Hace aproximadamente un año, hice una pregunta sobre el factor más débil de autenticación .
He tenido algunas buenas respuestas que me convencieron, ya que siempre imaginé el proceso de autenticación en mi cabeza como un empleado de una instalación de alta seguridad que intenta acceder a su oficina ingresando su PIN o alguien que intenta iniciar sesión en su PC. ingresar su contraseña, pero las respuestas tienen poco sentido si estuviéramos hablando de un vehículo.
- Las llaves de un automóvil pueden perderse o ser robadas fácilmente por un extraño que conoció en algún pub, pero es muy poco probable que grite su contraseña mientras duerme hablando.
- Es una gran molestia y un proceso costoso cambiar las llaves de su auto; Las contraseñas son muy fáciles de cambiar.
Como puede ver en la otra pregunta, los problemas más grandes con las contraseñas (según las respuestas que recibí) fueron:
- Si alguien tiene su contraseña, es posible que no pueda decir que está explotando activamente ese conocimiento.
- Las contraseñas permiten la detección aleatoria, la búsqueda de diccionarios sin conexión y otros ataques.
Bueno ...
- Eso es cierto si alguien estaba espiando tu sistema, pero si un extraño tenía las llaves de tu auto, no creo que te devuelvan el auto, y si lo hicieron, podrás decir que alguien más tuvo acceso a tu auto. .
- Tener el auto cerrado durante 5 minutos después de tres intentos fallidos es una solución bastante buena.
¿Tienes prisa por ir a trabajar? Entra en la casa y consigue la llave física maestra; Tener una llave física maestra que invalida el sistema de contraseñas es una buena solución de rescate, pero no cuando la lleva consigo todo el tiempo. Llevar el secreto de autenticación en su cabeza es más seguro que llevarlo en su bolsillo.
Pocas otras cosas que me vienen a la mente, lo que me hace preguntarme por qué nunca he visto un automóvil con una contraseña
-
Siempre puede usar su automóvil como un vehículo de escape en un robo a un banco y luego afirma que ha perdido las llaves y no fue usted; no puedes hacer eso con una contraseña.
-
Una idea similar fue presentada por un experto en infosec que fue rechazado el otro día en incluso cuando ha inventado una buena combinación de un dispositivo que se conecta al motor del automóvil y una aplicación móvil. La aplicación móvil es superior a su clave física y no puede iniciar el automóvil sin la aplicación, incluso si tiene la clave.