Temas Calientes

Google quiere eliminar las contraseñas en Internet

(cc) Yubikey

(cc) Yubikey

El uso de contraseñas es un asunto cotidiano en Internet: Las necesitas para entrar a prácticamente cualquier servicio que estés utilizando. Sin embargo, las personas suelen usar malas contraseñas que resultan vulneradas frecuentemente. ¿Hay una solución alternativa para identificarnos ante un servicio? ¿Podríamos tener un día una mejor solución para este problema?

En Wired, se señala que Google ha estado buscando soluciones y que presentará una investigación respecto a este tema en la revista de ingeniería IEEE Security & Privacy Magazine. En el documento, producido por el vicepresidente de Seguridad, Eric Grosse y el ingeniero Mayank Upadhyay detallan varias formas diferentes de deshacernos de la contraseña.

Una de las soluciones planteadas sugiere usar un pequeño “YubiKey“, un dispositivo que se conecta al PC y que envía a determinados servicios claves generadas que sólo se pueden utilizar una vez, para autenticar a un usuario. Google plantea usar un dispositivo como este para reemplazar la contraseña de un usuario de los servicios de la compañía, para lo que sería necesario modificar el navegador pero no descargar software adicional. Bastaría ingresar al sitio (Gmail por ejemplo), conectar el dispositivo que entregaría la contraseña, e ingresar con un solo clic.

Este dispositivo adicional podría ser el smartphone, por ejemplo, o un anillo que pudieras llevar en el dedo, y que para enviar la contraseña simplemente haya que tocar el PC con este dispositivo.

Según Google, la autenticación de usuarios se hará con ayuda de un dispositivo extra en el futuro. Para que eso funcione, sin embargo, se necesita que muchas webs se sumen al proyecto. Google ya desarrolló un protocolo para hacer que esto funcione, y que podría aplicarse de forma estándar.

Ahora, el problema ocurre si te roban el dispositivo, puesto que tendría el acceso a tu vida digital.

Link: Google declares war on the password (Wired)

 

29 Comentarios

Google quiere eliminar las contraseñas en Internet

Thumb up 20 Thumb down 1 avatar_Searcher Searcher dijo hace 4 meses

todo sistema de verificacion fisico es clonable con mas facilidad aun.

es que aun hay gente que cree que las huellas digitales o el registro ocular es incopiable ?

Thumb up 4 Thumb down 2 avatar_TroLLL TroLLL dijo hace 4 meses

No hay claves inseguras ni sistemas vulnerables. Hay usuarios WEONES

Thumb up 36 Thumb down 6 avatar_Francisco Francisco dijo hace 4 meses

Que te roben la llave de tu 'vida digital' es equivalente a que te roben la llave de tu casa. No le sirve a nadie si no conoce la dirección de tu casa, o en este caso tu nombre de usuario. En cualquier tienes tiempo para cambiar la cerradura.

Responder
Thumb up 12 Thumb down 9 avatar_guaric guaric dijo hace 4 meses

si hablamos de un dispositivo al estilo "pendrive", muy facil encontrar la casa que tu dices que no encontrarán.
Basta poner en el navegador gmail.com, oulook.com y ya tienes acceso al mail que te aseguro tendrá información valiosa de más sitios. duh!

Thumb up 6 Thumb down 0 avatar_PNG PNG dijo hace 4 meses

Pero dice clarito que de partida funcionaría inicialmente en los sitios de google... y si tuviera exito, es porque páginas exitosas o escenciales para un cibernauta lo tienen implementado... eso aumenta harto las probabilidades de que adquirir la entrada a algún sitio donde tengas información valiosa.

Thumb up 13 Thumb down 1 avatar_Daniel Daniel dijo hace 4 meses

@Guaric no saben el nombre de usuario, el dispositivo solo genera contraseñas... llegas al sitio y solo tienes la llave, no sabes el nombre de usuario, no sirve.

Thumb up 0 Thumb down 0 avatar_Miguel Miguel dijo hace 4 meses

Como las claves del banco? :3

Thumb up 0 Thumb down 0 avatar_ruru ruru dijo hace 4 meses

Entonces tu nombre de usuario debe se secreto. es decir tu nombre de usuario se convierte en ¡Tu contraseña! Y wala no sólo no elimina las contraseñas, sino que ahora ocupas una llave digital.

Thumb up 5 Thumb down 0 avatar_TroLLL TroLLL dijo hace 4 meses

Puta los wones tontos, es obvio que la llave no te la robara tu amigo o compañero de pega po. Se te pierde en un cafe, te la roban con tu mochila, curao la perdiste. Alguien sabe a quien pertenecera? Es como que te den una contraseña de cuenta rut y no te den el rut, conoces el sitio, sabes que tipo de ID es la que puedes usar, pero es muy poco probable que des con el rut de la llave.

Thumb up 20 Thumb down 1 avatar_Carlos Contreras Carlos Contreras dijo hace 4 meses

Será un sistema similar al digipass/multipass de los bancos?

Responder
Thumb up 7 Thumb down 0 avatar_Manuel Manuel dijo hace 4 meses

parece que si :)

Thumb up 0 Thumb down 0 avatar_Django Django dijo hace 4 meses

Crear y recordar una clave segura, es tan dificil como para crear un dispositivo mas??? mucha joda, ya con el digipass del banco basta. Con el me siento seguro y fresca. xD

Responder
Thumb up 13 Thumb down 0 avatar_MegaTroll MegaTroll dijo hace 4 meses

... todo bruto es bruto con llave o sin llave... con claves escritas por el mismo o por otro logrará dejarla a la alcance de cualquiera... si google quiere luchar contra molinos es su peo... pero bruto es bruto, y seguirá siendo bruto...

Responder
Thumb up 2 Thumb down 1 avatar_Delfix Delfix dijo hace 4 meses

Eso del "digipass" ya existe... denle un vistazo a "google authenticator" y "2-step verification"... yo lo tengo funcionando hace aprox. 2 años.

http://support.google.com/accounts/bin/answer.py?hl=en&answer=180744


Saludos!

Responder
Thumb up 2 Thumb down 0 avatar_Delfix Delfix dijo hace 4 meses

https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&feature=search_result#?t=W251bGwsMSwyLDEsImNvbS5nb29nbGUuYW5kcm9pZC5hcHBzLmF1dGhlbnRpY2F0b3IyIl0.

Thumb up 6 Thumb down 8 avatar_imvezil imvezil dijo hace 4 meses

claro...le van a poner gps a la wea y nos van a trackear todo el dia como siempre han querido...el primer paso. despues va a ser el chip integrado al cuerpo con el que te van a poder "apagar" si dejas de ser una vaca-zombie...

NWO 1
vacas zombies 0

Responder
Thumb up 14 Thumb down 7 avatar_pock pock dijo hace 4 meses

te lo pueden robar o clonar

esto no difiere en nada a las password maestras que ofrecen ciertos sitios donde tienes todo en una misma canasta y con eso acceso a todo

yo no uso esos sistemas porque vulneran un lugar y tienen acceso a todo

y muuuuchisimo menos dejaria todas mis contraseñas en manos de google, jamas de los jamases haria tamaña wea, como tampoco en manos de yahoo, ms, oracle, fb, twitter entre otras

nada de innovador, nada interesante, como siempre google vendiendo como propias ideas ultraviejas, los pinpass, las llaves com1 y tantas otras existen hace años y se usan controladamente, jamas como acceso universal a todo

Responder
Thumb up 1 Thumb down 2 avatar_reflauta reflauta dijo hace 4 meses

Tome su positivo señor.

Thumb up 7 Thumb down 0 avatar_Searcher Searcher dijo hace 4 meses

no, por que es clonable.

Thumb up 7 Thumb down 1 avatar_XDS XDS dijo hace 4 meses

"Google quiere eliminar las contraseñas en Internet"

eso no va a pasar, al menos en el corto tiempo.

Responder
Thumb up 2 Thumb down 1 avatar_Lady_Anna Lady_Anna dijo hace 4 meses

Bueno, me parece demasiado complicado...

Responder
Thumb up 7 Thumb down 1 avatar_Jorge Jorge dijo hace 4 meses

No existe mejor lugar para guardar una contraseña que el cerebro.

Responder
Thumb up 0 Thumb down 0 avatar_drifter drifter dijo hace 4 meses

Alguien sabe cual es el celular que sale en la foto ?

Responder
Thumb up 0 Thumb down 0 avatar_Roberto Rivera Roberto Rivera dijo hace 4 meses

La única manera de no ser vulnerable a robo de información o hackeo de cuentas es NO TENER cuentas en internet ni información, así como no tener dinero en la bolsa es la única manera de evitar que te lo quiten, los ladrones, sean de la calle o de Internet, siempre encontrarán la manera de robar sin importar cuantas llaves se le ponga a algo.

Responder
Thumb up 0 Thumb down 0 avatar_san san dijo hace 4 meses

Lo unico que falta es que google tenga acceso a absolutamente todas mis cuentas.

Responder
Thumb up 0 Thumb down 0 avatar_Heyto Heyto dijo hace 3 meses

Whaaat????? que pex? no lo hagan ni de chiste!!! y yo que tenía mis contraseñas con la palabra SWAG jajajajaja

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*