Revista Comunicación

Tu Smartwatch podría revelar tu nip

Publicado el 08 julio 2016 por Cosmoduende @cosmoduende

El smartwatch puede que no sea el smartphone killer, pero es un accesorio que puede ser útil y hasta divertido. Pero ahora resulta que puede ser una vulnerabilidad cuando vas al cajero, pues puede leer tu NIP de seguridad.

Un grupo de investigadores de la universidad de Binghamtondecidieron decidieron probar si los sensores de un smartwatch eran útiles para adivinar el nip del usuario. El nip es ese código numérico que se usa en cajeros y accesos de seguridad.

Para su sorpresa, los investigadores descubrieron en su estudio que los sensores de smartwatches y activity trackers como el acelerómetro y giroscopio les permitían rastrear los sutiles movimientos de la mano y los “clicks” a los botones de un teclado numérico y por medio de distintos algoritmos, les fue posible predecir el nip del usuario el 80% de las veces al primer intento y con un 90% de éxito con tres intentos.

2-Figure1-1

Y el peligro no es solo al ser usado en cajeros, si no que también con empleados que requieren teclear un código de acceso para ingresar a ciertos lugares.

Por ahí leí comentarios de que si no mueves el brazo al teclear no habría problema, pero no es así. Al parecer los investigadores fueron capaces de capturar los patrones del movimiento de la mano y los clicks con sutiles movimientos del smartwatch.

Hasta el momento no se sabe si alguien utilizó esta vulnerabilidad en el pasado pero, es algo a considerar para usuarios de bancos y empresas. Los investigadores mencionan que para evitar esto, en el futuro se podría inyectar ruido a los datos de los sensores de manera que no afecte las mediciones de actividad pero que cubra este tipo de movimientos, pero en lo que alguien resuelve esto, no usen su smartwatch o activity tracker en la mano que usan para teclear códigos nip.


Volver a la Portada de Logo Paperblog