Smartphones podem eliminar uso de senhas
Segundo especialistas, celulares surgem como fortes candidatos a substituir senhas usadas na autenticação de serviços.
Os smartphones podem ser fortes candidatos para substituírem senhas utilizadas na autenticação de serviços. Muitos especialistas concordam que, pelo fato de o smartphone ser um dispositivo que poucas pessoas ficam sem, ele pode ser o lugar perfeito para armazenar credenciais. Adicione vários sensores em um telefone que podem ser usados para identificar seu dono, e o motivo de usá-lo para autenticação se torna mais forte.
“Eu acho brilhante”, disse o analista da Gartner, Trent Henry, com relação ao uso de smartphones para autenticação. “Estamos descobrindo que este será o tipo de autenticação no futuro”.
Vários fornecedores, como Authy, Clef e Duo Security, possuem a mesma opinião para levar a indústria nessa direção. Até as grandes empresas de segurança estão entrando no mercado. No mês passado, a RSA adquiriu a PassBan, que fornece tecnologia que permite usar reconhecimento facial e de voz de um smartphone para autenticação multifatorial.
Hoje, a maioria dos fornecedores utiliza celulares para autenticação de dois fatores. Se um site oferece suporte ao serviço de um fornecedor, então, quando uma pessoa acessa o serviço, um número de identificação pessoal único (PIN) é enviado ao telefone. Introduzir o PIN completa o processo de entrada. Mas a maior parte dos consumidores não está disposta a usar essas medidas adicionais, então a busca por um método mais fácil e melhor continua.
A Authy tomou uma iniciativa nesse sentido na semana passada, ao introduzir um aplicativo que conecta um telefone Android↳Android46 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019O X do Xamarin Forms – O guia das funcionalidades nativas - Parte 02: AndroidDev (Back & Front) · abr 2019Modularização de AndroidDev (Back & Front) · ago 2019Ver tudo em Dev (Back & Front) → ou iPhone em um computador Apple via Bluetooth. Quando uma pessoa visita o Facebook, o Dropbox, o Gmail ou outro site ao qual fornece suporte, a credencial armazenada no telefone é usada para entrar na rede automaticamente.
O trabalho da Authy e de seus concorrentes reflete a busca da indústria pela solução perfeita, que ainda está distante. “A experimentação superficial no mercado significa que ainda não se encontrou a solução certa, e que talvez nunca encontremos uma única que satisfaça todos os cenários”, disse Eva Maler, analista da Forrester Research. “Senhas não são susceptíveis de serem totalmente suplantadas, a menos que uma única solução apareça algum dia”.
Para que os celulares substituam as senhas, os dispositivos terão que saber quando o real proprietário está acessando um site, e não um criminoso que roubou um telefone ou o encontrou.
A biometria é uma resposta possível, desde que scanners de impressões digitais altamente confiáveis e seguros e tecnologia de reconhecimento facial e de voz possam ser desenvolvidas. Outra possibilidade são sensores de telefone que podem identificar o usuário pela forma como ele ou ela caminha. Chamada de “reconhecimento de marcha”, essa tecnologia está em fase de pesquisa no Instituto de Tecnologia da Geórgia e no Instituto de Tecnologia de Massachusetts.
Com informações de Computerworld








