Google

 

 

     
 
 
     
   
     
   
     
   
 

3G Americas publica informe de investigación sobre confianza y seguridad en aplicaciones móviles

Tecnologías GSM – HSPA tienen una clara ventaja

3G Americas, una asociación de la industria inalámbrica que representa a la familia de tecnologías GSM, incluso LTE, anunció hoy la publicación de un informe de investigación llamado Security and Trust in Mobile Applications (Seguridad y confianza en aplicaciones móviles). El documento, desarrollado en cooperación por un grupo de trabajo compuesto por los miembros de 3G Americas, revela las dificultades que enfrentan los consumidores y los proveedores de aplicaciones por los intentos de comprometer a los servicios y las aplicaciones mediante actividades que afectan a la confianza y la seguridad tales como robo de identidad, phishing y pharming. La familia de tecnologías GSM provee soluciones que ubican a estas tecnologías en la vanguardia del terreno de las aplicaciones móviles, dándoles una clara ventaja en cuanto a la competencia por servicios y aplicaciones que requieren seguridad y confianza para convertirse en realidad en el futuro cercano.

" Hay un segmento de la sociedad que no confía en las operaciones basadas exclusivamente en una máquina, especialmente si se trata de dispositivos móviles", observó Yale Vinson, Gerente de Consultoría Técnica en Telecomunicaciones para Gemalto América del Norte y líder del grupo de trabajo de 3G Americas. "La familia de tecnologías GSM tiene una clara ventaja por sobre otras tecnologías de acceso en lo que respecta a estas y otras funciones de seguridad".

El trabajo aborda aplicaciones y servicios clave que se encuentran en la vanguardia de los ofrecimientos actuales y del futuro cercano, como conectividad inalámbrica a pequeñas distancias (NFC), banca móvil, eticketing, servicios de radiodifusión móvil y pago desde el móvil, como así también funciones de seguridad clave ya instaladas que le otorgan a la familia de tecnologías GSM una marcada ventaja sobre las demás tecnologías inalámbricas móviles. Brinda ejemplos de aplicaciones seguras disponibles hoy y en el futuro cercano, y los principales diferenciadores de las tecnologías GSM frente a otros tipos de red.

" No debe sorprendernos que las aplicaciones que tienen el mayor potencial de facturación sean las mismas a las que apuntan los hackers para robar información y utilizarla en forma maliciosa", afirmó Chris Pearson, Presidente de 3G Americas. "Y el resultado es sencillo: el sistema que brinde la mayor seguridad y confianza será considerado superior a las demás implementaciones. Es por ello que hoy la mayoría de los operadores GSM y HSPA ya ofrecen estas funciones de seguridad comprobadas a través de mecanismos de autenticación."

En el corazón de los mecanismos de autenticación empleados por la familia de tecnologías GSM se encuentra la tarjeta universal de circuito integrado (UICC, según su sigla en inglés), que es un token portátil reconocido tanto en la industria móvil como por los bancos como el dispositivo más seguro y resistente a la manipulación para almacenamiento y uso de credenciales y datos seguros. La UICC tiene una ingeniería que incluye una serie de contramedidas físicas y lógicas que hacen que sea virtualmente imposible comprometer sus secretos. Para garantizar que sólo el usuario indicado acceda a la información secreta contenida en la UICC, la información se protege mediante un PIN o clave que habilita la autenticación de dos factores.

Otra ventaja fundamental de la que goza la familia de tecnologías GSM es el mecanismo utilizado para administrar la información sensible almacenada dentro de la UICC. Al producirse las tarjetas, la información personalizada dentro de la UICC se carga en una instalación segura aprobada por exigentes juntas certificadoras designadas por las industrias móvil y bancaria. Más adelante, ya en el campo, los datos y aplicaciones seguros pueden administrarse en forma remota desde la Plataforma Global que generalmente ya se encuentra instalada en la red del operador GSM, a diferencia de otras tecnologías de acceso que exigirían tiempo y costo de instalación para la comunidad de operadores.

"Cuando el Elemento Seguro se une con la identidad para acceso a la red móvil del usuario en el mismo dispositivo físico, se asegura de que el Operador Móvil sea parte de la cadena de valor de identidad y convalida que el suscriptor que está utilizando la aplicación sea el verdadero dueño," comentó Vinson.

 
   
 
 
 
 
 
 
 
 
 
 
 
 
 

 

 

 

COMUNIQUESE A NUESTRA NUEVA CENTRAL TELEFONICA: (511) 624-6132

www.enterese.net, no esta afiliada a ninguna entidad gubernamental, esta es una entidad comercial.
Esta es una marca registrada de ENTERESE S.A.C.
Todos los derechos reservados
© www.enterese.net 2010

Recomienda esta página a un amigo