Se está demostrando que la biometría es mejor que las contraseñas porque es más fácil de utilizar, proporciona más privacidad y seguridad y está en pleno proceso de estandarización en una amplia base de dispositivos móviles, de escritorio y servidores en los que los usuarios confían para acceder a los servicios en línea.
La industria de la seguridad hace décadas que intenta acabar con el uso de la contraseña. Hace tiempo que se considera una debilidad, principalmente a causa del factor humano: las personas siguen utilizando contraseñas débiles, en varias cuentas, en el trabajo y en su vida personal. El 81% de las filtraciones de datos tienen que ver con credenciales débiles, robadas, defectuosas o comprometidas de una u otra manera, según un informe de investigación sobre filtración de datos de Verizon.
La principal lección aprendida del proveedor Centrify que apoyó la autenticación sin contraseña priorizó la aplicación de los inicios de sesión de administrador privilegiados basados en FIDO2.[1]
Centrify también apoyó Touch ID y Face ID de Apple, así como Windows Hello. Tanto Windows Hello como Windows Hello for Business se basan en la autenticación sin contraseña.
A pesar de todo, la combinación de varias formas de biometría está resultando problemática para la mayoría de las empresas proveedoras de estas tecnologías.
Los equipos de gestión de productos han estado estudiando el estándar de controles de autenticación de alta garantía NIST 800-5[32] y los integran en sus hojas de ruta. Los 170 controles que comprenden el estándar NIST 800-53 se están adoptando rápidamente entre proveedores que reclaman la autenticación sin contraseña como eje fundamental en sus estrategias de producto.
El uso de la biometría elimina el riesgo de robo de credenciales y proporciona un mejor alineamiento con el estándar de controles de autenticación de alta seguridad NIST 800-53.
Los vendedores de herramientas biométricas se encuentran en diferentes niveles de madurez a la hora de poder aprovechar los metadatos que la biometría proporciona, y hay algunos que incluso afirman tener análisis en tiempo real. Todos los vendedores de tecnología tuvieron una respuesta diferente de cómo gestionan la cantidad masiva de metadatos que generan sus datos biométricos, que todos consideran que también son compatibles con los analíticos.
La autenticación sin contraseña garantiza que las credenciales de inicio de sesión son únicas en todos los sitios web, nunca se almacenan en un servidor y nunca salen del dispositivo del usuario. Este modelo de seguridad ayuda a eliminar los riesgos de phishing, así como todas las formas de robo de contraseñas y ataques de reproducción. Estamos más cerca que nunca del objetivo inevitable de un futuro sin contraseña.
[1]FIDO2: El proyecto FIDO2 es un esfuerzo conjunto entre la Alianza FIDO y el World Wide Web Consortium que tiene como objetivo crear una autenticación fuerte para la web. En su núcleo principal, FIDO2 consta del estándar de autenticación web W3C y el protocolo FIDO Client to Authenticator.
[2]NIST 800-53: La publicación especial NIST 800-53 ofrece un catálogo de controles de seguridad y privacidad para todos los sistemas de información federales de los Estados Unidos, excepto los relacionados con la seguridad nacional.
_____
Aquest apunt en català / This post in English / Post en français
Muchos países de todo el mundo han cerrado fronteras externas con la crisis sanitaria de la COVID-19. Dadas las circunstancias, los delincuentes están buscando nuevas maneras de abusar de las vulnerabilidades de los migrantes irregulares que quieren entrar en Europa, victimizados en esquemas de explotación laboral o sexual.
Muchas gracias a todos por su colaboración. Volvemos el 2 de septiembre. ¡Feliz verano!
Europol
En plena pandemia de la COVID-19, las imágenes de miles de miembros de bandas hacinados por el gobierno de El Salvador han dado la vuelta al mundo.
Desde el año 2017, la ciudad de Buenos Aires aplica el llamado
El
Durante el año 2018, el total de población encarcelada en los EE. UU. disminuyó desde 1.489.200 hasta 1.465.200, con un decrecimiento de 24.000 personas encarceladas, lo que supone un 1,6% de disminución. Este decrecimiento fue del 1,7% para los hombres, con 1.354.313 de presos, y del 0,5% para las mujeres, con 110.845 presas.
El crimen organizado es uno de los principales desafíos que castiga a Latinoamérica. Así lo expresa el estudio “Mujeres y crimen organizado en América Latina. Más que víctimas o victimarias”, elaborado por el
¿Cómo lo hacen los delincuentes que roban miles de euros atacando números de teléfono? Es una historia con un recorrido común: las líneas de señal desaparecen de tu teléfono móvil y llaman al número de teléfono pero no suena. Intentas iniciar la sesión de tu cuenta bancaria pero la contraseña falla. Te has convertido en una nueva víctima del fraude de intercambio de la tarjeta SIM y tu número de teléfono ahora está controlado por un delincuente.