Cuando la llave hacia la seguridad online es... una llave f¨ªsica
?C¨®mo se puede asegurar la privacidad y la seguridad en un mundo virtual sin contrase?as? Algunos fabricantes proponen que volvamos a las tradiciones, a fiarnos de lo mismo con lo que cerramos las casas: las llaves
Las contrase?as son la cosa m¨¢s absurda que existe". Quien habla es el exhacker y actual CDO de Telef¨®nica, Chema Alonso. "Hay que acabar con las contrase?as, pues no son ni mucho menos el secreto que deber¨ªan ser". ?C¨®mo se puede asegurar la privacidad y la seguridad en un mundo virtual sin contrase?as? Algunos fabricantes te proponen que vuelvas a las tradiciones, a lo mismo que asegura las casas: una llave.
Un sistema de doble autenticaci¨®n consiste en pedirnos una clave (generalmente un PIN) aleatorio. No lo sabemos, por lo que no nos lo pueden robar. Para que lo podamos introducir, el sistema nos lo remite a nuestro correo o a nuestro smartphone antes de empezar la sesi¨®n. Es decir, para que nos hackeen la cuenta, el pirata inform¨¢tico debe robarnos el m¨®vil o tambi¨¦n tener acceso a nuestro email.
Por lo general, estos sistemas tienen una base puramente virtual. Existen, sin embargo, otros sistemas basados en hardware. Universal 2nd Factor (conocido por U2F), es una evoluci¨®n de los sistemas de doble autenticaci¨®n convencionales que proponen el uso de una llave USB.
?C¨®mo se usa el dispositivo? Lo primero que hay que hacer es conectarlo a nuestro ordenador a trav¨¦s del puerto USB. Cuando lo hagamos por primera vez se generar¨¢ un n¨²mero aleatorio. Este servir¨¢ para que se generen los distintos hashes que se utilizar¨¢n para iniciar sesi¨®n en las plataformas con las que lo vinculemos. Un hash es un algoritmo que cifra una entrada y devuelve un c¨®digo de salida encriptado.
Una vez superado este paso, lo que habr¨¢ que hacer es conectar la llave al puerto USB y esperar a que el Chrome, el Firefox o el Explorer la verifique. A partir de entonces, sin la llave no habr¨¢ acceso.
?D¨®nde puedo conseguir estas llaves? Los dos principales actores de este negociado son Yubico y (c¨®mo no)?Google. El primero de ellos cuenta con un producto relativamente nuevo llamado Yubikey 5, aunque dispone de muchas llaves de precios inferiores. Su preeminencia en el mercado se ve amenazada por Google, que a finales del a?o pasado lanz¨® su Advanced Protection Program con una nueva llave llamada Titan. Sin embargo, al ser de sistema abierto, hay opciones mucho m¨¢s asequibles en el mercado.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.