De vez en cuando hackers e informáticos del mundo se reúnen para debatir acerca de temas de seguridad y en general, para estar al día de todas las novedades del sector. El caso es que, en la recién celebrada Conferencia Anual de Seguridad Black Hat se acaba de poner de manifiesto un problema que podría estar afectando a todos los equipos que cuentan con un sensor de huellas dactilares y que además, funcionan a través del sistema operativo Android. Las pruebas realizadas por estos expertos confirman que muchos sistemas de lectura de huellas digitales podrían ser susceptibles a una cantidad innumerable de hackeos, incluyendo la posibilidad de pasar por alto los sistemas de pago basados en el reconocimiento de huellas digitales autenticadas. Los únicos que estarían afectados por esta vulnerabilidad serían los equipos de Android. La misma amenaza ha sido testada en el sistema TouchID de Apple y lo cierto es que los resultados han sido positivos.
Si tenemos en cuenta que los escáneres de huellas digitales ya están siendo utilizados para realizar todo tipo de pagos, el hecho de que exista esta vulnerabilidad es ciertamente preocupante. Pero esto no es lo único que podemos destacar de las conclusiones que han sacado los expertos participantes en este encuentro. Según parece, los investigadores Tao Wei y Xhang Yulong han descubierto que a través de un ataque de espionaje mediante el sensor de huellas dactilares se podrían robar de manera los datos más privados de los usuarios. Por ahora, parece que en pruebas realizadas sobre equipos tan punteros como los HTC One Max o el Samsung Galaxy S5 la estratagema habría surtido efecto, de modo que los peligros serían perfectamente reales.
Parece, por contraste, que esta vulnerabilidad no estaría presente o no se podría desarrollarse en el sensor Touch ID de los iPhone de Apple. Los detalles claves de cifrado permanecerían ocultos en todo momento, tal como debería ser en cualquier dispositivo que cuente con un sensor de estas características. Pero tranquilo, tenemos una buena noticia que darte. Si eres usuario de Android y tienes un teléfono con sensor de huellas dactilares no deberías preocuparte en exceso. Estos mismos expertos han revelado que los principales fabricantes son perfectamente conscientes de esta vulnerabilidad y que una gran parte de ellos ya han puesto en marcha distintas actualizaciones y correcciones para solventar la incidencia. De hecho, han llevado a cabo estas reparaciones sin hacer demasiado ruido, así que es muy probable que hayas recibido una actualización de seguridad para solventar esta incidencia y no necesariamente te hayas percatado de ello.
Si tienes un dispositivo con Android y no sabes muy bien si cuentas con las últimas actualizaciones disponibles, te recomendamos lo siguiente:
1) Desbloquea tu equipo y accede al menú de usuario. Dentro del mismo, selecciona Ajustes.
2) A continuación, tendrás que acceder al apartado Sistema y pulsar sobre la opción Acerca del dispositivo.
3) Una vez dentro, pulsa sobre Actualización de software y selecciona Actualizar. En este apartado podrás verificar si existen actualizaciones pendientes para llevarlas a cabo cuanto antes. Antes ponerlas en marcha, asegúrate de tener cargada la batería al máximo y de estar conectado a una red WiFi segura.