12 de mayo de 2015

NFC. ¿Estas conexiones mejoran la seguridad de las contraseñas?

El uso de contraseñas largas y complejas no es una solución viable a largo plazo, sino un parche temporal que simplemente “retrasa” a los piratas informáticos. Igualmente, cuanto más compleja es la contraseña más complicada es de recordar y es posible que incluso llegue el día en el que sea más fácil explotar por fuerza bruta una contraseña que recordarla.
Las conexiones NFC (Near Field Communication) son un tipo de conexiones de radio de baja frecuencia que permite comunicar dispositivos entre sí mientras estén a una distancia muy corta (casi pegados). A diferencia del bluetooth, esta tecnología no requiere de una vinculación previa, sino que depende directamente del propio dispositivo y de que este se encuentre en contacto físico con el receptor.
Simplemente utilizando, por ejemplo, un receptor NFC por cable USB conectado al ordenador y con un software específico sería posible que colocando el smartphone sobre él automáticamente iniciemos sesión en todas las webs con nuestra cuenta y que sin dicho móvil el acceso no fuera posible. De esta manera la seguridad aumentaría exponencialmente y se ahorraría un tiempo considerable utilizado hasta ahora para escribir el usuario, la contraseña y esperar a que el servidor nos autentique en el sistema.
Windows 10 ya viene preparado para funcionar con esta tecnología al igual que Android, por ejemplo, que permite desbloquear el móvil al pasarlo por un smartwatch. Igualmente los nuevos modelos de pago (nuevas tarjetas de crédito, Google Wallet, Apple Pay, etc) hacen uso de esta tecnología para comunicarse de forma segura con los dispositivos TPV y poder así comunicarse, sin embargo, esta tecnología está prácticamente en desuso y son muy pocos los usuarios que realmente hacen uso de ella.
El NFC como alternativa a las contraseñas es una gran opción, sin embargo, por el momento apenas hay plataformas ni sistemas que permitan este tipo de autenticación, ni ningún otro ya que más del 99% de las webs y sistemas de autenticación siguen utilizando contraseñas para autenticar a los usuarios.
Fuente: Betanews