Privacidad digital y huellas dactilares biométricas: Dos enemigos naturales

Hola, soy Chris.

Estoy aquí para ayudarte en cada paso de tu viaje PRVCY.

Publicamos noticias e información basadas en nuestras investigaciones para ayudarte a recuperar el control de su PRVCY.

Hace unos días compartí un video sobre un nuevo prototipo de pago con tarjeta Visa y débito, en el que solo tienes que mostrar tu mano para entrar al supermercado y pagar tus compras. Qué pesadilla.

La Comisión Federal de Comercio en los Estados Unidos ha advertido que el creciente uso de la información biométrica de los consumidores y las tecnologías relacionadas, incluidas las que se basan en el aprendizaje automático, plantea importantes preocupaciones sobre la privacidad del consumidor y la seguridad de los datos, así como el potencial de sesgo y discriminación.

Durante mucho tiempo, se nos ha dicho que la identificación por huella digital es una de las mejores formas de identificación. Es común ver las ventajas de la identificación por huella digital en Internet, pero difícil identificar las desventajas.
La información biométrica se refiere a datos que describen o representan características, propiedades o mediciones físicas, biológicas o conductuales del cuerpo de una persona identificada o identificable.

En los últimos años, la vigilancia biométrica se ha vuelto más sofisticada y omnipresente, presentando nuevas amenazas a la privacidad y a los derechos civiles“, dijo Samuel Levine, director de la Oficina de Protección al Consumidor de la FTC.La declaración de políticas de hoy deja claro que las empresas deben cumplir con la ley sin importar la tecnología que utilicen.“

En estas declaraciones políticas, la Comisión dijo que la agencia está comprometida a combatir acciones y prácticas injustas o engañosas relacionadas con la recopilación y uso de información biométrica de los consumidores, así como la comercialización y uso de tecnologías de información biométrica.

Tanto el reconocimiento de huellas dactilares como Face ID se han vuelto prácticamente omnipresentes en los teléfonos inteligentes modernos y otros dispositivos electrónicos. La comodidad de estos métodos de autenticación biométrica ha cambiado la forma en que interactuamos con nuestra tecnología. Ya sea para desbloquear tu teléfono, hacer un pago sin contacto o acceder a datos sensibles, la biometría se ha convertido en una parte integral de nuestra vida digital.

La huella digital que dejamos no está libre de sombras. El almacenamiento y la gestión de datos biométricos plantea preguntas fundamentales sobre privacidad y seguridad. En las manos equivocadas, esta información podría llevar a violaciones y abusos sin precedentes.
En la sección siguiente, exploraremos las preocupaciones sobre la privacidad que han surgido como resultado de esta revolución biométrica.

La permanencia de los datos biométricos significa que, una vez comprometidos, no pueden reemplazarse o restablecerse como una contraseña. Esta inmutabilidad requiere medidas de seguridad robustas y políticas transparentes para proteger nuestras identidades digitales.

Mientras navegamos por este terreno, es esencial equilibrar la conveniencia que ofrece la tecnología biométrica con los posibles riesgos para nuestra privacidad digital. Participar en este diálogo, abogar por leyes de privacidad estrictas y practicar un consentimiento informado son pasos hacia un futuro digital seguro y respetuoso de la privacidad.

Las preocupaciones de privacidad

Los estudios han probado grupos de examinadores de huellas dactilares para ver si todos hacen la misma identificación y la identificación correcta. La prueba se configuró para que los examinadores miraran dos pares de huellas dactilares y decidieran si coincidían. Se probaron cinco examinadores que tenían un promedio de 17 años de experiencia. Los examinadores no pudieron ponerse de acuerdo y sus decisiones no coincidieron. La conclusión es que si haces que varios examinadores inspeccionen un conjunto de huellas dactilares, es posible que no puedan llegar a un consenso sobre si las huellas coinciden con las del sospechoso.

Esto podría deberse a un sesgo de contexto, lo que significa que un examinador podría considerar otra información divulgada a él o ella, aparte de la evidencia de las huellas dactilares en sí. Por ejemplo, si se le proporcionan muchos detalles de antecedentes al examinador, el examinador podría creer que el sospechoso es culpable, y esa creencia podría influir en el resultado de la investigación.

Una de las mayores preocupaciones asociadas con la biometría es el potencial de violaciones de datos. A diferencia de las contraseñas, que se pueden cambiar si se ven comprometidas, los datos biométricos, como tu huella dactilar o características faciales, son inmutables. Una vez que caen en manos equivocadas, no hay forma de revocar o cambiar este identificador personal.

En los últimos años, varias violaciones de datos de alto perfil han revelado datos biométricos y han generado alarma sobre la vulnerabilidad de estos sistemas. Cuando las plantillas biométricas se almacenan en servidores o bases de datos, se convierten en objetivos principales para los piratas informáticos que intentan explotar esta información sensible para fines fraudulentos.

Los sistemas de autenticación biométrica, aunque robustos en muchos aspectos, no son inmunes a las vulnerabilidades. Investigaciones han demostrado varias formas en que se pueden burlar o evadir los sistemas de reconocimiento de huellas y facial. Por ejemplo, se han utilizado fotos de alta calidad o modelos 3D de rostros para engañar a los sistemas de Face ID, y los sensores de huellas dactilares han sido engañados ocasionalmente por réplicas elaboradas.

Además, algunos sistemas biométricos podrían ser susceptibles a errores o sesgos que conduzcan a la negación o aceptación indebida de personas debido a sus características físicas. Estos problemas plantean preocupaciones sobre equidad, precisión y posible discriminación.


La recopilación y uso de los datos biométricos también plantea importantes preguntas éticas y legales:

  • ¿Quién tiene acceso a tu información biométrica y para qué propósitos?
  • ¿Das un consentimiento informado cuando se recoge tu biometría?
  • ¿Qué regulaciones gobiernan el almacenamiento y uso de estos datos?

Estas consideraciones éticas y legales varían de una jurisdicción a otra, por lo que es esencial que las personas estén informadas sobre sus derechos y las regulaciones en su región. Las violaciones de la privacidad o el uso indebido de datos biométricos pueden tener graves consecuencias tanto para los individuos como para las organizaciones.

Los hackers pueden replicar los atributos biométricos de quienes desean perjudicar.

Algunos hackers conocidos han logrado replicar la información biométrica de otros, un ejemplo es Jan Krissler. Logró infiltrarse en la identificación biométrica del iPhone y acceder cómodamente. Fue sencillo para él replicar la huella dactilar de Ursula von der Leyen, entonces ministra de Defensa de Alemania. Todo lo que tuvo que hacer fue capturar la huella dactilar de la ministra alemana cuando apareció en televisión.

Otro ejemplo es el Chaos Computer Club. Los miembros del equipo decidieron superar la función de huellas dactilares de varios iPhones creando moldes de dedos.

#PRVCYConsejos

Dada la preocupación por la privacidad, es crucial tomar medidas para proteger tus datos biométricos y comprender los riesgos asociados con su uso. La siguiente sección proporcionará información sobre cómo proteger tus datos biométricos y aumentar la conciencia sobre los permisos de compartición de datos.

Protege tus datos biométricos

  • Bien, el único consejo que puedo darte es:
    1. No utilices autenticación por huella digital
    2. En dispositivos donde exista la opción de un lector de huellas digitales, bloquea el sensor y utiliza una pegatina encima, en caso de que sea el botón de encendido.

Si existe una obligación mayor de usar biometría de huellas dactilares en tus dispositivos, aquí hay algunos pasos que puedes tomar para proteger tus datos biométricos y mitigar riesgos de privacidad:

Control de acceso a datos biométricos: Revisa la configuración y permisos de tu dispositivo para controlar qué aplicaciones y servicios tienen acceso a tus datos biométricos. Limita el acceso solo a aplicaciones necesarias y de confianza.

Revisa los permisos de las aplicaciones: Revisa regularmente los permisos otorgados a las aplicaciones en tu dispositivo. Ten cuidado al otorgar acceso a tus datos biométricos a menos que sea esencial para el funcionamiento de la aplicación.

Comprende las políticas de privacidad: Familiarízate con las políticas de privacidad de las aplicaciones y servicios que utilizan tus datos biométricos. Asegúrate de que tengan políticas claras sobre la protección de datos y que no compartan tus datos sin tu consentimiento.

Revoca permisos: Si dejas de usar una aplicación o servicio, recuerda revocar sus permisos para acceder a tus datos biométricos. Esto reduce la exposición potencial de tu información.

Mediante estas medidas proactivas, podrías sentir que encuentras un equilibrio entre disfrutar de la comodidad de la autenticación biométrica y proteger tu privacidad. Pero la honesta verdad es que, a medida que la tecnología biométrica evoluciona, es de suma importancia distanciarse de cualquier forma de divulgación de nuestros datos y alma y adoptar un enfoque vigilante hacia la privacidad de los datos.

Previos PRVCY Insiders:

Categorías

Hola, soy Chris.

Estoy aquí para ayudarte en cada paso de tu viaje PRVCY.

Publicamos noticias e información basadas en nuestras investigaciones para ayudarle a recuperar el control de su PRVCY.

PRVCY Insider

Para tu privacidad y ciberseguridad

7 maneras en que Big Tech está robando tus datos ahora mismo, y cómo detenerlo en 10 minutos.

ES - PRVCY Insider