¿Habrá mejoras en autenticación de IRS después de la violación de datos?
04 June, 2015
category: Seguridad en Internet
Súmate al tweet chat hoy al mediodía, hora del este
El empleo de preguntas de la vida personal – por ejemplo, quién tiene tu hipoteca o en que calle vivías en 1996 – es una herramienta común usada para establecer la identidad en línea. Pero estas técnicas de autenticación basadas en conocimiento están muy lejos de ser perfectas, y la última violación en el IRS solo sirve para destacar estos desafíos. Aún así, muchos dicen que es la mejor forma de verificar al consumidor aparte de la revisión en persona cara a cara. Para facilitar algún nivel de seguridad de forma rápida y remota, la autenticación basada en conocimiento (KBA, por sus siglas en inglés) ha sido indudablemente el único método factible.
La violación en el IRS dejó comprometidas las cuentas de 100,000 contribuyentes y $50 millones en declaraciones de impuestos en las manos de delincuentes, posiblemente rusos. Ver artículo anterior sobre el tema.
A la luz de esta situación, decidimos tratar de arreglarlo con cinta adhesiva verbal de 140 caracteres.
El jueves 4 de junio al mediodía (hora del Este) SecureIDNews y re:ID Magazine patrocinarán un Tweet Chat de 30 minutos para debatir sobre esa violación y qué significa para el futuro de la autenticación basada en conocimiento y la identidad en línea.
Todo el mundo es bienvenido, usen el hashtag #IRSbreach.
La discusión será en torno a las siguientes preguntas:
P1: ¿Realmente el sistema del IRS falló o en realidad protegió millones de otras cuentas?
P2: ¿Es posible arreglar la autenticación basada en conocimiento KBA?
P3: ¿Qué alternativas hay en lugar de KBA, aparte de la costosa verificación en persona?
El objetivo de este Tweet Chat es obtener información para efectuar posteriormente un webinar que profundizará más allá de 140 caracteres sobre esos temas y una posible solución en relación con la KBA.