Intentar reforzar la autenticación sin forzar a los usuarios a que cambien sus comportamientos es un enfoque prometedor, afirma Bill Nagel, analista de Forrester Research y encargado de la seguridad y el control de riesgos. “La gente quiere facilidad de uso sin perder seguridad, y ese es un equilibrio difícil de conseguir para muchos departamentos de IT,” afirma.
Ben Adida, miembro del Centro para la Investigación de la Informática y la Sociedad de la Universidad de Harvard, y que se dedica al estudio de la seguridad y la privacidad, denota que hay otras compañías que han intentado encontrar formas de mejorar la autenticación sin molestar a los usuarios. Algunos bancos, por ejemplo, instalan cookies en el navegador del usuario después de que conteste a varias preguntas de seguridad de forma correcta. La cookie sirve como forma de seguridad adicional. “Eso es más fácil que incrementar la seguridad de forma física, pero no es tan seguro,” señala Adida, puesto que el atacante podría engañar al usuario para que le diera la información necesaria para crear la cookie.
Adida añade que la resistencia del producto de Delfigo dependerá de la dificultad que encuentren los atacantes para recrear los factores adicionales que utiliza. Por ejemplo, puede que el atacante engañe al usuario para que teclee su nombre y clave en una página falsa, y así obtener los patrones de tecleado y otra información, afirma Adida.
