Los Sensores De Huella Ya No Son Del Todo Seguros: Alguien Descubrió Cómo Desbloquear Un Celular

¿Sabías que las huellas digitales podían ser vulnerables? Solo se necesita tiempo y una computadora para desbloquear un smartphone.

¿Qué Tan Seguros Son Realmente Los Sensores De Huella?

Usar nuestra huella dactilar para desbloquear el celular parece ser seguro, ¿verdad? Después de todo, cada uno de nosotros tiene un patrón único. Sin embargo, una nueva investigación ha revelado que los smartphones protegidos solo por huellas digitales pueden no ser tan seguros como pensamos.

El Peligro De BrutePrint

¿Qué Es BrutePrint?

Uno de los mecanismos más peligrosos que comprometen la seguridad de las huellas dactilares es BrutePrint. Este método es un sistema de acceso por fuerza bruta que puede forzar la autenticación de huellas en dispositivos, especialmente en Android.

¿Cómo Funciona BrutePrint?

La investigación sobre BrutePrint fue realizada por Yu Chen y Yiling He, investigadores chinos de Tencent y la Universidad de Zhejiang. Según su estudio, este ataque no necesita una copia de la huella dactilar del propietario. Comienza aprovechando la falta de encriptación entre el sensor dactilar y el sistema del smartphone.

Detalles Técnicos Del Ataque

BrutePrint utiliza un dispositivo para interceptar y emular las señales del sensor dactilar, transmitiendo imágenes de huellas reales modificadas por IA. Aprovecha dos vulnerabilidades principales:

  • Cancel-After-Match-Fail (CAMF): Permite reiniciar intentos de autenticación sin bloquear el dispositivo.
  • Match-After-Lock (MAL): Permite seguir enviando imágenes de huellas incluso si el dispositivo se bloquea.

Tiempos De Ataque

Según los investigadores, un ataque exitoso puede tomar entre 2.9 y 13.9 horas si solo hay una huella registrada. Si hay cinco huellas registradas, los tiempos se reducen a entre 0.66 y 2.78 horas.

Otros Métodos De Ataque: MasterPrint

¿Qué Es MasterPrint?

MasterPrint es otro sistema de ataque similar a BrutePrint. Fue desarrollado en 2017 por la Universidad de Michigan y la Universidad de Nueva York.

Diferencias Con BrutePrint

A diferencia de BrutePrint, MasterPrint utiliza imágenes de huellas dactilares generadas artificialmente, sin información biométrica real. Este método logra coincidir con las huellas del propietario hasta un 65% de las veces.

Funcionamiento De MasterPrint

MasterPrint se aprovecha de que los sensores solo usan partes de la huella para autorizar el desbloqueo. Con un «guante mágico» con huellas generadas, podría desbloquear entre el 40% y el 50% de los teléfonos en solo cinco intentos.

Las Probabilidades No Están A Nuestro Favor

Probabilidades De Éxito De Los Sensores Dactilares

Incluso Apple menciona que la probabilidad de que dos huellas distintas coincidan es de 1 en 50,000. Con un código de cuatro dígitos, la probabilidad es de 1 en 10,000. Las computadoras pueden hacer miles de intentos en pocas horas, facilitando el trabajo de sistemas como BrutePrint.

Velocidad De Los Ataques

Esto explica por qué BrutePrint puede necesitar solo 13.9 horas para desbloquear un smartphone con una sola huella registrada.

¿Cómo Protegerse De Estos Ataques?

Actualiza Tu Software

Actualizar el software de tu smartphone es crucial para sellar las vulnerabilidades que explotan sistemas como BrutePrint y MasterPrint.

Desactiva La Autenticación Por Huella

Para aplicaciones importantes, como las de bancos, es recomendable desactivar la autenticación por huella dactilar.

Usa Opciones De Seguridad Avanzada

Compañías de ciberseguridad ofrecen sistemas de cifrado avanzados que no utilizan servidores o bases de datos.

Artículos relacionados...
Solución temporal para Chromecast 2ª generación y Audio (error «Dispositivo no fiable»)

Solución temporal para Chromecast 2ª generación y Audio (error «Dispositivo no fiable»)

Aunque Google debería solucionar este problema en breve, he encontrado algunas soluciones temporales que podrían hacer que vuelva a funcionar,...

¿Qué es un cms y cómo funciona?

¿Qué es un cms y cómo funciona?

En un mundo donde la presencia digital es clave para el éxito de empresas, emprendedores y creadores de contenido, la...

Prestashop: la plataforma ideal para el comercio electrónico

Prestashop: la plataforma ideal para el comercio electrónico

El crecimiento del comercio electrónico y la necesidad de plataformas eficientesEl comercio electrónico ha crecido de manera exponencial en los...

Se confirma: Google ya trabaja en el problema con los Chromecast

Se confirma: Google ya trabaja en el problema con los Chromecast

Desde el pasado 9 de marzo, numerosos usuarios han reportado inconvenientes al conectar su Chromecast a la TV o al...

¿Qué es Drupal y por qué es una opción potente para el desarrollo web?

¿Qué es Drupal y por qué es una opción potente para el desarrollo web?

En el mundo del desarrollo web, la elección de un CMS (Content Management System) es clave para garantizar el éxito...

Qué es WordPress y sus características principales

Qué es WordPress y sus características principales

El gestor de contenidos más popular del mundoDesde su lanzamiento en 2003, WordPress se ha consolidado como el sistema de...

Lenguajes de programación que garantizan empleo y altos salarios

Lenguajes de programación que garantizan empleo y altos salarios

En la era de la transformación digital, la programación se ha convertido en una habilidad esencial. Dominar ciertos lenguajes de...

¿Qué es Joomla, para qué sirve y cómo funciona?

¿Qué es Joomla, para qué sirve y cómo funciona?

Joomla es uno de los sistemas de gestión de contenidos (CMS) más populares del mundo. Con más de 2 millones...

CMS Hub de HubSpot: qué es y cómo funciona

CMS Hub de HubSpot: qué es y cómo funciona

En la era digital actual, tener una presencia web sólida es imprescindible para cualquier empresa que quiera prosperar. El corazón...

¿Qué es Magento y cómo te puede ayudar a montar un ecommerce?

¿Qué es Magento y cómo te puede ayudar a montar un ecommerce?

Magento es una plataforma de ecommerce de código abierto creada en 2008 por la empresa Varien (adquirida posteriormente por Adobe)....

Novedades en las actualizaciones del sistema de Google para Android de marzo 2025

Novedades en las actualizaciones del sistema de Google para Android de marzo 2025

Las actualizaciones mensuales del sistema de Google de marzo 2025 ya están llegando a dispositivos Android, Wear OS, TV y más. Estas...

❌ CHROMECAST NO FUNCIONA: Error «Dispositivo no fiable» (QUÉ OCURRE Y QUÉ HACER)

❌ CHROMECAST NO FUNCIONA: Error «Dispositivo no fiable» (QUÉ OCURRE Y QUÉ HACER)

¿Qué está pasando con los Chromecast?De repente, miles de usuarios en todo el mundo reportan que sus Chromecast han dejado de funcionar....

Google Chromecast presenta fallas globales: usuarios reportan interrupciones en transmisiones

Google Chromecast presenta fallas globales: usuarios reportan interrupciones en transmisiones

Los usuarios de Google Chromecast enfrentan problemas técnicos masivos este domingo, con reportes de un mensaje de error inesperado: «Dispositivo no fiable: Esto...

Amazon prepara altavoces con pantallas y Alexa+ para revolucionar los asistentes domésticos

Amazon prepara altavoces con pantallas y Alexa+ para revolucionar los asistentes domésticos

Tras presentar Alexa+, su nueva IA generativa conversacional, Amazon ha confirmado que lanzará una nueva línea de altavoces inteligentes este otoño. Estos dispositivos, diseñados...

Realme revoluciona la fotografía móvil con lentes intercambiables en el MWC 2025

Realme revoluciona la fotografía móvil con lentes intercambiables en el MWC 2025

En el MWC 2025, Realme ha deslumbrado con un concepto que fusiona la óptica tradicional y el procesamiento digital: el proyecto Ultra. Este prototipo,...

Xiaomi revoluciona la fotografía móvil con objetivos intercambiables y sensor integrado

Xiaomi revoluciona la fotografía móvil con objetivos intercambiables y sensor integrado

El sistema presentado incluye un objetivo 35 mm con apertura f/1.4 y un sensor Light Fusion X de 100 megapíxeles en formato micro 4/3. A diferencia de las lentes...

Google Password Manager en Android podría añadir una opción para eliminar todos los datos

Google Password Manager en Android podría añadir una opción para eliminar todos los datos

En un movimiento orientado a dar más control a los usuarios, Google Password Manager para Android estaría probando una función que permitiría borrar...

Google mejora la visibilidad de los widgets de Android con nuevas funciones en Play Store

Google mejora la visibilidad de los widgets de Android con nuevas funciones en Play Store

Google está dando un impulso clave a los widgets de Android con una serie de novedades diseñadas para mejorar su descubrimiento y...