Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 23 Mayo 2017, 18:29 pm



Título: Hackers burlan el escáner de iris del Galaxy S8 con una foto impresa
Publicado por: wolfbcn en 23 Mayo 2017, 18:29 pm
Los hackers alemanes tuvieron la cortesía de usar una impresora Samsung para hackear el Galaxy S8.

Cuando se presentó el Galaxy S8 hace algunos meses uno de sus puntos más atractivos fue la integración de nuevas medidas biométricas de seguridad en el terminal, con un escáner de iris y un tecnología de reconocimiento facial.

Por desgracia, la interfaz facial no tardó mucho tiempo en ser vulnerada de una manera simple, lo que dejaba al lector de iris como la única alternativa confiable, hasta ahora.

Un grupo (reducido) de hackers alemanes, denominado como Chaos Computer Club, ha publicado en su blog una crónica y un video bastante ilustrativos sobre cómo lograron hackear el escáner de iris de un Galaxy S8, utilizando una foto impresa y un lente de contacto:

LEER MAS: https://www.wayerless.com/2017/05/hackers-burlan-el-escaner-de-iris-del-galaxy-s8-con-una-foto-impresa/?utm_medium=autopromo&utm_source=fayerwayer&utm_campaign=postcruzado


Título: Re: Hackers burlan el escáner de iris del Galaxy S8 con una foto impresa
Publicado por: Serapis en 24 Mayo 2017, 15:28 pm
Para muchos esto será una noticia sorprendente... para mi ni siquiera es 'hackear'... es tan obvio que estos sistemas no tienen nada de seguro...

Qué algo pueda ser identificado como unívoco a una persona, no indica que sea seguro, sólo que ese 'algo' y esa persona están directamente relacionados (la huella dactilar, la del iris, el gráfica del ritmo cardíaco o el cerebro, etc... da igual). Pero de NINGUNA manera, eso implica que sea difícilmente adquirible-copiable. que es lo que otorga la seguridad.

Complejidad no necesariamente implica seguridad. Y es vergonzoo, que gente que se supone que tiene muchos estudios, no acaben de entender la tan sencilla ecuación que subyace en todo esto.

Hoy por hoy, y por mucho tiempo, lo más seguro seguirá siendo usar contraseñas... pero claro, no es seguro no saber crear contraseñas. Dado que poner 123456 como contraseña es algo sencillo, es fácil dejarse llevar en que algo verdaderamente único como el iris del ojo que es único para cada persona y que tiene 100.000 puntitos será difícil de traspasar, pero eso es tan difícil como usar una contraseña como: "Yf38:H+O9>RTd06MOh&7K#4(?gR3G6B=4k57W213n" si lo llevas escrito en la frente...