Skip to main content
  1. Home
  2. Telefonía celular
  3. Features

Grave: logran vulnerar la huella dactilar de celulares Android

Add as a preferred source on Google

Una grave vulnerabilidad en las huellas dactilares, la autenticación biométrica clásica de los celulares Android, encontraron Investigadores de la Universidad de Zhejiang y Tencent Labs.

Denominado «BrutePrint», este ataque de fuerza bruta permite a los ciberdelincuentes saltarse la autenticación biométrica de huellas dactilares y tomar el control del teléfono.

Recommended Videos

Los ataques de fuerza bruta son conocidos por su método de prueba y error, donde se intentan múltiples combinaciones para descifrar códigos o contraseñas y obtener acceso no autorizado a sistemas protegidos. En este caso, los investigadores chinos lograron superar las protecciones existentes en los smartphones modernos, aprovechando dos vulnerabilidades de día cero llamadas «Cancel-After-Match-Fail» (CAMF) y «Match-After-Lock» (MAL).

Imagen utilizada con permiso del titular de los derechos de autor

La protección inadecuada de los datos biométricos almacenados en la interfaz periférica serie de los sensores de huellas dactilares permite a los atacantes robar imágenes de huellas dactilares. Las muestras también se pueden obtener fácilmente de conjuntos de datos académicos o de fugas de datos biométricos.

Los investigadores realizaron pruebas de los ataques BrutePrint y MITM SPI en diez modelos populares de smartphones. Los resultados mostraron que los dispositivos con Android y HarmonyOS (Huawei) eran vulnerables a intentos ilimitados, mientras que en iOS se permitían diez intentos adicionales, evidenciando que un iPhone es mucho más eficiente en términos de seguridad y vulnerabilidad del sistema.

El funcionamiento de BrutePrint se basa en enviar un número ilimitado de imágenes de huellas dactilares al smartphone hasta que se produzca una coincidencia con la huella definida por el usuario. Sin embargo, este ataque requiere acceso físico al equipo, así como una base de datos de huellas dactilares que puede obtenerse de filtraciones o conjuntos de datos académicos.

A diferencia del método tradicional de fuerza bruta para descifrar contraseñas, el ataque BrutePrint se aprovecha de un umbral de referencia utilizado en las coincidencias de huellas dactilares. Los atacantes pueden manipular la Tasa de Falsa Aceptación (FAR) para aumentar el umbral de aceptación y, de esta manera, generar coincidencias más fácilmente.

Los investigadores de la Universidad de Zhejiang dijeron que «la amenaza sin precedentes» que descubrieron requiere reforzar las protecciones del sistema operativo y una mayor cooperación entre los fabricantes de teléfonos inteligentes y sensores de huellas dactilares para abordar las vulnerabilidades existentes.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
ChatGPT da el tiro de gracia a GPT-4o, GPT-4.1, GPT-4.1 mini y o4-mini
ChatGPT

Una importante reducción de modelos hará desde el 13 de febrero la gente de OpenAI en ChatGPT, ya que el popular chatbot  pronto descontinuará varios de los modelos GPT.

En dos semanas OpenAI eliminará los modelos GPT-4o, GPT-4.1, GPT-4.1 mini y OpenAI o4-mini de ChatGPT. La retirada de estos modelos antiguos probablemente no afectará a la mayoría de los usuarios, ya que OpenAI afirma que la mayoría de los usuarios han pasado a GPT-5.2 (y que GPT-4o solo lo usa el 0,1 por ciento de los usuarios a diario).

Read more
Esto es lo que Oppo prepara para pelear en lo alto en 2026
Hablar por teléfono

OPPO se prepara para un 2026 especialmente agresivo en la gama alta Android, y una nueva filtración entrega pistas claves sobre sus próximos flagships. El filtrador Yogesh Brar publicó en X que el plegable Find N6 tendría un lanzamiento global en marzo, mientras que los Find X9s y Find X9 Ultra llegarían a los mercados internacionales durante el segundo trimestre del año para competir de frente con equipos como el Galaxy S26 Ultra y el vivo X300 Ultra.

La filtración se centra en los acabados de estos modelos. El Find X9s, que apunta a ser el buque insignia compacto de la marca, estaría disponible en tonos Titanium, Naranja y Azul. El Find X9 Ultra, la apuesta “sin concesiones” de OPPO, llegaría en Naranja, Negro y Café. El Find N6 plegable, por su parte, se ofrecería en Naranja y Titanium, reforzando la línea de colores cálidos y metálicos.

Read more
One UI 8.5 entrega las llamadas perdidas en la Now Bar
Electronics, Mobile Phone, Phone

Samsung está dotando con One UI 8.5, a la Now Bar una función que debería haber tenido desde el principio: una alerta de llamada perdida justo en la pantalla de bloqueo.

Una publicación de Tarun Vats muestra una tarjeta de llamada perdida dentro de la Now Bar, así que puedes ver lo que te perdiste sin tener que buscar primero en la app del Teléfono.

Read more