Empresa apresenta aplicativo móvel em evento de segurança

02/09/2014 11:24

Solução Unipass gera frases variáveis no tempo e substitui formas tradicionais de identificação e autenticação de usuário.

Uma ferramenta de segurança que permite a identificação e autenticação do usuário ao mesmo tempo, por meio de um aplicativo instalado em dispositivos móveis. Essa foi a novidade que a Scopus Soluções em TI apresentar no CNASI - Congresso de Segurança da Informação, Auditoria e Governança de TIC, que aconteceu ontem e continuará hoje, na sede da Amcham - Câmara Americana de Comércio, em São Paulo.

Batizada de Unipass, a nova solução da Scopus gera frases variáveis no tempo, substituindo com vantagens as formas tradicionais de identificação (usuário e senha) e os mecanismos de autenticação - tokens físicos, por exemplo - em operações que necessitam de segurança, como transações bancárias e compras pela internet. “A principal vantagem dessa solução é que informações sensíveis, pessoais, não ficam expostas, o que facilita sua captura e utilização em operações fraudulentas”, afirma Fabian Martins da Silva, gerente de produtos da Scopus Tecnologia.

Modalidade inédita de ataque a dispositivos móveis preocupa usuários

Com a solução Unipass instalado no smartphone, o usuário tem acesso a um código variável, que muda a cada 36 segundos, toda vez que for realizar uma transação que exige sua identificação e autenticação (o token convencional só funciona como elemento autenticador). “Esses códigos podem ser utilizados em vários domínios preparados para o serviço Unipass: sites de comércio eletrônico, internet banking, mobile banking, provedores de serviços, etc. Ou seja, o mesmo aplicativo é capaz de gerar senhas distintas para uso em ambientes diferentes”, explica Silva.

Isso evita outro problema que afeta a segurança das transações: a prática muito comum, entre os usuários, de utilizar a mesma senha em diversos serviços - o que coloca em risco o acesso a todos eles, caso a senha seja capturada por alguém mal intencionado. “O serviço Unipass identifica e autentica o usuário a pedido de um domínio, sem ter acesso a qualquer informação privada ou confidencial sobr

 

Fonte:IPnews