La autenticación de usuarios: el punto más débil de los sistemas de seguridad

Aladdin añade a su catálogo de llaves USB los ‘token’ de SafeWord, que generan una contraseña que expira al término de cada sesión.

Publicado el 03 Nov 2008

La autenticación de usuarios: el punto más débil de los sistemas de seguridad

Por Juan Ignacio Cabrera

El pasado verano Aladdin, una de las firmas de referencia en el ámbito de la autenticación de usuarios, completó la adquisición de SafeWord, división de la marca estadounidense Secure Computing especializada también en dispositivos para la autenticación en el puesto cliente. Como resultado de esta adquisición, Aladdin completa su gama de producto, donde destacan los llaveros USB con chip criptográfico, con otro tipo de llaves muy específico: los token OTP (one-time password).
Se trata de llaves ideales para entornos donde el dispositivo de acceso no es un PC o donde las máquinas van con los puertos capados, puesto que no necesitan una conexión física al puesto cliente y establecen la certificación de que el usuario es el correcto generando un número que, además, expira una vez terminada la sesión. Gracias a un algoritmo que está totalmente personalizado, un software instalado en el servidor va validando en cada sesión los números de acceso que genera para el usuario el dispositivo, que sigue siendo muy similar a los token USB de Aladdin.
El asunto tiene su miga, toda vez que, según Miguel López, director comercial de Aladdin, las empresas se gastan fortunas en seguridad perimetral, antivirus o detección de intrusos, pero suelen dejar al descubierto un eslabón de la cadena, el del acceso del usuario al sistema. “Mientras la tecnología de cortafuegos, por ejemplo, avanza a gran velocidad, los sistemas de autenticación siguen estando hoy como estaban hace 15 o 20 años, es decir, lo único que se le pide al usuario es un login y una contraseña”. Además, según el directivo, la proliferación de redes VPN SSL, las que permiten acceder a toda la información corporativa desde un navegador, justifica más aún el uso de sistemas como los que vende Aladdin. También son muy apropiados los token para autenticar a los usuarios de banca online, siempre amenazados por prácticas como el phising, que, precisamente, están pensadas para vulnerar el sistema en el momento que el cliente tiene que acreditarse.

Canal de distribución
La compra va a tener poca repercusión en el canal de distribución de Aladdin en España. El único mayorista local de SafeWord, Abbakan, se incorporará a la nómina de mayoristas de Aladdin, compuesta hasta hoy por Ajoomal y Afina. Además, Miguel López no cree que la operación varíe la estructura del canal certificado de la marca, que está coronado por 30 partners Platinum y Gold que cuentan con técnicos certificados y tienen un conocimiento profundo de la gama del fabricante israelí.

¿Qué te ha parecido este artículo?

Tu opinión es importante para nosotros.

Juan Cabrera

Juan Cabrera

Juan Cabrera tiene más de 20 años de especialización en el sector tecnológico y sobre todo en el canal de distribución. También ha colaborado con otros medios y promociona siempre que puede la buena literatura, la música y la vida saludable.

email Sígueme en

Artículos relacionados