Vulnerabilidad en huellas digitales con solo una fotografía de tus dedos.
8 Enero 2015
Por: Ringo García
“Chaos Computer Club”, una de las asociaciones de hackers más grandes de Europa, asegura poder reproducir las huellas dactilares de alguna persona a partir de un par de fotografías que muestren sus dedos.
Jan Krissler, conocido como “Starbug”, explicó cómo copió las huellas dactilares de la Ministra de defensa alemán, Ursula von der Leyen a través de un par de fotografías públicas.
El especialista mostró su descubrimiento en la 31º convención anual del “Chaos Computer Club” en Alemania.
Desde que Apple lanzara el iPhone 5S con sensor biométrico, varios hackers han demostrado que el detector se puede vulnerar al copiar la huella dactilar de una superficie física. Krissler, sin embargo, asegura que no es necesario ese rastro físico para reproducirla.
El hacker aseguró en su conferencia que las huellas se pueden descifrar con simples fotografías tomadas con una cámara estándar en eventos públicos.
Espera que tras su charla los políticos usen guantes cuando hablen en público.
Krissler usó el software comercial “VeriFinger” para lograr esto. Lo probó con una fotografía en primer plano del pulgar de Von der Leyen obtenida durante una conferencia de prensa en octubre. Krissler también usó más fotografías del pulgar desde otros ángulos para completar la imagen digital.
Según el especialista, la imagen creada puede ser usada para la identificación biométrica, es decir, para desbloquear smartphones, computadoras y otros dispositivos (o habitaciones) que utilicen este sistema. «Starbug» explicó que el software es muy sencillo de utilizar.
Krissler pretende mostrar cómo los sistemas que utilizan estas impresiones o los escaneos de iris para verificar la identidad, pueden ser burlados.
Dio el ejemplo de un software de reconocimiento facial que puede ser engañado por la fotografía de una persona, además de mostrar cómo su huella digital falsa puede engañar al sensor de huellas dactilares de un iPhone.