lunes, 10 de agosto de 2015

tu movil cuenta con reconocimiento dactilar?



ROBAR LA HUELLA DACTILAR GUARDADA EN TU ANDROID




A diferencia de un password  una huella digital no tendra la facilidad para cambiarla, por lo que su seguridad es de gran importancia, los celulares modernos incluyen un identificador de huellas dactilares para bloqueos de "seguridad".
Más allá del mundo digital, las huellas se siguen usando para identificar personas en pasaportes, registros criminales, documentos de identificación (DNI),  aduanas, etc
convirtiendo los datos digitales de estas huellas en un gran objetivo de ataque, ya que como mencione inicialmente "no puedes simplemente cambiarlocomo si fuera un password" lo que confiere al atacante una objetivo de por vida, para siempre. Pudiendo usar las huellas dactilares para cualquier fin.

Apple fue la primera en incorporar sensores de huellas dactilares en los móviles para hacerlos más seguros, como gran innovación de iPhone 5S. El dispositivo permitía desbloquear la pantalla, pagar las aplicaciones o servicios online con tan solo posar el dedo en el botón principal. Muchos vieron en la innovación el principio del fin de las contraseñas.

Samsung siguió la estela de la manzana y, desde entonces, los Galaxy han incluido esta opción como medida de seguridad. 

SI TIENES TU HUELLA DACTILAR GUARDADA EN TU ANDROID, ESTÁS EN PELIGRO

Así de tajante es esta situación. Si has guardado tu huella dactilar en tu smartphone, los crackers podrían atacar el equipo, y extraer tu huella digital. Así, los usuarios de algunos dispositivos de Samsung, HTC, Huawei, y en definitiva, cualquier Android con sensor de huellas dactilares, están en peligro si hacen uso de esta función en teoría “segura”.
Se sabe que ha habido cuatro ataques a través de este agujero de seguridad. Uno de ellos, el más peligroso, es capaz de robar la huella de forma remota y a gran escala. Es decir, que ahora mismo podrían estar haciéndose con huellas de miles de personas, sin que estas tengan la más mínima idea de que están sufriendo un robo.
Según los investigadores que han llegado a esta conclusión, ya ha habido cuatro ataques a través de este agujero de seguridad. Uno de ellos, el más peligroso, es capaz de robar la huella de forma remota y a gran escala. Es decir, que ahora mismo podrían estar haciéndose con huellas de miles de personas, sin que estas tengan la más mínima idea de que están sufriendo un robo.
Este ataque ya ha sido confirmado en al menos los HTC One Max y Samsung Galaxy S5, y es que son terminales que permiten al cracker conseguir una imagen de la huella con absoluto sigilo, ya que el fabricante no bloquea el sensor en su totalidad cuando está siendo atacado. Además, en ciertos teléfonos, si están rooteados, para el ataque sería todavía más sencillo.
(Diapositiva de la presentación en el congreso de Las Vegas, Agosto 2015)
Como es lógico, actualmente serían muy pocos –comparando a gran escala– los usuarios que podrían sufrir este ataque, los ataques son pocos porque son muy pocos los que de momento equipan sensores de huellas dactilares. Sin embargo, se calcula que en 2019, al menos la mitad de smartphones sí que los llevarán, por lo que el peligro será mucho más real, si no se pone remedio antes. Un robo de nuestra huella dactilar puede servir a los agresores para llevar a cabo actividades fraudulentas, tales como hacer pagos a nuestra cuenta.
La mejor opción si queremos utilizar nuestra huella dactilar en el teléfono es hacerlo con un iPhone de Apple, ya que cifra los datos recogidos por el sensor. Así, aunque el atacante tenga acceso al sensor, no podrá conseguir la imagen de la huella sin la clave de cifrado.
El patrón biométrico que sería para hacer más seguros los móviles con Android ha terminado por convertirse en un foco de vulnerabilidades




No hay comentarios:

Publicar un comentario