Pasar al contenido principal

ES / EN

Los sensores de huella dactilar no son tan seguros como parecen
Jueves, Agosto 6, 2015 - 12:56

Los smartphones Android que integran esta tecnología serían vulnerables a una importante falla.

Una nueva versión de la reconocida conferencia de seguridad y hackers Black Hat reveló una importante falla en una nueva tecnología que integran cada vez más smartphones: los sensores de huellas dactilares

Según los integrantes de FireEye, Tao Wei y Yulong Zhang, esta nueva herramienta para desbloquear teléfonos sería bastante vulnerable en el caso de los terminales Android. Específicamente, este tipo de dispositivos podrían caer en un complejo tipo de ataque denominado "fingerprint sensor spying attack", que permite a hackers acceder a tus huellas de forma masiva y de forma remota en modelos como el HTC One Max y el Samsung Galaxy S5. Con este sistema, estas personas podrían adquirir una imagen de la huella dactilar del usuario ya que los sensores han demostrado no estar bloqueados de forma adecuada en estos terminales.

La base de esta falla estaría en el root en Android y le permitiría a los hackers acceder directamente a una copia de las huellas de los usuarios, y por tanto a una serie de servicios, sin que las personas tengan alguna noción del ataque.

"La huella de la víctima es válida para siempre, y el atacante puede seguir usando su huella para fines malintencionados", aseguraron los desarrolladores.

En cuanto a otros modelos que utilizan esta tecnología, los expertos aseguraron que el lector de huellas de modelos como los iPhone de Apple es "bastante seguro" puesto que encripta su información directamente desde el lector. 

La buena noticia es que los fabricantes que estarían afectados por esta falla ya fueron alertados previamente por los investigadores, por lo que se espera que pronto aparezcan los parches necesarios para superar esta vulnerabilidad de Android. 

Autores

AETecno