Menú principal

Mostrando entradas con la etiqueta biometría. Mostrar todas las entradas
Mostrando entradas con la etiqueta biometría. Mostrar todas las entradas

sábado, 8 de octubre de 2016

iPhone 7S o iPhone 8: Apple patenta un botón virtual para sustituir a Touch ID #Biometría

El pasado martes Apple presentó una patente que si los rumores son ciertos podría salir a la luz el próximo año con el lanzamiento del iPhone 7S u 8. Se trata de un sensor de huellas digital capaz de tomar lecturas precisas de las credenciales de un usuario a través de la pantalla. La patente planteada por Apple ofrecería una solución que acabaría con las barreras de diseño propuestas para el siguiente dispositivo de la marca, ya que Apple pretende acabar con su botón físico (incorporado en 2007 cuando su única función era la de volver al menú)  para conseguir una pantalla con un diseño más "limpio" por medio de la incorporación de un botón virtual capaz de realizar las mismas funciones.

Los comandos de software pueden ser replicados fácilmente por botones no físicos (o a través de la nueva tecnología 3D touch, capaz de diferenciar la presión ejercida sobre la pantalla), sin embargo los sensores nos plantean un problema; la distancia entre la superficie de contacto y el sensor se traduce en una lectura mas borrosa del campo eléctrico generado por el dedo del usuario, provocando un peor reconocimiento de la huella. Para solucionar este problema Apple propone el uso de lentes electrostáticas (conocidas por su buena conductividad) por medio de las cuales se podría tomar una lectura mucho mas precisa  ya que son capaces de cambiar o darle forma al campo eléctrico asociado al dedo del usuario.

Figura 1: Esquema del botón virtual

A parte de lo ya comentado, en el documento de la patente también se detallan una multitud de posibles configuraciones del sistema y la solución de algunos problemas mediante el uso de múltiples sensores. Una de las soluciones planteadas por la patente consiste en la reducción de interferencias causadas por componentes internos como la pantalla. Actualmente, es confuso saber si Apple pretende desplegar las lentes electroestaticas en su próximo terminal iPhone o si ya hay alguna versión de esta tecnología que ya este presente en algunas iteraciones de Touch ID.

La patente, No. 9,460,332, hoy mencionada probablemente solo sea una pequeña pieza de un rompecabezas todavía más grande ya que la implementación de un sensor de huellas capaz de realizar lecturas detrás de una pantalla supondría un gran avance para la tecnología contemporánea.

miércoles, 4 de mayo de 2016

Juez en USA ordena forzar a una detenida para que desbloquee su iPhone con Touch ID

El debate sigue servido: ¿Deberían las leyes reflejar la posibilidad de que nos obliguen a desbloquear los smarphones? En Los Ángeles, un juez ha obligado a una mujer a desbloquear su dispositivo en un caso relacionado con una banda criminal. Las autoridades obtuvieron una orden de registro para obligar a la novia de uno de los miembros de la banda a desbloquear su dispositivo con su huella, a través del Touch ID.

Esto, también lo habíamos visto ya en el Estado de Virginia donde se puede forzar a ello e incluso en Europa, ya que la Policía de Noruega también forzó al desbloqueo de un terminal protegido con Touch ID. Pero es que, además, contando con las huellas dactilares, la policía podría hackear el dispositivo para hacer un análisis forense sin contar con la colaboración del detenido.


Figura 1: Hackeando Touch ID con huellas dactilares copiadas

Desde que Apple introdujo el Touch ID, los expertos legales han estado diciendo que la información biométrica, como huellas dactilares, son parte de nosotros. Dicen que no cuentan como testimonio en contra de nosotros mismos. Por lo tanto, el pensamiento ha sido, que obligar a los sospechosos de presionar el Touch ID para desbloquear los terminales no viola sus derechos de la Quinta Enmienda. Es decir, no se autoincrimina de manera forzada. Es similar a cuando la policía con una orden de registro exige  una llave para abrir una caja de seguridad que contiene las pruebas. El Tribunal Supremo ha sugerido que entregar la clave es sólo un acto físico y no un testimonio. Por supuesto, esto traerá debate.

Figura 2: Desbloqueo de iPhone con Touch ID

Como informa Los Angeles Times, algunos expertos legales están empujando la idea de que obligar a desbloquear los dispositivos no es legal, ya que puede suponer la autoincriminación. El periódico cita a la profesora Susan Brenner de la Universidad de Dayton, la cual estudia el nexo de la tecnología digital y el derecho penal. Indica que no se tratan de huellas dactilares y lectores biométricos. En realidad todo se trata del contenido del dispositivo, el cual puede incriminar. 
Los registros muestran que unos 45 minutos después de que la mujer detenida fuera puesta bajo custodia del juez, éste firmó la orden para que ella tuviera que presionar el Touch ID con su dedo. Poco después un agente del FBI había asegurado esta acción y el dispositivo quedó liberado. En este caso, las autoridades no dijeron para qué querían desbloquear el dispositivo de la mujer. No se sabe qué datos han sido extraídos, lo que si está claro es que el debate seguirá en la sociedad.

lunes, 15 de febrero de 2016

Apple demandado colectivamente por culpa de Touch ID

En las versiones de iPhone 6 y 6s se produce un error por el Touch ID, el cual era conocido como el famoso error 53. Un bufete de abogados con sede en Seattle ha decidido llevar adelante una demanda colectiva relacionada con las prácticas de reparación de hardware de Apple, en concreto debido al error 53, el cual hace que el iPhone pierda de algún modo su garantía. La demanda ha sido presentada ante la Corte Federal de Distrito de California.

En dicha demanda se alega que Apple ha ido demasiado lejos en sus intentos de controlar el hardware indicando que el error 53 que se muestra a algunos usuarios pueden perder su garantía, ya que se puede entender como una manipulación por un servicio no autorizado.

Figura 1: Error 53 a través de iTunes

Además de no ser utilizables los iPhone que muestran el error 53, estos dispositivos ya no quedan cubiertos por la garantía de Apple, a pesar de ser reparados a través de un distribuidor oficial. Este error 53 ha sido notificado desde principios de 2015. Apple es consciente del problema, pero no tiene una respuesta oficial al asunto. Según comentan, cuando iOS detecta algún error en Touch ID, se desactiva para que el dispositivo se mantenga seguro. En el siguente documento se puede visualizar más datos sobre la demanda.


Figura 2: Demanda presentada


El bufete busca al menos 5 millones de dólares por datos y restitución de los usuarios afectados por los códigos de error 53. Además, se pide el lanzamiento de una nueva actualización de software que elimine la restricción impuesta en la reparación de iOS.

domingo, 28 de junio de 2015

Apple compra 29 patentes de biometría a la startup Privaris

Esa ha sido la noticia esta semana relativa al mundo de la biometría y a Apple. La compañía ha recibido la transferencia de 29 patentes de las 31 que tiene la startup Privaris, lo que ha levantado todos los rumores de un posible adquisición. Tal vez solo se hayan comprado las patentes, pero está claro que Apple busca ampliar sus servicios de biometría y quiere protegerlos contra los Patent Trolls que buscan hacer su negocio comprando patentes y demandando a grandes compañías sin realmente pensar en la innovación para nada.

Hay que tener en cuenta que Apple ya compró la compañía Authentec y todas sus patentes de biometría para lanzar el famoso Touch ID y que ha demostrado ser un servicio que los usuarios aprueban masivamente. A la compra inicial de Authentec y la adquisición de estas 29 patentes de Privaris, hay que sumar todas las patentes que la compañía ha desarrollado alrededor de la biometría, y que como vimos en este artículo "Las patentes de biometría de Apple", describen servicios avanzados del uso de la biometría.


Figura 1: Vídeo conceptual de iPhone7 con Touch ID integrado en pantalla por Computer BILD

Esta misma semana, el rumor que corría era que Apple ya estaba trabajando en un iPhone con el servicio de Touch ID incluido en la pantalla, para poder tener terminales con más pantalla aún, y con un dispositivo biométrico integrado y transparente, algo para lo que la compañía ya tiene patente.

viernes, 27 de febrero de 2015

Mobile Signer: App para probar la firma manuscrita en iOS

En el stand de TelefónicaEleven Paths estará la semana que viene en el MWC 2015 en Barcelona. El año pasado estuvimos hablando de Latch, MetaShield y Faast. Este año presentaremos las tecnologías SmartID SealSign, que forman parte de nuestra compañía desde que fueron adquiridas provenientes de la empresa SmartAccess. La gente que acuda al stand podrá disfrutar de una demo de los nuevos productos, realizando autenticación con dispositivos NFC, RFID, BiometríaDNIe 3.0. Pero también podrán probar, en un concurso de falsificadores, la tecnología SealSign.

Para que conocer parte de lo que se puede hacer con SealSign, en esta ocasión queremos hablaros de una aplicación para  iOS que permite realizar firma digital, con esta tecnología, llamada Mobile Signer. Esta app disponible en la App Store, la cual está basada en la solución SealSign, utiliza un servidor empresarial para la integración de la firma electrónica de documentos en aplicaciones y dispositivos móviles.


Figura 1: Vídeo demostrativo de MobileSigner

En el vídeo de arriba podemos ver un ejemplo de cómo funciona la aplicación, gracias al adaptador para dispositivos iOS para lectura de tarjetas. La aplicación se encuentra disponible para iPhone e iPad. Aprovecha y prueba la aplicación en tus dispositivos iOS.

viernes, 13 de febrero de 2015

Apple hará TouchID más seguro e integrado en pantalla

Parece que Apple tiene en mente una serie de mejoras importantes de cara a su próxima generación de iPhone. Uno de los mayores cambios tiene que ver con TouchID, el sistema de autenticación biométrica por huella dactilar de Apple. Al menos así lo asegura Ming-Chi Kuo, analista de KGI Securities, empresa de servicios financieros tailandesa. Kuo, cuyas predicciones sobre productos y estrategias de mercado de Apple suelen ser acertadas. Afirma que el módulo de lectura de huellas dactilares verá mejorada su precisión biométrica, a fin de hacer más seguro el uso de tecnologías como Apple Pay.

Para minimizar los errores de lectura de huellas, la fabricación de los nuevos módulos TouchID requiere un proceso de soldado con láser más preciso, lo que sin duda tendrá influencia en el coste. Se espera que se produzcan en torno a 260 millones de unidades a lo largo del segundo trimestre de este año.

Figura 1: Descripción de Touch ID en la pantalla, según la nueva patente de Apple

Sin embargo, no todo son buenas noticias. Parece que los rumores de un TouchID embebido en la pantalla están, de momento, lejos de hacerse realidad, a pesar de las solicitudes de patente realizadas por Apple hasta la fecha. El principal problema es la necesidad de una pantalla de zafiro -para evitar arañazos- y nuevos algoritmos de detección. Lo que sí parece claro, es que la autenticación fuerte por biometría es el camino elegido por Apple para robustecer sus sistemas.

viernes, 16 de enero de 2015

Apple patenta guardar tus huellas dactilares en iCloud

La Oficina de Pantentes y Marcas ha publicado una solicitud de Apple para un almacenamiento de huellas dactilares basada en iCloud, con la que conseguir una solución de sincronización entre dispositivos. Este sistema podría acabar con la configuración de Touch ID manual y podría abrir una nueva vertiente a la próxima generación de puntos de pago y terminales de Apple.Como se describe en la solicitud de patente que Apple ha realizado "Finger Biometric Sensor Data Synchronization Via a Cloud Computing Device and Related Methods" los datos de las huellas pueden ser recogidas en un dispositivo principal para luego ser subidas a iCloud para su difusión en dispositivos secundarios del propio usuario.

Lógicamente, por razones de seguridad, la invención requiere el uso de huellas de usuario y la verificación de la cuenta de datos, es decir, un identificador único más una combinación de ID y contraseña de Apple. Durante la configuración inicial del dispositivo, por ejemplo iPhone, el sistema operativo iOS puede encargar a un propietario o usuario validar su información de cuenta, es decir, su Apple ID antes de inscribirse a través de una huella digital. Los datos reunidos son entonces cifrados y subidos a iCloud. El proceso puede invertirse dependiendo de la implementación, pero la vinculación de los datos biométricos y la verificación de la cuenta es obligatorio.

Figura 1: Solicitud de patente

iCloud enviará datos específicos del usuario a un segundo dispositivo iOS, o varios, por ejemplo un iPad, validará y ejecutará diversas operaciones del sistema. Para verificar esto, Apple recogerá la huella en el segundo dispositivo para verificar los datos. El matching puede tener lugar en el dispositivo original, en el segundo o en la propia nube. Además, el primer dispositivo puede enviar una clave digital al segundo dispositivo para uso de los datos cifrados, que luego se recuperan para su procesamiento.

Figura 2: Registro de huellas por dispositivo

De manera alternativa, dos dispositivos pueden conectar y transferir datos biométricos a través de enlaces inalámbricos locales, como NFC, Bluetooth, usando el mismo cifrado basado en claves. Este método es más seguro que usar iCloud, Internet y puntos de acceso inalámbricos públicos. Apple señala que las conexiones ad-hoc esquivan restricciones gubernamentales en contra de compartir datos biométricos personales a través de redes informáticas compartidas.

¿Cómo se utilizaría esto en un escenario de la vida real? Según describe la patente, un caso interesante sería implicar una compra basada en móviles con Apple Pay, que se encuentra disponible en iPhone 6 y 6 Plus. En este escenario, el segundo dispositivo en el sistema sería un punto de venta terminal equipado con una pantalla táctil, altavoz y sensor de huella dactilares. Los datos biométricos de un usuario se detectan y concuerdan en el proceso explicado anteriormente y se puede validar la compra. El documento no detalla en exceso el método, pero se supone que se activaría a través de NFC. 

Figura 3: Tecnología SmartID para uso empresarial

Si miramos de manera objetiva el sistema propuesto por Apple, es un sistema de alto riesgo, ya que se almacenan datos muy sensibles, como son los biométricos en la nube. La proposición de almacenar algo tan personal como una huella digital en la nube sigue siendo algo confuso y desconcertante. No sería la primera vez que iCloud sufre algún hack, tras el escándalo de las famosas, el bloqueo de cuentas o algunos otros hacks. En Eleven Paths disponemos de Smart ID permitiendo fortificar el proceso de autenticación en la empresa utilizando para ello smartcards, dispositivos RFID/NFC o reconocimiento de huella biométrico o frima manuscrita. SealSign como plataforma empresarial permite realizar firma de documentos electrónicos compatible con certificados digitales, sistemas biométricos o sistemas OTP, además de archivar documentos firmados a largo plazo.

lunes, 29 de diciembre de 2014

Huellas dactilares "hardly hacked" en el Chaos Computer Congress

En una presentación dada por el investigador y experto en biometría Jan Krissler, conocido con el alias de Starbug, en el actual ciclo de charlas del Chaos Computer Congress que está teniendo lugar en Alemania estos días, se pudo ver cómo, a partir de una fotografía de cámara estándar, fue capaz de reconstruir la huella dactilar de la Ministra de Defensa Alemana Ursula von der Leyen usando un software público llamada VeriFinger.

Figura 1: Investigador Jan Krissler con un Mac con el logo tapado

Por desgracia la presentación está solo en Alemán, pero este trabajo abre la veda para saltarse muchos sistemas de seguridad a partir de fotografías que pueden estar públicas incluso en redes sociales.

Figura 2: Software SDK para trabajo con huellas dactilares. Funciona en Windows, OSX y Linux

Esto no quiere decir que los sistemas de biometría basados en huella estén muertos, sino que deben mejorarse las medidas de protección contra hackeo de los lectores, usando sistemas de medición paralelos en la anatomía del dueño, porque con la geometría y diseño de la huella no es suficiente. Incluido en la lista, por supuesto, Touch ID.

viernes, 19 de diciembre de 2014

Apple patenta usar Touch ID y movimiento de dedo para mejorar la seguridad en iPhone

Apple ha publicado una patente en la que se reflejan las intenciones claras de juntar la tecnología Touch ID y los patrones generados con el dedo. De esta manera se pretende ofrecer seguridad más avanzada para futuras generaciones de iPhone e iPad. La patente acreditada por Dale R. Setlak, co-fundandor de AuthenTec, compañía que fue adquirida por Apple para mejorar su identificación a través de los sensores biométricos de huellas. En la patente se detalla cómo el sensor Touch ID que disponen hoy día los dispositivos iPhone/iPad podrían interactuar con una interfaz de usuario para permitir que los usuarios desbloqueen su dispositivo. 

En la patente se detalla como el proceso determina el patrón de entrada generado con el dedo sobre el sensor Touch ID. En ese momento el proceso muestra una imagen sobre la pantalla que se corresponde con el movimiento realizado por el dedo sobre el sensor. El dispositivo se desbloqueará cuando el patrón coincide con un patrón almacenado en el dispositivo. 

Figura 1: Ejemplo de uso de Tocuh ID y movimiento de dedo

La patente muestra como el sensor Touch ID introducido en los últimos dispositivos móviles de Apple sirve para mucho más. La tecnología que muestra Apple en la patente permite detectar movimiento a través del sensor, con lo que se podría conseguir métodos de entradas únicos en un futuro cercano.

Figura 2: Ejemplo de patrones y movimiento

En los últimos dispositivos iPhone 6 e iPhone 6 Plus ya se ha comenzado a proporcionar esto de manera sutil con la característica Accesibilidad, la cual permite al usuario tocar el botón dos veces y hacer que la parte superior de la pantalla se muestre a mitad de la pantalla física, para que un usuario tenga más accesibles las zonas superiores a las cuales no puede llegar con el dedo de forma sencilla. La patente deja abierta las posibilidades que existen con esta nueva tecnología, y es que el sustituto de Touch ID podría proporcionar navegación basada en el contacto, precisión con el curso al editar texto, emulación de joystick óptico, característica de desplazamiento rápido, etcétera. 

miércoles, 15 de octubre de 2014

Disponible Latch for iOS 1.5 con soporte de Touch ID

Esta semana, como parte de los preparativos del Security Innovation Day 2014 que podréis seguir por streaming o por Twitter mediante el hashtag #SID2014 se ha publicado la nueva versión de Latch for iOS en su versión 1.5.0. En esta nueva release se han implementado nuevas funcionalidades que aumentan las posibilidades de la herramienta tanto para los usuarios como para los desarrolladores que la implementen en sus sistemas. Las novedades de Latch abarcan todos los aspectos de la herramienta a nivel usuario y a nivel empresa.A continuación se enumera un resumen de las mejoras que la nueva versión de la app proporciona al usuario.

  • Posibilidad de reordenar y renombrar los servicios y operaciones que tengamos dados de alta en la aplicación.
  • Autobloqueo por uso.
  • El proveedor del servicio puede deshabilitar la utilización de contraseñas de un solo uso
  • Touch ID disponible para autenticarnos en la cuenta de Latch y poder gestionar tanto cuentas de servicios como operaciones.
Reordenar y Renombrar Servicios en la app de Latch

La posibilidad de reordenar y renombrar servicios ayudará a que el usuario tenga un control de gestión en Latch. Esta funcionalidad permite que el usuario pueda identificar y configurar sus servicios más críticos por orden dentro de la aplicación. Como se puede ver en la imagen, simplemente con pulsar sobre el título de la app o de la operación se puede renombrar.

Figura 1: Personalización de un servicio
Autobloqueo por Uso

El autobloqueo por uso permite al usuario activar Latch, una vez que se ha entrado a la sesión. En otras palabras, si indicamos que una cuenta u operación tenga autobloqueo por uso, cuando entremos con nuestro usuario y contraseña, automáticamente la cuenta se bloqueará, para que cuando salgamos de la sesión, nuestra identidad digital quede protegida.

Figura 2: Autobloqueo por uso

El Touch ID en Latch para iOS 8

En esta nueva versión se ha añadido la posibilidad de acceder a las cuentas de Latch a través del Touch ID de iOS 8. Esto lo podemos utilizar como segundo factor, ante la ausencia de un passcode en el terminal iOS. Para habilitar esta funcionalidad dentro de la cuenta de Latch accedemos a las opciones en la parte derecha superior. En la parte de configuración podemos visualizar diferentes opciones, entre ellas  la posibilidad de habilitar el Touch ID.

Figura 3: Configuración del Touch ID
Cuando el usuario cierra la aplicación y vuelve a entrar puede introducir usuario y contraseña, o utilizar Touch ID. Esto lo podrá realizar cuando se le indique al usuario que puede llevar a cabo esta acción con el mensaje que se puede ver en la siguiente imagen.

Figura 4: Touch ID solicitado en Latch para iOS

Para obtener la nueva versión de Latch para iOS se puede realizar a través de la App Store. Más novedades en el evento del día 16 de Octubre que Eleven Paths llevará a cabo denominado Security Innovation Day.  Nota, también está disponible la nueva versión de Latch para BlackBerry.

martes, 14 de octubre de 2014

¿Tendrán biometría con Touch ID los nuevos iPad Air 2 & iPad Mini Retina?

Parece estar de moda que a Apple se le filtren sus nuevos productos - o al menos los que a ellos les interesa que con Apple Pay y Apple Watch lograron que no pasara - ya que últimamente conocemos muchos detalles de los nuevos productos que el día de su presentación se cumplen, como el caso del iPhone 6 & iPhone 6 Plus o como sucedió con iPhone 5S y el Touch ID. Esta semana tenemos keynote de Apple y por lo que se puede ver el iPad Air 2 llegará con nuevo microprocesador, algo normal cuando Apple actualiza una línea y el lector de huellas con Touch ID

El próximo 16 de Octubre tendremos oficialmente los nuevos iPad Air 2 o iPad Mini Retina 2, así como los nuevos equipos Mac que se esperan. En la web de 9to5Mac se han filtrado unas interesantes fotografías, en las cuales se pueden ver algunos de los componentes que tendrán los nuevos productos. 

Figura 1: Nuevo Touch ID para iPad Air 2

Todo hace indicar que el nuevo procesador del iPad Air 2 será el A8X más potente que el A8 del nuevo iPhone 6. Esto es una sorpresa, ya que rompe la tendencia del último año por parte de los chicos de Cupertino. El año pasado, tanto el iPhone 5S como el iPad Air utilizaban el mismo procesador, el A7. Antiguamente, es cierto, que el terminal utiliza A5 o A6, mientras que iPad utilizaba el A5X y A6X. Parece que esta vez se volverá a la estrategia de antaño. Semana de rumores entorno a Apple, estaremos atentos a ellos y, sobretodo, al día 16 para ver las novedades que se pondrán a disposición de todos.

jueves, 18 de septiembre de 2014

Apple saca iOS 8 con Touch ID para apps, Kill Switch y 56 CVEs pero sin soporte para iPhone 4

Ayer Apple puso en circulación la esperada y anunciada versión de iOS 8 para los terminales iPhone 4S, iPhone 5, iPhone 5S, iPhone 5C y los recientemente anunciados iPhone 6 y iPhone 6 Plus, además de iPad, iPad Air, iPad mini e iPod Touch - el número de dispositivos con iOS cada día es mayor -. Entre las novedades del sistema operativo se encuentra la ya conocida de que las apps podrán hacer uso de Touch ID, como ya han implementado algunos desarrolladores. Además de esa característica, atendiendo a las demandas de cada vez más estados, se configura Kill Switch por defecto, impulsando de manera mucho más robusta Activation Lock.

Además de estas novedades ya conocidas, el sistema viene con Apple Pay en los terminales iPhone 6 y iPhone 6 plus haciendo uso de NFC, aunque ya se ha anunciado que, siguiente la misma política que se hizo con Touch ID, su uso para los desarrolladores está restringido por ahora. Parece que Apple quiere afianzar Apple Pay antes de abrir a los desarrolladores NFC.

Figura 1: Security Advisory de Apple iOS 8

A esta lista de cosas hay que añadir la larga lista de bugs de seguridad, un total de 56 CVEs que están descritos en el Security Advisory APPLE-SA-2014-09-17-1 iOS 8 que, esta vez sí, ha sido sincronizado con el lanzamiento de OS X Yosemite, atendiendo a la demanda de los investigadores de seguridad para que no de información de parches en OS X que afecten a iOS y viceversa. También se ha lanzado el Security Advisory de Apple TV 7, que como es sabido está basado en iOS y por tanto comparten bugs y parches.

lunes, 7 de julio de 2014

Usar Apple Touch ID en 1Password para iPhone 5S [iOS 8]

La app 1Password es un gestor de contraseñas que guarda todas las passwords de todos los sitios con una clave maestra. Esa clave maestra deja acceder a la lista de sitios y contraseñas, para con solo copiar y pegar, se rellenen los datos del formulario de cualquier sitio, permitiendo tener una gestión más o menos cómoda de contraseñas complejas - que siempre es difícil -. Tras el lanzamiento de iOS beta con la apertura del servicio de Apple Touch ID para apps de terceros, ahora la contraseña que de 1Password puede ser sustituida con el uso de la huella digital registrada.

El siguiente vídeo en Vine muestra cómo se debe activar la solución de Touch ID para poder usarla en la nueva versión de 1Password, siempre que se ejecute en un iPhone 5S con iOS 8. Recordad que por ahora es el único dispositivo con Touch ID, hasta que salgan los nuevos iPhone 6, iPad Air 2, etcétera en Septiembre.

Figura 1: Configuración de integración de Touch ID en 1Password

Después, cuando se llega a un formulario con el de Amazon, se puede acceder a la password del sitio almacenada en 1Password, haciendo el acceso con Touch ID para Apps usando una extensión para Mobile Safari, tal y como se ve en el siguiente vídeo.

Figura 2: Acceso a 1Password con Touch ID

Una forma cómoda de simplificar el siempre costoso proceso de teclear contraseñas complejas y de acceder a ellas de manera rápida. Nos gusta.

domingo, 29 de junio de 2014

Apple pondrá Touch ID en iPad Air 2, iPhone 6 & iPad mini

Todas las especulaciones de los medios de comunicación apuntan a que durante el próximo mes de septiembre, cuando se rumorea que está la fecha elegida en la que Apple va a presentar sus nuevos dispositivos - se presupone el día 19 de Septiembre -, entre los que presuntamente estarán los nuevos terminales iPhone 6, iPad Air 2 y la evolución a iPad 2 mini, veremos un avance también en el uso de las técnicas de biometría, y en concreto del servicio Touch ID que permite desbloquear el terminal utilizando una huella dactilar en lugar de tener que poner el passcode en todo momento.

El servicio Touch ID estaba solo destinado a terminales iPhone 5S, pero según las especulaciones por la demanda de materiales, parece que en los nuevos terminales todos tendrán disponible el servicio. 

Figura 1: Inserción del sensor biométrico en iPhone 5S

En su momento Touch ID generó mucha polémica en cuanto a seguridad y privacidad, ya que abre la puerta a que alguien pueda forzar a una persona a poner su huella dactilar en el dispositivo para desproteger toda la información. En segundo lugar, el problema de la biometría es que si alguien se hace con tu huella dactilar, se hace con ella para siempre, y vimos como se pudo saltar Touch ID levantando una huella de un objeto.

Figura 2: Patentes de Apple para el uso de biometría en pantallas de MacBook y en iPad

Por otro lado, el uso de Touch ID ha gustado mucho a los usuarios, por la posibilidad de no tener que poner el código nada más que en el arranque o cuando Touch ID haya fallado un número de veces concreto, lo que consigue para algunos el equilibrio entre usabilidad y seguridad justo. Por eso, Apple ha estado apostando por nuevos servicios sobre la biometría y Touch ID tal y como se puede ver en la cantidad de patentes biométricas que ha publicado [Patentes Biométricas 1, Patentes Biométricas 2, Patentes Biométricas 3]

Figura 3: Réplica de iPad Air 2 con inserción del sensor biométrico

Ahora, en las réplicas que se han visto de iPad Air 2, parece que los que han podido ver los productos completos tienen claro que el sensor biométrico vendrá en la línea de iPad, por lo que es más que probable que todos los nuevos terminales acaben usando esta característica, e incluso se extenderá, como hemos visto en iOS 8 para que las apps puedan usar también Touch ID.

domingo, 6 de abril de 2014

Apple patenta la extracción segura de SIM en dispositivos

En la última oleada de patentes que han sido publicadas se ha visto que Apple ha solicitado una patente que describe, bajo el título de Systems and Methods For Ejecting Removable Entities from Devices, un sistema para la extraer piezas, como puede ser la SIM de un terminal, de forma segura. Para ello, el sistema describe que la extracción deja de ser solo algo mecánico, y se convierte en algo que que combina software y hardware, para poder validar de algún modo el proceso. 

Figura 1: El usuario necesita lanzar la acción vía software

En el ejemplo que se pone, se puede ver que solo se podría hacer mediante una orden de software que previamente ha autenticado al usuario del terminal, que debe pulsar sobre el botón para poder lanzar un mecanismo, que se puede ver en las imágenes siguientes, por lo que saldría el componente fuera del dispositivo.

Figura 2: Descripción de los componentes mecánicos controlados por software para hacer la extracción

Si tenemos en cuenta que Apple ha activado Find My iPhone y el Activation Lock, junto con la biometría del terminal que se plantea extender a toda la pantalla, se podría hacer que un terminal robado no pudiera expulsar la SIM y dificultase aún más a la labor a todos los ladrones.

sábado, 18 de enero de 2014

Apple desvela información de su nuevo sensor biométrico

Ya hemos conocido cuáles son los planes a futuro de Apple respecto a la biometría, y que como pudimos ver por todas las patentes que se hicieron púbicas y que analizamos en detalle en este artículo, eran muchos más de los que podíamos haber supuesto en un inicio. Ahora, a través de otra patente de 53 páginas titulada "Redundant Sensing Element Sampling" hemos podido conocer más datos con un alto nivel de detalle sobre cómo piensa la compañía desarrollar el hardware y el software de sus nuevos sensores biométricos a utilizar en los dispositivos.

La idea que transmite esta patente es la de poder integrar la tecnología biometrica para que funcione en todos los dispositivos y bajo todas las condiciones, ya que a lo largo de las muchas páginas y gráficos que describen la invención, los creadores de la patente se esfuerzan en eliminar el factor de ruido dependiente del entorno de captura de la huella. Esto deja a las claras la intención de Apple de tener esta tecnología en todos los dispositivos que tiene la compañía actualmente.

Figura 1: Descripción de componentes en el nuevo sensor biométrico de Apple

Por otro lado, ya hemos sabido por medio de MacRumors que la producción de los nuevos sensores - de mayor eficiencia - para iPhone 6  comenzarán a partir de Julio de este año, así que queda claro que este es el camino que va a seguir Apple.

martes, 7 de enero de 2014

Authentec FingerLoc: Primer prototipo de Apple Touch ID

Durante el último año y medio hemos hablado mucho sobre biometría en este blog. De ello tiene la culpa el servicio de Apple Touch ID que podemos disfrutar en los terminales iPhone 5S. Esta tecnología se comenzó a fraguar cuando Apple compró la empresa Authentec dedicada a crear nuevos sistemas de reconocimiento biométrico. En una conferencia en la Universidad del Estado de Carolina del Norte, el co-fundador de la empresa, F. Scott Moody mostró cómo eran los prototipos originales del lector biométrico que desarrollaban, conocido como FingerLoc.

Como puede verse en estas fotos hechas por Apple Insider, la tecnología era mucho más grande de lo que hoy tenemos en los terminales móviles de Apple, y además, como dice el propio Moody, "las cosas no siempre funcionaban bien al principio", y en algunas de ellas, como cuando se presentó al CTO de Lenovo, nada salió bien.

Figura 1: Prototipo de FingerLoc de Authentec

Con estos prototipos se fueron a buscar fondos de inversión de capital riesgo para convencerles de que la forma en la que su tecnología reconocía las huellas dactilares de los usuarios hacía que pudieran hacerse más y más pequeños hasta empotrarse en un dispositivo móvil como un terminal y que además cada que se usa funciona mejor.

Figura 2: F. Scott Moody dando la charla

Hoy ya sabemos por qué es esto así, ya que en las patentes públicas de Apple conocidas como Fingerprint Sensing and Enrollment y Expedited Biometric Validation se detallan los secretos detrás de esta tecnología ya protegida por las leyes del copyright norte-americanas. Si quieres conocer más sobre la conferencia que dio te recomendamos que leas el artículo original en: AuthenTec cofounder shows off early prototype of Apple's Touch ID

sábado, 4 de enero de 2014

Nuevas Patentes de Seguridad Biométrica de Apple: 2 de 2

Ayer vimos tres patentes en las que Apple está utilizando la biometría para mejorar sus sistemas de seguridad, mucho más allá de el uso que se ha dado en Apple Touch ID, y hoy vamos a continuar con más patentes que van en esa misma línea.

Biometric Capture for Unauthorized User Identification

El objetivo de esta patente es dar al dueño de un terminal la posibilidad de configurar los terminales para capturar datos biométricos de usuarios no autorizados con éxito, es decir, si alguien introduce un código passcode erróneo o trata de saltarse el bloqueo de Touch ID con una huella falsa, que el terminal pueda capturar datos por si en el futuro sirven para detectar a un posible atacante.

Figura 5: Patente sobre Biometric Capture for Unauthorized User Identification

Esta patente está orientada a poder detener ladrones de terminales iPhone o iPad, y por supuesto poder localizar quién es el ladrón, si estos datos pueden ser enviados a los cuerpos de seguridad del estado. Una patente que convierte al terminal robado no en una víctima indefensa sino en una herramienta de ataque. La patente puede leerse completamente aquí: Biometric Capture for Unauthorized User Identification

Biometric Initiated Communication

En esta patente Apple piensa en usuarios que puedan ser forzados a introducir un passcode o desbloquear un terminal con Touch ID bajo la presión de un atacante. En esos entornos el dueño del terminal podría configurar un dedo o una secuencia de dedos para que el terminal contacte con los servicios de emergencia con los datos de la ubicación sin generar ninguna señal visible o audible por ningún posible atacante.

Figura 6: Comunicación oculta iniciada por biometría

Esta patente convertiría al terminal y a la biometría en una herramienta defensiva que pueda ayudar mucho a su dueño. Puedes leer el contenido de la patente completa en: Biometric Initiated Communication

Expedited Biometric Validation

Esta patente de Apple describe cómo debe realizarse una validación de datos biométricos utilizando en primer lugar la última plantilla biométrica, lo que daría una validación más directa. Esta patente está orientada a describir un método óptimo de validar datos biométricos para mejorar su eficiencia.

Figura 7: Algoritmo descrito en la patente Expedited Biometric Validation

Puedes leer el contenido de la patente completa en: Expedited Biometric Validation

Fingerprint Sensing and Enrollment

Esta patente describe cómo un sensor biométrico de Apple puede construir una plantilla de huella biométrica a partir de la unión de partes de varias imagen biométricas incompletas. La idea es que cuando se capturan las huellas para generar una plantilla, las imagenes pueden ser incompletas. El sistema creará una huella tomando de cada imagen la parte que se vea bien.

Figura 8: A la izquierda la construcción de la plantilla a partir de imágenes. A la derecha cómo conseguir las partes que falten mediante la interacción activa del usuario

Si al final, sumando todas las partes no fuera suficiente para capturar una plantilla biométrica, el sistema pedirá al usuario que ponga las huellas dactilares de sus dedos de formas determinadas y concretas para conseguir capturar las partes que faltan de la plantilla. Puedes leer el contenido de la patente completa en: Fingerprinting Sensing and Enrollment

Zero Enrollment

La última patente de Apple relativa a la biometría hace referencia al sistema completo que se encargará de capturar las huellas biométricas, cómo se construirá la huella completa descrita en la patente anterior, y que se utilizará para comprobar las huellas mediante el algoritmo descrito en la patente de Expedited Fingerprinting Validation y, por supuesto, dar los servicios descritos en las primeras cinco patentes descritas aquí.

Figura 9: Sistema completo descrito en Zero Enrollment


Es decir, Zero Enrollment es la patente que describe globalmente todo el sistema para capturar, almacenar, validar y utilizar dando servicios de seguridad los sistemas biométricos. Puedes leer el contenido de la patente completa en: Zero Enrollment

viernes, 3 de enero de 2014

Nuevas Patentes de Seguridad Biométrica de Apple: 1 de 2

Apple Touch ID
Desde que Apple compró la empresa Authentec centrada en la biometría estaba claro que la compañía iba a apostar por estas tecnologías de seguridad. Posteriormente fuimos descubriendo los planes de la empresa gracias a las patentes que se fueron conociendo y luego salió Apple Touch ID en los terminales iPhone 5S.

Ahora, gracias a Patently Apple hemos podido conocer 8 nuevas patentes de Apple centradas todas ellas en el uso de sistemas biométricos para mejorar la seguridad de los sistemas, y vamos a echarle un ojo a todas ellas en detalle, pues merece la pena conocer qué nos tiene preparado Apple para el futuro.

Far-Field Sensing for Rotation of Finger

Si has utilizado Apple Touch ID habrás notado que aunque funciona muy bien, cuando el dedo que se tiene registrado no está colocado en un ángulo de los registrados, el sistema no funciona. Apple quiere mejor esto y tener más información de los usuarios identificados, los usuarios que han intentado acceder y los usuarios registrados que no lo han conseguido. Para ello planea construir dispositivos con sensores de amplio campo que sean capaces de determinar el ángulo en que se está poniendo la mano, para poder rectificar la huella capturada.

Figura 1: Descripción de la rotación de dedos a capturar por los Far-Field Sensors

Esto también está pensado para se extendido a otros dispositivos con pantallas touch, como por ejemplo iPad, iPod Touch o nuevos iMac con pantallas táctiles, lo que deja entrever un roadmap de biometría mucho más allá del servicio de Apple Touch ID.

Figura 2: Far-Field Sensors en pantallas Touch ID

La patente completa puede verse en el siguiente enlace: Far-Field Sensing for Rotation of Finger

Biometric Receipt

La segunda de las patentes tiene que ver con la localización biométrica de una persona tras un terminal que utiliza la posición GPS del mismo. La idea es que el sistema puede detectar la ubicación del terminal mediante su posición GPS y forzar un desafío biométrico cuando esté en determinadas posiciones que recoja distintos factores como la huella dactilar o un escaneo de retina. Esto lo que haría es asociar el ámbito habitual de trabajo de un terminal a un dueño concreto. Si el dispositivo fuera robado, perdido o sustraído, se podría exigir que el poseedor actual tuviera que poner su huella dactilar cuando tuviera el dispositivo fuera de su ubicación habitual. La idea tras esta patente, por supuesto, es la de poder disuadir a ladrones.

Figura 3: Descripción hardware de sistema para hacer un "recibo biométrico"

Hay que tener cuidado con estas patentes como forma de autenticar que una persona esta en un determinado sitio, ya que tanto la ubicación GPS puede ser falsificada y ya hemos visto que es posible suplantar una huella dactilar para saltarse Apple Touch ID. La patente completa puede verse en el siguiente enlace: Biometric Receipt

Authomatic Association of Authentication Credentials with Biometrics

Esta tercera patente de Apple está orientada a la creación de un perfil biométrico, que puede ser huella dactilar, reconocimiento de retina o más, que se generará cuando el usuario proporcione una contraseña o un PIN. El objetivo es poder asociar un perfil biométrico a una credencial para poder exigir un Biometric Receipt cuando el usuario introduzca una contraseña y se quiera validar la identidad del dueño.

Figura 4: Diagrama para la creación de un perfil biométrico automático

La idea detrás de esta patente es luchar contra el robo de contraseñas creando un desafío similar al del caso anterior, pero en lugar de por ubicación GPS, se haría cuando los perfiles de uso de las identidades no fueran los habituales. La patente completa puede verse en el siguiente enlace: Authomatic Association of Authentication Credentials with Biometrics

Como se puede ver, Apple tiene en mente utilizar para muchos escenarios de seguridad la biometría de sus clientes, y poder convertirse en el primer proveedor de identidades biométricas del mundo, lo que le daría una posición predominante sobre el resto. En la segunda parte se analizan más patentes relativas a la biometría en Apple.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares