La seguridad de las huellas dactilares es vulnerada en un congreso hacker

Ya hemos visto en alguna ocasión que vulnerar la seguridad biométrica que ofrecen sensores como el Touch ID es posible, es más, ningún sistema de seguridad está libre de ser vulnerado aunque sí tenemos que comparar la confianza que aporta nuestra huella frente a un código de cuatro dígitos, está claro que en el primer caso es mucho mayor.

En el congreso Chaos Computers Club celebrado en Alemania, un grupo de Hackers ha explicado que es posible reproducir cualquier huella a partir de unas fotografías tomadas del sujeto. No hace falta ninguna cámara especial, es más, la huella podría extraerse con relativa facilidad a partir de fotografías realizadas en eventos públicos. Esto es un peligro para políticos y otras personas con cargo público especial y es que a raíz de este descubrimiento, no sería nada raro comenzar a ver que asisten a conferencias con guantes puestos.

El truco para reproducir la huella consiste en realizar varias fotografías desde diferentes ángulos y, posteriormente, tratar esas fotografías con el software comercial VeriFinger que es capaz de conseguir una imagen de la huella digital al completo. Una vez conseguida la huella, se reproduce mediante los métodos que ya hemos visto anteriormente y listo.

Obviamente, el proceso no es tan sencillo como pudiese parecer y se requiere de ciertos requisitos para lograr una huella precisa del sujeto. Aún así, este hallazgo es un avance importante ya que antes habíamos visto que era necesario que tocásemos un objeto para que nos consiguiesen robar la huella, sin embargo, ahora hacen falta varias fotos desde diferentes ángulos para lograr un resultado similar.

En cualquier caso, estas demostraciones nos muestran que a pesar de establecer capas de seguridad cada vez más fiables, no estamos a salvo de riesgos. La clave está en combinar diferentes capas para aumentar esta seguridad exponencialmente. Por ejemplo, el Apple ID antes se protegía mediante una contraseña pero desde hace unos meses, ahora tenemos la verificación de la cuenta en dos pasos que impide aún más el acceso no autorizado.


Te interesa:
Según afirma Apple, es la compañía más eficaz del mundo en seguridad
Síguenos en Google News

Deja tu comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

*

  1. Responsable de los datos: AB Internet Networks 2008 SL
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.

  1.   iSolana dijo

    Pues vaya faena para sacar la huella para desbloquear mi iPhone teniendo en cuenta que si activas TouchID tienes que activar un código de 4 dígitos obligatorio que es mucho mas sencillo de hackear. La seguridad informatica termina cuando empiezan las ganas de acabar con ella.
    Si no quieres que te hackeen, vete a vivir a la parte alta de los picos de Europa y aléjate de internet. Si te conectas estas expuesto