuestro Favor

Probabilidades De Éxito De Los Sensores Dactilares

Incluso Apple menciona que la probabilidad de que dos huellas distintas coincidan es de 1 en 50,000. Con un código de cuatro dígitos, la probabilidad es de 1 en 10,000. Las computadoras pueden hacer miles de intentos en pocas horas, facilitando el trabajo de sistemas como BrutePrint.

Velocidad De Los Ataques

Esto explica por qué BrutePrint puede necesitar solo 13.9 horas para desbloquear un smartphone con una sola huella registrada.

¿Cómo Protegerse De Estos Ataques?

Actualiza Tu Software

Actualizar el software de tu smartphone es crucial para sellar las vulnerabilidades que explotan sistemas como BrutePrint y MasterPrint.

Desactiva La Autenticación Por Huella

Para aplicaciones importantes, como las de bancos, es recomendable desactivar la autenticación por huella dactilar.

Usa Opciones De Seguridad Avanzada

Compañías de ciberseguridad ofrecen sistemas de cifrado avanzados que no utilizan servidores o bases de datos.

Artículos relacionados...
Otras publicaciones ...

te invitamos a conocer

Nuestro canal de Youtube

Pulsa aquí
VMEG: La revolución de la traducción de vídeos impulsada por IA

VMEG: La revolución de la traducción de vídeos impulsada por IA

Si trabajas con contenido audiovisual y tu meta es alcanzar una audiencia global, la barrera del idioma es cosa del...

Una nueva era con Gemini 3

Una nueva era con Gemini 3

##Revolucionando la inteligencia artificial con Gemini 3 La inteligencia artificial está experimentando una transformación sin precedentes, y en el centro...

Por qué la IA no puede crear conocimiento científico nuevo

Por qué la IA no puede crear conocimiento científico nuevo

##La promesa y la realidad de la inteligencia artificial La inteligencia artificial ha revolucionado numerosos aspectos de nuestra vida cotidiana...

Si tu Windows 10 dice que «ha llegado al fin de soporte», calma: Microsoft confirma que es un error

Si tu Windows 10 dice que «ha llegado al fin de soporte», calma: Microsoft confirma que es un error

##El pánico se apodera de los usuarios de Windows 10 Imagina la escena: estás trabajando tranquilamente en tu computadora con...

OpenAI afronta demandas que culpan a ChatGPT de crisis de salud mental

OpenAI afronta demandas que culpan a ChatGPT de crisis de salud mental

##El caso que está sacudiendo la industria de la IA Un grupo de demandas colectivas está poniendo a OpenAI contra...

¿Es la IA una nueva burbuja? Hablan los que sobrevivieron al colapso de las puntocom

¿Es la IA una nueva burbuja? Hablan los que sobrevivieron al colapso de las puntocom

#¿Es la IA una nueva burbuja? Hablan los que sobrevivieron al colapso de las puntocom ##La euforia actual de la...

Oferta de vuelos, nuestra búsqueda de viajes potenciada por IA, ya está disponible en América Latina

Oferta de vuelos, nuestra búsqueda de viajes potenciada por IA, ya está disponible en América Latina

## Una revolución en la planificación de viajes llega a la región La inteligencia artificial está transformando la forma en...

Proyectos en ChatGPT: qué son, qué puedes hacer en ellos y para qué sirven

Proyectos en ChatGPT: qué son, qué puedes hacer en ellos y para qué sirven

##¿Qué son exactamente los Proyectos de ChatGPT? Si has estado usando ChatGPT últimamente, probablemente hayas notado una nueva función llamada...

Transformando cada ordenador con Windows 11 en un PC con IA

Transformando cada ordenador con Windows 11 en un PC con IA

## La revolución silenciosa de Microsoft en la computación personal Cuando Microsoft anunció Windows 11, muchos usuarios pensaron que se...

Microsoft y Nvidia calientan aún más la burbuja de la IA: invertirán 15.000 millones en Anthropic, rival de OpenAI

Microsoft y Nvidia calientan aún más la burbuja de la IA: invertirán 15.000 millones en Anthropic, rival de OpenAI

En un movimiento que está sacudiendo los cimientos de la industria tecnológica, Microsoft y Nvidia han anunciado una inversión conjunta...

OpenAI trae a España ChatGPT Go, su plan de suscripción más económico

OpenAI trae a España ChatGPT Go, su plan de suscripción más económico

##¿Qué es ChatGPT Go y por qué llega a España? OpenAI ha dado un paso estratégico en su expansión europea...

Cómo recuperar archivos borrados de tu pc, usb y disco duro ¡Fácil!

Cómo recuperar archivos borrados de tu pc, usb y disco duro ¡Fácil!

El pánico que se siente cuando borras accidentalmente un archivo importante... Es una sensación que todos hemos experimentado. Quizás no...

La IA ya puede manipular encuestas sin ser detectada, según un estudio

La IA ya puede manipular encuestas sin ser detectada, según un estudio

##Introducción En un mundo cada vez más dependiente de los datos y las estadísticas para tomar decisiones cruciales, un reciente...

Bruselas abre un nuevo frente contra Google a cuenta de la publicidad digital

Bruselas abre un nuevo frente contra Google a cuenta de la publicidad digital

La Comisión Europea ha iniciado formalmente un procedimiento antimonopolio contra Google por posibles prácticas abusivas en el mercado de la...

El agente de ChatGPT Atlas me ha hecho la compra en Mercadona y ahora tengo la despensa llena de ajos

El agente de ChatGPT Atlas me ha hecho la compra en Mercadona y ahora tengo la despensa llena de ajos

En un mundo donde la inteligencia artificial está transformando cada aspecto de nuestras vidas, desde cómo trabajamos hasta cómo nos...

Un grupo chino protagoniza el primer ciberataque con IA a gran escala “sin intervención humana sustancial”

Un grupo chino protagoniza el primer ciberataque con IA a gran escala “sin intervención humana sustancial”

Un grupo de hackers vinculado al gobierno chino ha marcado un antes y después en la historia de la ciberseguridad...

La accidentada presentación del primer robot humanoide ruso con IA: se desploma sobre el escenario

La accidentada presentación del primer robot humanoide ruso con IA: se desploma sobre el escenario

La tan esperada presentación del primer robot humanoide ruso con inteligencia artificial terminó siendo un espectáculo bochornoso cuando el androide,...

Cómo crear mapas mentales automáticos con la IA de EdrawMind

Cómo crear mapas mentales automáticos con la IA de EdrawMind

Seguro que os pasa lo mismo que a mí: cuando intentáis estudiar o preparar un proyecto, la información se amontona...