Skip to main content

Protegiendo la identidad digital mediante hardware: mi experiencia

Te contamos cómo funciona la protección mediante hardware en nuestras cuentas

Imagen utilizada con permiso del titular de los derechos de autor

Nos han aburrido ya a advertencias pero el ser humano persiste en su tozudez: Internet no es un lugar seguro y todavía, a día de hoy, seguimos viendo cómo las contraseñas “12345” o “password” siguen estando entre las más utilizadas según estudios llevados a cabo por firmas de seguridad. ¿Inconsciencia o conveniencia? Posiblemente mucho de lo primero y algo de lo segundo: a nadie le gusta complicarse la vida con extrañas contraseñas que incluyen símbolos y caracteres, ni perder el tiempo en la pantalla de acceso a un servicio introduciendo la secuencia de caracteres. Por otro lado, es necesario, por si esto no fuera suficiente, añadir una capa adicional de seguridad mediante la verificación en dos pasos, esto es, recibir un token o contraseña temporal en un segundo dispositivo para verificar que somos nosotros quienes accedemos.

Se trata de un engorro más que tampoco garantiza la seguridad cuando este envío llega a través de SMS puesto que los hackers también pueden solicitar un duplicado de la SIM y robar nuestra identidad. ¿Hay alguna solución perfecta? Lo cierto es que no existe ninguna infranqueable, pero sí hay una que, hoy por hoy, lo parece: la protección mediante hardware. Me refiero a añadir un dispositivo físico a esta secuencia de desbloqueo sin el cual no se puede acceder a nuestra cuenta: he pasado un mes entero blindando buena parte de mis cuentas en la red y esta es mi experiencia.

Recommended Videos

Por qué el hardware es la solución (casi) definitiva

¿Está segura nuestra cuenta en la red? Lo primero que hay que hacer y sin perder el tiempo, es activar la verificación en dos pasos (2FA) en todos aquellos servicios que lo soporten; en la actualidad, la práctica totalidad de productos de uso masivo (Facebook, Dropbox, 1Password, etc.) soportan esta capa básica de seguridad. Sin embargo, tampoco debemos relajarnos con la 2FA activada puesto que si ésta se basa en el envío de un mensaje al teléfono, es vulnerable ya que los atacantes pueden hacerse con un duplicado de la SIM y recibir el preciado token. Esto resulta más complicado, pero no imposible, si la 2FA se basa en una app, pero siempre cabe la posibilidad de que alguien nos robe el teléfono y acceda a esta app si no cuenta con protección biométrica.

En este sentido, la capa casi definitiva de protección es el hardware: se trata de un dispositivo tipo pendrive, que conectamos a la computadora y gracias a su sensor digital, nos identificamos de forma biométrica como los genuinos dueños de la cuenta. Esta fórmula parece infranqueable por dos motivos: requiere la presencia de un dispositivo físico y además, del elemento biométrico; tendrían que robarnos el pendrive y cotarnos el dedo para acceder a nuestras cuentas. Una combinación de posibilidades que parece tan remota como imposible, y lo mejor del asunto, es que tampoco es excesivamente costosa.

Say Hello to Secure Login on iOS with the YubiKey 5Ci

Pros y contras de la protección de hardware

Habiendo leído insistentemente el consejo del grueso de los expertos en seguridad, que abogan por la protección mediante hardware como única capa realmente fiable, me decidí a probar Yubikey, el dispositivo de referencia. Este pendrive, fabricado por la firma sueca Yubico, llega en diversos tipos de conectores para adaptarse a los distintos dispositivos que puedas tener; en mi caso, opté por la Yubikey con conector USB-C, para la MacBook Pro y otro con puerto Lightning para el iPhone.

La configuración resultó ser muy sencilla y basta con seguir las instrucciones de cada servicio que soporte la protección mediante una llave; tal vez la mayor dificultad aquí resida en que cada servicio escala la protección mediante hardware en medidas diferentes. Así, se puede establecer que se exija la llave en el primer acceso a 1Password que se haga desde un dispositivo no autorizado, mientras que en el caso de Twitter o Google, la llave únicamente se solicitará cuando sea necesario restablecer la contraseña y como capa final de protección.

En este sentido, su gran conveniencia de uso -basta con introducir la llave y tocar con el dedo el sensor- se ve mermada porque el usuario no tiene realmente un control sobre cómo configurar la protección, y esto es una lástima. ¿Por qué? Si se deja en manos del usuario establecer en qué casos requiere el uso del pendrive y en cuáles sería suficiente la app 2FA, se puede elevar la seguridad a extremos máximos, como pedir siempre la llave en todos los accesos a apps tipo 1Password.

Por qué deberías hacerte con una ya

Mi balance tras varias semanas de uso blindando todas mis cuentas no puede ser más positivo y por un motivo que, con franqueza, no esperaba: se gana en tranquilidad. Tras haber visto sangrantes casos de robo de identidad, toda protección que se pueda añadir será poca y saber que nadie, salvo tú, puede acceder a una cuenta ya que necesita este elemento físico, realmente no tiene precio.

Y ahora que hablamos de precio, esta tranquilidad tampoco es muy cara si consideramos los disgustos que nos puede ahorrar: por unos 50 euros puedes disponer de una Yubikey y el blindaje de las cuentas se hace una sola vez; es como acorazar tu casa sabiendo que accedan a ella es prácticamente imposible.

Jose Mendiola
José Mendiola es licenciado en Economía, habla inglés y francés, y reside en San Sebastián, en el norte de España…
Echa un vistazo al plan no tan astuto de Meta para enfrentarse a ChatGPT
Meta AI

Meta quiere un pedazo del pastel, un gran pedazo, cuando se trata de IA generativa. Como parte de su estrategia a largo plazo para integrarse en cada parte de nuestras vidas, la compañía dirigida por Mark Zuckerberg planea lanzar su chatbot Meta AI como una aplicación independiente, informó CNBC el jueves, citando fuentes anónimas que afirman tener conocimiento del asunto.
Meta tiene como objetivo lanzar la aplicación de chatbot de IA entre abril y junio de este año, dijeron las fuentes. La empresa también puede ofrecer un modelo de suscripción con funciones más avanzadas.
Una aplicación independiente de Meta AI competiría con la gran cantidad de otros chatbots de IA que ya existen, incluidos los populares como ChatGPT de OpenAI, Gemini de Google, Grok de X, Perplexity y DeepSeek, un esfuerzo chino que irrumpió en escena el mes pasado.
Meta presentó Meta AI en septiembre de 2023 antes de incorporarla a su conjunto de aplicaciones, entre ellas Facebook, Instagram y WhatsApp, a partir del pasado mes de abril. Al igual que otras aplicaciones de IA generativa, Meta AI puede conversar de forma natural, similar a la humana, y también crear imágenes en respuesta a las indicaciones introducidas por los usuarios.
Hablando en enero, Zuckerberg dijo que 2025 sería "el año en que un asistente de IA altamente inteligente y personalizado llegue a más de mil millones de personas, y espero que Meta AI sea ese asistente de IA líder".
Al ofrecer la IA de Meta como una aplicación independiente en lugar de solo como parte de sus aplicaciones de redes sociales, Meta cree que conducirá a una interacción más profunda y gratificante con la IA, dijeron las fuentes a CNBC.
Ciertamente, si un gran bateador como Meta lanza Meta AI como una aplicación independiente, aumentará la competencia y potencialmente fragmentará aún más el sector de los chatbots de IA.
Además, los enormes recursos de datos de Meta podrían dar a su IA una ventaja en la personalización, pero al mismo tiempo su llegada puede plantear más preocupaciones de privacidad en comparación con otros chatbots de IA.
En respuesta a la noticia de que Meta podría estar a punto de lanzar una aplicación independiente para su chatbot de IA, el jefe de OpenAI, Sam Altman, bromeó en una publicación en X: "Está bien, está bien, tal vez hagamos una aplicación social", y agregó: "ja, si Facebook intenta atacarnos y simplemente los invertimos, sería muy divertido".

Leer más
La lenta muerte de Skype podría finalmente llegar a su fin este año
cambiar el nombre de usuario en Skype

Skype, que alguna vez fue pionera en las videollamadas habilitadas para Internet, finalmente podría llegar al ocaso después de años de una racha competitiva de mala calidad. La última versión preliminar de Skype se envía con unas pocas líneas de código que mencionan una desaparición digital planificada a finales de este año.
"A partir de mayo, Skype ya no estará disponible. Continúen sus llamadas y chats en Teams", dice la cadena, que fue descubierta por primera vez por la gente de XDA-Developers. Las cadenas, que se encuentran dentro de los archivos JSON del paquete de software, también mencionan que Microsoft quiere que la base de usuarios de Skype migre a su plataforma Teams.
El código sugiere que a los usuarios se les mostrará un cuadro de diálogo o una cinta de texto que les informará sobre el cierre inminente del servicio. También animará a los usuarios a instalar Teams y, a través de un botón, serán llevados directamente a una página donde pueden descargar la aplicación.
Parece que Microsoft hará que todo el proceso sea lo más fluido posible. Además, dado que Skype tiene acceso a los datos de contacto asociados con una cuenta de Microsoft, también informará a los usuarios sobre la cantidad de conocidos que ya están usando Teams.
Lo inevitable estaba presagiado

Skype

Leer más
La nueva GPU de AMD ofrece el rendimiento de la RTX 5070 Ti por 150 dólares menos
RTX 9070

Después de una larga espera, el futuro de las mejores tarjetas gráficas de AMD finalmente está aquí. La compañía acaba de anunciar la serie RX 9000, compuesta por dos nuevas GPU: la RX 9070 XT y la RX 9070. Ambos se lanzarán el 6 de marzo a 599 y 549 dólares, respectivamente. Si AMD está a la altura de las expectativas en cuanto a rendimiento, estas GPU podrían ser un éxito absoluto.
El enfoque de AMD a lo largo de la presentación fue el hecho de que los jugadores compran GPU convencionales con más frecuencia que los gigantes en la línea de la RTX 5090. Con ese fin, AMD citó su propia investigación, diciendo que el 85% de los jugadores compran GPU que cuestan menos de $ 700. Al mismo tiempo, las resoluciones más altas se están convirtiendo lentamente en la corriente principal, y cada vez más personas compran monitores de 1440p y 4K. Las necesidades de los jugadores han aumentado, ahora incluyendo un rendimiento sólido en el trazado de rayos, pero también es importante mantenerlo asequible.
Con un precio de 599 y 549 dólares, tanto la RX 9070 XT como la no XT se acercarán a la RTX 5070 en términos de precio. Sin embargo, se espera que la RX 9070 XT tenga un rendimiento similar al de la RTX 5070 Ti, lo que supone una gran noticia para AMD. La RTX 5070 Ti se lanzó a 750 dólares, pero está prácticamente agotada y apenas está disponible en MSRP en este momento.

AMD

Leer más