InicioTecnologíaBrutePrint: el ataque capaz de vulnerar el lector de huellas digitales en...

BrutePrint: el ataque capaz de vulnerar el lector de huellas digitales en smartphones

Date:

Anuncio

Relacionado

Gemini vulnera de forma autónoma tres empresas durante una prueba de ciberseguridad

El modelo de inteligencia artificial Gemini de Google accedió...

Meta lanza un soporte de carga premium para su nueva línea de gafas inteligentes con IA

La tecnológica estadounidense amplía su ecosistema de accesorios con una base de escritorio fabricada en acero inoxidable. El dispositivo promete mayor comodidad para la carga doméstica y ya se encuentra disponible para su adquisición en España.

La letra chica de iOS 27: qué iPhones se actualizan y quiénes se quedan afuera de la nueva Siri AI

Apple confirmó que su nuevo sistema operativo será compatible con modelos de hasta siete años de antigüedad.
spot_imgspot_img

El BrutePrint es una técnica que pone en jaque la seguridad de los dispositivos móviles, especialmente aquellos con Android, al vulnerar los sensores de huellas digitales utilizados para desbloquearlos. Este ataque, descubierto por investigadores de Tencent y la Universidad de Zhejiang, permite forzar el acceso a un smartphone probando un número masivo de huellas hasta encontrar una coincidencia, pudiendo desbloquear el dispositivo en un rango de 45 minutos a 14 horas.

El método se aprovecha de dos vulnerabilidades clave: la falta de cifrado en la comunicación entre el sensor y el sistema en algunos dispositivos, y la Tasa Falsa de Aceptación (FAR), que permite desbloquear el teléfono con huellas aproximadas. El estudio, realizado en varios modelos de Android, HarmonyOS e iOS, reveló que Android es más susceptible a este tipo de ataque en comparación con los dispositivos de Apple, que encriptan dicha comunicación. No obstante, incluso los iPhones pueden ceder ante el BrutePrint si se manipula el FAR, aunque con un número de intentos más limitado.

Este ataque requiere acceso físico al dispositivo, y utiliza una placa de circuito con una base de datos de huellas para intentar vulnerar el sistema.

Anuncio

Actualidad

spot_img