Doble autenticación y tokens
En el último año, los bancos españoles han estando desechando las tarjetas de coordenadas (usadas para operar desde la banca online), en pos del envío de claves efímeras, ya sea mediante SMS , ya sea mediante APP. Dicho cambio se ha visto motivado para proporcionar una mayor seguridad. Esta técnica viene de lejos, de cuando se usaban aparatos electrónicos llamados 'token'. Sin duda, usar doble autenticación siempre se agradece.
El fallo en una cadena está en…
su eslabón más débil. Que en este caso ha sido Vodafone, la que ha anulado la tarjeta SIM de un usuario legitimo, y ha emitido una tarjeta válida, a un criminal que suplantó su identidad , por vía telefónica y mediante Ingeniería Social. Vodafone sin duda mejorará sus procesos cuanto antes. Pero pregunto ¿y las operadores que no se preocupan de la seguridad? ¿y las que tienen un SAC deficiente, o poco pagado, con mucha rotación? ¿Me quieren decir que la seguridad de mi cuenta bancaria pasa por una operadora con "dos empleados", uno de los cuáles es el CEO?
Últimamente, cuando contratamos unos servicios de Telecomunicaciones, lo único que miramos es el precio (vease la pletora de nuevos proveedores que han aparecido), cuando no es ni de lejos lo más importante
Dejo la pregunta en el aire.