Skip to main content
  1. Home
  2. Telefonía celular
  3. Features

Grave: logran vulnerar la huella dactilar de celulares Android

Una grave vulnerabilidad en las huellas dactilares, la autenticación biométrica clásica de los celulares Android, encontraron Investigadores de la Universidad de Zhejiang y Tencent Labs.

Denominado «BrutePrint», este ataque de fuerza bruta permite a los ciberdelincuentes saltarse la autenticación biométrica de huellas dactilares y tomar el control del teléfono.

Recommended Videos

Los ataques de fuerza bruta son conocidos por su método de prueba y error, donde se intentan múltiples combinaciones para descifrar códigos o contraseñas y obtener acceso no autorizado a sistemas protegidos. En este caso, los investigadores chinos lograron superar las protecciones existentes en los smartphones modernos, aprovechando dos vulnerabilidades de día cero llamadas «Cancel-After-Match-Fail» (CAMF) y «Match-After-Lock» (MAL).

Imagen utilizada con permiso del titular de los derechos de autor

La protección inadecuada de los datos biométricos almacenados en la interfaz periférica serie de los sensores de huellas dactilares permite a los atacantes robar imágenes de huellas dactilares. Las muestras también se pueden obtener fácilmente de conjuntos de datos académicos o de fugas de datos biométricos.

Los investigadores realizaron pruebas de los ataques BrutePrint y MITM SPI en diez modelos populares de smartphones. Los resultados mostraron que los dispositivos con Android y HarmonyOS (Huawei) eran vulnerables a intentos ilimitados, mientras que en iOS se permitían diez intentos adicionales, evidenciando que un iPhone es mucho más eficiente en términos de seguridad y vulnerabilidad del sistema.

El funcionamiento de BrutePrint se basa en enviar un número ilimitado de imágenes de huellas dactilares al smartphone hasta que se produzca una coincidencia con la huella definida por el usuario. Sin embargo, este ataque requiere acceso físico al equipo, así como una base de datos de huellas dactilares que puede obtenerse de filtraciones o conjuntos de datos académicos.

A diferencia del método tradicional de fuerza bruta para descifrar contraseñas, el ataque BrutePrint se aprovecha de un umbral de referencia utilizado en las coincidencias de huellas dactilares. Los atacantes pueden manipular la Tasa de Falsa Aceptación (FAR) para aumentar el umbral de aceptación y, de esta manera, generar coincidencias más fácilmente.

Los investigadores de la Universidad de Zhejiang dijeron que «la amenaza sin precedentes» que descubrieron requiere reforzar las protecciones del sistema operativo y una mayor cooperación entre los fabricantes de teléfonos inteligentes y sensores de huellas dactilares para abordar las vulnerabilidades existentes.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Puede que el Samsung Galaxy S26 no ofrezca la mejora de cámara que esperas
Electronics, Mobile Phone, Phone

¿Qué pasa? Parece que el modelo base del Samsung Galaxy S26 probablemente mantendrá el mismo hardware de cámara trasera que el Galaxy S25, en lugar de recibir una mejora como se planeaba inicialmente.

Según un informe de Corea del Sur, esta decisión parece estar impulsada por una combinación de factores como el aumento de los costes de semiconductores y memorias, una demanda más débil de lo esperado para el modelo S25 Edge y un contexto de mercado más amplio que incluye el precio de los teléfonos competidores.

Read more
Motorola adelanta su primer teléfono plegable
Paper, Text, Wood

Parece que Motorola está a punto de sumarse a la tendencia de los plegables de estilo libro, ya que lanzó paquetes de prensa que insinúan claramente la presentación de un nuevo teléfono plegable durante su rueda de prensa del CES 2026.

Motorola ya cuenta con varios teléfonos plegables tipo flip, y la actual encarnación de su icónica marca Razr ha adornado los plegables plegables desde 2019.

Read more
DOOGEE quiere que te pongas en forma con sus celulares y wearables 
Head, Person, Face

¿Uno de tus propósitos de Año Nuevo es —ahora sí— ponerte en forma? ¿Te gustaría hacer ejercicio en distintos entornos, tanto en el gimnasio de tu localidad como en los exteriores? La marca internacional DOOGEE propone un trío de dispositivos que te ayudan en este sentido: el celular S200 Ultra, el reloj inteligente Anywise W1 Pro y los auriculares BoneBeat Run, que tienen en común su resistencia y gran autonomía.

Te contamos las características de cada uno y dónde puedes adquirirlos, para que no tengas más pretextos para iniciar un estilo de vida saludable, especialmente en el inicio de año.

Read more