Skip to main content

Grave: logran vulnerar la huella dactilar de celulares Android

Una grave vulnerabilidad en las huellas dactilares, la autenticación biométrica clásica de los celulares Android, encontraron Investigadores de la Universidad de Zhejiang y Tencent Labs.

Denominado «BrutePrint», este ataque de fuerza bruta permite a los ciberdelincuentes saltarse la autenticación biométrica de huellas dactilares y tomar el control del teléfono.

Los ataques de fuerza bruta son conocidos por su método de prueba y error, donde se intentan múltiples combinaciones para descifrar códigos o contraseñas y obtener acceso no autorizado a sistemas protegidos. En este caso, los investigadores chinos lograron superar las protecciones existentes en los smartphones modernos, aprovechando dos vulnerabilidades de día cero llamadas «Cancel-After-Match-Fail» (CAMF) y «Match-After-Lock» (MAL).

Imagen utilizada con permiso del titular de los derechos de autor

La protección inadecuada de los datos biométricos almacenados en la interfaz periférica serie de los sensores de huellas dactilares permite a los atacantes robar imágenes de huellas dactilares. Las muestras también se pueden obtener fácilmente de conjuntos de datos académicos o de fugas de datos biométricos.

Los investigadores realizaron pruebas de los ataques BrutePrint y MITM SPI en diez modelos populares de smartphones. Los resultados mostraron que los dispositivos con Android y HarmonyOS (Huawei) eran vulnerables a intentos ilimitados, mientras que en iOS se permitían diez intentos adicionales, evidenciando que un iPhone es mucho más eficiente en términos de seguridad y vulnerabilidad del sistema.

El funcionamiento de BrutePrint se basa en enviar un número ilimitado de imágenes de huellas dactilares al smartphone hasta que se produzca una coincidencia con la huella definida por el usuario. Sin embargo, este ataque requiere acceso físico al equipo, así como una base de datos de huellas dactilares que puede obtenerse de filtraciones o conjuntos de datos académicos.

A diferencia del método tradicional de fuerza bruta para descifrar contraseñas, el ataque BrutePrint se aprovecha de un umbral de referencia utilizado en las coincidencias de huellas dactilares. Los atacantes pueden manipular la Tasa de Falsa Aceptación (FAR) para aumentar el umbral de aceptación y, de esta manera, generar coincidencias más fácilmente.

Los investigadores de la Universidad de Zhejiang dijeron que «la amenaza sin precedentes» que descubrieron requiere reforzar las protecciones del sistema operativo y una mayor cooperación entre los fabricantes de teléfonos inteligentes y sensores de huellas dactilares para abordar las vulnerabilidades existentes.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Tiembla el bolsillo: 2025 vería un aumento de precios para celulares Android
Xiaomi 14 Ultra

Es bien sabido que la economía mundial no pasa por su mejor momento, conflictos internacionales y problemas de abastecimiento de las materias primas, han generado altos costos de fabricación. Por eso, se vislumbra que sobre todo los teléfonos de alta gama para 2025 puedan tener un aumento de precios.

Un alto ejecutivo de Xiaomi dio la señal concreta de alerta:

Leer más
Samsung planea un cambio de nombre para un celular muy esperado
samsung cambio de nombre celular plegable galaxy z fold 6

En julio, Samsung presentó el Galaxy Z Fold 6. Incluso antes de que esto sucediera, había rumores de que la compañía planeaba lanzar otro teléfono plegable este año. Inicialmente, se rumoreó que ese teléfono se llamaría "Galaxy Z Fold 6 Slim".

Sin embargo, parece que eso podría no ser correcto. Según el filtrador Evan Blass (a través de Tom's Guide), el teléfono podría llamarse "Galaxy Z Fold Special Edition" o "Galaxy Z Fold SE". Este es el último de una serie de rumores sobre un próximo teléfono Samsung que podría ser diferente a cualquier otro.

Leer más
5 cosas que debes hacer en tu teléfono antes de viajar al extranjero
Cosas que debes hacer en tu teléfono antes de viajar al extranjero. Mujer con una maleta y hablando por teléfono afuera del aeropuerto.

Cuando te preparas para un viaje internacional, tu teléfono es una de las herramientas más esenciales que llevarás contigo. No solo lo necesitarás para mantenerte en contacto con tus seres queridos y tomar fotos, sino también para utilizar aplicaciones que te ayudarán a moverte, comunicarte y organizar tu estancia. Para asegurarte de que tu dispositivo esté listo para cualquier situación que puedas enfrentar en el extranjero, aquí te presentamos cinco cosas imprescindibles que debes hacer antes de partir.
Prepara tu tarjeta SIM para usarla en el extranjero

Usar la tarjeta SIM de tu dispositivo en otro país puede resultar en una experiencia costosa si no tomas las precauciones necesarias. Las tarifas de roaming internacional suelen ser elevadas, y podrías enfrentarte a una factura considerable si no tienes cuidado. Por ejemplo, algunos operadores cobran hasta 2.99 dólares por minuto en llamadas y 2.05 dólares por MB de datos utilizados en el extranjero. Entonces, ver un video en alta definición te costará una fortuna.

Leer más