Reloj de fichar en el trabajo ¿ se puede falsificar la huella ?

En muchas empresas al llegar lo primero que se hace es marcar en esos aparatitos tan poco queridos que podemos encontrarnos en las entradas ..son los famosos controles de presencia o relojes de fichar ver  ejemplo último modelo reloj aquí

Efectivamente si hace unos años la mayoría de estos terminales de control de trabajadores eran de tarjetas de proximidad,y campaba a sus anchas la picaresca (  se podía llegar tarde y que un empleado fichara con la tarjeta de otro para ocultar el retraso ), actualmente la mayoría de estos equipos funcionan con la huella dactilar.

Una maliciosa pregunta que se plantea en foros y blogs de internet es si se puede engañar a estos dispositivos de control horario haciendo una copia falsa de la  huella dactilar. Buscando en foros y blogs podemos descubrir ingeniosos intentos o métodos entre los que destacan, por su frecuencia de aparición, tres:

Métodos de engañar a un reloj de fichar

Método 1  – El caso más curioso intentando engañar la tecnología de un terminal de fichar vino de Japón. Fue Tsutomu Matsumoto  su autor y es  el más curioso  y documentado, el investigador japonés consiguió engañar a los mejores dispositivos biométricos del mercado … ¡ usando gominola como materia prima para crear copias de huellas !

Método 2 –  La copia de acetatato:

Otros  explicaciones que se  encuentran en numerosos blogs de hackers es el intento de engañar a un reloj de fichar  con la falsificación de huella mediante el uso de acetato. Por este método se hace una fotocopia de la huella y se imprime en una hoja de acetato ( que  es ese material transparente usado habitualmente en los proyectores ).  Posteriormente se hace un tratamiento químico para realzar los rasgos de la huella y se le añade una fina capa de pegamento. Ello parece constituir una buena copia de la huella digital lista para ser usada. Sin embargo no hemos verificado ninguna prueba real de que este procedimiento sea exitoso.

Método 3Engañar a un  Reloj de fichar usando dedos de silicona

Este método parece el más sencillo de todos: se hace un molde de yeso del dedo  y después se rellena de silicona, método encontrado en varios blogs, parece extraordinariamente rudimentario pues está al alcance de cualquiera por su sencillez.

El mejor sistema falsificar huella

Quizás lo más curioso es qué pese a los diversos informes existentes el único sistema de falsificar huella que realmente está documentado y  probado es el caso de las gominolas, pues se hizo toda una investigación sobre ello, pero de eso hace 20 años y desde entonces la industria biométrica ha progresado mucho.

Gominolas: materia prima para hacer copias de huellas dactilares

La respuesta de la industria

Se sabe que  hackers y piratas siempre pueden ir por delante de las empresas de seguridad. Pero  parece que en las soluciones biométricas que se requiere mucha seguridad se usan factores multibiométricos ( por ejemplo reconocimiento facial y de huella, reconocimiento de voz y de iris, lo cual hace realmente casi imposible falsificar, o al menos no se conocen casos documentados de ello ).

Los hackers de los sistemas biométricos saben bien que hay que distinguir el tipo de sensores de huella a los que se enfrentan  y hay que aplicar uno  u otro método para intentar falsificar la huella según el hardware objetivo, los métodos que se encuentran en internet intentan engañar a los sensores de huella ópticos y térmicos.

Conclusión

El incentivo de un empleado para falsificar la huella para un reloj de fichar no es muy grande, especialmente cuando un engaño podría ser fácilmente detectado por la administración de personal y tener consecuencias laborales graves, aparte de implicaciones en cuanto a la legalidad. Parece que, mal que pese a muchos,  lo más práctico es llegar puntual al puesto trabajo.

Otro caso sería si se tratara de intentar robar una fortuna de la cámara seguridad de un banco, aquí el incentivo sería mayor  pero el nivel de seguridad asociado a esos escenarios es mucho más alto y, por el momento, parece que lo de saltarse los sistemas biométricos es sobretodo cosa de las películas de James Bond.

 

One comment

  1. Primero que todo, Saludos desde Santiago

    Hola!.. tengo unas cuantas consultas acerca el tema escrito.

    Te logro pillar de alguna manera?

    Puedes encontrarme en mi sitio wordpress, quizas te pueda servir de mucha ayuda.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *