Página principal » cómo » Touch ID y Face ID no te hacen más seguro

    Touch ID y Face ID no te hacen más seguro

    Touch ID y el área de identificación de la cara genial. Nos gustan y las usamos. Pero son características de conveniencia, no características de seguridad, y tiene menos protecciones legales cuando las usa en los Estados Unidos. Cuando sea necesario, puedes desactivarlos temporalmente.

    Esto también se aplica a los teléfonos Android con sensores de huellas dactilares, escáneres de iris u otras características biométricas.

    La identificación de la cara permite búsquedas de bordes fáciles

    Con Face ID, simplemente mirar su teléfono (y hacer contacto visual) desde tres o cuatro pies de distancia lo desbloqueará. Alguien puede sostener su teléfono en una mesa y, cuando lo mira, ahora ha desbloqueado su teléfono para esa persona..

    Como señala Ars Technica, esto proporcionaría una manera para que los guardias de borde agresivos desbloqueen su teléfono y revisen su contenido. Los guardias fronterizos ya podrían intentar obligarte a desbloquear tu teléfono, pero esto lo hace rápido y trivial. La frontera de los EE. UU. Se considera un lugar especial donde no se aplican muchas protecciones típicas que tendría contra la búsqueda y la incautación.

    Si bien Ars destaca el riesgo en la frontera de los EE. UU., Esta técnica también podría usarse en muchos, muchos otros países. Cualquiera que viaje al extranjero debe tomar el riesgo seriamente. No necesariamente quiere facilitar que los guardias de fronteras busquen la gran cantidad de información personal disponible a través de su teléfono.

    Los tribunales de los Estados Unidos dicen que los PIN tienen más protección legal

    En los EE. UU., La situación con Touch ID y Face ID es incluso más extraña de lo que podría esperarse. Los tribunales de EE. UU. Han dictaminado que la policía puede obligarlo a proporcionar una huella digital o mirar su teléfono para desbloquearla. Sin embargo, la policía no puede obligarlo legalmente a desbloquear su teléfono si usa un código de acceso, PIN o contraseña.

    En otras palabras, los tribunales de EE. UU. Han dicho que la Quinta Enmienda de la constitución lo protege de ser obligado a desbloquear su teléfono cuando usa un PIN, pero no cuando usa una huella digital, su cara u otros datos biométricos. La Quinta Enmienda lo protege de ser forzado a incriminarse, pero un PIN se considera información que usted conoce, mientras que sus datos biométricos se consideran evidencia física que puede ser obligado a proporcionar. Más específicamente, una huella digital no se considera una "comunicación testimonial", mientras que un PIN o una contraseña son.

    Mientras nos referimos a Touch ID y Face ID aquí, lo mismo se aplica a la huella dactilar y al desbloqueo facial en Android. No puede ser obligado a divulgar información que conoce (como un código de acceso), pero puede ser obligado a realizar una acción (como proporcionar su huella digital, rostro u otros datos biométricos).

    Es más fácil obtener su dedo o cara que su PIN ...

    El problema no se limita a cuestiones legales con el gobierno. Es fácil imaginar situaciones en las que una huella digital o un desbloqueo facial es peor:

    • Un niño o compañero toma su teléfono y lo presiona cuidadosamente contra la punta de su dedo mientras duerme para desbloquearlo. Una vez un niño usó este método exacto para comprar $ 250 en mercadería de Pokémon con el teléfono de un padre.
    • Alguien roba tu teléfono y lo sostiene frente a ti en medio de una multitud, miras hacia ellos y se desbloquea..

    … O es eso?

    Por otra parte, incluso un código de acceso seguro no es necesariamente muy seguro si lo usas todo el tiempo. Un estudio encontró que el estadounidense promedio revisa su teléfono 80 veces al día. Ahora, si está desbloqueando su teléfono tantas veces al día con un PIN, a menudo lo hace en público. ¿Estás seguro de que nadie te ve escribir tu PIN??

    Alguien que quiera tu PIN podría probablemente "navegarte por los hombros", literalmente, mirar por encima del hombro para verte tocarlo, y sabrían tu PIN.

    Cómo protegerse

    No necesariamente tiene que deshabilitar el Touch ID o el Face ID por completo. Son características de conveniencia, y eso está bien. Son útiles, y los usamos. Pero tenga en cuenta que está dando algo, en los EE. UU., Esa es la protección de su Quinta Enmienda contra el desbloqueo de su teléfono..

    Sin embargo, hay formas de deshabilitar temporalmente la identificación táctil, la identificación facial o los equivalentes de Android. Por ejemplo, es posible que desee deshabilitar temporalmente Touch ID o Face ID cuando pase por una frontera internacional o cuando trate con la policía. Hay algunas maneras de hacer esto:

    • Modo SOS de emergencia (iPhone): En un iPhone 8 o posterior, mantenga presionado el botón lateral (también conocido como botón de encendido) y uno de los botones de volumen. En un iPhone 7 o anterior, presione rápidamente el botón lateral (encendido) cinco veces. El texto "Emergency SOS" aparecerá en la pantalla para que pueda hacer una llamada de emergencia, si es necesario. Touch ID o Face ID también se desactivarán temporalmente, y tendrás que volver a ingresar tu PIN para desbloquear tu teléfono.
    • Modo de bloqueo (Android): Si está utilizando un teléfono con Android P o posterior, puede habilitar la configuración "Mostrar opción de bloqueo". Esto le brinda un nuevo acceso directo de "Bloqueo" al que puede acceder desde la pantalla de bloqueo de su teléfono. Actívelo, y el lector de huellas digitales de su teléfono y cualquier función de bloqueo inteligente se desactivarán hasta que desbloquee su teléfono con su PIN.
    • Apague su teléfono: También puedes simplemente apagar tu teléfono. Cuando lo enciendas, deberás proporcionar tu PIN o contraseña para desbloquearlo. Ya sea que esté usando un teléfono iPhone o Android, no puede usar Touch ID, Face ID o las funciones equivalentes de Android antes de proporcionar su PIN. Por ejemplo, es posible que solo desee apagar su teléfono antes de pasar por una frontera internacional.

    Si está preocupado por esto, también puede deshabilitar Touch ID, Face ID o Android desbloqueo de huellas dactilares y siempre desbloquear su teléfono con un PIN o contraseña.

    Sin embargo, seamos honestos: tendrá que escribir su PIN cada vez que desbloquee su teléfono, por lo que es probable que alguien pueda detectar su PIN mirando por encima de su hombro..

    Conozca los riesgos

    Creemos que la mayoría de las personas deben usar Face ID o Touch ID. Sin embargo, debes conocer los riesgos. Si estás a punto de estar en una situación en la que Face ID o Touch ID parece un poco arriesgado, es un buen momento para desactivarlo y confiar en un PIN temporalmente.

    Crédito de la imagen: Hadrian / Shutterstock.com, mama_mia / Shutterstock.com.