jueves, 18 de febrero de 2016

¿Se acabó escribir el usuario y la contraseña? Es la idea en la que trabaja la W3C

Las contraseñas son uno de los puntos débiles de la seguridad de los usuarios. El poco interés que ponen algunos usuarios y el robo de información ponen en peligro la seguridad de Internet. Por ello, se quiere dar un nuevo paso para eliminar la contraseñas como método para loguearse en los diferentes servicios de Internet y conseguir así una  Web más segura.
En los últimos tiempos hemos conocido decenas de proyectos que compartían un objetivo común: el fin de las contraseñas tal y como las conocemos actualmente. Uno de los más recientes está relacionado con Yahoo y permite acceder a su plataforma de correo con un nuevo servicio llamado Yahoo Account Key que utiliza los teléfonos móviles para verificar la identidad en lugar de las contraseñas tradicionales. También se está experimentando con varias tecnologías, como el reconocimiento de voz o facial, como forma de jubilar las actuales contraseñas.
Y es que tenemos un grave problema de seguridad en el terreno de las contraseñas. Más allá de sus propios problemas como sistema, los hábitos de los usuarios hacen que la seguridad sea mínima en muchos casos. Las 25 contraseñas más utilizadas de 2015 ponen de manifiesto la falta de buenas prácticas a la hora de elegir una contraseña segura.

W3C quiere dar un paso más

El World Wide Web Consortium, abreviado W3C, es un consorcio internacional que produce recomendaciones y estándares que aseguran el crecimiento de la Web (Wikipedia). Este organismo ha anunciado la creación de un grupo de trabajo cuyo objetivo será el de desarrollar los estándares que permitan jubilar las contraseñas en un futuro.
Se deberá conseguir un sistema más seguro que el actual y que sea alternativo a la tradicional combinación de nombre de usuario y contraseña como método para acceder a páginas web, servicios y plataformas de Internet. La problemática del creciente número de ataques por parte de los ciberdelincuentes hace necesario ir un paso más allá para tener una Web más segura.
FIDO
La W3C colaborará con la FIDO Alliance para utilizar el estándar FIDO 2.0 (Fast Identification Online) que hace uso de los dispositivos y los sensores biométricos como alternativa a las contraseñas. Empresas como Microsoft ya han dado el primer paso al hacer compatible su nuevo sistema operativo Windows 10 con estas especificaciones.

No hay comentarios:

Publicar un comentario