
Gracias a Google, millones de usuarios de Android dejarán atrás el uso de contraseñas
- Emprendedores y Autónomos
Durante el Mobile World Congress en Barcelona, Google y la FIDO Alliance han anunciado una nueva certificación para Android 7.0 sobre su protocolo de seguridad estándar FIDO2 que permite dejar de usar las clásicas contraseñas en favor de huellas dactilares y claves de seguridad para iniciar sesión.
Gracias a esto su navegador Chrome incluye nuevas funciones en su gestor de contraseñas, que ahora será mucho más seguro y fácil de usar, evitando el problema del phishing y otras formas de uso fraudulento.
Contraseñas y phishing.
Las contraseñas nos permiten acceder y administrar nuestros perfiles sociales, nuestras finanzas, compras, email y otros muchos trámites. Sin embargo, la mayoría no son lo suficientemente seguras y es frecuente que los hackers consigan acceder a ellas para realizar actividades ilícitas, como lo hacen con el phishing.
Según un estudio realizado por la compañía de seguridad SplashData, la contraseña más utilizada a nivel mundial es 123456, lo que demuestra que una gran cantidad de usuarios sigue utilizando contraseñas débiles que son fáciles de adivinar, además de ser frecuente el uso de la misma contraseña para varias cuentas, lo que hace que esta se vuelve aún más vulnerable.
¿Qué es el Phishing?
El phishing es uno de los métodos más utilizados por los hackers para estafar y obtener información confidencial de forma fraudulenta, como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria de la víctima. El estafador, conocido como Phisher, utiliza técnicas de ingeniería social para hacerse pasar por una persona o una empresa de confianza, y por lo general por medio de un correo electrónico o algún sistema de mensajería instantánea, redes sociales, SMS/MMS o incluso mediante llamadas telefónicas entra en contacto con el usuario mediante una aparente comunicación oficial. Un porcentaje de usuarios confía en estos mensajes y acaban accediendo a un sitio web falso, donde introducen sus datos personales.
Consejos para protegerse del Phishing:
- Nunca envíe sus datos personales por correo electrónico.
- Si duda de la veracidad del correo electrónico, no haga clic en un link incluido en el mismo.
- Llame a la empresa o entidad financiera y verifique los hechos.
- Si recibe un email de este tipo, ignórelo y no responda.
- Si sospecha que fue víctima del Phishing, cambie rápidamente todas sus contraseñas y póngase en contacto con la empresa o entidad financiera para informarles.
La seguridad como prioridad
Para evitar el Phishing, los profesionales de la industria de la seguridad quieren dejar atrás las contraseñas vulnerables, utilizando en cambio herramientas como la biométrica y las claves de seguridad. A diferencia de las contraseñas, las huellas dactilares y las claves de seguridad son mucho más difíciles de robar, y con el estándar FIDO2 están protegidas contra estos ataques.
“Después de años de violaciones de datos cada vez más graves y robo de credenciales de contraseñas. Ahora es el momento para que los proveedores de servicios terminen su dependencia de contraseñas vulnerables y códigos de acceso únicos y adopten la autenticación FIDO, resistente al Phishing para todos los sitios web y aplicaciones”, dijo Brett McDowell, director ejecutivo de la Alianza FIDO, en un comunicado.
Huellas digitales y Android
El uso de huellas digitales o claves de seguridad como contraseña estaba solo disponible para algunas aplicaciones en Android, principalmente para servicios bancarios y financieros. Este cambio abre las funciones de seguridad para cualquier desarrollador de Android, lo que permite inicios de sesión sin contraseña en la web y en el resto aplicaciones.
Los dispositivos carentes de lectores de huellas dactilares también mejorarán con este cambio dado que el inicio de sesión a través de contraseña podrá ser sustituido por uno más sencillo: a través del propio PIN de bloqueo de pantalla del móvil.
La posibilidad de iniciar sesión por medio de huellas táctiles ya está disponible en cientos de millones de dispositivos y se ofrece a más de 3.500 millones de cuentas de usuarios en todo el mundo, a través de servicios de compañías que incluyen Google, Facebook y muchas más. Los usuarios pueden dejar atrás el uso de contraseñas con este nuevo método, más rápido, más seguro y cómodo y así protegerse de ataques de los hackers como el phishing.