Las claves de acceso están revolucionando el acceso digital

En la evolución continua de la ciberseguridad, los passkeys están emergiendo como una solución conveniente para el acceso a cuentas sin la necesidad de contraseñas tradicionales. Este sistema utiliza criptografía para autenticar al usuario, permitiendo el desbloqueo a través de métodos biométricos como la huella dactilar o el reconocimiento facial, así como PINs. Así, se elimina uno de los mayores inconvenientes de la vida digital actual: la necesidad de recordar múltiples contraseñas.

El cambio está llegando

Uno de los principales beneficios de los passkeys es su resistencia al phishing. A diferencia de las contraseñas que pueden ser robadas a través de sitios web falsos, los passkeys no permiten este tipo de ataque, lo que incrementa significativamente la seguridad en el inicio de sesión. Compañías tecnológicas líderes como Apple, Google y Microsoft están respaldando este nuevo estándar, que se presenta como una filosofía colectiva en lugar de un simple producto comercial.

Además de mejorar la seguridad, los passkeys prometen facilitar la experiencia de los usuarios al eliminar pasos adicionales, como la verificación mediante SMS o códigos difíciles de recordar. Sin embargo, persisten preocupaciones relacionadas con la pérdida de dispositivos, aunque se ha establecido que la recuperación de passkeys puede vincularse con la sincronización en la nube o entre dispositivos.

A pesar de sus ventajas, la adopción generalizada de passkeys enfrenta obstáculos. No todos los usuarios están listos para esta transición, especialmente en plataformas que siguen utilizando contraseñas tradicionales o que operan con sistemas híbridos. Esto es especialmente relevante en entornos compartidos, como dispositivos familiares o laborales, donde gestionar el acceso de manera segura sigue siendo un reto.

Desde una perspectiva empresarial, los passkeys son atractivos debido a su capacidad para reducir el robo de cuentas y los problemas relacionados con contraseñas olvidadas. A medida que más organizaciones adopten esta tecnología, podríamos estar ante el ocaso de las contraseñas como las conocemos. Mantener un método de respaldo sensato será clave en este nuevo panorama de seguridad digital.

Esta nueva iniciativa busca que los consejos sobre ciberseguridad sean accesibles para todos

Un nuevo recurso destinado a desmantelar las creencias erróneas sobre la ciberseguridad ha sido lanzado. Hacklore.org, una plataforma conceptualizada por Bob Lord, exfuncionario cibernético de Yahoo y la Comité Nacional Demócrata, busca reemplazar los mitos obsoletos con consejos basados en hechos. Esta iniciativa se presenta como un esfuerzo conjunto por más de 80 profesionales del sector, quienes han firmado una carta abierta pidiendo un cambio hacia una orientación práctica y efectiva en ciberseguridad.

Soluciones prácticas de ciberseguridad

Entre los mitos que hacklore.org se propone desafiar se encuentran las recomendaciones de cambiar contraseñas con frecuencia y evitar utilizar códigos QR. Según Lord, estas ideas, que han circulado durante años y se han considerado sabiduría bien ganada, no son necesariamente efectivas y pueden desviar la atención de pasos más concretos y útiles. El foco de la plataforma es fomentar el uso de contraseñas fuertes, la autenticación multifactor y la actualización constante del software, aspectos que realmente pueden mejorar la seguridad digital de los usuarios.

Lord señala que el objetivo es hacer que la información sobre seguridad digital sea más accesible y aplicable para los usuarios cotidianos y pequeñas organizaciones. Al sustituir el miedo por hechos, podemos hacer que los consejos sobre seguridad digital sean más precisos y efectivos para todos, declaró Lord. La iniciativa cuenta además con el respaldo de grandes empresas como Microsoft y Okta, así como académicos en el campo de la ciberseguridad, quienes apoyan la implementación de diseños de software seguros por defecto.

A medida que hacklore.org comienza a funcionar, el desafío de modificar la percepción pública sobre la ciberseguridad se vislumbra como una tarea poco sencilla. Pregúntame de nuevo en un año, bromeó Lord al referirse al futuro de la plataforma. Sin embargo, la dirección está clara: un enfoque basado en datos y hechos es crucial para avanzar en la protección digital.

Una investigación revela los riesgos de seguridad de las claves de acceso basadas en la nube

Recientes advertencias de la FIDO Alliance y Yubico han sacado a la luz la inseguridad de implementar passkeys sincronizadas en entornos organizacionales. Aunque estas credenciales ofrecen comodidad para el usuario mediante la sincronización a través de servicios en la nube como iCloud o Google Cloud, también amplían considerablemente la superficie de ataque, aumentando la vulnerabilidad frente a ataques de tipo adversario en el medio y técnicas de phishing.

Passkeys: el arma de doble filo

Los investigadores han demostrado que los entornos de navegador comprometidos pueden manipular los registros y accesos de WebAuthn, sin comprometer la criptografía de las passkeys. Esto se logra a través de extensiones maliciosas o aprovechando vulnerabilidades existentes, lo que permite a los atacantes ejecutar acciones como la inyección de código o el secuestro de procesos de autenticación. La seguridad de la implementación se ve comprometida, particularmente cuando los usuarios son inducidos a seleccionar métodos de autenticación más débiles, como SMS o OTP, por un proxy malicioso que intercepta la comunicación.

En contraste, las passkeys vinculadas a dispositivos, que generalmente requieren componentes de hardware seguro para su generación y uso, ofrecen un control más robusto sobre las señales del dispositivo y la gestión del ciclo de vida. Este enfoque no solo mejora la seguridad, sino que también permite a las organizaciones realizar auditorías más eficaces sobre sus sistemas de autenticación.

Por lo tanto, tanto la FIDO Alliance como Yubico recomiendan a las empresas que reconsideren la implementación de passkeys sincronizadas, optando en su lugar por soluciones que estén ligadas a dispositivos para asegurar una mayor protección. La facilidad que ofrecen las passkeys sincronizadas no debería comprometer la integridad de la seguridad del acceso en los entornos empresariales.

HBO Max te va a prohibir compartir tu contraseña, y se va a poner agresiva al respecto

Cuando todo empezó en los servicios de streaming, te prometían que jamás te iban a dar la espalda: cero anuncios, puedes compartir contraseña, somos tus amigos. Y ahora… Bueno, ahora… HBO Max se prepara para implementar una campaña agresiva destinada a erradicar el uso compartido de contraseñas entre sus suscriptores. Según JB Perrette, director de streaming de HBO Max, la compañía ha estado llevando a cabo pruebas durante varios meses con el fin de identificar a los “usuarios legítimos” frente a aquellos que no lo son.

HBO: ¿Buscas problemas?

La estrategia, que se intensificará en el cuarto trimestre de este año, pretende transformar la comunicación actual sobre el uso compartido de contraseñas, que hasta ahora ha sido más opcional, en un mensaje más firme que exija a los usuarios tomar medidas concretas. Perrette ha señalado que el lenguaje utilizado en esta comunicación será menos indulgente, buscando que los suscriptores entiendan que deben ajustar sus hábitos de uso.

HBO Max ya había anunciado anteriormente la posibilidad de añadir usuarios fuera del hogar a cambio de una tarifa adicional. Sin embargo, este servicio no se presenta como una opción muy atractiva para los usuarios, dado que las tarifas de HBO Max suelen ser más altas, especialmente cuando se compara con paquetes de otros servicios de streaming que ofrecen precios más competitivos.

La decisión de eliminar el uso compartido de contraseñas responde a la tendencia reciente entre las plataformas de streaming de querer monetizar mejor sus suscripciones. En un mercado cada vez más saturado, donde las empresas buscan formas de aumentar sus ingresos ante la creciente competencia, HBO Max parece decidida a sacudirse la práctica del uso compartido de cuentas.

Así, los usuarios que comparten su cuenta de HBO Max con personas fuera de su hogar se verán obligados a pagar más o buscar alternativas en el amplio ecosistema de servicios de streaming disponibles. Esto marca un cambio significativo en la forma en que las plataformas de contenido están manejando el acceso y la monetización de sus servicios.