3G
Americas publica informe de investigación sobre confianza
y seguridad en aplicaciones móviles
Tecnologías GSM – HSPA
tienen una clara ventaja
3G
Americas, una asociación de la industria inalámbrica
que representa a la familia de tecnologías GSM, incluso LTE,
anunció hoy la publicación de un informe de investigación
llamado Security and Trust in Mobile Applications (Seguridad y confianza
en aplicaciones móviles). El documento, desarrollado en cooperación
por un grupo de trabajo compuesto por los miembros de 3G Americas,
revela las dificultades que enfrentan los consumidores y los proveedores
de aplicaciones por los intentos de comprometer a los servicios y las
aplicaciones mediante actividades que afectan a la confianza y la seguridad
tales como robo de identidad, phishing y pharming. La familia de tecnologías
GSM provee soluciones que ubican a estas tecnologías en la vanguardia
del terreno de las aplicaciones móviles, dándoles
una clara ventaja en cuanto a la competencia por servicios y aplicaciones
que requieren seguridad y confianza para convertirse en realidad
en
el futuro cercano. "
Hay un segmento de la sociedad que no confía en las operaciones
basadas exclusivamente en una máquina, especialmente si se trata
de dispositivos móviles", observó Yale Vinson, Gerente
de Consultoría Técnica en Telecomunicaciones para Gemalto
América del Norte y líder del grupo de trabajo de 3G
Americas. "La familia de tecnologías GSM tiene una clara
ventaja por sobre otras tecnologías de acceso en lo que respecta
a estas y otras funciones de seguridad". El
trabajo aborda aplicaciones y servicios clave que se encuentran
en la vanguardia de los ofrecimientos actuales y del futuro cercano,
como conectividad inalámbrica a pequeñas distancias (NFC),
banca móvil, eticketing, servicios de radiodifusión móvil
y pago desde el móvil, como así también funciones
de seguridad clave ya instaladas que le otorgan a la familia de tecnologías
GSM una marcada ventaja sobre las demás tecnologías inalámbricas
móviles. Brinda ejemplos de aplicaciones seguras disponibles
hoy y en el futuro cercano, y los principales diferenciadores de las
tecnologías GSM frente a otros tipos de red. "
No debe sorprendernos que las aplicaciones que tienen el mayor potencial
de facturación sean las mismas a las que apuntan los hackers
para robar información y utilizarla en forma maliciosa",
afirmó Chris Pearson, Presidente de 3G Americas. "Y el
resultado es sencillo: el sistema que brinde la mayor seguridad y confianza
será considerado superior a las demás implementaciones.
Es por ello que hoy la mayoría de los operadores GSM y HSPA
ya ofrecen estas funciones de seguridad comprobadas a través
de mecanismos de autenticación."
En el corazón de los mecanismos de autenticación empleados
por la familia de tecnologías GSM se encuentra la tarjeta universal
de circuito integrado (UICC, según su sigla en inglés),
que es un token portátil reconocido tanto en la industria móvil
como por los bancos como el dispositivo más seguro y resistente
a la manipulación para almacenamiento y uso de credenciales
y datos seguros. La UICC tiene una ingeniería que incluye una
serie de contramedidas físicas y lógicas que hacen que
sea virtualmente imposible comprometer sus secretos. Para garantizar
que sólo el usuario indicado acceda a la información
secreta contenida en la UICC, la información se protege mediante
un PIN o clave que habilita la autenticación de dos factores. Otra
ventaja fundamental de la que goza la familia de tecnologías
GSM es el mecanismo utilizado para administrar la información
sensible almacenada dentro de la UICC. Al producirse las tarjetas,
la información personalizada dentro de la UICC se carga en una
instalación segura aprobada por exigentes juntas certificadoras
designadas por las industrias móvil y bancaria. Más adelante,
ya en el campo, los datos y aplicaciones seguros pueden administrarse
en forma remota desde la Plataforma Global que generalmente ya se encuentra
instalada en la red del operador GSM, a diferencia de otras tecnologías
de acceso que exigirían tiempo y costo de instalación
para la comunidad de operadores.
"Cuando
el Elemento Seguro se une con la identidad para acceso a la
red móvil del usuario en el mismo dispositivo físico,
se asegura de que el Operador Móvil sea parte de la cadena de
valor de identidad y convalida que el suscriptor que está utilizando
la aplicación sea el verdadero dueño," comentó Vinson.
|