¿Se puede pensar en un futuro sin contraseñas?- RED/ACCIÓN

¿Se puede pensar en un futuro sin contraseñas?

 Una iniciativa de Dircoms + RED/ACCION

La Alianza FIDO, conformada por empresas como Google, Apple o Microsoft, entre otras, están trabajando en formas de poder dejar atrás los vulnerables passwords y poder utilizar nuevas maneras de ingresar a los servicios que utilicemos.

¿Se puede pensar en un futuro sin contraseñas?

¡Te doy la bienvenida a FUTURO! Espero que hayas tenido una buena semana. Esta edición es especial, porque se centra en un tema muy importante: las contraseñas. Desde si podemos pensar en un futuro en el que dejemos de necesitarlas, cómo mantenerlas más seguras, cómo darnos cuenta si hackearon un servicio que usamos y por ende deberías cambiarla y más. Empecemos.

Compartí esta newsletter o suscribite

1

¿Se puede pensar en un futuro sin contraseñas? La historia es la misma de siempre: los passwords no son una medida de seguridad demasiado segura. De hecho son la principal causa del 81% de las filtraciones de datos. Los usuarios los repetimos, usamos algunos muy fáciles de adivinar, como "123456" o "amor", y eso genera grandes inconvenientes de ataques de hackers que, cuando tienen éxito, son un dolor de cabeza. Pero en el futuro esto podría cambiar, porque tanto Google, como Apple y Microsoft están trabajando juntos para poder eliminarlas y proponer una alternativa más segura.

  • FIDO. Las compañías anunciaron que tanto ellos como el resto de los miembros de la Alianza FIDO, que incluye a algunas de las empresas más importantes del mundo de la tecnología, implementarán, a lo largo del próximo año, estándares de inicio de sesión sin contraseña. Esto quiere decir que en Android, Chrome, Windows, Edge, macOS y Safari tendremos alternativas a los passwords.
  • ¿Cómo funcionará? Cuando queramos autenticarnos en alguno de los servicios, lo que tendremos que hacer es desbloquear nuestro teléfono, que estará conectado con el resto de nuestras plataformas, e indicar que somos nosotros y no un posible atacante.
  • Futuro. Según las compañías, cuando este sistema esté lo suficientemente expandido, que se planea que sea alrededor de 2023, "tendremos por fin la plataforma de Internet lista para un verdadero futuro sin contraseñas".

2

Password managers: contraseñas más seguras. Pero durante la Alianza FIDO trabaja en dejar atrás las contraseñas, lo mejor que podemos hacer para poder para mantenernos seguros es que sean todas diferentes. De esta manera si un atacante consigue el password de uno de nuestros servicios, podrá solo comprometer la seguridad de ese servicio, pero no del resto. El problema de esto es que es demasiado complejo recordar contraseñas diferentes considerando que tenemos decenas de servicios digitales que utilizamos a diario.

  • Gestores de contraseñas. Para resolver esta problemática nacieron los password managers, que lo que hacen es gestionar tus credenciales por vos. Funcionan como si se tratase de una bóveda de contraseñas que es desbloqueada con una contraseña maestra.
  • Clave maestra. Entonces vos solo vas a tener que recordar una, lo más compleja que se pueda, y una vez que la ingreses podrás acceder a los passwords del resto de tus servicios. Al no tener que recordar todas tus claves un gestor de contraseñas permitirá que tengas, primero, accesos diferentes para todas las plataformas que utilices y, segundo, puedas utilizar complejas combinaciones de letras, números y símbolos.
  • Opciones. Algunos de los gestores de contraseñas más famosos que existen son 1Password, LastPass, Dashlane, KeePass, Bitwarden, LogMeOnce y RememBear, entre otros.

3

¿Se filtró tu contraseña? Es muy común levantarse un día, sentarse a leer los diarios y enterarse que un gran servicio fue hackeado y que robaron las contraseñas de millones de usuarios que, más tarde, pueden ser encontradas diseminadas por internet. Si, como expliqué anteriormente, los usuarios utilizan la misma contraseña para la mayoría de sus servicios, rápidamente divisamos el inconveniente: alguien que obtenga esos passwords puede atacarnos fácilmente.

  • ¿Fui hackeado? El problema es que muchas veces no nos enteramos que un servicio fue vulnerado y, con ese ataque, nuestras credenciales robadas. Así es como nació, en diciembre de 2013 y desarrollado por el experto en seguridad informática Troy Hunt, el sitio Have I Been Pwned?, que se traduce en algo así como “¿Fui hackeado?”.
  • Funcionamiento. Lo que hace la plataforma es simple, pero potente: te permite ingresar tu correo electrónico y enterarte rápidamente si formó parte de un hack y tu contraseña, por ese motivo, es vulnerable.

4

¿Qué es la verificación de dos pasos? Lo más probable es que alguna vez algún servicio que tengas te haya instado a que activaras la verificación de dos pasos. Si no lo hiciste, desde acá te recomiendo que lo hagas, porque le dará una capa extra de seguridad a tus servicios.

  • ¿Cómo funciona? La verificación de dos pasos, si está activada, entra en juego cuando nos logueamos en una plataforma. Cuando ingresemos nuestro usuario y password correctamente, se activará la 2FA (Two-Factor Authentication), que nos enviará un código a través de un mensaje de texto o una app creada con ese fin, como Authy o Google Authenticator, que son generadores de códigos únicos.
  • Seguridad extra. De esta manera, si alguien logra conseguir una contraseña nuestra, todavía necesitará un segundo código para poder ingresar correctamente.

5

¿Qué hacer si me entero que un password mío fue comprometido? Nadie está 100% seguro en internet y muchas veces, por más que usemos contraseñas robustas y tomemos todos los cuidados necesarios, las plataformas que utilizamos no hacen las cosas correctamente, son vulneradas y nuestras contraseñas son robadas.

  • Cambiarla rápidamente. Si eso sucede y para ese servicio utilizábamos un password manager y por ende una contraseña única no hay tanto inconveniente. Después de todo con cambiar la credencial de esa plataforma alcanzará. El problema es si esa credencial robada la utilizamos también en otros servicios. En ese caso, hay que cambiar los passwords de todas las plataformas en las que repetimos la contraseña lo más rápido posible.
  • ¿Y cómo me entero? Justamente, pidiéndole a servicios como Have I Been Pwned? que te avisen cuando haya una brecha de seguridad.

? Nos alegra y entusiasma compartir el lanzamiento de FIBRA Studio, una nueva iniciativa de RED/ACCIÓN para acompañar a empresas, organizaciones y Gobiernos en el diseño e implementación de estrategias de contenido editorial con propósito.

?️El gran desafío que compartimos marcas, organizaciones y medios es crear nuevas conversaciones multiplataformas con nuestras comunidades, para generar credibilidad, lealtad y compromiso social ?. ?El cambio climático, la inclusión, la educación y la igualdad de género reclaman una nueva forma de comunicación e interacción. ?Si querés conocer más sobre el proyecto, ingresá a fibrastudio.com.

Llegamos al final de FUTURO. Espero que te haya gustado esta edición, hayas aprendido y tengas un poco más claro cómo mantenerte seguro a través de la red.

¡Que tengas un buen fin de semana!

Axel

Con el apoyo de