Soy un experto en seguridad: todos los usuarios de Android deben cambiar la configuración ahora antes de que la función común les genere una factura costosa.

[ad_1]

Los investigadores de SEGURIDAD afirmaron que la seguridad de huellas dactilares de Android no es tan confiable.

Si usa su huella digital como contraseña, es posible que desee tomar nota de un estudio reciente que afirma que la fuerza bruta puede piratear la mayoría de los teléfonos Android con protección de huellas digitales.

La protección de huellas dactilares en Android no es tan segura como se pensaba anteriormente, dicen dos expertos en seguridad

1

La protección de huellas dactilares en Android no es tan segura como se pensaba anteriormente, dicen dos expertos en seguridadCrédito: Getty

Los investigadores chinos, Yu Chen y Yiling He, realizaron el estudio.

Los expertos probaron su método de ataque en diez teléfonos inteligentes estándar y descubrieron que era efectivo en todos ellos.

Escribieron: «La amenaza sin precedentes debe resolverse en cooperación con los fabricantes de teléfonos inteligentes y sensores de huellas dactilares».

También se han probado iPhones bloqueados con huellas dactilares, pero con menos éxito que los Android.

Los investigadores escribieron que su «ataque de huellas dactilares de fuerza bruta se valida en todos los dispositivos excepto en el iPhone, donde el tiempo más corto para desbloquear el teléfono inteligente sin el conocimiento previo de la víctima se estima en 40 minutos».

Los expertos en seguridad Chen y He basaron su ataque en una sola falla en los sensores de huellas dactilares de Android.

Los teléfonos inteligentes que probaron no encriptaron la comunicación entre el sensor y el sistema telefónico.

Esto significa que el canal de comunicación podría ser pirateado.

El ataque implicó conectar otro dispositivo al teléfono inteligente y enviar mensajes que se hacían pasar por el sensor de huellas dactilares y que pedían que se desbloqueara el Android.

Chen y He llamaron al método de ataque BrutePrint, y todavía involucra una base de datos de huellas dactilares, equipo especial, software e inteligencia artificial.

También toma muchas horas y sin saber a quién le robaron el teléfono, podría demorar aún más.

El método de ataque puede ser sofisticado, pero si te roban el teléfono y un ciberdelincuente usa esta técnica, podría convertirse en una costosa pesadilla para ti.

El pirata informático no solo tendría su teléfono, sino que también podría obtener acceso a sus cuentas, así como a información personal y financiera.

El ataque es poco probable, pero para mantenerse seguro, siempre puede agregar una contraseña numérica más larga a su teléfono.



[ad_2]

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *