Skip to main content

Grave: logran vulnerar la huella dactilar de celulares Android

Una grave vulnerabilidad en las huellas dactilares, la autenticación biométrica clásica de los celulares Android, encontraron Investigadores de la Universidad de Zhejiang y Tencent Labs.

Denominado «BrutePrint», este ataque de fuerza bruta permite a los ciberdelincuentes saltarse la autenticación biométrica de huellas dactilares y tomar el control del teléfono.

Los ataques de fuerza bruta son conocidos por su método de prueba y error, donde se intentan múltiples combinaciones para descifrar códigos o contraseñas y obtener acceso no autorizado a sistemas protegidos. En este caso, los investigadores chinos lograron superar las protecciones existentes en los smartphones modernos, aprovechando dos vulnerabilidades de día cero llamadas «Cancel-After-Match-Fail» (CAMF) y «Match-After-Lock» (MAL).

Imagen utilizada con permiso del titular de los derechos de autor

La protección inadecuada de los datos biométricos almacenados en la interfaz periférica serie de los sensores de huellas dactilares permite a los atacantes robar imágenes de huellas dactilares. Las muestras también se pueden obtener fácilmente de conjuntos de datos académicos o de fugas de datos biométricos.

Los investigadores realizaron pruebas de los ataques BrutePrint y MITM SPI en diez modelos populares de smartphones. Los resultados mostraron que los dispositivos con Android y HarmonyOS (Huawei) eran vulnerables a intentos ilimitados, mientras que en iOS se permitían diez intentos adicionales, evidenciando que un iPhone es mucho más eficiente en términos de seguridad y vulnerabilidad del sistema.

El funcionamiento de BrutePrint se basa en enviar un número ilimitado de imágenes de huellas dactilares al smartphone hasta que se produzca una coincidencia con la huella definida por el usuario. Sin embargo, este ataque requiere acceso físico al equipo, así como una base de datos de huellas dactilares que puede obtenerse de filtraciones o conjuntos de datos académicos.

A diferencia del método tradicional de fuerza bruta para descifrar contraseñas, el ataque BrutePrint se aprovecha de un umbral de referencia utilizado en las coincidencias de huellas dactilares. Los atacantes pueden manipular la Tasa de Falsa Aceptación (FAR) para aumentar el umbral de aceptación y, de esta manera, generar coincidencias más fácilmente.

Los investigadores de la Universidad de Zhejiang dijeron que «la amenaza sin precedentes» que descubrieron requiere reforzar las protecciones del sistema operativo y una mayor cooperación entre los fabricantes de teléfonos inteligentes y sensores de huellas dactilares para abordar las vulnerabilidades existentes.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Motorola acaba de anunciar tres nuevos teléfonos, y los necesito ahora mismo
motorola anuncia moto edge 50 pro ultra fusion

DT
Apenas llevamos cuatro meses de año y Motorola ya ha tenido un 2024 ajetreado. Después de lanzar varios teléfonos Moto G nuevos este año, la compañía ahora ha anunciado su nueva serie Motorola Edge 50.

Hay tres teléfonos en total, y parecen alternativas formidables a algunos de los mejores teléfonos Android disponibles en la actualidad, incluidas las series Pixel 8 y Galaxy S24. Esto es lo que necesitas saber.
Motorola Edge 50 Ultra
Motorola
Empecemos por el más interesante del trío: el Motorola Edge 50 Ultra. Este es el principal lanzamiento insignia de Motorola de 2024, y mirando la hoja de especificaciones, hay muchas cosas que me gustan de él.

Leer más
3 razones por las que usaré el nuevo banco de energía para iPhone de Anker
razones para usar banco energia iphone anker energ  a

El periodista de DT en inglés y especialista en telefonía móvil, Andy Boxall, probó el nuevo banco de energía de Anker para iPhone. Acá están sus opiniones.
Andy Boxall / DT
Los bancos de energía son un mal necesario, e incluso si no te consideras un "usuario avanzado" que probablemente agote la batería de un teléfono en menos de un día, habrá ocasiones en las que uno sea útil. Y cuando me veo obligado a llevar uno, quiero que sea lo más útil y versátil posible.

He estado probando el MagGo Power Bank 10K de Anker, lo que significa que tiene una celda de 10,000 mAh en su interior, y hay tres razones por las que estoy de acuerdo con que ocupe un espacio valioso en mi bolso.
Tiene una pantalla
Andy Boxall / DT
Nunca esperé que me importara si mi banco de energía tenía una pantalla. Después de todo, todo lo que quiero es cargar la batería de mi teléfono cuando sea necesario, y una pantalla parece relativamente superflua para esta tarea. Me equivoqué. El banco de energía Anker MagGo tiene una pequeña pantalla en el lateral que proporciona mucha más información de un vistazo que la matriz habitual de LED que se encuentra en otros bancos de energía.

Leer más
El iPhone 16 Pro va a copiar algo esencial de la cámara de un Xiaomi
Cámaras iPhone 15 Pro

Una característica esencial de algunos de los celulares Android más reputados en la función de cámara, es lo que pretende copiar el nuevo modelo del iPhone 16 Pro.

En específico, tomará prestada una característica que ha estado presente hace un tiempo en las lentes de los celulares Xiaomi y Oppo.

Leer más