![]() |
|
| Noticias del portal de temática general Sólo el staff puede publicar aquí |
«
Tema Anterior
|
Siguiente tema
»
|
|
Herramientas |
|
#1
|
||||
|
||||
Acceder a la información del sensor de huellas es demasiado fácil, según FireEye Labs
Acceder a la información del sensor de huellas es demasiado fácil, según FireEye Labs ![]() Leemos en xatakamovil.com Tan importante es la calidad de hardware como el proceso que conlleva en cuanto a software cuando hablamos de sensores, y más cuando atañe a la seguridad. Esta segunda parte es la que, según apuntan desde FireEye Labs, falla en el registro de huellas dactilares en el HTC One Max y en otros terminales al quedar esta información demasiado accesible. Según explica el equipo de FireEye en su trabajo, la información generada tras escanear la huella queda guardada en un archivo de imagen desencriptado y fácilmente leíble. La ruta del archivo es /data/dbgraw.bmp con el permiso 0666 (accesible a todo el mundo), de modo que cualquier app o usuario podría acceder tanto de manera local como remota. Se establece así una paradoja en cuanto a lo único de la huella dactilar, ya que la ventaja de que sea específica e inalterable deja obviamente sin posibilidad de modificación como sí ocurre con una contraseña en el caso de que se sospeche que ha sido averiguada. ![]() leer más: xatakamovil.com |
| Gracias de parte de: | ||
|
|
|
#2
|
||||
|
||||
|
#3
|
||||
|
||||
|
Parece que la única que se salva en el tema de la huella es Apple. Mira que debe ser comodísimo usar la huella en lugar de otro sistema de desbloqueo, pero es que en el móvil tenemos una cantidad de información que hace que debamos tener mucho cuidado.
|
|
#4
|
|
Fácil o difícil, el detector de huellas es una chuminada que solo encarece el teléfono.
|
|
#5
|
||||
|
||||
|
Cita:
y aquí el comentario de alguien que probablemente no ha probado un sensor de huellas como el del S6 o i6. |
|
#7
|
|
¿Apple la única que se salva? No lo creo. Si no mal recuerdo, el "TouchID" de Apple (o como se llame) ya fue vulnerado por alguien. El desbloqueo con la huella no es tan seguro como parece. A mí no me convence, será muy cómodo y todo lo que tú quieras, pero, ¿realmente tiene el usuario control sobre la forma en que se almacenan sus huellas?, ¿sabe el usuario que sucede con esa información? Además, sabiendo que Apple forma parte del programa PRISM de la NSA , no sé yo que tan seguras estarán las huellas.
Última edición por JCarlosVillar Día 11/08/15 a las 21:59:53 |
|
#8
|
||||
|
||||
|
La seguridad de un teléfono es un asunto muy preocupante. Sólo hay que ver los continuos casos de espionajes de la NSA
|
|
#9
|
||||
|
||||
|
Cita:
Si mal no recuerdo, en el iPhone no se almacenan las huellas si no un mapa con información clave de la misma. Dicha información sirve para validar la huella pero no para reconstruirla ya que en el proceso de obtención del mapa se descarta parte de la misma. Este mapa se almacena en una zona protegida del SoC a la que solo puede acceder el sensor y la info se guarda con varios niveles de encriptación. El problema aquí es que el resto de fabricantes han implementado el sensor de huellas deprisa y corriendo para no quedar con el culo al aire. |
|
#10
|
|
Esto de la seguridad en el móvil, es un asunto serio, pero en este caso , creo que lo de la huella digital , lo que hace es encarecer aún más el terminal.
|
|
#11
|
|
|
Cita:
Pero fue engañado con una técnia relativamente sencilla (creo que el hombre en cuestión se llamaba Marc Rogers) en el iPhone 5s y más tarde en el iPhone 6. Obviamente, ningún sistema de seguridad será perfecto, siempre habrá alguien que será capaz de saltarselo. Que la información de esa huella esté encriptada y sea de difícil acceso no quiere decir que esté segura ni mucho menos. Sigo diciendo lo de antes, que las demás marcas lo hayan implementado mal no quiere decir que automáticamente Apple sea la única que se salva, ¿que en un principio lo ha hecho mejor? Sí, pero eso no quiere decir que se salve. Yo, por mi parte, no voy a usar este tipo de desbloqueos. |
|
#12
|
||||
|
||||
|
Cita:
Cita:
Lo triste del asunto es que la implementación que ha hecho Apple es perfectamente replicable por otros fabricantes. |
|
#13
|
|
Apple lo tendrá patentado supongo.
|
| Respuesta |
Estás aquí
|
||||||
|
||||||
«
Tema Anterior
|
Siguiente tema
»
| Herramientas | |
|
|
Hora actual: 19:00:00 (GMT +1)
HTCMania: líderes desde el 2007

Acceder a la información del sensor de huellas es demasiado fácil, según FireEye Labs

Tan importante es la calidad de hardware como el proceso que conlleva en cuanto a software cuando hablamos de sensores, y más cuando atañe a la seguridad. Esta segunda parte es la que, según apuntan desde FireEye Labs, falla en el registro de huellas dactilares en el HTC One Max y en otros terminales al quedar esta información demasiado accesible. Según explica el equipo de FireEye en su trabajo, la información generada tras escanear la huella queda guardada en un archivo de imagen desencriptado y fácilmente leíble. La ruta del archivo es /data/dbgraw.bmp con el permiso 0666 (accesible a todo el mundo), de modo que cualquier app o usuario podría acceder tanto de manera local como remota. Se establece así una paradoja en cuanto a lo único de la huella dactilar, ya que la ventaja de que sea específica e inalterable deja obviamente sin posibilidad de modificación como sí ocurre con una contraseña en el caso de que se sospeche que ha sido averiguada. 






