Autenticació Autònoma Directa
La Autenticació Autònoma Directa (o Direct Autonomous Authentication, "DAA") és una plataforma de ciberseguridad desenrollada per la companyia de tecnologia Averon, en sèu en Sant Francisco.[1][2][3] La plataforma DAA habilita l'autentificació segura d'un usuari mòvil mentres preserva simultàneament la seua privacitat.[4][5] La tecnologia va ser desenrollada de manera discreta des de fins de 2015, i va anar per primera volta presentada per Averon en 2018, i després exposta en Consumer Electronics Show 2018 com una nova tecnologia nova que combat les creixents amenaces del ciberdelito i el hackeo dels contes de consumidors.[6]
Antecedents històrics
editarEls métodos tradicionals de ciberseguridad han dut a la conseqüència involuntària de la pèrdua de privacitat de l'usuari, per tècniques que requerixen la divulgació de senyes personals, com pot ser una senya de l'usuari (nom, data de naiximent, biometria), alguna cosa que l'usuari deu saber (contrasenya, nom d'usuari, pregunta / resposta secreta) o alguna cosa que l'usuari té (targeta d'accés, dispositiu, document d'identificació). Pero estes formes de credencials heretades d'usuari poden ser furtades o falsificades, alguna cosa que cada volta succeïx més. Una volta que dites credencials hagen quedat compromeses, com per eixemple per un event de hackeo, mai podran tornar a ser usades de forma segura.[7][8]
Atres métodos tradicionals de seguritat mòvil, com són els còdics d'accés d'un sol us (OTP), l'Infraestructura de clau pública i l'implementació de l'autenticació de dos factors a través de còdics SMS, requerixen esforços adicionals per part de l'usuari, lo que du a una reducció mesurable en la seua adopció i, per lo tant, interfaços menys segurs, scavando en això el propòsit dels métodos en conjunt.[9][10]
Moltes ofertes d'autenticació de múltiples factors basades en el teléfon requerixen que els usuaris finals ingressen un nom d'usuari i contrasenya, després generen còdics que els són enviats per SMS, i que després l'usuari final deu ingressar en un camp de senyes o pressionar un botó per a iniciar sessió a un conte o autorisar una transacció.[11][12]
No obstant, com ho va demostrar el robo de SWIFT de 2017, els SMS no són una ret de mensageria segura i hi ha múltiples iniciatives en curs que urgen l'abandó d'eixe sistema.[13] El National Institute of Standards and Technology (NIST) també va advertir en 2016 i novament en 2017 que l'autenticació de dos factors basada en SMS deu ser abandonada pels riscs de seguritat, ya que contínuament aumenten les violacions a les tecnologies de SMS.[14]
Estos diversos métodos heretats de ciberseguridad, inclós el SMS, varen sorgir en resposta a la falta d'una capa d'identitat nativa en Internet.[15] Encara que en els orígens alguns varen vore l'anonimat d'Internet com una comoditat per a accedir a qualsevol persona i qualsevol servidor des de qualsevol ubicació, dita comoditat sense una autenticació d'identitat ha dut a un aument en la cantitat d'activitats fraudulentes en llínea, ya que ha permés que qualsevol persona en qualsevol lloc puga aparentar ser una atra persona en un atre lloc. Va ser aixina que any rere any, empreses, governs i individus han sofrit nivells creixents de delictes informàtics.[16] Encara que el protocol d'Internet HTTPS va ser considerat d'utilitat en térmens d'assegurar els paquets de senyes d'Internet, no pot ni conseguix verificar que els remitents de paquets de senyes siguen realment lo que ells mateixos representen.[17]
Introducció
editarA diferència dels métodos heretats de ciberseguridad, la plataforma DAA eludix accions de l'usuari final, i en lloc de centrar-se en l'autentificació del dispositiu d'un usuari, proporciona en canvi autentificació autònoma del número del seu teléfon celular, ya que eixe número continua associat en l'usuari inclús quan este pert, destruïx o actualisa el seu teléfon celular.[18]
El método de la DAA utilisa una combinació exclusiva de la tecnologia desenrollada per Averon que treballa dins dels conductes de senyes de la ret mòvil segura junt en tecnologia encriptada present en cada teléfon inteligent. La combinació d'estos métodos d'autentificació autònoms ha segut descrita per analistes de busca com més ràpida, més segura, i un método més fort de ciberseguridad en relació en els tradicionals.[19]
Vore també
editarReferències
editar- ↑ «Bloomberg Research» (en en). Bloomberg.com. Consultat el 16 d'octubre de 2018.
- ↑ «Term Sheet Monday» (en en). Fortune.com. Consultat el 16 d'octubre de 2018.
- ↑ «TechCrunch: The Key to ID Online» (en en). techcrunch.com. Consultat el 16 d'octubre de 2018.
- ↑ «451 Research Analyst Report» (en en). 451 Research. Consultat el 16 d'octubre de 2018.
- ↑ «Ovum Report: On The Radar» (en en). ovum.com. Consultat el 16 d'octubre de 2018.
- ↑ «10 Coolest Products at CES 2018» (en en). CRN. Archivat des d'el original, el 30 de decembre de 2018. Consultat el 16 d'octubre de 2018.
- ↑ Webster, Karen (26 de març de 2018). «Mobilizing the Wireless Identity Network» (en en).
- ↑ Schneider, Fred. «Something You Know, Have or Llaure» (en en).
- ↑ Brandom, Russell (10 de juliol de 2017). «Two-Factor Authentication is a Mess» (en en).
- ↑ «Amid Fake News Crisis, A New Cybersecurity Identity Platform» (en en). Archivat des d'el original, el 18 d'octubre de 2018.
- ↑ Mahone, Aaron (18 de juliol de 2018). «Moving Beyond Passwords to Seamless Identity Verification» (en en).
- ↑ Bekker, Garrett. «Averon offers frictionless mobile authentication» (en en).
- ↑ Finkle, Jim (28 de novembre de 2017). «Cyber Heist Warning» (en en).
- ↑ Townsend, Kevin (17 d'agost de 2016). «NIST Denounces SMS 2FA» (en en).
- ↑ Grossman, Wendy. «Trust Who You Llaure Online With» (en en).
- ↑ Isaacson, Walter (4 de març de 2016). «The Two Original Sins of the Internet» (en en).
- ↑ Nagle, Donen. «Packet Sender Documentation» (en en).
- ↑ «UX Now Crucial Element in Cybersecurity» (en en). redherring.com. Consultat el 16 d'octubre de 2018.
- ↑ «Averon offers frictionless mobile authentication» (en en). 451 Research. Consultat el 16 de març de 2018.
Referències
editar
- Este artícul conté una traducció derivada de «Autenticación Autónoma Directa» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.