Para usuarios de VPN móvil: ¿está en riesgo la información confidencial al ingresar repetidamente PIN y contraseñas para cada autenticación de usuario, ya que invita a navegar por los hombros?

Mientras los usuarios estén capacitados para estar al tanto de su entorno cuando se autentiquen, no. Pero esto supone que también está utilizando otras mejores prácticas, que incluyen:

  1. Requerir una contraseña mínima longitud y complejidad. Además de dificultar los ataques de fuerza bruta, esto también dificulta el surf de hombros.
  2. Usar un IDS o una herramienta de monitoreo de red similar para monitorear heurísticamente los patrones de uso de VPN móvil. Si un usuario está activo en momentos inusuales, proveniente de ubicaciones inusuales basadas en la dirección IP de origen, o descargando tipos o cantidades inusuales de archivos, esto debería disparar una alerta e investigarse de inmediato.
  3. Uso de la administración de dispositivos móviles para garantizar una buena seguridad en los dispositivos móviles, incluido un tiempo de espera de bloqueo de código de 5 minutos o menos.

Suponiendo que es compatible con dispositivos iOS, también mencionaría que el próximo iOS 8 está programado para abrir Touch ID a aplicaciones de terceros. Esto puede ayudar a fortalecer su autenticación móvil una vez que su cliente VPN lo admita.