MENÚ
MALDITA TECNOLOGÍA

Huellas dactilares y ciberdelincuencia: sí, puede crearse una copia biométrica a partir de una foto (pero no es tan fácil)

Publicado
Actualizado
Comparte
Categorías
Social
Alertas
Recursos utilizados
Expertos
Superpoderes

Seguro que te has hecho miles de fotos que después has subido a tus redes sociales, haciendo el conocido gesto de la victoria, esa especie de V que conformamos con los dedos índice y corazón. Lo replican personas de toda edad, procedencia y condición. De regalo, aquí tienes al actor y cantante Jared Leto compartiendo esta pose el pasado 19 agosto.

Según aseguran algunas publicaciones y comentarios en Twitter, Leto tendría que tener cuidado porque, a partir de esa fotografía, podría conseguirse una copia de sus huellas dactilares, que después podría utilizarse con malas intenciones, como hacerse pasar por él para pagar o acceder a su móvil. Pero… un momento, ¿es esto cierto o nos estamos montando una película en nuestra cabeza? ¿Tenemos que esconder nuestros dedos cada vez que veamos un flash? Vamos a analizarlo, como siempre, con los datos en la mano.

Sí, se podría extraer la huella dactilar de una foto, pero con imágenes de muy alta calidad y en primer plano

La huella dactilar es la tecnología biométrica más antigua y una de las más utilizadas en ciberseguridad. Prácticamente todos los dispositivos móviles y cada vez más ordenadores tienen la opción de desbloquear con tan solo colocar un dedo sobre el sensor. También es el identificador único e inalterable recogido en nuestro documento de identidad y pasaporte.

En particular, se trata de una tecnología biométrica fisiológica, ya que considera parámetros derivados de la medición directa de un rasgo estrictamente físico del cuerpo humano (la superficie de nuestro dedo). Existen distintas técnicas para buscar coincidencias entre muestras de huella dactilar, como explica el INCIBE.

¿Es posible obtener esos parámetros tan específicos de una fotografía de redes sociales? La respuesta corta es sí, pero no en cualquier condición. “Teóricamente y en la práctica, se puede extraer la huella dactilar de una foto. No es algo nuevo”, afirma Aythami Morales, investigador del BiDA Lab, grupo de investigación sobre biometría de la Universidad Autónoma de Madrid.

Hay algunos ejemplos. En 2014, el Chaos Computer Club, la mayor asociación de hackers de Europa, aseguró que había clonado la huella dactilar de Ursula Von der Leyen, entonces ministra de Defensa de Alemania, a partir de fotografías de una rueda de prensa. Es cierto que no se basaron en una sola foto, sino en varias imágenes tomadas desde distintos ángulos en otros momentos, según explicaron. En 2017, un investigador del Instituto Nacional de Informática de Japón afirmó que lo había conseguido con fotografías que mostraban las yemas de los dedos hasta a tres metros de distancia.

Tampoco vale cualquier foto. Los especialistas consultados por Maldita.es coinciden en que tiene que ser de alta calidad y, “por alta calidad, en huellas dactilares se entiende al menos 300 dpi [puntos por pulgada]. No creo que las huellas subidas a redes sociales tengan la calidad suficiente”, se cuestiona Morales. ¿Podría darse? Técnicamente sí, pero tiene que ser o “una imagen de muchísima resolución o un primer plano muy cercano de los dedos, y ambas cosas son poco habituales en redes”.

Podría servir para identificar a la persona, pero difícilmente para suplantarla o hacer operaciones en su nombre

Supongamos entonces que la imagen es de buena resolución, ¿qué podría hacerse con ella? “Seguro que esta huella dactilar, si tiene la calidad suficiente, se podría utilizar para identificar sus puntos característicos y por lo tanto, a la persona”, dice Marta Beltrán, investigadora en ciberseguridad en la Universidad Rey Juan Carlos.

Otra cosa sería utilizarla para reproducir la huella dactilar y, por lo tanto, para suplantar a esa persona. Beltrán cree que esto ya no es tan seguro porque “estas aplicaciones de autenticación la calidad que se necesita en la huella son mucho mayores”. Morales también añade que esto no funcionaría en todos los escenarios porque “hay determinados sensores que incluyen detectores de vida”. O sea, que detectan si el patrón que analizan pertenece a un cuerpo que se mueve o a una superficie plana, como una plantilla, por ejemplo.

La tecnología se ha democratizado y no hacen falta complejos equipos para copiar huellas dactilares

Volviendo al escenario en el que nos sentimos dentro de un filme, ¿realmente podría hacerse tan fácilmente, de forma accesible y por cualquiera, o estaríamos hablando de que serían necesarios conocimientos técnicos avanzados y software complejo? “Si consigues la foto de alta calidad, el proceso no es excesivamente complejo. Por supuesto necesitas ciertos conocimientos. Pero no requieres de equipamiento especial, ni tecnología de películas”, dice Morales del BiDa Lab a Maldita.es, y nos remite a un vídeo de la Universidad de Michigan donde copian una huella y la imprimen con una impresora casera. Eso sí, ahí lo hacen a través de las marcas que se han quedado en un dispositivo móvil, no de una fotografía.

Gherson Pernia, abogado experto en dactiloscopia y maldito al que hemos consultado, también nos remite información sobre el avance de las técnicas de reproducción de imágenes aplicando técnicas de digitalización. Coincide en que escáneres de buena calidad, impresoras láser y cámaras digitales se encuentran hoy al alcance de cualquier falsificador y con resoluciones ópticas cada vez mayores a muy bajo precio.

Esto, sumado al uso de programas de retoque fotográfico, permitirían retocar este tipo de imágenes y falsificar huellas dactilares, pudiendo obtener el dactilograma (huella digital impresa en una superficie con fines legales de identificación) de manera artificial (es decir, de una imagen obtenida por ejemplo por fotografía).

¿Qué le aconsejamos a Jared Leto entonces? Pues que, si quiere, enseñe las yemas de sus dedos, pero mejor desde una distancia prudencial y en imágenes que no tengan una alta resolución, no sea que algún fan quiera llevarse de recuerdo su huella dactilar (aunque, seguramente, no podrá usarla con fines maliciosos).

En este artículo ha colaborado con sus superpoderes el maldito Gherson Pernia.

Gracias a vuestros superpoderes, conocimientos y experiencia podemos luchar más y mejor contra la mentira. La comunidad de Maldita.es sois imprescindibles para parar la desinformación. Ayúdanos en esta batalla: mándanos los bulos que te lleguen a nuestro servicio de Whatsapp, préstanos tus superpoderes, difunde nuestros desmentidos y hazte Embajador.


Primera fecha de publicación de este artículo: 16/09/2022

Hazte maldito, Hazte maldita
Te necesitamos para combatir los bulos y la mentira: sólo juntos podemos pararla. En Maldita.es queremos darte herramientas para protegerte contra la desinformación, pero sólo con tu apoyo será posible.

Eres muy importante en esta batalla para que no nos la cuelen. Seguro que tienes conocimientos útiles para nuestra batalla contra los bulos. ¿Tienes conocimientos de idiomas? ¿Lo tuyo es la historia? ¿Sabes mucho sobre leyes? ¡Préstanos tu Superpoder y acabemos juntos con los bulos!

También puedes apoyarnos económicamente. Maldita.es una entidad sin ánimo de lucro y que sea sostenible e independiente, libre de publicidad y con profesionales bien remunerados dedicados a luchar, contigo, contra la desinformación depende de tu ayuda. Cada aportación cuenta, cualquier cantidad es importante.