La autenticación biométrica -utilizar la huella dactilar, la retina o incluso el ADN para autorizar una cuenta en línea- es desde hace tiempo un tema candente en el sector de la seguridad. Pero no fue hasta que salió el iPhone 5S de Apple (con escáner de huellas dactilares) que la discusión se hizo masiva. Quizás era el empujón que se necesitaba para llevar la biometría a otros ámbitos en los que es necesario mejorar la seguridad.
Hoy en día, con la tendencia de los préstamos rápidos en línea, existe una preocupación cibernética a la que se enfrentan las instituciones financieras. Ha llegado el momento de hablar de una nueva tendencia que estamos a punto de ver en la banca online y que podría solucionar esto con la identificación y autentificación biométrica.
El sector de los servicios bancarios y financieros ha buscado formas adicionales de identificar al cliente de forma segura, y la tecnología biométrica hace posible la autentificación de la identidad mediante huellas dactilares, rostro, iris, voz y/o geometría de la mano.
Incentivos del uso de la Biometría
Hoy en día, la confirmación de las transacciones bancarias por móvil suele realizarse mediante una simple firma electrónica -un simple código de un mensaje de texto- o mediante una firma electrónica basada en la nube. En el segundo caso, la firma tiene lugar en el banco, y la información también llega al banco a través de un SMS del cliente.
Por ejemplo, las empresas financieras utilizan la autenticación basada en tokens. Obtienes un token que genera un número especial que utilizas junto con tu contraseña para acceder a tu cuenta. A veces, el número de token es todo lo que necesitas. Por ello, es muy difícil que los ciberdelincuentes se hagan con tu dinero, salvo que roben un dispositivo de tokens que esté (presumiblemente) en tu mesa de trabajo en casa. Sin embargo, las personas que estén cerca de ti y tengan acceso a tu casa podrán acceder a tu cuenta sin tu consentimiento.
Aquí es donde entra en juego la tecnología biométrica. Está diseñado para resolver dos problemas:
- Otras personas pueden seguir utilizando tu dispositivo de tokens, pero es menos probable que puedan reproducir tu cuerpo. Tu cuenta está literalmente bloqueada por ti.
- Es incómodo encontrar un dispositivo que podría perderse fácilmente y luego introducir una nueva cadena de números cada vez que se inicia la sesión. La biometría te facilita el acceso, y además, dificulta mucho la tarea de los ladrones.
Podemos decir que la tecnología biométrica mejora en gran medida la seguridad de las transacciones bancarias en línea y por móvil. También facilitan mucho el recorrido del cliente, ya que puede confirmar las transacciones mediante Face ID y Touch ID. Esto es esencialmente lo que es la biometría, pero no la entregas en algún sitio, sino que utilizas las funciones integradas de tu smartphone.
Entonces, hemos terminado, ¿no? No del todo…
Los Retos de la Autenticación Biométrica
Poner el dedo en el dispositivo es relativamente fácil, pero también es fácil “escanear” una huella dactilar y reproducirla de forma que una persona no autorizada pueda hacerse pasar por ella. El siguiente vídeo muestra un ejemplo de cómo eludir la seguridad en el iPhone 5s.
Aunque las huellas dactilares son fáciles de eludir, el escaneo del iris puede ser más seguro por su mayor grado de diferenciación y por ser un medio de identificación menos reproducible. Sin embargo, es caro y engorroso. Todavía no se puede hacer popular algo así.
Lo ideal es que los bancos utilicen una combinación de huellas dactilares y contraseñas (si una es robada, la otra seguirá siendo necesaria para acceder a la cuenta). El uso del reconocimiento de huellas dactilares por sí solo acabará dando lugar a ladrones depredadores que recojan las huellas dactilares de la gente para robar fondos.
Otros Tipos de Biometría
He aquí una idea: ¿por qué no tenemos en cuenta otras características del cuerpo que son únicas y difíciles de reproducir, pero que proporcionan el mismo (o mayor) nivel de comodidad para el inicio de sesión del cliente? Nymi tiene una respuesta prometedora a esta pregunta: una pulsera que utiliza los impulsos eléctricos únicos de tu corazón para confirmar tu identidad. Si alguien robara la pulsera, seguiría siendo imposible replicar el efecto que te delataría. No quedaría ninguna “huella” que imitar.
También se está estudiando el reconocimiento de voz, que puede tomar muestras de distintos aspectos de tu voz (incluido el acento) y determinar si realmente eres tú.
Comentario Final
En conclusión, la biometría, de una manera u otra, acabará incorporándose en el uso de la banca online. De hecho, ya ha ganado adeptos entre los bancos online. Muchos grandes bancos, como PSB y otros bancos rusos, han comenzado a utilizar la biometría para aumentar la seguridad y reducir el fraude. La tecnología biométrica ya se utiliza en los aeropuertos, donde se emplean para escanear las huellas dactilares o la retina para verificar la identidad. La tecnología es más segura que los PIN porque no se puede duplicar, y también es menos susceptible a los ataques de phishing.
Aunque la biometría es una alternativa atractiva a los métodos tradicionales de identificación, hay muchos retos que superar. Las organizaciones financieras deben equilibrar los beneficios potenciales para los clientes y accionistas con las preocupaciones de seguridad y usabilidad.