¡Tu móvil Android en peligro! El grave fallo de seguridad que debes conocer
En los últimos meses, hemos sido testigos de un descubrimiento inquietante que afecta directamente a los usuarios de smartphones Android. Investigadores del prestigioso Tencent Labs y la Universidad de Zhejiang han sacado a la luz una vulnerabilidad alarmante que pone en jaque la seguridad de nuestros dispositivos.
La amenaza del ataque BrutePrint
Un equipo de expertos en ciberseguridad identificó dos vulnerabilidades desconocidas hasta ahora en los sistemas Android: Cancel-After-Match-Fail (CAMF) y Match-After-Lock (MAL). Al explotar estos fallos, los investigadores pudieron saltarse las medidas de seguridad habituales como las limitaciones de intentos de login y la detección de actividad real del usuario.
¿Qué es el ataque BrutePrint?
El ataque BrutePrint es una técnica de fuerza bruta que permite superar las protecciones de las huellas dactilares en dispositivos Android. Los investigadores, tras extensas pruebas en 10 modelos de smartphones populares, lograron acceder ilimitadamente a dispositivos Android y HarmonyOS (Huawei). Por el contrario, los dispositivos iOS, como el iPhone SE y iPhone 7, se mostraron más resistentes, permitiendo solo 10 intentos adicionales.
Riesgo de robo de huellas: La falla en la interfaz SPI
Además de poder desbloquear los dispositivos, los expertos descubrieron una grave falla en la protección de los datos biométricos almacenados en la interfaz Serial Peripheral (SPI) de los sensores de huellas dactilares. Esta vulnerabilidad podría permitir ataques de «man-in-the-middle» (MITM), propiciando el robo de huellas dactilares. Las implicaciones de semejante fuga de información son serias, considerando que las huellas se utilizan ampliamente como método de autenticación.
Tiempo para un ataque exitoso
El análisis del ataque BrutePrint ofrece una visión escalofriante sobre su impacto potencial. Los dispositivos con una sola huella registrada son susceptibles de ser comprometidos entre 2,9 y 13,9 horas. En el caso de múltiples huellas registradas, el tiempo de éxito se reduce drásticamente a tan solo 0,66 a 2,78 horas debido a una mayor probabilidad de encontrar una coincidencia.
Condiciones necesarias para el ataque
Ejecutar el ataque BrutePrint no es tarea fácil y requiere cumplir con ciertas condiciones. Los atacantes necesitan acceso físico al dispositivo, tiempo suficiente y bases de datos de huellas dactilares obtenidas de filtraciones o fuentes académicas. Aunque el hardware necesario es relativamente económico, su disponibilidad es limitada. Aun así, existe preocupación de que esta técnica podría ser utilizada por agencias gubernamentales o actores patrocinados por el estado.
Fortalece la seguridad de tu dispositivo
A pesar de esta amenaza, existen medidas que puedes tomar para proteger tu smartphone Android. Es más crucial que nunca considerar el uso de un antivirus móvil para Android que pueda ofrecer una capa adicional de seguridad frente a estos y otros tipos de ataques. También es recomendable mantener tu dispositivo actualizado con los últimos parches de seguridad y limitar el número de huellas dactilares registradas.
Mantente siempre un paso adelante en la protección de tus datos, porque la seguridad de tu Android es clave para mantener a salvo tu información personal.


