¿Quién está mirando por encima de tu hombro?
Blog de Andy | Publicado el martes noviembre 4 2014
Si fuera un individuo sin escrúpulos y vil, podría haberme apoderado de dos teléfonos inteligentes el otro día y haber salido huyendo, riendo maniáticamente. Pensándolo bien, probablemente les habría hecho un restablecimiento de fábrica y los habría vendido en línea. Afortunadamente, soy un pilar de la sociedad, así que en su lugar estoy escribiendo una historia con moraleja.
Iba en un tren que atravesaba Wiltshire y, como es habitual a esa hora un sábado, el tren iba lleno de gente de pie, así que me vi obligado a quedarme en el pasillo. Era un viaje de solo 15 minutos. No me importaría, pero las tarifas de los trenes te hacen llorar los ojos. Aunque ese no es mi punto. Relájate.
Solo estoy curioseando
Mi punto es que ni siquiera estaba intentando curiosear, pero ya sabes cómo miras las cosas a tu alrededor y evitas cuidadosamente el contacto visual con otras personas mirando fijamente hacia la nada. Bueno, las dos personas en los asientos junto a donde estaba de pie tenían sus teléfonos frente a ellos —creo que eran pareja, pero parecían dedicados a la ignorancia mutua— y, con segundos de diferencia el uno del otro, desbloquearon sus respectivos dispositivos introduciendo su PIN. Tenía una buena vista de sus pantallas claras, brillantes y de alta resolución y, sin siquiera intentarlo, supe sus PINs.
6824 y 8050.
¿Qué puedo decir? A la gente le gustan sus patrones. Puedo decir cuáles eran los PIN aquí porque la gente es anónima. No podría reconocerlos entre la multitud. ¿Tal vez uno de esos PIN es el tuyo? Quizás fuiste tú. Hola.
Todo lo que habría tenido que hacer —como el individuo sin escrúpulos y vil que no soy— era esperar a que soltaras el teléfono un par de segundos y luego levantarlo. Luego me habría marchado hacia la puesta de sol. Bueno, a Chippenham.
Control al alcance de la mano
Durante los últimos años, Apple, Samsung y otros fabricantes de dispositivos móviles han intentado mitigar esta vulnerabilidad de seguridad introduciendo un factor biométrico: un lector de huellas dactilares en el botón de inicio del dispositivo.
El uso de la biometría saltó a los medios de comunicación masivos debido a su inclusión en dispositivos tan populares, y con esa atención han llegado muchas críticas. Los hackers se apresuraron a demostrar diversas formas de eludir la seguridad que ofrecía el sensor de huellas dactilares, ya sea utilizando plastilina, fundas de silicona para los dedos o similares.
Por supuesto, el punto que pasaron por alto es que ningún método de seguridad es infalible, pero cuantas más barreras levantes, más difícil y, por lo tanto, menos atractiva harás la propuesta de vulnerarlas.
La biometría es un factor de autenticación, no una pastilla milagrosa para arreglarlo todo. Si tú en el tren hubieras tenido ni que identificarte por huella dactilar, ni siquiera habría considerado la posibilidad. Si hubieras tenido que identificarte por huella dactilar y luego teclear tu PIN, casi nadie más lo habría hecho tampoco, por muy infame que fuera. Especialmente si hubieras tenido la sensatez de proteger tu maldita pantalla. Sí.
Dicho esto, la biometría es bastante buena. Como método para autenticar a un individuo, las huellas dactilares son excelentes. Los escaneos de iris y retina son mejores. Incluso se ha demostrado que el patrón de las venas de la mano o del ojo es una forma muy precisa de diferenciar a los individuos.
La tecnología ya está disponible para muchas de estas técnicas, y apenas estamos en la punta del iceberg. También se ha vuelto muy asequible de poseer y técnicamente viable de operar a cualquier escala, por lo que cualquier organización que necesite realizar un seguimiento de dónde están las personas y a qué hora, puede implementar tecnología biométrica para ayudarle a hacerlo. Incluso se pueden conseguir unidades flash USB y discos duros externos que tienen un lector de huellas dactilares integrado, por lo que hay que pasar el dedo por encima antes de poder acceder a su contenido (después, por supuesto, de un segundo factor de autenticación).
Comodidad
Y hay otro punto. No se trata solo de seguridad y de si se puede burlar o vulnerar o no. Se trata de comodidad y de no tener que recordar tarjetas o llaves para todas partes a las que vamos. Se trata de tener ese segundo factor fácil, literalmente a la mano, que se pueda usar rápidamente para ayudar a proteger tu propiedad y tu privacidad.
La comodidad es un factor importante. Las escuelas están utilizando ahora las huellas dactilares de los niños [http://www.biometricupdate.com/201304/biometric-payments-in-school-cafeterias-privacy-nightmare-or-lunchroom-revolution] para realizar un seguimiento de ellos en el comedor. Los niños no tienen que recordar el dinero para la comida (ni temer que se lo roben), y a los padres se les puede cobrar con precisión las comidas a las que sus hijos han asistido (uso la frase con cuidado: la presencia de mis hijos en una comida no es garantía de que se la coman). No hay muchas organizaciones criminales interesadas en piratear las comidas de los niños, por lo que no es un problema de seguridad el que se está resolviendo. Es una cuestión de comodidad y precisión.
¿Te unirás a la revolución?
Es bastante seguro que empezarás a encontrarte con ello en un futuro próximo, si no lo has hecho ya. Una encuesta reciente realizada a británicos indicó que 8 de cada 10 personas preferían el factor de conveniencia de la autenticación biométrica.
Así que, volviendo a ti en ese tren, y a esta historia con moraleja: ten más cuidado con tu PIN, como lo haces cuando sacas dinero. Apuesto a que sacas mucho menos del valor de tu teléfono del cajero automático, pero aun así proteges tu PIN cuando lo haces.
Ah, y tal vez guarden los teléfonos y hablen entre ustedes de vez en cuando. Los dos lo agradecerán.





























