<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Doble autenticación en banca a distancia basada en EMV</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2009/09/27/doble-autenticacion-en-banca-a-distancia-basada-en-emv/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2009/09/27/doble-autenticacion-en-banca-a-distancia-basada-en-emv/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Sat, 31 Jul 2010 00:41:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Por: Autenticar transacciones, no a las personas &#187; Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2009/09/27/doble-autenticacion-en-banca-a-distancia-basada-en-emv/comment-page-1/#comment-53606</link>
		<dc:creator>Autenticar transacciones, no a las personas &#187; Sergio Hernando</dc:creator>
		<pubDate>Tue, 20 Oct 2009 21:24:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4967#comment-53606</guid>
		<description>[...] imposible, pero no lo es. Una manera de abordar el problema ya la documentamos recientemente, empleando autenticadores EMV. Pero hay una manera mucho más sencilla y económica de dificultar al máximo los quebrantos en [...]</description>
		<content:encoded><![CDATA[<p>[...] imposible, pero no lo es. Una manera de abordar el problema ya la documentamos recientemente, empleando autenticadores EMV. Pero hay una manera mucho más sencilla y económica de dificultar al máximo los quebrantos en [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2009/09/27/doble-autenticacion-en-banca-a-distancia-basada-en-emv/comment-page-1/#comment-53550</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Tue, 29 Sep 2009 17:25:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4967#comment-53550</guid>
		<description>Antonio,

Gracias por comentar la inciativa de Caja Extremadura. Están haciendo cosas interesantes en cuanto a tecnología, y la verdad, este proyecto es digno de ser aplaudido.

No obstante yo no sería tan categórico al decir que será imposible un &quot;man-in-the-middle&quot;, ya que siempre se puede desarollar malware que intercepte comunciaciones con el servidor de aplicaciones de banca a distancia. Es poco probable, y más siendo Caja Extremadura, ya que los creadores de malware suelen apostar por las entidades mayores, pero imposible no creo que sea.

Un saludo,</description>
		<content:encoded><![CDATA[<p>Antonio,</p>
<p>Gracias por comentar la inciativa de Caja Extremadura. Están haciendo cosas interesantes en cuanto a tecnología, y la verdad, este proyecto es digno de ser aplaudido.</p>
<p>No obstante yo no sería tan categórico al decir que será imposible un &#8220;man-in-the-middle&#8221;, ya que siempre se puede desarollar malware que intercepte comunciaciones con el servidor de aplicaciones de banca a distancia. Es poco probable, y más siendo Caja Extremadura, ya que los creadores de malware suelen apostar por las entidades mayores, pero imposible no creo que sea.</p>
<p>Un saludo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio</title>
		<link>http://www.sahw.com/wp/archivos/2009/09/27/doble-autenticacion-en-banca-a-distancia-basada-en-emv/comment-page-1/#comment-53549</link>
		<dc:creator>Antonio</dc:creator>
		<pubDate>Tue, 29 Sep 2009 08:47:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4967#comment-53549</guid>
		<description>En Caja extremadura desde hace unos meses tienen el Token EMV, para autenticarse y para firmar operaciones donde se tenga trassapaso de fondos, es muy seguro, te olvidas de anti-virus y puedes hacer tus transferencias en ciber, salas wifi aeropuertos con toda confianza, la clave de usar y tirar es la solución, además puedes firmar el token con retos para que sea imposible utilizar la tecnica &quot;hombre en medio&quot;.

Un saludo.</description>
		<content:encoded><![CDATA[<p>En Caja extremadura desde hace unos meses tienen el Token EMV, para autenticarse y para firmar operaciones donde se tenga trassapaso de fondos, es muy seguro, te olvidas de anti-virus y puedes hacer tus transferencias en ciber, salas wifi aeropuertos con toda confianza, la clave de usar y tirar es la solución, además puedes firmar el token con retos para que sea imposible utilizar la tecnica &#8220;hombre en medio&#8221;.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Tweets that mention Doble autenticaciÃ³n en banca a distancia basada en EMV Â» Sergio Hernando -- Topsy.com</title>
		<link>http://www.sahw.com/wp/archivos/2009/09/27/doble-autenticacion-en-banca-a-distancia-basada-en-emv/comment-page-1/#comment-53547</link>
		<dc:creator>Tweets that mention Doble autenticaciÃ³n en banca a distancia basada en EMV Â» Sergio Hernando -- Topsy.com</dc:creator>
		<pubDate>Sun, 27 Sep 2009 18:47:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4967#comment-53547</guid>
		<description>[...] This post was mentioned on Twitter by Sergio Hernando and Alejandro Rodriguez. Alejandro Rodriguez said: Doble autenticaciÃ³n en banca a distancia basada en EMV. http://bit.ly/YzXsg [...]</description>
		<content:encoded><![CDATA[<p>[...] This post was mentioned on Twitter by Sergio Hernando and Alejandro Rodriguez. Alejandro Rodriguez said: Doble autenticaciÃ³n en banca a distancia basada en EMV. <a href="http://bit.ly/YzXsg" rel="nofollow">http://bit.ly/YzXsg</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2009/09/27/doble-autenticacion-en-banca-a-distancia-basada-en-emv/comment-page-1/#comment-53545</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sun, 27 Sep 2009 16:34:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4967#comment-53545</guid>
		<description>Hola Felipe,

Gracias por comentar tu caso. Yo también creo que no es buena idea usar DNI/otros documentos oficiales en servicios privados, pero obviamente esta solución es atractiva para los prestadores de servicios financieros, ya que no hay que invertir en emitir plásticos, puesto que el DNI es algo que negocia (y paga) el ciudadano a la Administración. Te puedes limitar a financiar la adquisición de lectores, o esperar a que vengan de serie en los equipos si no eres un primer adoptante de tecnología. O incluso esperar a que sea el cliente el que se compre su propio lector :)

En otras palabras, que es una solución menos costosa. Algo me dice que en muchos casos por aquí irán los tiros.

Un saludo,</description>
		<content:encoded><![CDATA[<p>Hola Felipe,</p>
<p>Gracias por comentar tu caso. Yo también creo que no es buena idea usar DNI/otros documentos oficiales en servicios privados, pero obviamente esta solución es atractiva para los prestadores de servicios financieros, ya que no hay que invertir en emitir plásticos, puesto que el DNI es algo que negocia (y paga) el ciudadano a la Administración. Te puedes limitar a financiar la adquisición de lectores, o esperar a que vengan de serie en los equipos si no eres un primer adoptante de tecnología. O incluso esperar a que sea el cliente el que se compre su propio lector :)</p>
<p>En otras palabras, que es una solución menos costosa. Algo me dice que en muchos casos por aquí irán los tiros.</p>
<p>Un saludo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Felipe Alfaro Solana</title>
		<link>http://www.sahw.com/wp/archivos/2009/09/27/doble-autenticacion-en-banca-a-distancia-basada-en-emv/comment-page-1/#comment-53544</link>
		<dc:creator>Felipe Alfaro Solana</dc:creator>
		<pubDate>Sun, 27 Sep 2009 14:27:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4967#comment-53544</guid>
		<description>Con respecto al tema de usar el DNI electrónico para autentificar el acceso a banca, no estoy seguro de que sea una buena idea.

Centralizar la validación de la identidad en un único dispositivo es una mala idea en mi opinión. Prefiero tener bien separados los mecanismos que me identifican ante mi banco de otros mecanismos, includidos aquellos usados por la administración pública. La razón es muy sencilla: no pongas todos los huevos en la misma bandeja. Si algún día se encuentra una forma de romper el DNI electrónico (cosa que me parece bastante probable dada la forma en la que se ha desarrollado y se está implantando), al menos que eso no comprometa automáticamente todas mis credenciales.

En ejemplo: nunca llevo todas mis tarjetas de crédito conmigo en la cartera :)</description>
		<content:encoded><![CDATA[<p>Con respecto al tema de usar el DNI electrónico para autentificar el acceso a banca, no estoy seguro de que sea una buena idea.</p>
<p>Centralizar la validación de la identidad en un único dispositivo es una mala idea en mi opinión. Prefiero tener bien separados los mecanismos que me identifican ante mi banco de otros mecanismos, includidos aquellos usados por la administración pública. La razón es muy sencilla: no pongas todos los huevos en la misma bandeja. Si algún día se encuentra una forma de romper el DNI electrónico (cosa que me parece bastante probable dada la forma en la que se ha desarrollado y se está implantando), al menos que eso no comprometa automáticamente todas mis credenciales.</p>
<p>En ejemplo: nunca llevo todas mis tarjetas de crédito conmigo en la cartera :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Felipe Alfaro Solana</title>
		<link>http://www.sahw.com/wp/archivos/2009/09/27/doble-autenticacion-en-banca-a-distancia-basada-en-emv/comment-page-1/#comment-53543</link>
		<dc:creator>Felipe Alfaro Solana</dc:creator>
		<pubDate>Sun, 27 Sep 2009 14:23:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4967#comment-53543</guid>
		<description>UBS en Suiza dota a todos sus clientes de un sistema parecido, basado en autentificación en dos pasos mediante un lector y una tarjeta. El sistema es algo más sencillo que el que describes aquí y sólo sirve para generar tokens de único uso para iniciar la sesión (desafío/respuesta). Por ende, es susceptible a lo que indica Schneier en http://www.schneier.com/blog/archives/2009/09/hacking_two-fac.html.</description>
		<content:encoded><![CDATA[<p>UBS en Suiza dota a todos sus clientes de un sistema parecido, basado en autentificación en dos pasos mediante un lector y una tarjeta. El sistema es algo más sencillo que el que describes aquí y sólo sirve para generar tokens de único uso para iniciar la sesión (desafío/respuesta). Por ende, es susceptible a lo que indica Schneier en <a href="http://www.schneier.com/blog/archives/2009/09/hacking_two-fac.html" rel="nofollow">http://www.schneier.com/blog/archives/2009/09/hacking_two-fac.html</a>.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
