Seguridad a nivel cientifico: Contraseñas almacenadas en el subconsciente
Son obvias las falencias existentes en los sistemas de almacenamiento de contraseñas. La mayoria de las personas opta por utilizar palabras o cifras que puedan ser facilmente recordadas o relacionadas con sucesos u objetos indispensables en sus vidas. Existe tambien la opcion de utilizar gestores de contraseñas virtuales, los cuales las almacenan de manera segura y ordenada en una base de datos.
Un grupo de neurocientificos y criptografos norteamericanos pertenecientes a Stanford University, Northwestern University y SRI desarrollaron un sistema de almacenamiento de informacion en el subconsciente. La seguridad de este sistema esta basada en el hecho de que la contraseña en si nunca necesita estar presente de manera fisica ni como recuerdo del dueño, si no sera recordada por si sola cuando se la necesite.
Este hecho podemos compararlo con el proceso de alimentacion humano, nos alimetamos diariamente por que es indispensable, pero la mayoria de nosotros ignora lo que realmente sucede en cada una de las etapas comprendidas en la alimentacion. Esto significa que si bien algo esta sucediendo, no es necesario comprender lo que realmente sucede.
Para profundizar en el tema, adjunto la explicacion brindad por Extreme Tech que lamentablemente se encuentra en ingles, pero brinda un panorama mas claro de lo que sucede para aquellos que deseen ahondar en el topico:
The process of learning the password involves the use of a specially crafted computer game that, funnily enough, resembles Guitar Hero. There are six buttons - S, D, F, J, K, L - and the user has to hit the corresponding key (note) when the circle reaches the bottom (fret). During a typical training session of around 45 minutes, a user will make about 4,000 keystrokes - and here's the genius bit: Around 80% of those keystrokes are being used to subconsciously teach you a 30-character password.
Before running, the game creates a random sequence of 30 letters chosen from S, D, F, J, K, and L, with no repeating characters. This equates to around 38 bits of entropy, which is thousands/millions of times more secure than your average, memorable password. This 30-character sequence is played back to the user three times in a row, and then padded out with 18 random characters, for a total of 108 items. This sequence is repeated five times (540 items), and then there's a short pause. This entire process is repeated six more times, for a total of 3,780 items.
Obviamente, este sistema es algo complejo de entender y de aplicar. Su uso creo yo, por ahora esta algo limitado a las personas que cotidiamente utilizan contraseñas y estan algo alejadas del tema. Aun asi puede ser que en un futuro nos brinde una manera mas segura y mucho menos complicada de almacenar nuestras contraseñas.

No hay comentarios:
Publicar un comentario