«La biometría consiste en nuestras características físicas (y de comportamiento) más singulares, que pueden ser detectadas de forma práctica por dispositivos e interpretadas por ordenadores, de modo que puedan utilizarse como representantes de nuestro yo físico en el ámbito digital. De este modo, podemos vincular los datos digitales a nuestra identidad con permanencia, coherencia y claridad, y recuperar dichos datos mediante ordenadores de forma rápida y automatizada».

Seguridad

Muchas medidas de seguridad tienen como objetivo prevenir amenazas que se dividen en dos categorías: la evasión y la suplantación de identidad. En el ámbito de la biometría, el primer escenario de amenaza se da cuando una persona altera de alguna forma sus muestras biométricas para evitar ser identificada, por ejemplo, mediante la mutilación de las huellas dactilares o la dilatación del iris. Estas técnicas no son especialmente eficaces, ya que son muy fáciles de detectar y, en el caso de la mutilación, son irreversibles.

El segundo escenario es aquel en el que un impostor obtiene o fabrica de forma encubierta una muestra biométrica y, de algún modo, la falsifica o «suplantada» para obtener de manera fraudulenta la entrada o el acceso a los activos del propietario legítimo, del mismo modo que lo haría mediante el uso de un PIN, una contraseña o una credencial robados. Pero, mientras que las contraseñas pueden cambiarse y reemitirse al usuario legítimo, la permanencia inherente a los datos biométricos impide que se modifiquen, por lo que el uso seguro de esa modalidad biométrica en el futuro queda, en teoría, comprometido, al menos hasta que se identifique al impostor.

La suplantación o el enmascaramiento de un dato biométrico requieren habilidad y esfuerzo, y es difícil llevarlos a cabo sin ser detectado. Aunque es posible, resulta complicado, poco fiable e ineficaz en situaciones en las que la captura biométrica se realiza con múltiples muestras, es multimodal, cuenta con la supervisión de un operador o se utiliza junto con otros mecanismos de seguridad. Las mejoras en el «liveness detection» y otras técnicas contra la suplantación hacen que la mayoría de los modos de fallo sean prácticamente imposibles. Otra técnica consiste en emitir datos biométricos «revocables», que se codifican y se comparan únicamente en un dominio cifrado. Son seguros y pueden regenerarse en caso de que se vean comprometidos.

Existen relativamente pocos casos documentados de fraudes exitosos en los que se hayan burlado las medidas de seguridad biométricas en un sistema real, ya sea para eludir la identificación o para obtener acceso no autorizado. Ocasionalmente se simulan intentos de este tipo y se les da amplia publicidad, por lo que suele existir una percepción exagerada de la amenaza que suponen las brechas de seguridad relacionadas con la biometría.

Prácticamente cualquier mecanismo de seguridad puede ser burlado con cierto grado de habilidad y esfuerzo, y la biometría no es una excepción. La seguridad de la biometría debe considerarse en el contexto de su aplicación, en términos relativos con respecto a otros mecanismos de seguridad alternativos. También es importante utilizar la biometría en combinación con otras medidas de seguridad; ningún mecanismo de seguridad debería fallar ante un único tipo de fallo.

Inicio > Identidad y confianza

Soluciones de software biométrico

Contáctanos

¿Te interesa saber más sobre la biometría para proteger las transacciones financieras y reducir el fraude?

Póngase en contacto hoy mismo con nuestro equipo en Aware para obtener más información.

Medios de comunicación:
Contacto

Delaney Gembis
Aware , Inc.
781-687-0393
marketing@aware.com

Acerca de Aware
Aware, Inc. (NASDAQ: AWRE) es un líder global comprobado en soluciones de identidad biométrica y autenticación. Su Awareness Platform transforma los datos biométricos en inteligencia accionable, permitiendo a las organizaciones verificar identidades y prevenir fraudes con rapidez, precisión y confianza.Diseñada para entornos empresariales de misión crítica, la plataforma ofrece una arquitectura inteligente y escalable, insights en tiempo real y seguridad confiable, garantizando una identificación precisa cuando cada milisegundo cuenta. Aware tiene su sede en Burlington, Massachusetts.

¿En qué podemos ayudarte?

El fraude mediante deepfakes ya está aquí: protege a tu organización antes de que sea demasiado tarde

La seguridad biométrica en la era del fraude con IA

El estado de la seguridad biométrica en la era del fraude basado en la inteligencia artificial