Articulo de referencia

Videoop

Vidoop LLC era una empresa privada con sede en Portland, Oregón . [ 1 ] Su producto estrella era Vidoop Secure, una solución de inicio de sesión diseñada para funcionar sin cont...

Vidoop LLC era una empresa privada con sede en Portland, Oregón . [ 1 ] Su producto estrella era Vidoop Secure, una solución de inicio de sesión diseñada para funcionar sin contraseñas tradicionales, que Vidoop afirmaba que era resistente a ataques de fuerza bruta , registro de pulsaciones de teclas , phishing y algunos ataques de intermediario . [ 2 ] El 30 de mayo de 2009, Vidoop anunció su cierre. [ 3 ]

Fundación y lanzamiento

Vidoop se fundó en 2006 en Tulsa, Oklahoma . En marzo de ese mismo año, contaba con cuatro empleados y, en un principio, solo reveló que estaba desarrollando una novedosa solución de inicio de sesión que ocultaba un código de acceso a plena vista. Tras más de un año de desarrollo y pruebas en secreto, la empresa lanzó su producto, Vidoop Secure, en la Web 2.0 Expo de San Francisco, California , el 17 de abril de 2007. Luke Sontag, cofundador, realizó una presentación en la exposición donde demostró la tecnología y anunció que una empresa anónima de la lista Fortune 500 reemplazaría su sistema de inicio de sesión con Vidoop en julio de 2007. [ 4 ]

Productos

La tecnología central de Vidoop es Vidoop Dynamic Image Grid, una herramienta de inicio de sesión que impulsa Vidoop Secure y, por lo tanto, myVidoop.com . La empresa también vende espacios publicitarios, lo que permite a las empresas colocar sus productos como imágenes en la cuadrícula. Actualmente hay dos anunciantes multinacionales: Smart USA (una división de Daimler) y ConocoPhillips (gasolineras de las marcas Phillips66, Conoco y 76). Un anunciante regional: Mazzio's . Y un anunciante local: Jackie Cooper Imports (un concesionario de automóviles local de Tulsa, Oklahoma). [ 5 ]

Vidoop Seguro

Vidoop Secure es una tecnología de inicio de sesión de usuario basada en imágenes categorizadas. Cuando un usuario se registra en un sistema que implementa esta tecnología, elige entre varias categorías de imágenes (como aviones , coches o llaves ). [ 6 ] Además, el ordenador del usuario se "activa" con una cookie, que solo se proporciona tras la confirmación por parte del usuario de un código transmitido por correo electrónico o por teléfono mediante voz o mensaje de texto . Al iniciar sesión, si se encuentra la cookie, se muestra una cuadrícula de imágenes que incluye fotografías pertenecientes a las categorías elegidas por el usuario. El usuario selecciona estas imágenes escribiendo la letra aleatoria asociada a cada una de ellas, formando así su código de acceso. [ 7 ]

myVidoop.com

myVidoop.com es un proveedor de OpenID gestionado por Vidoop y con tecnología Vidoop Secure. Como proveedor de OpenID, myVidoop.com forma parte del movimiento que busca ofrecer un marco descentralizado para el inicio de sesión único en la web.

Críticas

Vidoop ha recibido críticas con respecto a las afirmaciones de que su tecnología es resistente a los ataques informáticos. Por ejemplo, investigadores de CommerceNet han descrito un posible ataque, [ 8 ] y también publicaron un video de un ataque de intermediario ejecutado contra myVidoop.com, ambos en el blog de CommerceNet .

Además, se han planteado dudas sobre la accesibilidad de Vidoop Secure para las personas con discapacidad visual. [ 9 ] [ 10 ]

El esquema de autenticación de Vidoop consiste esencialmente en una clave secreta muy corta y una cookie de "preautorización". La clave secreta compartida de un usuario es un conjunto de 3 a 5 categorías de un total de 12 posibles, lo que representa solo 8 a 10 bits de entropía. Vidoop permite a los usuarios ingresar sus categorías en al menos dos órdenes posibles, lo que reduce la clave secreta efectiva en un bit. Un atacante que posea la cookie de preautorización podría adivinar entre el 1 % y el 2 % de las contraseñas en los tres intentos disponibles.

Véase también

Referencias

  1. "Vidoop abandona Tulsa" . Tulsa World.
  2. "Vidoop.com: Vidoop Secure Resistencia a los Ataques" . Vidoop LLC. Archivado del original el 6 de diciembre de 2007. Consultado el 29 de enero de 2008 .
  3. "Vidoop ha muerto, los empleados reciben ordenadores en lugar de sueldo" . TechCrunch. 30 de mayo de 2009. Consultado el 30 de mayo de 2009 .
  4. Evatt, Robert (18 de abril de 2007). "Acceso concedido" . Tulsa World . págs. E1. 
  5. "Vidoop.com: Patrocinadores" . Vidoop LLC. Archivado del original el 10 de mayo de 2007. Consultado el 15 de mayo de 2007 .
  6. Vidoop LLC (7 de abril de 2007). "Adiós a las contraseñas. Vidoop presenta su nueva tecnología de autenticación en la Web 2.0 Expo" (Comunicado de prensa). Forbes Business Wire . Consultado el 15 de mayo de 2007 .
  7. Cómo funciona (Flash). Vidoop LLC. Archivado del original el 28 de mayo de 2007. Consultado el 17 de mayo de 2007 .
  8. Dhamija, Rachna (7 de mayo de 2007). "Ataques a la autenticación de Vidoop" . The New Economy . CommerceNet. Archivado del original (Blog) el 20 de julio de 2007. Recuperado el 15 de mayo de 2007 .
  9. "Vidoop: ¿Inicio de sesión a prueba de hackeos?" . Soxiam Wiki. 9 de mayo de 2007. Archivado del original (Blog) el 13 de mayo de 2007. Recuperado el 15 de mayo de 2007 .
  10. "Vidoop" . ha.ckers. 18 de abril de 2007. Archivado del original (Blog) el 27 de mayo de 2007. Recuperado el 15 de mayo de 2007 .
  • Sitio web de Vidoop LLC
  • myVidoop.com
  • Vídeo de un ataque de intermediario (MITM) contra myVidoop.com