Home Menu

Menu



Noticias del portal de temática general Sólo el staff puede publicar aquí


 
Herramientas
  #1  
Viejo 11/08/15, 12:24:18
Avatar de Nonamed
Nonamed Nonamed no está en línea
Colaborador/a
Mensajes: 175,525
Compra y venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525
Mencionado: 1623 comentarios
Tagged: 198 hilos
noticia Acceder a la información del sensor de huellas es demasiado fácil, según FireEye Labs

Acceder a la información del sensor de huellas es demasiado fácil, según FireEye Labs



Leemos en xatakamovil.com

Tan importante es la calidad de hardware como el proceso que conlleva en cuanto a software cuando hablamos de sensores, y más cuando atañe a la seguridad. Esta segunda parte es la que, según apuntan desde FireEye Labs, falla en el registro de huellas dactilares en el HTC One Max y en otros terminales al quedar esta información demasiado accesible. Según explica el equipo de FireEye en su trabajo, la información generada tras escanear la huella queda guardada en un archivo de imagen desencriptado y fácilmente leíble. La ruta del archivo es /data/dbgraw.bmp con el permiso 0666 (accesible a todo el mundo), de modo que cualquier app o usuario podría acceder tanto de manera local como remota. Se establece así una paradoja en cuanto a lo único de la huella dactilar, ya que la ventaja de que sea específica e inalterable deja obviamente sin posibilidad de modificación como sí ocurre con una contraseña en el caso de que se sospeche que ha sido averiguada.


leer más: xatakamovil.com
Responder Con Cita
Gracias de parte de:


  #2  
Viejo 11/08/15, 12:24:29
Avatar de Nonamed
Nonamed Nonamed no está en línea
Colaborador/a
Mensajes: 175,525
Compra y venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525
Mencionado: 1623 comentarios
Tagged: 198 hilos
http://www.xatakamovil.com/seguridad...n-fireeye-labs
Ir al link original: http://www.xatakamovil.com/seguridad/acceder-a-la-informacion-del-sensor-de-huellas-es-demasiado-facil-segun-fireeye-labs



Responder Con Cita
  #3  
Viejo 11/08/15, 13:58:28
Avatar de Chuelchi
Chuelchi Chuelchi está en línea ahora
Usuario muy activo
Mensajes: 3,387
 
Fecha de registro: feb 2014
Mensajes: 3,387
Modelo de smartphone: Pixel 6a
Versión de ROM: 13
Tu operador: DigiMobil
Mencionado: 16 comentarios
Tagged: 2 hilos
Parece que la única que se salva en el tema de la huella es Apple. Mira que debe ser comodísimo usar la huella en lugar de otro sistema de desbloqueo, pero es que en el móvil tenemos una cantidad de información que hace que debamos tener mucho cuidado.
Responder Con Cita
  #4  
Viejo 11/08/15, 14:19:10
Avatar de Vangonaj
Vangonaj Vangonaj no está en línea
Usuario muy activo
Mensajes: 8,580
 
Fecha de registro: oct 2012
Mensajes: 8,580
Modelo de smartphone: Moto g 4/Motorola Moto G 2014/Samsung galaxy ace 2
Versión de ROM: Smasung: Cyanogenmod 11 de ace2nutzer. Motorola: UNOFICIAL CM12 TITAN BY klander.
Tu operador: Yoigo
Mencionado: 14 comentarios
Tagged: 0 hilos
Fácil o difícil, el detector de huellas es una chuminada que solo encarece el teléfono.
Responder Con Cita
  #5  
Viejo 11/08/15, 15:36:08
Avatar de Schnedi
Schnedi Schnedi no está en línea
Usuario muy activo
Mensajes: 6,773
Compra y venta: (5)
 
Fecha de registro: may 2013
Mensajes: 6,773
Modelo de smartphone: Xiaomi Mi 9T
Mencionado: 46 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Vangonaj Ver Mensaje
Fácil o difícil, el detector de huellas es una chuminada que solo encarece el teléfono.

y aquí el comentario de alguien que probablemente no ha probado un sensor de huellas como el del S6 o i6.
Responder Con Cita
  #6  
Viejo 11/08/15, 18:00:16
Avatar de chucky6600
chucky6600 chucky6600 no está en línea
Equipo de HTCMania
Mensajes: 145,708
Compra y venta: (5)
 
Fecha de registro: jun 2011
Localización: No lo sé...¡Soy un muñeco!
Mensajes: 145,708
Tu operador: -
Mencionado: 1275 comentarios
Tagged: 96 hilos
Ya dije yo.....
Responder Con Cita
Gracias de parte de:
  #7  
Viejo 11/08/15, 21:57:41
Avatar de JCarlosVillar
JCarlosVillar JCarlosVillar no está en línea
Miembro del foro
Mensajes: 347
 
Fecha de registro: mar 2014
Localización: Lugo, Galicia
Mensajes: 347
Modelo de smartphone: Note 9 [SM-960F/DS]
Versión de ROM: Samsung Stock
Tu operador: Yoigo
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Chuelchi Ver Mensaje
Parece que la única que se salva en el tema de la huella es Apple. Mira que debe ser comodísimo usar la huella en lugar de otro sistema de desbloqueo, pero es que en el móvil tenemos una cantidad de información que hace que debamos tener mucho cuidado.
¿Apple la única que se salva? No lo creo. Si no mal recuerdo, el "TouchID" de Apple (o como se llame) ya fue vulnerado por alguien. El desbloqueo con la huella no es tan seguro como parece. A mí no me convence, será muy cómodo y todo lo que tú quieras, pero, ¿realmente tiene el usuario control sobre la forma en que se almacenan sus huellas?, ¿sabe el usuario que sucede con esa información? Además, sabiendo que Apple forma parte del programa PRISM de la NSA , no sé yo que tan seguras estarán las huellas.

Última edición por JCarlosVillar Día 11/08/15 a las 21:59:53
Responder Con Cita
  #8  
Viejo 11/08/15, 22:49:30
Avatar de pablogf95
pablogf95 pablogf95 no está en línea
Miembro del foro
Mensajes: 113
 
Fecha de registro: jul 2015
Mensajes: 113
Modelo de smartphone: Kazam Troper 450
Tu operador: Movistar
Mencionado: 0 comentarios
Tagged: 0 hilos
La seguridad de un teléfono es un asunto muy preocupante. Sólo hay que ver los continuos casos de espionajes de la NSA
Responder Con Cita
  #9  
Viejo 12/08/15, 10:54:40
Avatar de BocataDeChoped
BocataDeChoped BocataDeChoped no está en línea
Usuario muy activo
Mensajes: 1,075
 
Fecha de registro: oct 2011
Mensajes: 1,075
Modelo de smartphone: Samsung Galaxy S
Tu operador: Movistar
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por JCarlosVillar Ver Mensaje
¿Apple la única que se salva? No lo creo. Si no mal recuerdo, el "TouchID" de Apple (o como se llame) ya fue vulnerado por alguien. El desbloqueo con la huella no es tan seguro como parece. A mí no me convence, será muy cómodo y todo lo que tú quieras, pero, ¿realmente tiene el usuario control sobre la forma en que se almacenan sus huellas?, ¿sabe el usuario que sucede con esa información? Además, sabiendo que Apple forma parte del programa PRISM de la NSA , no sé yo que tan seguras estarán las huellas.
No fue vulnerado, lo que se demostró es que se podía engañar que no es lo mismo. Eso sí, a partir de una huella pristina y un escáner de alta resolución.

Si mal no recuerdo, en el iPhone no se almacenan las huellas si no un mapa con información clave de la misma. Dicha información sirve para validar la huella pero no para reconstruirla ya que en el proceso de obtención del mapa se descarta parte de la misma. Este mapa se almacena en una zona protegida del SoC a la que solo puede acceder el sensor y la info se guarda con varios niveles de encriptación.

El problema aquí es que el resto de fabricantes han implementado el sensor de huellas deprisa y corriendo para no quedar con el culo al aire.
Responder Con Cita
  #10  
Viejo 12/08/15, 11:35:05
Avatar de jesecarl
jesecarl jesecarl no está en línea
Usuario muy activo
Mensajes: 1,345
 
Fecha de registro: jul 2015
Localización: Casatejada - Cáceres
Mensajes: 1,345
Modelo de smartphone: Redmi note 7
Versión de ROM: Miui 10
Tu operador: Orange
Mencionado: 0 comentarios
Tagged: 0 hilos
Esto de la seguridad en el móvil, es un asunto serio, pero en este caso , creo que lo de la huella digital , lo que hace es encarecer aún más el terminal.
Responder Con Cita
  #11  
Viejo 12/08/15, 12:00:39
Avatar de JCarlosVillar
JCarlosVillar JCarlosVillar no está en línea
Miembro del foro
Mensajes: 347
 
Fecha de registro: mar 2014
Localización: Lugo, Galicia
Mensajes: 347
Modelo de smartphone: Note 9 [SM-960F/DS]
Versión de ROM: Samsung Stock
Tu operador: Yoigo
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por BocataDeChoped Ver Mensaje
No fue vulnerado, lo que se demostró es que se podía engañar que no es lo mismo. Eso sí, a partir de una huella pristina y un escáner de alta resolución.

Si mal no recuerdo, en el iPhone no se almacenan las huellas si no un mapa con información clave de la misma. Dicha información sirve para validar la huella pero no para reconstruirla ya que en el proceso de obtención del mapa se descarta parte de la misma. Este mapa se almacena en una zona protegida del SoC a la que solo puede acceder el sensor y la info se guarda con varios niveles de encriptación.

El problema aquí es que el resto de fabricantes han implementado el sensor de huellas deprisa y corriendo para no quedar con el culo al aire.
Cierto es, el sistema Touch ID utiliza un sensor capacitivo, lo que significa que no obtiene una imagen óptica , sino que en su lugar realiza una lectura de las diferencias en la carga eléctrica de las crestas y valles en las capas subdermicas del dedo.

Pero fue engañado con una técnia relativamente sencilla (creo que el hombre en cuestión se llamaba Marc Rogers) en el iPhone 5s y más tarde en el iPhone 6. Obviamente, ningún sistema de seguridad será perfecto, siempre habrá alguien que será capaz de saltarselo.

Que la información de esa huella esté encriptada y sea de difícil acceso no quiere decir que esté segura ni mucho menos. Sigo diciendo lo de antes, que las demás marcas lo hayan implementado mal no quiere decir que automáticamente Apple sea la única que se salva, ¿que en un principio lo ha hecho mejor? Sí, pero eso no quiere decir que se salve. Yo, por mi parte, no voy a usar este tipo de desbloqueos.
Responder Con Cita
  #12  
Viejo 12/08/15, 12:45:02
Avatar de BocataDeChoped
BocataDeChoped BocataDeChoped no está en línea
Usuario muy activo
Mensajes: 1,075
 
Fecha de registro: oct 2011
Mensajes: 1,075
Modelo de smartphone: Samsung Galaxy S
Tu operador: Movistar
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por JCarlosVillar Ver Mensaje
Pero fue engañado con una técnia relativamente sencilla (creo que el hombre en cuestión se llamaba Marc Rogers) en el iPhone 5s y más tarde en el iPhone 6. Obviamente, ningún sistema de seguridad será perfecto, siempre habrá alguien que será capaz de saltarselo.
Si la técnica no tiene ciencia ninguna, el tema es obtener una huella pristina. En el primer vídeo que apareció demostrando el hackeo el fulano extraía la huella de la pantalla impoluta del iPhone. A día de hoy todavía no he visto un vídeo en el que se expusiera un caso plausible en la realidad.

Cita:
Originalmente Escrito por JCarlosVillar Ver Mensaje
Que la información de esa huella esté encriptada y sea de difícil acceso no quiere decir que esté segura ni mucho menos. Sigo diciendo lo de antes, que las demás marcas lo hayan implementado mal no quiere decir que automáticamente Apple sea la única que se salva, ¿que en un principio lo ha hecho mejor? Sí, pero eso no quiere decir que se salve. Yo, por mi parte, no voy a usar este tipo de desbloqueos.
Pero es que en realidad Apple es la única que se salva por lo que parece ya que, hasta dónde yo sé, nadie ha conseguido acceder a la información de la huella ni vulnerar el sistema. Esto es como la justicia, el cargo de la prueba recae sobre el que acusa.


Lo triste del asunto es que la implementación que ha hecho Apple es perfectamente replicable por otros fabricantes.
Responder Con Cita
  #13  
Viejo 12/08/15, 12:52:26
Avatar de JCarlosVillar
JCarlosVillar JCarlosVillar no está en línea
Miembro del foro
Mensajes: 347
 
Fecha de registro: mar 2014
Localización: Lugo, Galicia
Mensajes: 347
Modelo de smartphone: Note 9 [SM-960F/DS]
Versión de ROM: Samsung Stock
Tu operador: Yoigo
Mencionado: 0 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por BocataDeChoped Ver Mensaje
Lo triste del asunto es que la implementación que ha hecho Apple es perfectamente replicable por otros fabricantes.
Apple lo tendrá patentado supongo.
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general

Herramientas

Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 19:00:00 (GMT +1)

Cookies
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007