Casi la mitad de los smartphones con reconocimiento facial se desbloquean con una foto

Casi la mitad de los smartphones con reconocimiento facial se desbloquean con una foto

El lector de huellas está pasando a ser una tecnología cuasi-marginal en la gama alta, y es que los sensores de reconocimiento facial fueron los principales protagonistas en 2018. 2019 apunta a consolidar esta tendencia, con importantes firmas apostando por un agujero en pantalla en el que se incluye un pequeño sensor TOF. Sin embargo, confiar en el reconocimiento facial es un arma de doble filo, ya que prácticamente solo hay dos escenarios posibles. En el primero, encontraríamos un smartphone con sensores capaces de analizar los patrones de nuestro rostro, realizando un escaneo en 3D del mismo y almacenando sus datos en el teléfono para ir mejorando en posteriores lecturas. En el segundo, el teléfono se desbloquearía mediante la cámara de fotos, siendo así bastante fácil burlar el sistema de seguridad.

Consumentenbond ha querido poner a prueba la seguridad del reconocimiento facial en varios de los smartphones más populares del mercado, con resultados no demasiado esperanzadores. Casi 4 de cada 10 smartphones se desbloquearon con una foto, prueba de que si este sistema no se implementa con el hardware suficiente, los resultados pueden ser totalmente insuficientes a nivel de seguridad. La situación empeora más aún si te decimos que la cifra real es aún mayor, muy cercana al 47%. El estudio de Consumentenbond cuenta con ciertas limitaciones que, tras su eliminación, muestran unos resultados más cercanos a la realidad.

El 38% de los teléfonos no pasaron la prueba

htc u11+

42 de los 110 teléfonos que probó la organización sin ánimo de lucro holandesa no pasaron la prueba de la foto, y se desbloquearon sin el menor problema. Una líneas más abajo encontrarás el listado de teléfonos que suspendió la prueba, encontrándose entre ellos algunos de los dispositivos más populares del momento como el Huawei P20 Pro, el Xperia XZ2 o el Xperia XZ3.

Parece quedar claro que un smartphone sin sensores dedicados para la lectura 3D de nuestro rostro, los resultados pueden llegar a ser bastante pobres. No obstante, este estudio tiene un problema bastante llamativo, que pasamos a detallar a continuación.

Sesgos de las pruebas realizadas por la ONG

Moviles

Antes de continuar con el listado, se ha aclarar el principal sesgo que tiene esta prueba. Consumentenbond ha incluido en la muestra distintas versiones de almacenamiento y variantes de país, por lo que entre el listado de los 110 teléfonos nos encontramos con un gran número de repeticiones. Esto nos ofrece unos resultados finales que, en nuestra opinión no tienen demasiado sentido, ya que es lógico que si un móvil de 64 GB falla, el de 128 GB también lo haga. Por ello, te mostramos tanto los datos de Consumentenbond con las repeticiones como los nuestros, en los que las hemos eliminado.

  • Alcatel 1X
  • Asus Zenfone 5 Lite 64 GB
  • Asus Zenfone 5, ZE620KL (64 GB)
  • BlackBerry Key2
  • BlackBerry Key2 (versión estadounidense)
  • BQ Aquaris X2
  • BQ Aquaris X2 Pro
  • General Mobile GM8
  • HTC U11 +
  • Huawei P20 (EML - L29)
  • Huawei P20 Lite
  • Huawei P20 Pro (CLT - L29)
  • Lenovo Motorola Moto E5
  • Lenovo Motorola Moto E5 (BR version)
  • Lenovo Motorola Moto E5 Plus (BR version)
  • Lenovo Motorola Moto G6 Play
  • LG K9 (LM-X210EMW)
  • LG Q6 Alpha (LG-M700n)
  • Motorola Moto G6 Play (BR version)
  • Motorola One
  • Nokia 3.1
  • Nokia 3.1 (versión estadounidense)
  • Nokia 7.1
  • Oukitel VU
  • Samsung Galaxy A7 (2018)
  • Samsung Galaxy A8 (32 GB) (SM-A530F / DS
  • Samsung Galaxy A8 (64 GB)
  • Samsung Galaxy A8 + (SM-A730F)
  • Samsung Galaxy J8 Brasil
  • Sony Xperia L2 (H3311)
  • Sony Xperia L2 (H3321)
  • Sony Xperia XZ2 (H8216)
  • Sony Xperia XZ2 (versión estadounidense)
  • Sony Xperia XZ2 Compact (H8314)
  • Sony Xperia XZ2 Compact (versión estadounidense)
  • Sony Xperia XZ2 Compact Dual SIM (H8324)
  • Sony Xperia XZ2 Dual SIM (H8266)
  • Sony Xperia XZ2 Premium (versión estadounidense)
  • Sony Xperia XZ3
  • Vodafone Smart N9
  • Xiaomi Mi A2
  • Xiaomi Mi A2 (32GB)

Hemos eliminado los móviles repetidos, ya que no tiene sentido alguno incluir en la lista las repeticiones de móviles con hardware idéntico. Dichas repeticiones solo contaminan la muestra original e influyen en un resultado final poco fiel a la realidad.

Listado sin repeticiones

  • Alcatel 1X
  • Asus Zenfone 5 Lite 64 GB
  • Asus Zenfone 5, ZE620KL (64 GB)
  • BlackBerry Key2
  • BQ Aquaris X2
  • BQ Aquaris X2 Pro
  • General Mobile GM8
  • HTC U11 +
  • Huawei P20 (EML - L29)
  • Huawei P20 Lite
  • Huawei P20 Pro (CLT - L29)
  • Lenovo Motorola Moto E5
  • Lenovo Motorola Moto E5 Plus (BR version)
  • Lenovo Motorola Moto G6 Play
  • LG K9 (LM-X210EMW)
  • LG Q6 Alpha (LG-M700n)
  • Motorola Moto G6 Play (BR version)
  • Motorola One
  • Nokia 3.1
  • Nokia 7.1
  • Oukitel VU
  • Samsung Galaxy A7 (2018)
  • Samsung Galaxy A8 (64 GB)
  • Samsung Galaxy J8 Brasil
  • Sony Xperia L2 (H3321)
  • Sony Xperia XZ2 (H8216)
  • Sony Xperia XZ2 Compact (H8314)
  • Sony Xperia XZ2 Premium (versión estadounidense)
  • Sony Xperia XZ3
  • Vodafone Smart N9
  • Xiaomi Mi A2

Los que han aprobado la prueba

iPhone Xr

No todo son malas noticias, y es que son varios los smartphones que han pasado la prueba. La mayoría de ellos ni siquiera tiene sensores dedicados para el reconocimiento facial, algo que parece demostrar que un buen trabajo de software puede paliar las carencias del hardware. Terminales como OnePlus, Honor o Huawei --curiosos sus resultados, teniendo en cuenta el suspenso en el Huawei P20 Pro--, logran mantener el tipo ante una foto, a pesar de que muchos de sus terminales no cuentan con sensores dedicados para el reconocimiento facial.

No obstante, como ya apuntábamos líneas arriba, un terminal que almacene nuestros datos faciales de forma segura mediante la conjunción hardware-software óptima siempre será una mejor opción a nivel de seguridad respecto a aquel terminal que tan solo utilice el sensor RGB de la cámara.

  • Alcatel 3V (5099D)
  • Alcatel 5
  • Apple iPhone XR (128 GB)
  • Apple iPhone XR (256 GB)
  • Apple iPhone XR (64 GB)
  • Apple iPhone XS (256GB)
  • Apple iPhone XS (512 GB)
  • Apple iPhone XS (64GB)
  • Apple iPhone XS Max (256GB)
  • Apple iPhone XS Max (512 GB)
  • Apple iPhone XS Max (64GB)
  • Asus Zenfone Max Plus (ZB570TL)
  • Honor 10
  • Honor 7C
  • Honor 8X
  • Honor View 10
  • HTC U12 + (versión UE)
  • HTC U12 + (versión estadounidense) Huawei P Smart +
  • Huawei Y6 (2018) (off-L21)
  • Huawei Y7 (2018)
  • Huawei Mate 20
  • Huawei Mate 20 Lite
  • Huawei Mate 20 Pro
  • Lenovo Motorola Moto G6 (32GB)
  • Lenovo Motorola Moto G6 (64GB)
  • Lenovo Motorola Moto G6 (US version)
  • Lenovo Motorola Moto G6 Plus
  • Lenovo Motorola Moto Z3 .US version
  • Lenovo Motorola Moto Z3 Play
  • Lenovo Motorola Moto Z3 Play .US version
  • Motorola Moto G6 (BR version)
  • Motorola Moto G6 Plus (BR version)
  • One Plus 5T
  • OnePlus 6 (128GB)
  • OnePlus 6 (256GB)
  • OnePlus 6 (64GB)
  • OnePlus 6 (versión estadounidense) (64 GB)
  • Oppo Find X
  • Samsung Galaxy A6 (32GB)
  • Samsung Galaxy A6 + (32GB)
  • Samsung Galaxy A6+ (64 GB)
  • Samsung Galaxy A9 (2018)
  • Samsung Galaxy J6 (2018)
  • Samsung Galaxy Note 9 (128 GB) (EU version)
  • Samsung Galaxy Note 9 (128 GB) Dual SIM (versión BR)
  • Samsung Galaxy Note 9 (128 GB) SIM simple (versión UE)
  • Samsung Galaxy Note 9 SM-N960U1 (versión estadounidense)
  • Samsung Galaxy S9 (SM-G960F / DS)
  • Samsung Galaxy S9 SM-G960U1 (modelo estadounidense)
  • Samsung Galaxy S9 256GB
  • Samsung Galaxy S9 dual (128GB)
  • Samsung Galaxy S9 + (SM-G965F / DS)
  • Samsung Galaxy S9+ 256GB
  • Samsung Galaxy S9 + dual (128GB)
  • Samsung Galaxy S9 + SIM única
  • Samsung Galaxy S9 + SM-G965U1 (modelo estadounidense)
  • WIKO Vista 2

Listado sin repeticiones

  • Alcatel 3V (5099D)
  • Alcatel 5
  • Apple iPhone XR (64 GB)
  • Apple iPhone XS (64GB)
  • Apple iPhone XS Max (64GB)
  • Asus Zenfone Max Plus (ZB570TL)
  • Honor 10
  • Honor 7C
  • Honor 8X
  • Honor View 10
  • HTC U12 + (versión UE)
  • Huawei P Smart +
  • Huawei Y6 (2018) (off-L21)
  • Huawei Y7 (2018)
  • Huawei Mate 20
  • Huawei Mate 20 Lite
  • Huawei Mate 20 Pro
  • Lenovo Motorola Moto G6 (32GB)
  • Lenovo Motorola Moto G6 Plus
  • Lenovo Motorola Moto Z3 .US version
  • Lenovo Motorola Moto Z3 Play
  • Motorola Moto G6 (BR version)
  • Motorola Moto G6 Plus (BR version)
  • One Plus 5T
  • OnePlus 6 (64GB)
  • Oppo Find X
  • Samsung Galaxy A6 (32GB)
  • Samsung Galaxy A6+ (64 GB)
  • Samsung Galaxy A9 (2018)
  • Samsung Galaxy J6 (2018)
  • Samsung Galaxy Note 9 (128 GB) (EU version)
  • Samsung Galaxy S9 (SM-G960F / DS)
  • Samsung Galaxy S9 + (SM-G965F / DS)
  • WIKO Vista 2

Nuestros resultados

Moviles android

Si eliminamos las repeticiones, nos queda un total de 65 móviles. 31 de ellos se pudieron desbloquear mediante reconocimiento facial, por lo que las cifras sobre la inseguridad en los terminales aumentan. En concreto, nos encontramos con que un 47% de los teléfonos fallaron la prueba. Apple, Huawei u Oppo son buenos ejemplos de que el reconocimiento facial 3D es la alternativa más segura, y es que aunque un terminal no se pueda desbloquear con una foto, siempre será más fácil burlar este sistema que los que realmente ofrecen un "Face Identity".

Los resultados no deben tomarse como una verdad absoluta, ya que aunque tomamos por verdadera la palabra de Consumentenbond, no son unos laboratorios especializados en seguridad que hayan replicado varias condiciones experimentales que demuestren realmente la tasa de fallo que pueda tener un teléfono con o sin reconocimiento 3D. No obstante, son buen indicativo de la falta de seguridad que hay en Android en lo que a reconocimiento facial se refiere, y la necesidad de que, al menos los terminales de gama alta, incluyan hardware específico para almacenar este tipo de datos biométricos.

Para estar siempre al día con lo último en tecnología, suscríbete a nuestro canal oficial y verificado de Andro4all en WhatsApp.

Para ti
Queremos saber tu opinión. ¡Comenta!