PDA

Ver la Versión Completa : Las passkeys iban a ser el futuro, pero estamos en 2025 y seguimos atrapados en el pasado


Noticias
05/01/25, 08:00:58
Las passkeys iban a ser el futuro, pero estamos en 2025 y seguimos atrapados en el pasado

https://static.htcmania.com/2023-09-126-09-01-19-04012025-46360-htcmania.webp

Leemos en xataka.com
"Hace más de dos años vimos la llegada de las passkeys con una promesa clara: resolver un problema tan antiguo como es la inseguridad y la molestia de las contraseñas. Dos años después de que empezase su despliegue, esa promesa sigue incumplida. Lo remarca Ars Technica en un estupendo análisis que prolonga lo que llevamos tiempo contando. La tecnología en la que se basan es bastante convincente sobre el papel. Usa criptografía de clave pública-privada para autenticar usuarios. Además, una passkey no puede ser robado y es inmune al phishing. El proceso debía ser tan simple como desbloquear un móvil con la huella. Debería ser el futuro. Pero la implementación es un desastre."

Seguir leyendo: xataka.com (https://www.xataka.com/seguridad/passkeys-iban-a-ser-futuro-estamos-2025-seguimos-atrapados-pasado)

Arcano_
05/01/25, 10:02:35
Merece la pena leer el artículo original, mucho mejor que el de Xataka:
https://arstechnica.com/security/2024/12/passkey-technology-is-elegant-but-its-most-definitely-not-usable-security/

xmigoll
05/01/25, 10:11:52
Las passkeys iban a ser el futuro, pero estamos en 2025 y seguimos atrapados en el pasado



https://static.htcmania.com/2023-09-126-09-01-19-04012025-46360-htcmania.webp



Leemos en xataka.com

"Hace más de dos años vimos la llegada de las passkeys con una promesa clara: resolver un problema tan antiguo como es la inseguridad y la molestia de las contraseñas. Dos años después de que empezase su despliegue, esa promesa sigue incumplida. Lo remarca Ars Technica en un estupendo análisis que prolonga lo que llevamos tiempo contando. La tecnología en la que se basan es bastante convincente sobre el papel. Usa criptografía de clave pública-privada para autenticar usuarios. Además, una passkey no puede ser robado y es inmune al phishing. El proceso debía ser tan simple como desbloquear un móvil con la huella. Debería ser el futuro. Pero la implementación es un desastre."



Seguir leyendo: xataka.com (https://www.xataka.com/seguridad/passkeys-iban-a-ser-futuro-estamos-2025-seguimos-atrapados-pasado)

He dejado de leer donde dice: "...una passkey no puede ser robado y es inmune al phishing..."
Lo que nos tiene que quedar claro, parece que no nos entra en la cabezota y por eso se producen los hackeos y demás problemas, es que por muy segura que sea un a plataforma esta, puede ser pirateada, hackeada, violada o vulnerada.
No sé el porqué se vende algo que no es.