¿Cómo hacer más seguras las preguntas de seguridad?

Con el tiempo y con el aumento de los ataques cibernéticos las preguntas de seguridad se han hecho cada vez más frecuentes. Este mecanismo es uno de los más efectivos a la hora de recuperar las contraseñas que se usan para los servicios en línea: cuentas bancarias, redes sociales, suscripciones online, entre otras. Sin embargo, al mismo tiempo, se han convertido en arma de doble filo, pues la filtración de estos datos representa un riesgo para cualquier usuario.

Los servicios en línea que han estandarizado preguntas básicas como el nombre de tu mascota o la ciudad en la que naciste representan un riesgo innecesario porque más de un sitio utiliza potencialmente las mismas preguntas de seguridad. Esto no es mejor que la reutilización de contraseñas. Como individuos, no tenemos el poder de cambiar las preguntas que hacen estos sitios web y servicios, pero sí tenemos el poder de responderlas de forma creativa para que sean más seguras. BeyondTrust, empresa especializada en soluciones de acceso seguro, realiza algunas recomendaciones básicas que deberían ayudar a lograr este objetivo:

Las preguntas de seguridad se diseñaron originalmente y se añadieron a los sitios web y las aplicaciones para proporcionar un método seguro de validación de la identidad en caso de que se produjera un problema con la contraseña u otro fallo. Al igual que los problemas de reutilización de contraseñas, las mismas preguntas de seguridad en múltiples sitios han llevado a los actores de amenazas a cosechar los resultados de estas preguntas con el fin de hacerse pasar por un individuo y comprometer sus cuentas.

Normalmente, esto requiere que un hacker comprometa también una aplicación secundaria, como el correo electrónico o los mensajes de texto, para poder emparejar el restablecimiento de la contraseña con el conocimiento de estas preguntas de seguridad. Desgraciadamente, algunos sitios web y aplicaciones no van tan lejos y el conocimiento de la respuesta a la pregunta de seguridad es suficiente para comprometer la cuenta. Por ello, es conveniente que todas las personas sigan algunas o todas estas recomendaciones para que las preguntas de seguridad no se conviertan en un vector de ataque válido responsable de su identidad.

Salir de la versión móvil