Connect with us
Weather Data Source: pronóstico del tiempo

Tecnología

Así es el BrutePrint, la técnica que permite forzar la protección de las huellas dactilares y desbloquear ‘smartphones’

Publicado

el

Una de las protecciones de seguridad más utiliza en los ‘smartphones’, al ser considerada de las más fiables, es el desbloqueo mediante huella dactilar, sin embargo, esta medida de seguridad se puede ver amenazada por el BrutePrint, una técnica capaz de forzar dispositivos, sobre todo con sistema operativo Android, protegidos mediante este sistema.

Las huellas dactilares son una característica prácticamente única de cada persona y, además, son un factor físico que no se altera con el tiempo. Todo ello hace que sea posible utilizarlas un método de identificación preciso ligado a cada persona y que, por tanto, se haya convertido en una barrera segura y fiable para distintas cuestiones, entre ellas, desbloquear los factores de seguridad de los ‘smartphones’ u otros dispositivos.

Como resultado, la identificación biométrica mediante el reconocimiento de la huella dactilar es un sistema comúnmente utilizado en cualquier dispositivo móvil inteligente como principal barrera de acceso, lo que lo ha convertido en un objetivo interesante para los ciberdelincuentes, que habitualmente intentan saltar esta medida de seguridad para acceder al sistema y llevar a cabo acciones maliciosas.

Así, algunos intentos de engaño para el sensor de huellas dactilares, se basan en la imitación física del dedo de la persona propietaria del teléfono. Por ejemplo, un equipo de hackers del Chaos Computer Club (CCC) consiguió burlar esta tecnología fotografiando la huella dactilar en una superficie de vidrio y creando un molde a partir de la huella para engañar al sistema.

Sin embargo, estos métodos no son del todo eficaces porque requieren medidas físicas y suelen ser complejos. Algo que se puede comprobar en el caso mencionado anteriormente, ya que requiere obtener una imagen de alta calidad del dedo.

EL MÉTODO BRUTEPRINT

Esto no ocurre con el BrutePrint, una técnica descubierta el pasado año por los investigadores de la compañía tecnológica Tencent, Yu Chen, y de la Universidad de Zhejiang (China), Yiling He, quienes dieron con un método con el que pueden conseguir forzar casi cualquier ‘smartphone’ protegido mediante huella dactilar.

En concreto, el BrutePrint es capaz de descifrar la huella dactilar de autenticación utilizada para desbloquear la pantalla del dispositivo, así como realizar otras acciones sensibles, en solo 45 minutos.

A groso modo, tal y como lo han recogido los expertos de compañías de ciberseguridad como Kaspersky y Panda Security, se basa en un sistema que, por un lado, desencadena un ataque de fuerza bruta que prueba un gran número de huellas dactilares hasta dar con una que coincida lo suficiente como para desbloquear el dispositivo.

Esto se debe a que los sensores que integran los ‘smartphones’ no son del todo precisos. De hecho, según matizan desde Kaspersky, esto varía dependiendo de factores como el tipo de sensor, su tamaño, su resolución y otras cuestiones como los algoritmos de comparación y posprocesamiento de la imagen.

Así, por otro lado, este ataque se aprovecha de las vulnerabilidades del sistema de autenticación de huellas digitales del dispositivo en cuestión. Para dar con ello, los investigadores buscaron fallos en la implementación del sensor de huella dactilar de los ‘smartphones’ Android y se dieron cuenta de que ninguno de los modelos probados encriptaba el canal de comunicación entre el sensor y el sistema.

Con todo ello, esta técnica BrutePrint puede autenticar un número ilimitado de huellas dactilares y, dependiendo de las huellas almacenadas para la autenticación en el dispositivo en cuestión, puede tardar entre 40 minutos o 14 horas hasta conseguir desbloquearlo.

Además, se trata de una técnica que no requiere ser tan precisa como cuando se intenta autenticar una contraseña. Con la contraseña es necesario que lo que se introduce coincida de forma exacta con los datos almacenados en el sistema. Pero en la autenticación por huella dactilar, se permite un ligero margen.

De esto también se aprovecha BrutePrint, ya que manipula la Tasa Falsa de Aceptación (FAR por sus siglas en inglés) para aumentar el margen de error. Por tanto, para que este sistema funcione, basta con que la imagen introducida de la huella sea una aproximación a la huella dactilar original.

Las pruebas de este sistema se llevaron a cabo en diez modelos de ‘smartphones’ populares Android, HarmonyOS e iOS. Como resultado, todos los modelos fueron forzados mediante el BrutePrint en, al menos una ocasión. Sin embargo, los dispositivos Android se mostraron más propensos a ceder en este ataque.

MODUS OPERANDI

Para llevar a cabo el ataque, se ha de tener acceso físico al dispositivo en cuestión. Esto se debe a que, según detallaron los investigadores, para ejecutar esta técnica es necesario retirar la tapa trasera del ‘smartphone’ y conectar una placa de circuito impreso. Esta placa dispone de una base de datos de huellas dactilares con las que se intentará autenticar el sistema.

Una vez conectada la placa, la base de datos se ha de convertir en un diccionario de huellas dactilares formateado, de manera que sea capaz de funcionar con el sensor de huellas específico utilizado por el teléfono que se desea forzar.

Tras ello, se procede a intentar desbloquear el sistema utilizando las huellas dactilares de la base de datos y aumentando la Tasa Falsa de Aceptación, para poder probar el mayor número de huellas posibles hasta conseguir acceder.

DIFERENCIAS ENTRE EL BRUTEPRINT EN ANDROID E IOS

Concretamente, para modificar la tasa FAR en los dispositivos Android, BrutePrint puede añade un error de suma de verificación en los datos de la huella y, con ello, el sistema de protección no registra los intentos fallidos, consiguiendo que los intentos sean infinitos.

Sin embargo, en el sistema Touch ID de los dispositivos iPhone presentó más resistencias frente a los ataques BrutePrint. Tal y como detallaron los investigadores, esto se debe a que Apple sí encripta la comunicación entre el sensor de huella dactilar y el resto del sistema. Por tanto, es más complicado tanto interceptar como probar huellas dactilares para tratar de forzar el sistema de desbloqueo.

No obstante, el estudio señala que los iPhones son más vulnerables frente a las manipulaciones de la Tasa Falsa de Aceptación (FAR por sus siglas en inglés), ya que, según comprobaron, fue más sencillo ampliar el número de posibles intentos de reconocimiento mediante huella dactilar. Cabe destacar que, aún así, mientras el número de intentos en Android es ilimitado, en iOS solo se pudo aumentar de 5 a 15 intentos más.

Tecnología

Gemini para Google Workspace ya está disponible en español

Publicado

el

Google Cloud ha ampliado el soporte lingüístico del asistente de inteligencia artificial generativa Gemini para Google Workspace a siete nuevos idiomas, incluyendo el español.

A partir de esta semana, Gemini admitirá los siguientes nuevos idiomas en el panel lateral de Google Docs, Sheets, Drive y Gmail: español, alemán, italiano, japonés, coreano, portugués y francés, como ha informado Google en un comunicado.

Con esta expansión, Gemini para Workspace pasa a estar disponible en la lengua materna de más de mil millones de personas, que pueden usar este asiste para escribir contenidos para redes sociales en Docs, resumir una serie de archivos en Drive o poner al día su bandeja de entrada de Gmail.

Google también ha confirmado que, en los próximos meses, estos nuevos idiomas de Gemini se añadirán también al panel lateral de Presentaciones.

Continue Reading

Tecnología

nubia Z70 Ultra llega con pantalla OLED de ultra alta resolución y una lente de 35 mm con apertura física ajustable

Publicado

el

nubia ha presentado su nuevo ‘smartphone’ buque insignia, nubia Z70 Ultra, que integra una pantalla OLED 1.5K True Full-screen Non-porous Display, una lente de 35mm con apertura física ajustable y una capacidad de batería de 6.150 mAh, todo ello impulsado por la potencia del nuevo Snapdragon 8 Elite.

La tecnológica propiedad de ZTE ha presentado su nuevo dispositivo de gama alta en China, donde ha dado a conocer sus principales características destacando, entre otras cosas, sus capacidades tecnológicas, fotográficas y de rendimiento para ofrecer “experiencias personalizadas”.

En este sentido, el nubia Z70 Ultra está equipado con el procesador de Qualcomm Snapdragon 8 Elite, el primer chip que supera los 3 millones de puntuación en AnTuTu. Asimismo, se acompaña de una configuración que comprende de 12GB a 24GB de memoria RAM LPDDR5X y de 256GB a 1TB almacenamiento UFS 4.0, lo que ofrece capacidades multitarea “sin interrupciones.

La compañía también ha destacado la calidad de la pantalla de este nuevo ‘smartphone’ que, con un tamaño de 6,85 pulgadas, integra un panel completo 1.5K True Full-screen Non-porous Display. Según ha señalado nubia, se trata de “la primera pantalla de ultra alta resolución 1.5K del mundo”, con una densidad de píxeles de 430 PPI.

Asimismo, la pantalla alcanza una tasa de refresco de 144 Hz y un brillo máximo de hasta 2.000 nits, con lo que garantiza una alta calidad de visualización incluso en condiciones de iluminación intensa. nubia también ha señalado que esta tecnología está impulsada por el chip de pantalla independientemente UDC Ultra, que ofrece una optimización a nivel de píxeles que logra “una experiencia visual excepcional”.

El diseño de este nuevo dispositivo se basa, en parte, en su pantalla completa, que ofrece una relación pantalla-cuerpo del 95 por ciento. Asimismo, dispone de bordes y esquinas rectas, con una carcasa trasera de acabado mate que se ha presentado en los colores negro, blanco, dorado y azul; esta última, con un dibujo de un cielo estrellado inspirado en la pintura de van Gogh, La noche estrellada.

LA PRIMERA LENTE DINÁMICA BIÓNICA

En cuanto al apartado fotográfico, la cámara del Z70 Ultra incluye la 4º generación de lentes nativas de 35mm personalizables, lo que permite una apertura variable que comprende de f/1.59 a f/4.0. Además, incorpora “la primera lente dinámica biónica de la industria” que, según ha resaltado, imita el funcionamiento del ojo humano.

Esta lente está equipada con un sensor Sony IMX 9 series de 50MP, y cuenta con sistema de estabilización óptica, recubrimiento ALD y filtros IR recubiertos de vidrio azul para “una calibración óptica precisa”.

Así, esta triple cámara se completa con un sensor teleobjetivo periscópico de 64MP, que tiene un tamaño de media pulgada, apertura f/2.48 y tecnología óptica de alta calibración, así como con una lente ultra gran angular macro AF de 50MP, con longitud focal equivalente a 13mm, apertura f/2.0 y un campo de visión ultra amplio de 122º.

nubia ha matizado que, entre las tres lentes, el Z70 Ultra abarca todo el rango de longitudes focales. Además, incluye un botón obturador mecánico físico, que ofrece una sensación de cámara DSLR en al realizar cada fotografía.

Por su parte, la cámara frontal es de 16MP y ha sido fabricada con la tecnología de cámara bajo pantalla de 7ª generación de la compañía, además de incorporar el algoritmo AIGC para garantizar que los usuarios lleven a cabo “unos ‘selfies’ perfectos”.

El fabricante también ha detallado que el nuevo nubia Z70 Ultra incluye una batería de silicio-carbono con capacidad de 6.150 mAh, así como una potencia de carga rápida por cable de 80W. Además, ha especificado que es compatible con la certificación IP68 y IP69 contra líquido y polvo, y que incluye soporte NFC.

FUNCIONES DE IA CON NEBULA AIOS

En lo relacionado a las funciones de IA, el nuevo ‘smartphone’ dispone del sistema Nebula AIOS, con el que garantiza un “uso intuitivo y agradable” del nuevo ‘smartphone’. Esto se debe a que las capacidades de IA están integradas “en cada detalle” del dispositivo, para una experiencia inteligente “altamente eficiente”.

En concreto, nubia ha puesto en valor sus capacidades de traducción con IA, lo que permite que los usuarios consigan una comunicación multilingüe fluida en tiempo real a través de su nubia Z70 Ultra, ya sea para una conversación de negocios o en un viaje internacional.

Aunque el nuevo nubia Z70 Ultra se ha presentado este jueves en China, la tecnológica ha adelantado que se lanzará a nivel global a partir del próximo martes 26 de noviembre, cuando se iniciará una preventa a través de la web de nubia.

Continue Reading

Tecnología

Ya disponible la primera vista previa de Android 16 para desarrolladores

Publicado

el

Google ya ha puesto a disposición de los desarrolladores la primera versión preliminar de Android 16, que incorpora la última versión de su función de seguridad Privacy Sandbox y nuevas interfaces de programación de aplicaciones (API, por sus siglas en inglés) para añadir la herramienta Photo Picker (Selector de fotografías) en sus aplicaciones.

La compañía tecnológica anunció hace unas semanas un adelanto en su calendario de lanzamientos, un cambio con el que esperaba alinearse con el cronograma de los dispositivos de su ecosistema y que traería la nueva versión de su sistema operativo meses antes de lo esperado.

Google ha recordado ahora que la próxima versión principal de Android se lanzará inicialmente en el segundo trimestre de 2025 y que, dado que este lanzamiento principal se realizará entonces y no en el tercer trimestre, como ha sucedido hasta ahora, los creadores de las ‘apps’ deberán realizar pruebas de compatibilidad anuales antes para asegurarse de que están listas para su uso.

Asimismo, ha indicado que planea lanzar otra versión de Android en el cuarto trimestre de 2025, que también incluirá nuevas API para desarrolladores. No obstante, la versión principal del segundo trimestre será la única en 2025 que incluirá “cambios de comportamiento planificados” que podrían afectar a las aplicaciones.

Una de las novedades incluidas enla primera versión preliminar de Android 16 es Photo Picker o ‘Selector de fotografías’, que brinda “una forma segura e integrada” para que los usuarios otorguen a las aplicaciones acceso a imágenes y vídeos seleccionados, tanto del almacenamiento local como de la nube. Esto significa que estos servicios dejarán de acceder a la biblioteca multimedia completa.

Google ha explicado que la vista previa apra desarrolladores incluye nuevas API que permiten a las aplicaciones incorporar el selector de fotos en su jerarquía de visualizaciones, de manera que permite que esta experiencia se muestre de forma más integrada.

Esta versión preliminar de Android 16 para desarrolladores también contiene API que admiten los registros médicos de Health Connect. Debido a esto, las ‘apps’ pueden leer y escribir registros médicos en formato Fast Healthcare Interoperability Resources (FHIR) con el contenimiento explícito del usuario.

Por último, la próxima iteración del SO de Android integra la versión más reciente de Privacy Sandbox, una iniciativa de Google que tiene como objetivo crear tecnologías que protejan la privacidad en línea de los usuarios, a la vez que brinda a empresas y desarrolladores herramientas para crear sus negocios digitales. De este modo, reduce el seguimiento entre sitios y aplicaciones, y ayuda a que el contenido y los servicios ‘online’ sean gratuitos.

Una de las nuevas funciones a las que Google no ha hecho mención en su blog para desarrolladores advertidas por 9to5Google en esta primera vista previa es la que permite a los usuarios compartir audio, que ya se puede habilitar y activar en el sistema operativo de Google.

Se trata de una característica que permite transmitir desde un dispositivo, como un ‘smarpthone’ o un ordenador, transmitir música o audio en diferentes dispositivos, como auriculares y altavoces, para que se escuche de forma simultánea. Por el momento, solo se ha advertido en móviles Pixel 8 y Pixel 9.

Continue Reading

Trending