Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 11/08/15, 12:24:18
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,525

noticia Acceder a la información del sensor de huellas es demasiado fácil, según FireEye Labs

Acceder a la información del sensor de huellas es demasiado fácil, según FireEye Labs



Leemos en xatakamovil.com

Tan importante es la calidad de hardware como el proceso que conlleva en cuanto a software cuando hablamos de sensores, y más cuando atañe a la seguridad. Esta segunda parte es la que, según apuntan desde FireEye Labs, falla en el registro de huellas dactilares en el HTC One Max y en otros terminales al quedar esta información demasiado accesible. Según explica el equipo de FireEye en su trabajo, la información generada tras escanear la huella queda guardada en un archivo de imagen desencriptado y fácilmente leíble. La ruta del archivo es /data/dbgraw.bmp con el permiso 0666 (accesible a todo el mundo), de modo que cualquier app o usuario podría acceder tanto de manera local como remota. Se establece así una paradoja en cuanto a lo único de la huella dactilar, ya que la ventaja de que sea específica e inalterable deja obviamente sin posibilidad de modificación como sí ocurre con una contraseña en el caso de que se sospeche que ha sido averiguada.


leer más: xatakamovil.com
Responder Con Cita
Gracias de parte de:


  #3  
Viejo 11/08/15, 13:58:28
Array

[xs_avatar]
Chuelchi Chuelchi está en línea ahora
Usuario muy activo
 
Fecha de registro: feb 2014
Mensajes: 3,384
Modelo de smartphone: Pixel 6a
Tu operador: DigiMobil
Parece que la única que se salva en el tema de la huella es Apple. Mira que debe ser comodísimo usar la huella en lugar de otro sistema de desbloqueo, pero es que en el móvil tenemos una cantidad de información que hace que debamos tener mucho cuidado.
Responder Con Cita
  #4  
Viejo 11/08/15, 14:19:10
Array

[xs_avatar]
Vangonaj Vangonaj no está en línea
Usuario muy activo
 
Fecha de registro: oct 2012
Mensajes: 8,580
Modelo de smartphone: Moto g 4/Motorola Moto G 2014/Samsung galaxy ace 2
Tu operador: Yoigo
Fácil o difícil, el detector de huellas es una chuminada que solo encarece el teléfono.
__________________
Responder Con Cita
  #5  
Viejo 11/08/15, 15:36:08
Array

[xs_avatar]
Schnedi Schnedi no está en línea
Usuario muy activo
· Votos compra/venta: (5)
 
Fecha de registro: may 2013
Mensajes: 6,773
Modelo de smartphone: Xiaomi Mi 9T

 Cita: Originalmente Escrito por Vangonaj Ver Mensaje
Fácil o difícil, el detector de huellas es una chuminada que solo encarece el teléfono.

y aquí el comentario de alguien que probablemente no ha probado un sensor de huellas como el del S6 o i6.
Responder Con Cita
  #6  
Viejo 11/08/15, 18:00:16
Array

[xs_avatar]
chucky6600 chucky6600 está en línea ahora
Equipo de HTCMania
· Votos compra/venta: (5)
 
Fecha de registro: jun 2011
Localización: No lo sé...¡Soy un muñeco!
Mensajes: 145,705
Tu operador: -

Ya dije yo.....
__________________
LO QUE VIVISTE AYER FUE LO QUE TE HIZO SER QUIÉN ERES HOY
Responder Con Cita
Gracias de parte de:
  #7  
Viejo 11/08/15, 21:57:41
Array

[xs_avatar]
JCarlosVillar JCarlosVillar no está en línea
Miembro del foro
 
Fecha de registro: mar 2014
Localización: Lugo, Galicia
Mensajes: 347
Modelo de smartphone: Note 9 [SM-960F/DS]
Tu operador: Yoigo
 Cita: Originalmente Escrito por Chuelchi Ver Mensaje
Parece que la única que se salva en el tema de la huella es Apple. Mira que debe ser comodísimo usar la huella en lugar de otro sistema de desbloqueo, pero es que en el móvil tenemos una cantidad de información que hace que debamos tener mucho cuidado.
¿Apple la única que se salva? No lo creo. Si no mal recuerdo, el "TouchID" de Apple (o como se llame) ya fue vulnerado por alguien. El desbloqueo con la huella no es tan seguro como parece. A mí no me convence, será muy cómodo y todo lo que tú quieras, pero, ¿realmente tiene el usuario control sobre la forma en que se almacenan sus huellas?, ¿sabe el usuario que sucede con esa información? Además, sabiendo que Apple forma parte del programa PRISM de la NSA , no sé yo que tan seguras estarán las huellas.
__________________
No Gods or Kings, only man.

Última edición por JCarlosVillar Día 11/08/15 a las 21:59:53.
Responder Con Cita
  #8  
Viejo 11/08/15, 22:49:30
Array

[xs_avatar]
pablogf95 pablogf95 no está en línea
Miembro del foro
 
Fecha de registro: jul 2015
Mensajes: 113
Modelo de smartphone: Kazam Troper 450
Tu operador: Movistar
La seguridad de un teléfono es un asunto muy preocupante. Sólo hay que ver los continuos casos de espionajes de la NSA
Responder Con Cita
  #9  
Viejo 12/08/15, 10:54:40
Array

[xs_avatar]
BocataDeChoped BocataDeChoped no está en línea
Usuario muy activo
 
Fecha de registro: oct 2011
Mensajes: 1,075
Modelo de smartphone: Samsung Galaxy S
Tu operador: Movistar
 Cita: Originalmente Escrito por JCarlosVillar Ver Mensaje
¿Apple la única que se salva? No lo creo. Si no mal recuerdo, el "TouchID" de Apple (o como se llame) ya fue vulnerado por alguien. El desbloqueo con la huella no es tan seguro como parece. A mí no me convence, será muy cómodo y todo lo que tú quieras, pero, ¿realmente tiene el usuario control sobre la forma en que se almacenan sus huellas?, ¿sabe el usuario que sucede con esa información? Además, sabiendo que Apple forma parte del programa PRISM de la NSA , no sé yo que tan seguras estarán las huellas.
No fue vulnerado, lo que se demostró es que se podía engañar que no es lo mismo. Eso sí, a partir de una huella pristina y un escáner de alta resolución.

Si mal no recuerdo, en el iPhone no se almacenan las huellas si no un mapa con información clave de la misma. Dicha información sirve para validar la huella pero no para reconstruirla ya que en el proceso de obtención del mapa se descarta parte de la misma. Este mapa se almacena en una zona protegida del SoC a la que solo puede acceder el sensor y la info se guarda con varios niveles de encriptación.

El problema aquí es que el resto de fabricantes han implementado el sensor de huellas deprisa y corriendo para no quedar con el culo al aire.
Responder Con Cita
  #10  
Viejo 12/08/15, 11:35:05
Array

[xs_avatar]
jesecarl jesecarl no está en línea
Usuario muy activo
 
Fecha de registro: jul 2015
Localización: Casatejada - Cáceres
Mensajes: 1,345
Modelo de smartphone: Redmi note 7
Tu operador: Orange
Esto de la seguridad en el móvil, es un asunto serio, pero en este caso , creo que lo de la huella digital , lo que hace es encarecer aún más el terminal.
Responder Con Cita
  #11  
Viejo 12/08/15, 12:00:39
Array

[xs_avatar]
JCarlosVillar JCarlosVillar no está en línea
Miembro del foro
 
Fecha de registro: mar 2014
Localización: Lugo, Galicia
Mensajes: 347
Modelo de smartphone: Note 9 [SM-960F/DS]
Tu operador: Yoigo
 Cita: Originalmente Escrito por BocataDeChoped Ver Mensaje
No fue vulnerado, lo que se demostró es que se podía engañar que no es lo mismo. Eso sí, a partir de una huella pristina y un escáner de alta resolución.

Si mal no recuerdo, en el iPhone no se almacenan las huellas si no un mapa con información clave de la misma. Dicha información sirve para validar la huella pero no para reconstruirla ya que en el proceso de obtención del mapa se descarta parte de la misma. Este mapa se almacena en una zona protegida del SoC a la que solo puede acceder el sensor y la info se guarda con varios niveles de encriptación.

El problema aquí es que el resto de fabricantes han implementado el sensor de huellas deprisa y corriendo para no quedar con el culo al aire.
Cierto es, el sistema Touch ID utiliza un sensor capacitivo, lo que significa que no obtiene una imagen óptica , sino que en su lugar realiza una lectura de las diferencias en la carga eléctrica de las crestas y valles en las capas subdermicas del dedo.

Pero fue engañado con una técnia relativamente sencilla (creo que el hombre en cuestión se llamaba Marc Rogers) en el iPhone 5s y más tarde en el iPhone 6. Obviamente, ningún sistema de seguridad será perfecto, siempre habrá alguien que será capaz de saltarselo.

Que la información de esa huella esté encriptada y sea de difícil acceso no quiere decir que esté segura ni mucho menos. Sigo diciendo lo de antes, que las demás marcas lo hayan implementado mal no quiere decir que automáticamente Apple sea la única que se salva, ¿que en un principio lo ha hecho mejor? Sí, pero eso no quiere decir que se salve. Yo, por mi parte, no voy a usar este tipo de desbloqueos.
__________________
No Gods or Kings, only man.
Responder Con Cita
  #12  
Viejo 12/08/15, 12:45:02
Array

[xs_avatar]
BocataDeChoped BocataDeChoped no está en línea
Usuario muy activo
 
Fecha de registro: oct 2011
Mensajes: 1,075
Modelo de smartphone: Samsung Galaxy S
Tu operador: Movistar
 Cita: Originalmente Escrito por JCarlosVillar Ver Mensaje
Pero fue engañado con una técnia relativamente sencilla (creo que el hombre en cuestión se llamaba Marc Rogers) en el iPhone 5s y más tarde en el iPhone 6. Obviamente, ningún sistema de seguridad será perfecto, siempre habrá alguien que será capaz de saltarselo.
Si la técnica no tiene ciencia ninguna, el tema es obtener una huella pristina. En el primer vídeo que apareció demostrando el hackeo el fulano extraía la huella de la pantalla impoluta del iPhone. A día de hoy todavía no he visto un vídeo en el que se expusiera un caso plausible en la realidad.

 Cita: Originalmente Escrito por JCarlosVillar Ver Mensaje
Que la información de esa huella esté encriptada y sea de difícil acceso no quiere decir que esté segura ni mucho menos. Sigo diciendo lo de antes, que las demás marcas lo hayan implementado mal no quiere decir que automáticamente Apple sea la única que se salva, ¿que en un principio lo ha hecho mejor? Sí, pero eso no quiere decir que se salve. Yo, por mi parte, no voy a usar este tipo de desbloqueos.
Pero es que en realidad Apple es la única que se salva por lo que parece ya que, hasta dónde yo sé, nadie ha conseguido acceder a la información de la huella ni vulnerar el sistema. Esto es como la justicia, el cargo de la prueba recae sobre el que acusa.


Lo triste del asunto es que la implementación que ha hecho Apple es perfectamente replicable por otros fabricantes.
Responder Con Cita
  #13  
Viejo 12/08/15, 12:52:26
Array

[xs_avatar]
JCarlosVillar JCarlosVillar no está en línea
Miembro del foro
 
Fecha de registro: mar 2014
Localización: Lugo, Galicia
Mensajes: 347
Modelo de smartphone: Note 9 [SM-960F/DS]
Tu operador: Yoigo
 Cita: Originalmente Escrito por BocataDeChoped Ver Mensaje
Lo triste del asunto es que la implementación que ha hecho Apple es perfectamente replicable por otros fabricantes.
Apple lo tendrá patentado supongo.
__________________
No Gods or Kings, only man.
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general



Hora actual: 13:26:56 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /