TENDENCIAS

Cuidado: tu cuerpo puede desvelar tus contraseñas al interferir con WiFi

Poner una contraseña segura para proteger nuestros dispositivos se está convirtiendo en algo cada vez más difícil. Y si a eso le añades la conexión WiFi puede resultar casi misión imposible. Sobre todo después de que un grupo de científicos haya diseñado Windtalkers, un sistema capaz de adivinar la contraseña a través del cuerpo humano con solo interferir en la red WiFi del usuario.

¿No estás seguro ni en tu propia casa? Es lo que parece. Cualquier movimiento de dedos que se repita como un patrón puede resultar suficiente para adivinarlo. Es al menos lo que han descubierto un grupo de investigadores de la Universidad Jaio Tong de Shangai, de la Universidad de Massachusetts en Boston y de la Universidad del Sur de Florida.

Y sí, acierta: según el estudio, cuando el sistema cuenta con suficientes patrones de comportamiento de la persona en cuestión, es capaz de adivinar las contraseñas en un 81,7 % de los casos. 

¿Lo curioso? Que si tienes una configuración simple de la conexión WiFi estás a salvo. El ataque solo tendría efecto con una configuración MIMO (Multiple-input Multiple-output; múltiple entrada, múltiple salida en español) que permite una cobertura mayor en zonas de acceso limitado al usar varias antenas de forma simultánea.

¿Cómo roban las contraseñas?

windtalkers-contraseñas-adivinar-cuerpo-mediatrends
Windtalkers revela cuando el movimiento de los dedos del usuario es diferente (arriba) o es igual (abajo).

El sistema está programado para registrar cambios muy pequeños. De hecho, es capaz de analizar el movimiento de un usuario en la pantalla del teléfono cuando, por ejemplo, está escribiendo la contraseña para desbloquear el smartphone.

Windtalkers es capaz de analizar las pulsaciones de teclados en las pantallas de los dispositivos y los movimientos de los dedos.

¿Cómo bloquear Windtalkers? Según han recomendado el grupo de investigadores, se pueden crear apps que asignen al azar el diseño de los teclados. Así, el atacante podrá adivinar la posición del dedo, pero no qué teclas está pulsando realmente.

Contraseñas seguras: ese difícil objetivo

windtalkers-contraseña-movimiento-cuerpo-mediatrends

A pesar de que hay multitud de consejos para crear un password súper seguro, también hay muchas formas de adivinarla. Y no hablamos solo de que uses fórmulas tan sencillas que adivinaría casi hasta tu mascota. Ya hay sistemas como TarGuess que, basado en algoritmos, es capaz de adivinar contraseñas conociendo datos básicos de la persona en cuestión.

Lo cierto es que las empresas empiezan a aceptar todo tipo de contraseñas, más allá de la combinación de letras y números. Mastercard tiene previsto permitir los selfies a partir de 2017, mientras que a otros les basta con SkullConduct para identificarte con el ruido del cerebro. 

HACE 3 AÑOS