Se ha descubierto un nuevo método para robar códigos de seguridad (como el de la pantalla de bloqueo de un iPad) utilizando una simple cámara, como por ejemplo la que viene en cualquier smartphone o en las gafas Google Glass. El sistema no requiere grabar lo que ocurre en la pantalla del dispositivo – basta con que pueda grabar la persona que está utilizando la máquina, y cómo mueve su mano sobre la pantalla de la misma. Aprovechando que los números del teclado virtual están siempre situados en la misma posición en un dispositivo iOS, se ha podido demostrar que es posible conseguir el número utilizando sólo esos indicios.
En función de la cámara utilizada, el margen de error disminuye, y la distancia a la que se puede grabar la escena de esa persona desbloqueando un iPad se aumenta. Por ejemplo con unas Google Glass a 3 metros de distancia es posible acertar los cuatro números del código en el 83% de los intentos. Con la cámara de un iPhone 5 el número de aciertos llega al 100% gracias a la mejora de la calidad del video. Con cámaras profesionales, la distancia se puede incrementar hasta los 100 metros.
¿Moraleja? Nunca desbloquees tu iPhone (aunque este sistema parece funcionar sólo con la gran pantalla de un iPad) o iPad si existe la posibilidad de que alguien pueda ver el código – dentro de poco, muy probablemente Touch ID llegará a todos los dispositivos iOS y eso de tener que teclear una clave pasará a la historia para la mayoría de usuarios. Os contamos más detalles sobre este sistema en iPaderos: Investigadores descubren la forma de robar códigos de seguridad… usando una cámara.
3482?
@Gibran el de la foto de este artículo parece estar tecleando 1396
Parece más 1396 que 3482
Yo también creo que está tecleando 1396, solo hay que ver el espacio que hay entre los dos últimos dígitos para saber el espacio entre números
Va desde la esquina superior izquierda (1) a la esquina superior derecha (3), luego a la esquina inferior derecha (9) y por último, el número que está encima (6)
O puede ser 4396
Eso se arregla simplemente «randomizando» el teclado cada ves que intentes acceder al movil… como hacen actualmente muchas paginas web de bancos.
@oscarbla así es pero eso molestaría sobremanera a muchos usuarios. Nos imaginamos las quejas que habría…
Excelente idea.. lo intentaré e_e
El touchID viene a fastidiar a las GoogleGlasses