Categoría: Biometría

Autenticación biométrica para mayor seguridad a los datos

México es uno de los países que cuenta con un alto índice de ataques cibernéticos en el mundo, los cuales afectan a instituciones privadas, públicas y población en general. La falta de implementación en tecnologías para proteger los datos y la poca cultura de la seguridad informática lo convierte en un blanco fácil para delincuentes cibernéticos.

De acuerdo con el reporte Breach Level Index, en el primer semestre del 2018 se registraron 945 filtraciones de datos que pusieron en riesgo 4,500 millones de archivos en todo el mundo, siendo el robo de identidad el principal objetivo.

La información de las empresas tienen un valor significativo en temas económicos y de negocios, razón por la que una mayor cantidad de hackers buscan ingresar a los sistemas de seguridad de las instituciones para robar información importante.

Cada día las empresas ponen en riesgo sus datos privados o sensibles, por ello es necesario que los sistemas de seguridad sean innovadores, confiables y más sofisticados.

Si bien las contraseñas son un primer filtro de identificación, cada vez resultan más ineficaces y obsoletas ya que, si alguien más la conoce, la seguridad se encontraría en riesgo; por ello las innovaciones se están enfocando en otros aspectos, como los parámetros fisiológicos que den mayor confiabilidad.

La autenticación biométrica es un proceso que está en auge, según el informe “Human Interface & Biometric Technologies: Emerging ecosystems, Opportunities & Forecast 2014-2019”, el uso de estándares biométricos para 2019 alcanzará los 770 millones de descargas de aplicaciones con esta tecnología y se reducirá drásticamente el uso de contraseñas alfanuméricas.

“Prescindir en mayor medida de los sistemas de autenticación alfanuméricos frente a los reconocimientos de patrones biométricos reduciría los riesgos que se presentan derivados del hackeo de información, además de que representaría ventajas en cuanto a la rapidez, seguridad y comodidad para el acceso a los datos de las empresas”, señaló Maria Altuve, Directora Regional de Ventas para Latinoamérica de Diligent Corporation.

El uso de este tipo de tecnologías puede resultar benéfico para los usuarios, aumenta la seguridad y disminuye los riesgos de robo de información.

Cada vez es más común ver aparatos con estos sistemas, desde funciones básicas como el desbloqueo de un teléfono o el ingreso a un determinado lugar, hasta el punto en que diversas aplicaciones comienzan a utilizarlos para acceder o para autentificar la identidad de quién las ocupa.

La población usa cada día más los dispositivos móviles para ingresar a información sensible, por ello es necesario que las innovaciones tecnológicas adapten en mayor medida estos sistemas de seguridad, e incluso puedan ocupar más de uno para tener la certeza de que la autenticación de la persona es la correcta.

Proteger la seguridad de la información es un punto que debe ser considerado como una prioridad; exponer datos sensibles puede traer consecuencias a futuro, por ello es importante crear conciencia en los usuarios en cuanto a la seguridad informática para conocer sus beneficios y la importancia de protegerse contra ataques cibernéticos.

Avaya integra Inteligencia Artificial y Biometría a sus soluciones

Avaya integró a sus soluciones tecnologías con AI, que incluyen biometría y análisis de sentimientos en tiempo real en sus plataformas de comunicación. Estas plataformas permiten a las empresas posicionarse como interfaces de usuario, ofreciendo a clientes y empleados experiencias más seguras y transparentes

Impulsadas por la creciente demanda de los consumidores de experiencias más intuitivas y resultados positivos, las empresas están siendo presionadas para que re imaginen su enfoque del engagement con los clientes y empleados.

Estudio reciente de Avaya encontró que más del 7% prefería comunicarse con los servicios de atención al cliente vía telefónica, diciendo que era la forma más efectiva de obtener la mejor respuesta. Al mismo tiempo, es cada vez más habitual que los clientes acepten tecnologías digitales como los chatbots y la biometría.

La investigación muestra que pronto el 25% de las interacciones con estas tecnologías será de tipo conversacional. “La voz continúa siendo la piedra angular del servicio al cliente. Existe una clara oportunidad de ampliar su aplicación para enriquecer el recorrido del cliente”, dijo Chris McGugan, vicepresidente senior de Soluciones y Tecnología de Avaya. “Hemos adoptado estas nuevas tecnologías que nos permiten responder a las cambiantes preferencias de los clientes, y ofrecer un servicio de voz que proporciona una interfaz de usuario potente, tanto para clientes como para empleados”.

Avaya ha decidido abrir las capacidades de desarrollo de sus plataformas Oceana y Equinox para Comunicaciones Unificadas y Centros de Contacto, expandiendo la amplitud y las capacidades de su kit de desarrollo de software. Esta iniciativa incluye a su ecosistema de socios y desarrolladores internos que incorporan la IA conversacional, el procesamiento de lenguaje natural, el análisis y el aprendizaje cognitivo, con el fin de optimizar las capacidades de las soluciones de Avaya, así como la fusión de las Comunicaciones Unificadas y los Centros de Contacto para una experiencia corporativa más conectada.

Gemelo digital, nueva tendencia que puede impulsar tu empresa

En la actualidad, las empresas se encuentran en una búsqueda constante de nuevas tecnologías que puedan otorgarles ventajas competitivas que les confieran posicionamiento en la cuarta revolución industrial. De acuerdo KPMG, es una transformación de modelos de negocio, gestión de riesgos, eficiencia operativa y digitalización como el motor del cambio. Dentro de las tecnologías disruptivas, los gemelos digitales son los que mejor engloban el paradigma ya que son la fusión entre: el internet de las cosas, inteligencia artificial y big data.

La firma de investigación Gartner, espera que el 48% de las compañías que actualmente implementan IoT , usen gemelos digitales durante el 2019. Por lo que para el 2025, esta tecnología tendrá un potencial económico de más de 92,000 millones de dólares, permeando a los sectores de: manufactura, salud y movilidad.

Un gemelo digital es la unión del mundo físico con el virtual que permite elaborar un análisis inteligente de datos a través de la información obtenida por sensores. La cual es transmitida a través del internet de las cosas generando un flujo de información que es aprendido (inteligencia artificial) y examinado (big data) por un modelo virtual.

Una vez que es comparada con los parámetros contextuales se puede realizar un modelo digital del producto, proceso, funcionamiento o humano, al cual se le aplicaran innumerables pruebas después de superarlas, se asignará sobre el prototipo real. Gracias a este avance tecnológico las organizaciones pueden “experimentar con el futuro” creando escenarios hipotéticos de forma económica y segura, aumentando la toma de decisiones eficientes.

Al emplearla  las empresas obtendrían una reducción de energía de un 70%,  se podrían producir de piezas personalizadas y existiría un aumento de productividad del 40%.

En palabras de Peter Ostroske, CEO de OFI.com.mx “Los gemelos digitales, son la esencia de la cuarta revolución industrial, ya que permiten el éxito de la mayoría de las industrias y a cualquier tamaño de organización. Por lo que es una tendencia obligada de entender y aplicar en el país, solo así podríamos subir  en el índice de competitividad”.

Algunas de las aplicaciones de esta tecnología son:

Sector salud: Al emplear este avance en las instituciones médicas se beneficiarían  con la planificación de camas, horarios del personal y quirófanos con el propósito de cuidar con mayor precisión a los pacientes. También se podría realizar una simulación digitalizada de cualquier órgano afectado para visualizarlo antes de operarlo, elaborando esta actividad con mayor seguridad y reduciendo la mortandad.

Industria automotriz: En este caso, las características funcionales de un automóvil podrían modificarse para reflejar las actualizaciones en el diseño. Mucho del potencial de un gemelo digital se debe a los sensores avanzados de IoT integrados en los automóviles, que supervisan y transmiten información medioambiental, operativa y estructural en tiempo real, para el proceso de manufactura, desempeño del vehículo y ayudar a realizar mantenimiento predictivo.

Aeroespacial: Esta herramienta ayudaría a recopilar datos de IoT provenientes de las flotas comerciales, para lograr calibrar las aeronaves y los equipos involucrados, lo que permite mejorar el desempeño, reducir la posibilidad de fallas.

E-commerce: Este instrumento lograría mostrar la aplicación del producto siendo utilizado, por lo que un gemelo digital podría convertirse en una oportunidad de venta.

Marketing: En esta ocasión la percepción de la marca estaría en las manos en la información almacenada por el gemelo digital de cada servicio. A través de esta tecnología los clientes podrían acceder a los datos que otros consumidores hayan proporcionado sobre ese servicio, cambiando la vertiente de esta disciplina.

La cuarta revolución industrial promete traer cambios profundos en los negocios, sin duda los gemelos digitales será una de las claves para evolucionar los procesos de fabricación, operación y prosperar en cualquier sector.

Fujifilm impulsa la detección oportuna del cáncer de mama

Fujifilm se presentó en el XV Congreso Nacional de Mastología que se realiza en Mérida, Yucatán, brindando su curso: TOMO-U, el cual está enfocado en la capacitación teórica y práctica a médicos con la finalidad de dar a conocer la importancia de la tomosíntesis como método complementario a la mamografía digital, ya que representa un gran avance tecnológico con amplios beneficios que contribuyen en el diagnóstico oportuno.

Los médicos pudieron capacitarse en la disminución en la tasa de re-llamados, así como el incremento en la sensibilidad del estudio mamográfico, sustituir a las compresiones focalizadas con resultados similares o superiores, incrementar significativamente la sensibilidad diagnóstica y minimizar el efecto de la superposición tisular y mejorar la percepción de los hallazgos no calcificados (masas, asimetrías y distorsiones). Además permite una mejor caracterización de las lesiones mamarias al eliminar la superposición del tejido circundante.

El taller TOMO-U es impartido por médicos especializados en detección y tratamiento de cáncer de mama: Javier Romero, Gloria Palazuelos, Jessica Leung, Sughra Raza.

Fujifilm lleva más de 3 años realizando talleres para la educación médica continua a nivel Latinoamérica. Y México es el país en donde más alumnos han cursado este taller, seguido por Colombia, Venezuela y Ecuador.

El mejoramiento en la prevención y detección del cáncer de mama es una urgencia nacional, por eso es que en Fujifilm busca ofrecer mejores soluciones con un compromiso con la sociedad en general. No sólo brindan equipos tecnológicos, sino brindar la capacitación y educación necesaria al personal que los va a operar.

Biometría en los Aeropuertos, cada vez más cerca

Las aerolíneas y los aeropuertos están invirtiendo para ofrecer un viaje seguro y fácil a los pasajeros, con la tecnología biométrica como prioridad; de acuerdo a una investigación publicada por SITA. El reporte 2018 de SITA sobre las perspectivas de TI en la industria del transporte aéreo (2018 Air Transport IT Insights por sus siglas en inglés) muestra cómo se incorporan los datos biométricos en la evolución del autoservicio en los aeropuertos del mundo.

Durante los próximos tres años, el 77% de los aeropuertos y el 71% de las aerolíneas estarán planificando programas importantes o de investigación y desarrollo en gestión de identificación biométrica.

Los viajes seguros y sin problemas son imprescindibles para la industria del transporte aéreo. Es alentador ver que tanto las aerolíneas como los aeropuertos están invirtiendo en tecnología biométrica para ofrecer una forma de identificación segura y exenta de papel a los pasajeros en los diversos pasos a lo largo del viaje. Ya hemos visto un gran éxito en varios aeropuertos del mundo donde lo hemos implementado”, comentó Bárbara Dalibard, CEO de SITA.

Según muestra la investigación, la integración trae desafíos y la variedad de normas legislativas puede resultar desalentadora para aerolíneas y aeropuertos. Sin embargo, para brindar una experiencia fluida a los pasajeros, aerolíneas, aeropuertos, gobiernos y proveedores de la industria deben colaborar en conjunto y utilizar la tecnología para automatizar, e incluso eliminar, procesos tediosos.

Actualmente ya existe un amplio abanico de soluciones en el mercado, tal vez el más común de estos es la verificación de identidad en los quioscos de autoservicio para el check-in. Esto ya está en uso en 41% de los aeropuertos, y un 74% tiene planes de implementar esta tecnología para finales de 2021. Las puertas de embarque que utilizan datos biométricos como medio de identificación en la documentación, también se convertirán en algo común en los próximos tres años, con el 59% de los aeropuertos y el 63% de las aerolíneas que esperan usarlos.

Este reporte de SITA muestra que la industria enfrenta algunos desafíos en la adopción total de la biometría para los controles de identidad de los pasajeros. Más de un tercio de las aerolíneas citan como principales desafíos a la integración de las herramientas y tecnologías en los aeropuertos, y la falta de estándares para procesos y tecnologías de integración de controles. En el caso de los aeropuertos, la situación es similar, aunque el 39% de ellos expresan que cumplir con los requisitos gubernamentales y legislativos también es un desafío importante.

Las aerolíneas y los aeropuertos también están considerando nuevas tecnologías para la gestión de la identidad del pasajero. Un ejemplo es blockchain, respecto al cual, el 40% de las aerolíneas y el 36% de los aeropuertos creen que el principal beneficio que puede proporcionar esta tecnología es agilizar procesos, por ejemplo, al reducir la necesidad de múltiples controles de identidad.

En general, la inversión en tecnología está aumentando. La investigación de SITA muestra que la inversión de las aerolíneas durante los últimos dos años ha sido estable, pero las predicciones futuras para el gasto operativo y de capital son muy fuertes en 2018 con un pronóstico de 3.67% de gasto de TI como porcentaje de los ingresos. La inversión en aeropuertos también será fuerte, con un pronóstico de 5.69% de los ingresos para este año.

Las aerolíneas también están invirtiendo en nuevas tecnologías que les ofrecen beneficios estratégicos y operativos.

La inteligencia artificial (IA) se considera beneficiosa para una amplia gama de operaciones aéreas, ya que el 84% de las aerolíneas planean tener programas importantes o de investigación y desarrollo en 2021.

Esto representa un aumento del 52% contra la encuesta del año pasado. Los aeropuertos también están invirtiendo en IA, con un 61% que planea grandes programas de investigación y desarrollo en los próximos tres años, lo que representa un aumento de 34% contra 2017.

Si bien tanto las aerolíneas como los aeropuertos están invirtiendo en IA, sus usos son diferentes. Las aerolíneas están analizando el potencial del uso de inteligencia artificial para agentes virtuales y chatbots, con un 85% que piensa usarlo para el 2021. Alrededor del 79% de los aeropuertos utilizan actualmente, o planean usar, inteligencia artificial para el análisis predictivo con fines de mejora en la eficiencia operativa.

“Está claro que la voluntad de la industria es cambiar la forma en que viajamos, mejorando la eficiencia y haciendo que el viaje de los pasajeros sea lo más seguro y eficaz posible. Esto requiere una unidad concertada y alineada, implicando una verdadera colaboración”, finalizó Dalibard.

Neffos agrega IA y biometría facial a sus Smartphones

Neffos, en colaboración con 20th Century Fox anunciaron la disponibilidad de un nuevo modelo de smartphone en México, el Neffos X9, el cual se destaca por incorporar Inteligencia Artificial (IA) en su sistema de biometría facial, capaz de desbloquear el equipo gracias a la detección de rostros permitiendo una seguridad más precisa dentro de un equipo de gama media. Además, cuenta con lector de huellas, colocado en la parte trasera, justo debajo de la cámara doble para doble factor biometrico de seguridad.

El Neffos X9 cuenta con una pantalla de 5.99 pulgadas con resolución HD+ Full View (18:9) IPS. Cuenta con un cuerpo de policarbonato en una sola pieza, cristal 2.5D, marcos de 1,9mm y aprovecha una proporción de pantalla de 86.4%. Su cámara principal es dual de 13 Mpx + 5 Mpx, y frontal de 8 Mpx y, en cuanto al sonido, cuenta con un equipo de altavoces estéreo.

En el interior cuenta con un procesador Octa-Core con una GPU Mali T860, en concreto un chipset MediaTek Helio P25. Su capacidad va de 3GB de memoria RAM y 32GB de almacenamiento ampliable mediante microSD de hasta 128GB. Además, este nuevo equipo cuenta con una batería de 3060mAh con carga rápida, Android 8.1 y capacidad de dual SIM.

 

Precio y Disponibilidad

El modelo Neffos X9 de TP-Link está disponible en tiendas departamentales, de autoservicio y puntos de venta comerciales a un precio sugerido de 4,999.00 con IVA incluido.

Todo lo que necesita saber del nuevo iPhone XS y iPhone XS Max

Apple presentó sus nuevos productos en un evento en su sede central en Cupertino, California.  Los equipos destacan por estar hechos para no contaminar y con gran cantidad de materiales reciclables.

A la par de presentar los nuevos smartphones, Apple anuncia que, mediante paneles solares, usan la energía renovable al 100% para trabajar. Eso significa que cada vez que mandas un iMessage o haces FaceTime estás usando energía renovable.

El iPhone XS cuenta con una pantalla cubierta por un nuevo tipo de cristal y protección especial contra líquidos y polvos. Estará disponible en dorado, plateado y gris. Además, llega con una pantalla Super Retina de 5.8 pulgadas con una resolución de 2436 x 1125 pixeles, por lo que Apple menciona que la reproducción multimedia será increíble. El iPhone Xs Max tendrá una pantalla de 6.5 pulgadas y tiene una resolución de 2688 x 1242 pulgadas, y también tiene una tecnología Super Retina.

La diferencia de pantallas entre el iPhone Xs y el Xs Max solo es el tamaño y la resolución, pues ambos tienen un cristal ultra resistente.

En el iPhone Xs y Max el sonido estéreo es el mejor que ha tenido cualquier iPhone anterior. Además el sistema de identificación facial funcionará mucho más rápido que en el iPhone X, hasta el punto que podrás leer solo tú qué hay en la pantalla y desbloquearlo automáticamente, más preciso.

En el interior tendremos un procesador de 7 nanómetros bautizado como A12 Bionic, lo que lo convierte en el procesador más poderoso del mundo al día de hoy. El A12 Bionic cuenta con procesamiento neuronal, y tiene 10 núcleos, más 8 núcleos independientes que se encargan del procesamiento neuronal que son capaces de realizar hasta 5 billones de procesos por segundo.

La inteligencia artificial vuelve a ser protagonista, y está presente desde el procesador para aprender más y más del uso del usuario y así ofrecer un rendimiento superior dependiendo las necesidades de cada uno. El A12 Bionic promete también mejoras importantes en realidad aumentada, con ARKit 2, por lo que no solo se verá mucho más real toda esta tecnología, sino que también será más rápida.

Los nuevos iPhone estarán en preventa empezará el 19 de octubre y llegará el 26 de octubre a las tiendas en versiones de 64, 256 y 512 GB, y sus precios serán los siguientes:

 

iPhone Xs

  • 64 GB: 999 dólares
  • 256 GB: Por confirmar
  • 512 GB: Por confirmar

iPhone Xs Max

  • 64 GB: 1099 dólares
  • 256 GB: Por confirmar
  • 512 GB: Por confirmar

 

PC World México.

Biometría, el futuro de la autenticación y seguridad digital

El despliegue de sistemas de autenticación biométrica en los dispositivos móviles se ha convertido en tendencia en el nuevo entorno digital. Por mencionar un ejemplo, hace tan sólo unos meses, Apple lanzaba Face ID, un nuevo sistema de autenticación basado en el reconocimiento facial. La implementación de estas tecnologías de identificación biométrica es una práctica cada vez más generalizada en el actual ecosistema móvil, desplazando a métodos más tradicionales basados en contraseñas alfanuméricas y optimizando los niveles de seguridad.

Si bien es cierto que algunos de estos nuevos formatos de autenticación aún suscitan algunas dudas relativas a la seguridad y privacidad, es evidente que ofrecen mayor protección al usuario, facilitan el acceso a sus dispositivos, ahorran tiempo y evitan errores o pérdidas de contraseñas.

No en vano, las previsiones indican un crecimiento exponencial entre los usuarios respecto a la adopción de estos sistemas de identificación basados en biometría. Sin duda, avanzamos hacia una nueva era en la seguridad digital de nuestros dispositivos.

Ahondando un poco más en esta cuestión de la seguridad, en el centro de toda esta vorágine de innovación tecnológica, la biometría de voz se presenta como uno de los sistemas de autenticación más seguros. La voz es el parámetro biométrico más sencillo, rápido y seguro para el consumidor debido a que utiliza la huella de voz única del usuario para la identificación. Esto es así porque la tecnología de voz es mucho más complicada de vulnerar que otros métodos de autenticación.

Hemos presenciado cómo las brechas en los sistemas brindan a los cibercriminales la posibilidad de acceder a nuestra información personal y, por ende, a nuestra identidad. No obstante, los datos de voz, hasta la fecha, son muy difíciles de hackear para los ciberdelincuentes. En consecuencia, la tecnología del reconocimiento del habla ofrece una mejor precisión y mayores niveles de seguridad que las contraseñas, pines o preguntas de seguridad, y puede detectar grabaciones de habla real en vivo y en directo, propiciando que, en caso de una brecha, los datos resulten inútiles para los ciberdelincuentes.

Otro dato interesante es que la biometría de voz analiza cientos de parámetros únicos en la voz de cada usuario como el ritmo del habla o la entonación para evaluar una voz y compararla con una huella vocal.

Además, esta tecnología evita el fraude y reduce el riesgo de vishing o suplantación de identidad, permitiendo a las organizaciones optimizar la experiencia de usuario, reducir costos y mejorar la satisfacción de los clientes.

No cabe duda de que la constante evolución de los dispositivos móviles está generando una revolución en los sistemas de identificación. Los métodos de autenticación tradicionales basados en contraseñas ya están siendo reemplazados por otros formatos más ágiles, seguros y sencillos para el usuario y más complejos para los ciberdelincuentes. Bienvenidos al futuro de la seguridad digital.

 

Por: Marco Piña, Director de Nuance Enterprise Iberia.

10 tecnologías que impactarán en los negocios a corto plazo

La Comunidad de Tecnología Emergente de CompTIA está fomentando la adopción de tecnologías nuevas y emergentes para mejorar los resultados en negocios de una manera racional y reflexiva que tenga sentido para empresas y clientes por igual, como con una visión de cómo crear nuevas oportunidades y transformar operaciones de negocios.

“El reto para muchas organizaciones consiste en separar lo exagerado de la realidad, así como identificar las nuevas tecnologías que hacen el mayor sentido de ellas mismas”, comentó Estelle Johannes, Enlace del Personal con la Comunidad de CompTIA.

Entre todas las innovaciones que generan ruido en 2018, CompTIA ha identificado a 10 con el potencial de hacer el mayor impacto inmediato en operaciones comerciales para clientes y crear oportunidades de negocio para compañías.

  1. Internet de las Cosas
  2. Automatización
  3. Inteligencia Artificial
  4. Realidad Aumentada / Realidad Virtual
  5. 5G Inalámbrico
  6. Impresión 3D
  7. Drones
  8. Biometría
  9. Cadena de Bloques (Blockchain) –
  10. Informática Cuántica. La computación utilizando fenómenos cuánticos mecánicos

“Se está buscando cortar a través del sensacionalismo del consumidor y construir prácticas en torno a dichas tecnologías que proporcionen extensiones rentables a corto plazo para sus negocios,” comentó Jay McBain, Analista Principal de Canales Globales de Forrester y Vicepresidente de la Comunidad de Tecnologías Emergentes de CompTIA. “Estas 10 tecnologías fueron clasificadas por socios comprometidos con clientes y que encuentran nichos de mercado interesantes.”

Por su parte, Scott Zahl, Director Ejecutivo de Habilitación de Socios Globales de Ingram Micro Inc., y miembro de la Comunidad de Tecnologías Emergentes, comentó que las tecnologías emergentes están cambiando el panorama empresarial y permitiendo que personas y organizaciones se comprometan, aprendan, sirvan y crezcan en nuevas maneras. “Estas tecnologías son transformadoras y traen con ellas una tremenda oportunidad para que el canal dirija y funja como el asesor de confianza.”

La Comunidad de Tecnologías Emergentes de CompTIA está presidida por Michael Haines, Director de Estrategia de Incentivos para Socios y Diseño de Programas en Microsoft.

Otros miembros del grupo de líderes de la comunidad son Ted Cole, Vicepresidente y Socio de Optimización de Relaciones de SaaSMAX; Paul Cronin, Facilitador de Excelencia de Cronin Corp. Business Consulting; Suzanne Edwards, Directora General de Enlighten; Julia Moiseeva, Directora de FinTest, Ltd.; y David Tan, Director General de Tecnología y Co-Fundador de CrushBank.

La comunidad está desarrollando orientación para organizaciones sobre los factores a considerar al momento de revisar cuáles tecnologías emergentes son las mejores para ellas, ya sea como vendedor de soluciones de tecnología o como consumidor de tecnologías emergentes. Esto incluye examinar las competencias y dependencias que necesitarán conocer antes de poder comprometerse adecuadamente con las tecnologías emergentes.

Señal acústica, nueva forma de robar el patrón de desbloqueo de un teléfono

Un nuevo ataque nombrado “SonarSnoop” reduce en un 70% el número de intentos para desbloquear un patrón. Mediante el ataque de canal lateral acústico es posible identificar el patrón de desbloqueo de un teléfono, según una investigación de la Universidad de Lancaster y de la Universidad de Linköping.

Un ataque de canal lateral es un tipo de ataque que no explota una vulnerabilidad en el dispositivo afectado, sino que obtiene información adicional que surge de la propia implementación de un dispositivo. En este caso, la señal acústica que se genera mediante la interacción del micrófono y el altavoz del dispositivo permite explotar información secundaria que, entre otras cosas, revelará el patrón de desbloqueo en el dispositivo.

“En la mayoría de los casos, los ataques de canal lateral son pasivos. Es decir que un atacante aprovecha información que surge naturalmente, como puede ser el sonido que emite un dispositivo como consecuencia de su funcionamiento. Sin embargo, esta es la primera vez que se demuestra la posibilidad de generar de manera activa un ataque de canal lateral acústico.”, comentó Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Todo comienza cuando el usuario instala una aplicación maliciosa en el dispositivo. La misma hace que el teléfono comience a reproducir una señal sonora que no está en el rango auditivo de los seres humanos (20 Hz – 20 KHz), con lo cual es imperceptible. Esta señal rebota en los objetos que rodean al teléfono creando un eco, el cual es registrado por el micrófono del dispositivo.

Calculando el tiempo que transcurre entre la emisión del sonido y el retorno de su eco o rebote a la fuente que lo emite es posible determinar la ubicación de un objeto en un espacio físico y también saber si existe movimiento; tal como funciona un sonar. Los investigadores fueron capaces de utilizar esta información para hacer un registro del movimiento del dedo de un individuo al momento de ingresar su patrón de desbloqueo, ya que con el micrófono del teléfono se grababan diferentes ecos que daban información sobre la posición del dedo. Esto fue posible cuando el teléfono estaba estático y lo único que se movía era el dedo.

De los cientos de miles de patrones posibles que un usuario puede llegar a dibujar, hay 12 que son los más comunes. Para la investigación se realizaron pruebas con diez voluntarios a los cuales se solicitó que dibujen cada uno de estos 12 patrones. Luego, probaron distintas técnicas para reconstruir el movimiento del dedo a partir del análisis del sonar, lo que derivó en un algoritmo que reducía a 3.6 los patrones más frecuentes que se utilizaron durante las pruebas.

“Si bien el ataque SonarSnoop no tiene una precisión fina, reduce en un gran porcentaje las posibilidades de identificar un patrón de desbloqueo. En el futuro es posible que el rendimiento pueda mejorar y que surja un nuevo tipo de amenaza. Si bien esta investigación demuestra que es posible que se implementen este tipo de ataques, aún no hay amenazas que lo implementen. Sin embargo esto demuestra la importancia de contar con una solución de seguridad en los dispositivos móviles para reducir los riesgos de infectar el sistema con cualquier tipo de amenaza”, concluyó Gutierrez.