miércoles, 8 de abril de 2020

Los atacantes pueden evitar la autenticación de huellas digitales con una tasa de éxito de ~ 80%

Attackers can bypass fingerprint authentication with an ~80% success rate

Agrandar(crédito:

Durante décadas, el uso de huellas dactilares para autenticar a los usuarios en computadoras, redes y áreas restringidas se limitó (con algunas excepciones notables) a organizaciones grandes y bien dotadas de recursos que usaban equipos especializados y costosos. Todo eso cambió en 2013 cuando Apple presentó TouchID. En pocos años, la validación basada en huellas digitales se hizo disponible para las masas a medida que los fabricantes de computadoras, teléfonos y cerraduras agregaban sensores que brindaban a los usuarios una alternativa a las contraseñas al desbloquear los dispositivos.

Aunque los hackers lograronderrotar a TouchID con una huella digital falsaMenos de 48 horas después de la implementación de la tecnología en el iPhone 5S, la autenticación basada en huellas digitales en los últimos años se ha vuelto mucho más difícil de derrotar. Hoy en día, las huellas digitales son ampliamente aceptadas como una alternativa segura a las contraseñas al desbloquear dispositivos en muchos, pero no en todos, los contextos.

Una probabilidad muy alta

Un estudiopublicado el miércolesEl grupo de seguridad Talos de Cisco deja en claro que la alternativa no es adecuada para todos, es decir, aquellos que pueden ser atacados por piratas informáticos patrocinados por la nación u otros grupos de ataque calificados, bien financiados y determinados. Los investigadores gastaron alrededor de $ 2,000 durante varios meses probando la autenticación de huellas digitales ofrecida por Apple, Microsoft, Samsung, Huawei y tres fabricantes de cerraduras. El resultado: en promedio, las huellas dactilares falsas pudieron evitar los sensores al menos una vez aproximadamente el 80 por ciento del tiempo.

Leer 24 párrafos restantesEl |Comentarios

No hay comentarios:

Publicar un comentario