Por. Paul Wagenseil

La seguridad biométrica Windows Hello de Microsoft ahora está integrada en computadoras portátiles, tabletas y teléfonos inteligentes. Pero, ¿cómo funciona y qué tan seguro es?

Microsoft hoy (Oct. 6) presentó varios dispositivos nuevos, incluidos dos teléfonos inteligentes Lumia de gama alta, una nueva tableta Surface Pro y la primera computadora portátil de la marca Microsoft, Surface Book. Los cuatro incluyen Windows Hello, la tecnología de autenticación biométrica que Microsoft introdujo con Windows 10, pero la implementan de diferentes maneras, con diferentes niveles de seguridad.

La computadora portátil Surface Book de Microsoft. Crédito: Microsoft
(Crédito de la imagen: computadora portátil Surface Book de Microsoft. Crédito: Microsoft)

Reconocimiento facial

La nueva tableta, llamada Surface Pro 4 (a partir de $ 899) y la computadora portátil Surface Book (a partir de $ 1,499) vienen con una cámara de reconocimiento facial aprobada por Windows Hello. La única cámara aprobada previamente fue la RealSense F200 de Intel, que aparece en un puñado de PC y utiliza dos lentes separados y un blaster de infrarrojos (IR) para obtener una vista 3D de su rostro. Dado que Microsoft no mencionó la cámara de Intel por su nombre, asumiremos que sus productos utilizan un componente diferente con capacidades similares.

MÁS: El gran día de Microsoft: Surface Book, Lumia y HoloLens

El reconocimiento facial de Windows Hello es bastante sólido desde el punto de vista de la seguridad. Muchas herramientas de reconocimiento facial, como Desbloqueo facial de Android, pueden ser engañadas por un dispositivo de alta resolución de tamaño real. fotografía, pero Windows Hello usa las cámaras duales para crear un modelo virtual en 3D del usuario registrado cara. (Es posible que los usuarios tengan que moverse mientras se registran para que la cámara pueda capturar más ángulos). Gracias Para el emisor de infrarrojos, el reconocimiento facial de Windows Hello puede (según Microsoft) incluso funcionar en la oscuridad.

Lector de huellas dactilares

Surface Pro 4 también se puede usar con un teclado opcional ($ 130 extra), que tiene su propia opción de venir con un lector de huellas digitales (presumiblemente más de $ 130). Windows Hello maneja bien los lectores de huellas dactilares y es retrocompatible con los lectores de dedo integrados en muchas computadoras portátiles comerciales más antiguas.

Surface Pro 4, con el teclado sin lectura de huellas dactilares. Crédito: Microsoft
(Crédito de la imagen: Surface Pro 4, con el teclado sin lectura de huellas dactilares. Crédito: Microsoft)

Pero la mayoría de los lectores de huellas dactilares se pueden engañar con una huella dactilar de goma. Incluso Apple es muy publicitado El lector de huellas dactilares Touch ID puede falsificarse superponiendo una huella digital falsa sobre un dedo vivo, lo que proporciona la prueba de vida que requiere la tecnología de Apple.

Si le preocupa la seguridad biométrica de su Surface Pro 4, quédese con el reconocimiento facial integrado y omita el lector de huellas digitales. Surface Book, que según el ejecutivo de Microsoft, Panos Panay, es "la computadora portátil más poderosa jamás fabricada", no incluye un lector de huellas digitales.

Exploraciones del iris o de la retina, tal vez

La presentación de Microsoft de hoy y un Vídeo relatado, dijo que los teléfonos inteligentes Lumia 950 ($ 549 desbloqueados) y Lumia 950 XL ($ 649 desbloqueados) incluyen "Windows Hello Beta. "Sin embargo, debido a que las hojas de especificaciones de Microsoft que obtuvimos para los teléfonos no mencionan Windows Hello, y Página de Microsoft Store para el 950 XL solo dice que el dispositivo está "listo para Windows Hello", no sabemos exactamente cómo funcionará la función de desbloqueo biométrico en ninguno de los teléfonos.

El Lumia 950, a la izquierda, y el Lumia 950 XL. Crédito: Microsoft
(Crédito de la imagen: Lumia 950, izquierda, y Lumia 950 XL. Crédito: Microsoft)

Tenemos una buena idea de cómo no funcionará. La cámara de reconocimiento facial Windows Hello aprobada tiene cuatro pulgadas de ancho, por lo que no cabría en el borde superior de un teléfono inteligente. Y los teléfonos no parecen tener lectores de huellas digitales.

Eso deja algunas opciones basadas en la cámara: reconocimiento facial bidimensional regular, escaneos de iris o escaneos de retina. El reconocimiento facial regular sería más fácil de implementar y, como ya hemos mencionado, más fácil de engañar.

El reconocimiento de iris, que ya existe en algunos teléfonos Android, utiliza una ráfaga rápida de luz infrarroja para registrar los patrones de puntos y bandas que rodean la pupila en el ojo de una persona. Los patrones de iris son tan únicos como las huellas dactilares y son fáciles de fotografiar y combinar con imágenes digitalizadas. Pero los escáneres de iris pueden dejarse engañar por fotografías de alta resolución.

MÁS: Fotos de alta resolución con huellas dactilares engañosas, lectores de iris

Los escáneres de retina, también disponibles en algunos teléfonos Android, también utilizan luz infrarroja, pero la transmiten profundamente a la pupila para iluminar los patrones complejos de los vasos sanguíneos en la pared posterior del ojo. Al igual que con las huellas dactilares o los patrones del iris, cada persona tiene patrones retinianos únicos.

El escaneo de retina es un poco más intrusivo que el escaneo del iris, pero es más difícil de engañar. Tendría que crear un globo ocular falso tridimensional de tamaño real con patrones retinianos perfectamente duplicados para vencerlo.

Las fotos proporcionadas por Microsoft de los Lumia 950 y 950 XL muestran lo que pueden ser emisores de infrarrojos junto a la lente normal en las caras de los teléfonos. Si es así, los teléfonos pueden tener el hardware para realizar escaneos de iris o escaneos de retina. Le pedimos a Microsoft más detalles y actualizaremos esta historia cuando sepamos más.

  • Cómo configurar Touch ID
  • Mire esto: el escaneo de iris de EyeLock llega a las computadoras portátiles
  • La forma en que escribe puede ser su mayor debilidad de seguridad

Obtenga acceso instantáneo a noticias de última hora, las mejores críticas, grandes ofertas y consejos útiles.

Gracias por registrarse en Tom's Guide. Recibirá un correo electrónico de verificación en breve.

Había un problema. Actualice la página y vuelva a intentarlo.

Sin spam, lo prometemos. Puede darse de baja en cualquier momento y nunca compartiremos sus datos sin su permiso.