Google quiere eliminar las contraseñas en Internet
(cc) Yubikey
El uso de contraseñas es un asunto cotidiano en Internet: Las necesitas para entrar a prácticamente cualquier servicio que estés utilizando. Sin embargo, las personas suelen usar malas contraseñas que resultan vulneradas frecuentemente. ¿Hay una solución alternativa para identificarnos ante un servicio? ¿Podríamos tener un día una mejor solución para este problema?
En Wired, se señala que Google ha estado buscando soluciones y que presentará una investigación respecto a este tema en la revista de ingeniería IEEE Security & Privacy Magazine. En el documento, producido por el vicepresidente de Seguridad, Eric Grosse y el ingeniero Mayank Upadhyay detallan varias formas diferentes de deshacernos de la contraseña.
Una de las soluciones planteadas sugiere usar un pequeño “YubiKey“, un dispositivo que se conecta al PC y que envía a determinados servicios claves generadas que sólo se pueden utilizar una vez, para autenticar a un usuario. Google plantea usar un dispositivo como este para reemplazar la contraseña de un usuario de los servicios de la compañía, para lo que sería necesario modificar el navegador pero no descargar software adicional. Bastaría ingresar al sitio (Gmail por ejemplo), conectar el dispositivo que entregaría la contraseña, e ingresar con un solo clic.
Este dispositivo adicional podría ser el smartphone, por ejemplo, o un anillo que pudieras llevar en el dedo, y que para enviar la contraseña simplemente haya que tocar el PC con este dispositivo.
Según Google, la autenticación de usuarios se hará con ayuda de un dispositivo extra en el futuro. Para que eso funcione, sin embargo, se necesita que muchas webs se sumen al proyecto. Google ya desarrolló un protocolo para hacer que esto funcione, y que podría aplicarse de forma estándar.
Ahora, el problema ocurre si te roban el dispositivo, puesto que tendría el acceso a tu vida digital.
Link: Google declares war on the password (Wired)
El nuevo edificio más alto del mundo estará lis...
¿Qué ocurrirá con tus datos tras la muerte?
La guerra por la mensajería instantánea
Google ahora reconoce lo que sale en tus fotogr...
Kim Dotcom acusa a Google, Twitter y otros de v...
El problema de Windows y pantallas de alta reso...
Se activa el reconocimiento de voz en el buscad...
Creador del formato GIF gana un Webby a la tray...
29 Comentarios
Google quiere eliminar las contraseñas en Internet
todo sistema de verificacion fisico es clonable con mas facilidad aun.
es que aun hay gente que cree que las huellas digitales o el registro ocular es incopiable ?
No hay claves inseguras ni sistemas vulnerables. Hay usuarios WEONES
Que te roben la llave de tu 'vida digital' es equivalente a que te roben la llave de tu casa. No le sirve a nadie si no conoce la dirección de tu casa, o en este caso tu nombre de usuario. En cualquier tienes tiempo para cambiar la cerradura.
Respondersi hablamos de un dispositivo al estilo "pendrive", muy facil encontrar la casa que tu dices que no encontrarán.
Basta poner en el navegador gmail.com, oulook.com y ya tienes acceso al mail que te aseguro tendrá información valiosa de más sitios. duh!
Pero dice clarito que de partida funcionaría inicialmente en los sitios de google... y si tuviera exito, es porque páginas exitosas o escenciales para un cibernauta lo tienen implementado... eso aumenta harto las probabilidades de que adquirir la entrada a algún sitio donde tengas información valiosa.
@Guaric no saben el nombre de usuario, el dispositivo solo genera contraseñas... llegas al sitio y solo tienes la llave, no sabes el nombre de usuario, no sirve.
Como las claves del banco? :3
Entonces tu nombre de usuario debe se secreto. es decir tu nombre de usuario se convierte en ¡Tu contraseña! Y wala no sólo no elimina las contraseñas, sino que ahora ocupas una llave digital.
Puta los wones tontos, es obvio que la llave no te la robara tu amigo o compañero de pega po. Se te pierde en un cafe, te la roban con tu mochila, curao la perdiste. Alguien sabe a quien pertenecera? Es como que te den una contraseña de cuenta rut y no te den el rut, conoces el sitio, sabes que tipo de ID es la que puedes usar, pero es muy poco probable que des con el rut de la llave.
Será un sistema similar al digipass/multipass de los bancos?
Responderparece que si :)
Crear y recordar una clave segura, es tan dificil como para crear un dispositivo mas??? mucha joda, ya con el digipass del banco basta. Con el me siento seguro y fresca. xD
Responder... todo bruto es bruto con llave o sin llave... con claves escritas por el mismo o por otro logrará dejarla a la alcance de cualquiera... si google quiere luchar contra molinos es su peo... pero bruto es bruto, y seguirá siendo bruto...
ResponderEso del "digipass" ya existe... denle un vistazo a "google authenticator" y "2-step verification"... yo lo tengo funcionando hace aprox. 2 años.
Responderhttp://support.google.com/accounts/bin/answer.py?hl=en&answer=180744
Saludos!
https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&feature=search_result#?t=W251bGwsMSwyLDEsImNvbS5nb29nbGUuYW5kcm9pZC5hcHBzLmF1dGhlbnRpY2F0b3IyIl0.
claro...le van a poner gps a la wea y nos van a trackear todo el dia como siempre han querido...el primer paso. despues va a ser el chip integrado al cuerpo con el que te van a poder "apagar" si dejas de ser una vaca-zombie...
ResponderNWO 1
vacas zombies 0
te lo pueden robar o clonar
Responderesto no difiere en nada a las password maestras que ofrecen ciertos sitios donde tienes todo en una misma canasta y con eso acceso a todo
yo no uso esos sistemas porque vulneran un lugar y tienen acceso a todo
y muuuuchisimo menos dejaria todas mis contraseñas en manos de google, jamas de los jamases haria tamaña wea, como tampoco en manos de yahoo, ms, oracle, fb, twitter entre otras
nada de innovador, nada interesante, como siempre google vendiendo como propias ideas ultraviejas, los pinpass, las llaves com1 y tantas otras existen hace años y se usan controladamente, jamas como acceso universal a todo
Tome su positivo señor.
no, por que es clonable.
"Google quiere eliminar las contraseñas en Internet"
Respondereso no va a pasar, al menos en el corto tiempo.
Bueno, me parece demasiado complicado...
ResponderNo existe mejor lugar para guardar una contraseña que el cerebro.
ResponderAlguien sabe cual es el celular que sale en la foto ?
ResponderLa única manera de no ser vulnerable a robo de información o hackeo de cuentas es NO TENER cuentas en internet ni información, así como no tener dinero en la bolsa es la única manera de evitar que te lo quiten, los ladrones, sean de la calle o de Internet, siempre encontrarán la manera de robar sin importar cuantas llaves se le ponga a algo.
ResponderLo unico que falta es que google tenga acceso a absolutamente todas mis cuentas.
ResponderWhaaat????? que pex? no lo hagan ni de chiste!!! y yo que tenía mis contraseñas con la palabra SWAG jajajajaja
ResponderDeja tu Comentario