1 2 3 4 5 6

Hackers de CCC aseguran haber vulnerado el TouchID de Apple

HELP NET SECURITY 23-Sep-2013

Hackers del Club del Caos en Computadoras (CCC, por sus siglas en inglés), aseguran haber quebrantado el Identificador táctil de Apple al utilizar "sencillos y cotidianos métodos", siendo ésta la nueva característica en seguridad que utiliza un sensor en el botón de inicio permitiendo autentificar a los usuarios con su dispositivo a través de su huella digital en el nuevo IPhone 5s.

"Apple ha desarrollado el nuevo iPhone con un sensor de huella digital que al parecer es mucho más seguro que cualquier tecnología antes utilizada. Falsas especulaciones sobre lo maravilloso e incorruptible de esta tecnología han dominado a la prensa internacional en tecnología en días recientes," indica una de las entradas publicada esta semana en un blog, además se agregó que sus pruebas descubrieron que el sensor de Apple únicamente es de mayor resolución comparado con los sensores utilizados hasta ahora.

"Una fotografía de la huella digital del usuario sobre una superficie de cristal es suficiente para crear una huella falsa que puede desbloquear un iPhone 5s asegurado con el sensor de huella TouchID," explicó, y el exitoso "ataque" ha sido demostrado en el siguiente video (nótese que el demostrador utiliza un dedo para registrarse y otro diferente para autentificarse):

Lo que es interesante resaltar es que el método para falsificar una huella digital fue detallado 10 años atrás por el hacker quien realizó esta prueba y aparentemente funciona a la perfección al aumentar la resolución en la fotografía del dedo del usuario.

"Esperamos que esto disminuya finalmente las ilusiones de las personas sobre los datos biométricos de huella digital. Es ridículo utilizar algo que no puedes cambiar y que eres capaz de dejar en cualquier lugar en cualquier día como lo es un dispositivo de seguridad token", comentó Frank Rieger, portavoz de CCC.

Ademas, mencionó que los usuarios pueden ser forzados a desbloquear sus teléfonos en contra de su voluntad cuando son arrestados, pero nunca pueden ser obligados a entregar sus códigos de seguridad. 

Fuente: HELP NET SECURITY AA

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT