Un fallo en Android permite robar datos a partir de la huella dactilar

Huella dactilar
PRADEEP VISWANATHAN
Actualizado: jueves, 23 abril 2015 13:45


MADRID, 23 Abr. (Portaltic) -

La incorporación de sensores biométricos supone un nivel extra de protección ante un posible acceso no deseado a un terminal móvil. No obstante, dos investigadores de FireEye han contado que puede robarse la información biométrica de, por ejemplo, las huellas dactilares.

La firma FireEye ha señalado un fallo en la seguridad en Android que los responsables del sistema operativo de Google no terminan de solucionar y que afecta a dispositivos como el Galaxy S5 de Samsung y otros dispositivos que no han mencionado.

"Es posible coger los datos biométricos antes de que lleguen al área protegida y crear copias de las huellas dactilares de las personas para futuros ataques", han explicado a Forbes Tao Wei y Yulong Zhang.

Los creadores del terminal móvil han intentado separar y encriptar la información dirigirla a una zona segura aparte. Sin embargo, como han explicado Wei y Zhang, el atacante puede centrar en recoger los datos que vienen del sensor de huellas dactilares de un dispositivo Android en lugar de intentar traspasar esa zona protegida.

También han advertido de que esto es más fácil de hacer de lo que parece, ya que cualquier cibercriminal podría adquirir acceso a nivel usuario e instalar un programa con los permisos de usuario. En el caso del Galaxy S5, han comentado, que tan solo se requeriría un 'malware' con acceso al sistema.

Aunque no accedieran directamente a los datos alojados en esa zona protegida, los cibercriminales sí tendrían acceso a la lectura de la huella dactilar en cualquier momento, han explicado los dos investigadores, y han añadido que "puedes obtener los datos y de los datos puedes generar una imagen de tu huella dactilar. Después de eso, puedes hacer lo que quieras".

Leer más acerca de: