[LACNIC/Seguridad] Password Strength

Gustavo Fernandez Guirland gfernandezguirland en gmail.com
Mar Ago 16 11:21:22 BRT 2011


JAJAJAJ muy bueno....
Yo diría que lo que falló no fue la biometría sino la implementación, es
decir el hecho de que con una misma huella habilite varios usuarios no es un
fallo en la técnica sino en la solución de software...esa base de datos con
la relación HUELLA-USUARIO...NO ES BUENA!!!!

Creo quu deberias revisar cuantos años tiene la tecnología que usas, en
estas cosas tan solo un par de años es una eternidad; pero también fijarte
que el fabricante tenga historia (hablo de soluciones para el área de la
medicina que suelen tener tiempo en estas cosas)

Lo del ojo rojo..bueno el tema es que cualquier inflamación de la conjuntiva
ocular (llamese noche de juerga o conjuntivitis infecciosa o alérgica)
podría perjudicar el escaneo del IRIS, pero también de la RETINA, debido a
un aumento del líquido que usualmente protege y lubrica la superficie del
globo ocular y además una dilatación de los pequeños vasos sanguíneos de la
conjuntiva (parte blanca del ojo, que limita con el iris).

Esa notebook Alien...probablemente sea ALIENWARE uan linea de DELL orientada
a GAMERS.

Saludos

El 16 de agosto de 2011 10:57, Victor Hugo dos Santos
<listas.vhs en gmail.com>escribió:

> 2011/8/13 Gustavo Fernandez Guirland <gfernandezguirland en gmail.com>:
> > Creo firmemente que los Métodos de Biometría bien implementados...son
> > totalmente superiores a la cantidad de vulnerabilidades de un sistema de
> > texto elegido por un humano. Ya sea patrón dactilar, de Iris o Retina,
> > (todos claro detectando que el órgano este vivo), reconocimiento facial o
> de
> > voz.
> > Sus ventajas: no puede repetirse, no se almacena fuera del cuerpo (no se
> > pierde), no se olvida, no se puede suplantar, no se puede revocar.
> > Por ahora, el que mas me convence.
>
> Hola,
>
> por aca tenemos dos sistemas biométricos (uno dactilar y otro de iris)..
>
> el primer lo usamos nosotros para tener acceso a los sites de servidores...
> tenemos como 20-25 personas ingresadas en el sistema y "mi dedo"
> funciona al menos para 4 códigos/personas diferentes !!!
>
> o sea... ingreso mi código, luego el dedo y funciona...
> después, un código de otra persona, mi dedo de nuevo y también funciona...
>
> algunos comentaron que mi dedo era promiscuo.. pero la verdad es que
> el sistema no me da mucha confianza y pensaría 2 veces antes de
> ponerlo en un sistema donde la seguridad sea un factor primordial.
>
> el segundo sistema (de iris)... es utilizado por unas 4 personas y
> infelizmente no tengo acceso al mismo..
> pero el otro dia, escuche comentarios que una de las personas no tenia
> acceso porque despues de una noche de fiestas llego con el ojo rojo a
> trabajar y al intentar acceder, no le reconocía el ojo !!!!
> (al menos esta fue la versión extra-oficial)...
>
>
> Nota.: Tampoco nuestros dispositivos biometricos son últimos modelos..
> asi, que puede ser un tema de precio/calidad tambien.
>
>
> aahhh.. casi me olvidaba... tambien hicimos pruebas con un notebook
> "Alien no se que cosa" de uno colega que venia con windows y
> reconocimiento facial... mi colega dijo que no creía posible que con
> una fotografía fuera posible enganar al sistema.... asi que:
>
> - primero sacamos una foto con la camara y con el propio visor de la
> camara intentamos ponerlo frente a la camara del equipo.. pero no
> funciono...
> - luego, intentamos con la foto del carne de identificación.. pero
> tampoco funciono..
> - al final, imprimimos la foto que sacamos con la camara, "arrugamos"
> el papel un poco y entonces funciono !!! :D
>
>
> salu2
>
>
> --
> --
> Victor Hugo dos Santos
> Linux Counter #224399
> _______________________________________________
> Seguridad mailing list
> Seguridad en lacnic.net
> https://mail.lacnic.net/mailman/listinfo/seguridad
>



-- 
NetAdmin/Prog. Gustavo Fernández Guirland
Consultor Informático
Soporte/Desarrollo/Infraestructura/Coordinador Docente

Tel (598) 2 7110517 - 099264161
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <https://mail.lacnic.net/pipermail/seguridad/attachments/20110816/01182d72/attachment.html>


Más información sobre la lista de distribución Seguridad