Se habla desde hace un tiempo que las contraseñas tiene sus días vencidos, pero siguen vivas, y las tecnologías que aparecen no llegan a reemplazarlas
06.05.2023 • 13:53hs • Identificación
Identificación
¿Tienen futuro las contraseñas?, qué es lo que podría venir para reemplazarlas
Si hay algo que es básico no sólo para identificarse uno como persona, usuario o cliente, sino por una cuestión de seguridad, es el uso de las contraseñas, que nos acompañan desde hace décadas. Pero, ¿tal vez estén llegando a su fin?
Desde hace un tiempo las big tech trabajan en métodos y tencologías para lograr reemplazar a las contraseñas sin que el paso de identificación sea molesto o complicado.
Así empresas como Apple, Microsoft o Google ya han lanzado, además de la doble o múltiple identificación, tecnologías como reconocimiento facial, de huellas dactilares, o un pin.
En general se conocen como 'Passkey', o "llave de acceso", y tiene como objetivo asegurar aún más el acceso a servicios, sitios o donde sean necesario identificarse.
"Hoy por hoy, con la capacidad de computo que hay, una contraseña de diez dígitos, con sus mayúsculas y sus símbolos, la robas en nada de tiempo con un ataque de fuerza de bruta", explica a ABC Tecnología José Rossel, socio director de la empresa de ciberseguridad española S2 Grupo.
Eso sin contar los métodos usuales para obtener datos como los passwords vía ingenierpia social o phishing.
:quality(70)/https://assets.iproup.com/assets/jpg/2023/01/33073.jpg)
La mayoría utilizan passwords que son fácilmente hackeables
Duro cambio
Uno de los desafíos más grandes para la adopción de estas tecnologías son los propios usuarios. Aún en el mundo la clave más utilizada sigue siendo "123456", o se dejan las que viene en muchos apararatos (como reuters o cámaras IP) por default. Eso le facilita el accionar a los ciberdelincuentes.
"Ya está más que claro que somos incapaces de tener disciplina a la hora de cuidar las claves y cambiarlas cuando toca", dice Roberto Llop, responsable para el sur de Europa de la empresa de ciberseguridad Cyberark.
Para lograr y desarrollar nuevos métodos, y que se adopten, existe la alianza FIDO (Identidad rápida online, por sus siglas en inglés), plataforma que lleva más de una década buscando una solución al problema de las contraseñas.
Aparte de las anteriores se habla del uso de códigos QR para la identificación, aunque esos pueden tener problemas también.
"Actualmente, no hay ninguna vulnerabilidad visible en el sistema que las tecnológicas están intentando implementar", señala, por su parte, Josep Albors, responsable de investigación y concienciación de la empresa de ciberseguridad ESET.
:quality(70)/https://assets.iproup.com/assets/jpg/2021/06/19710.jpg)
El uso de la huella dactilar es una de las formas de reemplazar a las contraseñas
Desafíos
"Para que podamos decir definitivamente adiós a las contraseñas es imprescindible que más sitios comiencen a apostar por esta forma de acceso", afirma también Eusebio Nieva, director técnico de la empresa de ciberseguridad Check Point para España y Portugal, al hablar de los pocos sitios o servicios que están adoptando esta modalidad y poniéndola a disposición del los clientes y usuarios.
Rossel explica, por su parte, que no espera que las 'Passkeys' se conviertan en una opción viable para la mayoría de usuarios que navegan por la Red en el medio plazo: «Su democratización requiere inversión y mucha concienciación. Yo creo que nos va a llevar tiempo sustituir finalmente las contraseñas».
Como siempre, el eslabón más débil en ciberseguridad sigue y seguirá siendo el factor humano, indicó ABC Tecnología.