Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 30 Marzo 2017, 02:15 am



Título: El latido del corazón como método de autentificación
Publicado por: wolfbcn en 30 Marzo 2017, 02:15 am
La francesa Atos se ha asociado con Nymi para llevarlo a cabo.

toAtos ha anunciado un nuevo método de autenticación basado en el latido del corazón.

La tecnología se ha creado de la mano de Nymi, que ha aportado la parte física. Nymi band es una pulsera con tecnología biométrica capaz de medir las constantes vitales como garantía de un acceso seguro.

La solución Evidian Enterprise SSO permite iniciar la sesión presionando la banda contra un lector NFC. La autenticación se hace a través de una conexión Bluetooth y se mantiene así hasta abandonar el lugar de trabajo, gracias a una conexión inalámbrica.

Los empleados se benefician de una experiencia simple y rápida. Las empresas, de la garantía del blindaje de la información sensible, a la que sólo pueden acceder personas autorizadas.

Así lo resume Louis-Maarie Fouchard, responsable de la gama de productos de Gestión de Identidades de Atos. “Es una experiencia totalmente única para los usuarios finales: esta autenticación innovadora hará que la forma en que trabajan sea más sencilla, garantizando la seguridad de la empresa”, ha declarado.

La solución está dirigida especialmente a sectores de Salud y Farmacia, con altos requisitos de protección de datos.

http://www.silicon.es/latido-del-corazon-metodo-autentificacion-2332432


Título: Re: El latido del corazón como método de autentificación
Publicado por: Serapis en 30 Marzo 2017, 04:03 am
bfffffffffffffffffffff....
Estas empresas empeñadas en ganar millones con patentes biométricas...

está más que demostrado, que ABSOLUTAMENTE todas las formas biométricas, presentes y futuras, son hackeables.... sencillamanete si hay un hardware que ha de registrar la biometría de cierta parte de la anatomía humana, entonces esa info es clonable, y si es clonable es factible de ser volcada en algún dispositivo que luego puede ser usado para colarse...

Básicamente el ABC del asunto se resume en que si me roban las llaves de casa y entran y me roban, al menos podré cambiar la ceradura y a otra cosa... en cambio si utilizo el iris del ojo (por ejemplo), y se empeñan en acceder mi casa, pués podría acabar con un ojo arrancado y que guardan en formol... pero yo ya no podré reponer mi ojo. ...las huellas de la mano... esos dispositivos ridículos que capturan tu huella dactilar... quiensabe donde se ha clonado esas huellas y donde hay una copia ahora mismo en la red... ahora el día d emañana te creas una cuenta bancaria (gorda), y que el banco controla su acceso mediante tu huella dactilar... ya tienen copia, luego te la podrán hackear... con las llaves, podrías cambiar la cerradura, pero que C0J0N3X se supone que has de hacer con tus huellas???.

En fin, las contraseñas siguen siendo lo mejor, aunque falla el hardware que ha de contenerlas libre de intromisiones.

Me gustaría saber que hará aquel que tenga ahora acceso a su casa mediante la biometría del corazón, y mañana le dé un infarto, se lo lleven al hospital y cuando salga, vez que su "bioseñal", ya no es válida... no podrá acceder a su casa, ni al coche, ni a su cuenta bancaría, ni... a todos los sitios que fueren sumando al "hipotético sistema biométrico infalible", con que contínuamente son adjetivados, para intentar negociar sus patentes...

La única firma biométrica infalible, es aquella que no se pueda registrar y por lo tanto, ni siquiera tener una copia, por lo que per sé no podría ser utilizada.


Título: Re: El latido del corazón como método de autentificación
Publicado por: engel lex en 30 Marzo 2017, 04:10 am
Citar
está más que demostrado, que ABSOLUTAMENTE todas las formas biométricas, presentes y futuras, son hackeables

el asunto es que las contraseñas también y son más fáciles de obtener que el ojo de una persona (joder, si uno de mis empleados de seguridad llega sin un ojo, quito su registro) y no solo eso, son una autenticación más simple que una contraseña...

eso si, tienes razón cosas pueden llevar a darñar el organo involucrado... pero para eso está el respaldo en código



Título: Re: El latido del corazón como método de autentificación
Publicado por: Orubatosu en 30 Marzo 2017, 12:11 pm
También en principio, se supone que con tiempo, recursos y demás se puede asaltar un banco y abrir su cámara acorazada.

Pero eso no hace que se dejen los bancos con el dinero en cajas de zapatos y las puertas abiertas. La idea es hacer que el acceso no autorizado a los datos sea lo mas difícil posible, haciendo de paso que los usuarios autorizados puedan hacerlo de un modo también simple y que no implique complejas contraseñas de números que suelen escribir en un "post-it" y pegarlo en una esquina del monitor.

Por establecer un ejemplo parecido, está claro que una base de datos puede tener vulnerabilidades, pero como eso es posible, no dejas tu código sin protección contra inyecciones sql (por ejemplo usando consultas preparadas, métodos en la misma BBDD, etc) y no usas para el administrador "1234" como password.

Claro que un cerrajero hábil puede abrir la puerta de tu casa, pero eso no quiere decir que entonces dejes la puerta abierta siempre.