Una cara impresa en 3D consigue desbloquear casi todos los m¨®viles
Los smartphones de ¨²ltima generaci¨®n ya son capaces de desbloquear la pantalla utilizando reconocimiento facial... pero tambi¨¦n tiene sus brechas de seguridad
Se supone que el reconocimiento facial que incorporan los ¨²ltimos tel¨¦fonos inteligentes est¨¢ ah¨ª para proteger tu vida digital de los fisgones. Lo que proponen como novedad en seguridad es que la pantalla del m¨®vil se desbloquee cuando detecte la cara de su due?o. Pero resulta que no siempre es as¨ª. Aunque cualquiera podr¨ªa pensar que es un sistema de seguridad infalible ¡ª"mi cara es imprescindible para desbloquear el tel¨¦fono y no hay nadie m¨¢s que tenga mi cara"¡ª resulta que, en la mayor¨ªa de los casos, es tan vulnerable como cualquier otro sistema biom¨¦trico.
Lo ha demostrado el periodista de Forbes Thomas Brewster, especializado en ciberseguridad. Brewster encarg¨® una copia exacta de su cara impresa en 3D. Cincuenta c¨¢maras tomaron im¨¢genes de todos los ¨¢ngulos de su cabeza, conformaron una imagen 3D completa que, despu¨¦s de unos retoques, estaba lista para ser impresa. A los pocos d¨ªas ten¨ªa una copia bastante aproximada de su propio rostro en tama?o real.
Brewster us¨® el modelo en 3D de su cabeza para intentar desbloquear cinco terminales distintos, un iPhone X y cuatro dispositivos Android: un LG G7 ThinQ, un Samsung S9, un Samsung Note 8 y un OnePlus 6. Puso su cabeza falsa delante de los dispositivos para intentar desbloquearlos. Los Android se abrieron, aunque a unos les cost¨® m¨¢s que a otros. Solo el iPhone X resisti¨® bloqueado y no se dej¨® enga?ar. Este es el resultado de la inversi¨®n que hizo Apple en el dise?o de este dispositivo: la compa?¨ªa trabaj¨® con un estudio de Hollywood con el objetivo de crear m¨¢scaras realistas para probar su sistema Face ID.
La brecha de seguridad queda entonces demostrada y los fabricantes son conscientes de ella. Al configurar por primera vez el LG G7 y el Samsung S9 el dispositivo advierte al usuario de que no active el reconocimiento facial y muestra mensajes se?alando que "es un m¨¦todo de desbloqueo secundario que hace que el tel¨¦fono sea menos seguro" y que el tel¨¦fono podr¨ªa ser desbloqueado por alguien o algo que se parezca al usuario. "Si solo usa el reconocimiento facial, esto ser¨¢ menos seguro que usar un patr¨®n, PIN o contrase?a", se lee en los tel¨¦fonos. "No es de extra?ar entonces que, en las pruebas iniciales, la cabeza impresa en 3D la abriera de inmediato", explica Brewster.
Aunque fue f¨¢cil desbloquear los cuatro m¨®viles Android, el OnePlus 6 fue claramente el m¨¢s accesible, seg¨²n explica Brewster. "No inclu¨ªa las advertencias de los otros tel¨¦fonos ni la opci¨®n de un reconocimiento m¨¢s lento pero m¨¢s seguro. Se abri¨® instant¨¢neamente cuando se le puso la cara falsa delante. Fue, sin duda, el menos seguro de los dispositivos que probamos". Con el objetivo de responder a esta cuesti¨®n, un portavoz de OnePlus explica que siempre recomiendan que se use con otras medidas de seguridad. "Por esta raz¨®n, Face Unlock no est¨¢ habilitado para ninguna aplicaci¨®n segura como las de banca o pagos".
Esta prueba parece un tanto surrealista: muy pocas personas guardan datos tan valiosos en sus tel¨¦fonos como para que alguien realice todos estos esfuerzos para robarle el m¨®vil y acceder a ¨¦l. Aunque es dif¨ªcil que esto llegue a suceder, los expertos siguen recomendando usar un c¨®digo de acceso alfanum¨¦rico s¨®lido. "La realidad con cualquier biom¨¦trica es que pueden copiarse. Cualquier persona con tiempo, recursos y objetivos suficientes invertir¨¢ para probar y falsificar estos datos biom¨¦tricos", explica Matt Lewis, director de investigaci¨®n del contratista de ciberseguridad NCC Group.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.