Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Grupo de seguridad planea un futuro sin contraseñas

Tener que recordar varias contraseñas podría pronto ser parte del pasado.

Un consorcio, colocando las bases de un futuro sin contraseñas, ha lanzado un conjunto de instrucciones que especifican varias formas alternativas mediante las cuales las computadoras y dispositivos pueden confirmar la identidad del usuario. La FIDO (Fast IDentity Online) Alliance, que emitió las especificaciones el martes, se encuentra respaldada por varias compañías grandes de las industrias TI y de banda, como Microsoft, Google, PayPal, Bank of America y MasterCard.

Luego de dos años de trabajo, FIDO ha emitido los primeros borradores completos de dos especificaciones -el Universal Authentication Framework (UAF) y el Universal 2nd Factor (U2F). Si se utilizan de forma generalizada, estas especificaciones podrían formar la base para asegurar las comunicaciones sin usar contraseñas, lo cual es engorroso y puede generar amenazas a la seguridad.

Las dos especificaciones describen procedimientos que los sistemas pueden usar para verificar la identidad de una persona. Por ejemplo, los sensores biométricos como los lectores de huellas dactilares pueden identificar la identidad de un usuario. Un token portable, que puede llevarse consigo, también puede utilizarse para autenticar a las personas.

En la actualidad, la mayoría de los usuarios se loguean a los servicios en línea utilizando contraseñas, aunque este enfoque sigue siendo problemático. Más del 76% de las filtraciones en línea explotan la debilidad de las credenciales o su robo, de acuerdo a una encuesta de Verizon. Aunque otras formas de autenticación como la biometría han estado disponibles desde hace algún tiempo, ha habido poco consenso en la industria sobre la forma en que se deben implementar estos mecanismos de seguridad, lo cual ha generado un ambiente fragmentado y complejo para la administración de la autenticación en línea.

Los miembros de la FIDO Alliance ahora se encuentran en capacidad de usar estas especificaciones para construir sistemas de seguridad. Las compañías como Google, PayPal, Samsung y Alibaba ya han incorporado los primeros borradores de las especificaciones en sus productos y servicios.

Ahora que se ha concluido con las especificaciones principales, la FIDO Alliance está trabajando en un conjunto de extensiones que van a incorporar formas adicionales de seguridad de acceso, como establecer las identidades usando comunicaciones NFC (Near Field Communications) y Bluetooth.

– Joab Jackson, IDG News Service

Lo Más Reciente

Iberia transforma la aviación con innovación en la nube e IA

Iberia Líneas Aéreas de España, la aerolínea de referencia...

México lidera percepción sobre Inteligencia Artificial en Latinoamérica: estudio SAP

México lidera en percepción del impacto transformador de la...

Los aranceles exigen la alineación de la alta dirección

Los cambios en los aranceles afectan el abastecimiento, la...

Ciberseguridad: Clave para el crecimiento del comercio electrónico

La ciberseguridad se ha convertido en un factor decisivo...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Iberia transforma la aviación con innovación en la nube e IA

Iberia Líneas Aéreas de España, la aerolínea de referencia en España que opera una extensa red de vuelos en Europa, América Latina, América del...

México lidera percepción sobre Inteligencia Artificial en Latinoamérica: estudio SAP

México lidera en percepción del impacto transformador de la Inteligencia Artificial (IA).  El 72% de los participantes de empresas mexicanas afirman que la IA...

Los aranceles exigen la alineación de la alta dirección

Los cambios en los aranceles afectan el abastecimiento, la fijación de precios, la demanda de los clientes y las previsiones financieras. Sin una adecuada...