La información que manejan los lectores de huella dactilar es tremendamente crítica, ya que con ella se abre el camino hacia una falsa autentificación en nuestras cuentas personales. Y dado que este tipo de lectores empiezan a ser relativamente comunes en el mercado, los expertos están buscándoles las vueltas a los dispositivos a ver si pueden contener algún tipo de error o agujero de seguridad que ponga en peligro la información.
Es el caso de FireEye, una compañía especializada en ciberseguridad y protección frente a malware, quienes alertan de graves problemas de seguridad con los lectores de huellas en ciertos dispositivos Android, concretamente en los Samsung Galaxy S5 y HTC One Max como los más vulnerables frente a ataques maliciosos con los que podrían 'robarnos' nuestras huellas.
La investigación está llevándose a cabo desde hace varios meses, y de hecho FireEye ya alertó del problema en el Galaxy S5 hace unos cuantos meses. Además de éste y del One Max, la compañía también asegura que otros modelos de otros fabricantes como Huawei o HTC también pueden ser atacados de forma sencilla. Por su parte, uno de las mayores contratiempos está en que, según FireEye, los atacantes pueden crear un sistema que vaya obteniendo huellas dactilares de forma transparente, invisible al usuario y automática.
Algunos de estos problemas podrían estar solucionados con Android 5.0 Lollipop y otros cuantos tal vez sean solucionados cuando Android M se lance al mercado, ya que recordemos el pago en el móvil es una característica principal en el nuevo sistema operativo de Google. Y pago móvil junto con lectores de huellas, pero sin seguridad... es un asunto que puede ser muy peligroso.
Vía | BetaNews
Ver 51 comentarios
51 comentarios
pinchu71
Una mención al buen trabajo de Apple en este punto en concreto no estaría de mas , ya que también se menciona en el artículo original, más que nada para comparar y saber que las cosas se pueden implementar bien o mal, y que a veces pagas por qué las implementen bien (sobre todo en un tema tan sensible como este)
Los autores dicen que Apple encripta la huella desde el propio scanner, así que incluso aunque se tuviese acceso al hardware del lector, sin la llave criptográfica no se podría tener acceso a la huella.
Un buen sistema vs una chapuza más de los demás dispositivos que corrieron a poner un lector sin importar las graves consecuencias.
oletros
"Algunos de estos problemas podrían estar solucionados con Android 5.0"
Al menos el editor podría lewerse los artículos que enlaza porque en ellos se deja claro que YA están parcheados por los fabricantes, y que Lollipop o Android M no pintan nada.
Y como el ataque se produce en ciertos sensores que se usan tanto en teléfonos como en portátiles (como los artículos explican), es más bien problema de haber usado unos sensores no seguros apresuradamente que del istema usado
dak51
Que se puede esperar de un sistema operativo que nació para ser implementado en camaras fotográficas.
calipinha
Madre mía, lo de Android ya es que es de comedia, hasta los elementos diseñados para dar seguridad al sistema son agujeros de seguridad! xDDDD
MORFO
Problemas en un android?como puede ser posible?
jorgeescmem
Cual es el escándalo? Es lo mismo que un patrón de seguridad.
Tienen primero que hacer que TU des acceso al malware, de ahí ya sacan todo.
Yo no lo veo como seguridad del pentágono, lo veo como una forma fácil de tener "privacidad"
oscargabriel.tahmaga
Y pensar que la NSA quiere nuestras huellas dactilares
crii
por eso que ios y iphone es mejor en todo, sacan el producto cuando esta 100 % finalizado , no lo sacan con apuro para la competencia.