El nuevo MFA de nivel de hardware protege a todos los empleados que utilizan el teléfono móvil

Los presupuestos globales de seguridad de las empresas superan los 1.400 millones de euros anuales, pero el número de infracciones sigue aumentando. Con el trabajo híbrido, los trabajadores necesitan acceder a sistemas y datos desde cualquier lugar. Sin embargo, las credenciales comprometidas son responsables de la mayoría de las brechas, con un coste medio por brecha de 1.000 millones de euros al año. $4,37 millones.
En el futuro del trabajo, ¿cómo se evitan las filtraciones de datos? La respuesta obvia es una autenticación fuerte; idealmente sin contraseña, autenticación multifactor Zero Trust (MFA), e idealmente para todos sus empleados.
El hardware es una solución sólida, pero no es realista implantarlo en todos los empleados. Muchos responsables de IAM se aferran a métodos heredados más rentables, a pesar de que las aplicaciones de autenticación y los códigos enviados por correo electrónico o SMS son vulnerables a la suplantación de identidad y a los ataques de intermediario (MITM).
Ahora existe una alternativa que proporciona seguridad de nivel de hardware para toda la organización, sin necesidad de hardware adicional. Autenticación SIM de IDlayr es la última innovación en AMF, y utiliza la pieza más fuerte de hardware que los empleados ya poseen: su teléfono móvil. He aquí cómo...
Mayor seguridad frente a facilidad de uso
La AMF suele añadirse como contramedida al acceso basado en contraseñas.
Entre los métodos más potentes de AMF sin contraseña, los tokens FIDO se presentan en forma de llaves, dongles y lectores portátiles que generan códigos de acceso de tiempo limitado. Por lo general, a los usuarios no les gusta esta engorrosa experiencia, pero deben cumplirla. Los equipos de IAM tampoco lo tienen fácil: deben absorber los costes y la complejidad de dar soporte a una opción de seguridad bastante complicada.
Como resultado, los tokens de hardware tienden a expedirse únicamente a personas identificadas como de alto riesgo, dejando vulnerable a la mayor parte de la plantilla.
En busca de una solución de seguridad universal
Cualquier solución de seguridad que se implante universalmente debe cumplir una serie de estrictos requisitos:
- Fácil de desplegar
- Fácil de usar
- Fácil de gestionar
- Rentable
- Alta seguridad
Ventajas e inconvenientes de la actual AMF por hardware
La AMF por hardware puede ser muy segura, pero falla en los demás criterios:
- A $50-$100 cada una, los costes se disparan, por lo que sólo las personas de "alto riesgo" reciben fichas.
- Estos pequeños dispositivos se pierden con facilidad, son robados y su sustitución resulta cara. Además, corren el riesgo de acabar en las manos equivocadas.
- Recordar el dispositivo en todo momento, además de teclear contraseñas sensibles al tiempo, supone un esfuerzo para los usuarios.
- Proporcionar acceso a trabajadores remotos y contratistas, cada vez más necesarios en lugares de trabajo híbridos, es todo un reto.
Afortunadamente, existe una alternativa innovadora a la AMF: utilizar la tarjeta SIM de los teléfonos móviles de los empleados para obtener una seguridad sólida y de nivel de hardware sin necesidad de hardware adicional.
Una nueva solución de hardware fácil de usar: MFA basado en SIM
En un contexto IAM, la tarjeta SIM actúa como un factor de posesión seguro, pero con una ventaja única. Cada empleado ya tiene una en todo momento: está en su teléfono móvil, y está muy motivado para mantenerla a salvo.
La autenticación de la SIM es la forma que tienen las redes de verificar a sus 5.000 millones de clientes cada vez que hacen llamadas o utilizan datos, y de cobrarles correctamente. No se necesitan credenciales adicionales para "iniciar sesión" en una red móvil: la autenticación se produce automáticamente en segundo plano entre la tarjeta SIM y el operador. La autenticación de la tarjeta SIM es transparente para el usuario.
Ahora, con IDlayr, la autenticación en red se pone a disposición de las empresas, ofreciendo ventajas convincentes para IAM:
- Fácil de desplegar: Ya presente en el bolsillo de todos los empleados, la autenticación SIM permite la rápida incorporación de nuevos empleados y la autenticación continua de toda la plantilla.
- Fácil de usar: Una experiencia sencilla y familiar que no requiere ninguna intervención adicional del usuario.
- Fácil de gestionar: La autenticación IDlayr SIM es compatible con OIDC y puede añadirse fácilmente como método de autenticación en plataformas IAM compatibles con OIDC.
- Rentable: No se requiere una inversión inicial en dispositivos especializados. El precio suele ser por autenticación o por usuario al mes.
Seguridad criptográfica probada
Dentro de la tarjeta SIM se encuentra la misma tecnología de autorización criptográficamente segura y a prueba de manipulaciones que hay en todas las tarjetas bancarias. Cuando se instala en un teléfono móvil, tiene un identificador único: el Identificador Internacional de Abonado Móvil, o IMSI. La SIM también almacena una clave secreta (o "Ki"; un valor de 128 bits) y un algoritmo que, junto con la IMSI, proporciona una autenticación criptográficamente segura.
La autenticación de la SIM utiliza una conexión segura y cifrada desde el dispositivo móvil al operador de red móvil, que verifica la coincidencia. Al no requerir código ni contraseña del usuario, no hay forma de que agentes maliciosos intercepten el proceso. IDlayr también puede comprobar que la tarjeta SIM no ha sido asociada a una nueva cuenta recientemente, protegiendo contra Fraude en el intercambio de SIM.
- A prueba de manipulaciones: Las claves criptográficas se guardan en un almacenamiento de estado sólido dentro de la tarjeta SIM. La tarjeta tiene una carcasa a prueba de manipulaciones.
- Efectivamente no clonable: Las tarjetas SIM modernas incorporan algoritmos criptográficos avanzados que restringen el acceso al secreto almacenado e impiden la clonación de la tarjeta.
- Basado en hardware: Arraigada en la seguridad de la SIM, la verificación IDlayr es inmune a los ataques contra el teléfono móvil físico, el sistema operativo y las aplicaciones: no hay riesgo de que se vea comprometida por el rooting, la piratería informática o el malware.
- Sin códigos PIN: Sin contraseñas que puedan ser interceptadas, los ataques man-in-the-middle son imposibles.
Cómo empezar
Para obtener más información o comenzar con la implementación, IDlayr puede proporcionar una solución empaquetada a través de API, o integrada en una aplicación de autenticación. La solución basada en la aplicación también puede mejorarse con MFA biométrico. La integración de la autenticación basada en SIM para IAM puede realizarse con OIDC o REST API. También funciona con eSIM.
IDlayr puede soportar todo tipo de aplicaciones móviles, con un rico conjunto de tutoriales disponible para Android, iOS, React Native y muchas otras implementaciones. Nuestra plataforma online es developer-first, con un sandbox para facilitar las pruebas.
Reserve su demostración gratuita de 30 minutos ahora para verlo en acción.