La Comisión de Valores de Hong Kong ya ha actuado: traza una línea directa para las plataformas de negociación de activos virtuales y las casas de bolsa de internet. Ya no se puede usar una sola vez la contraseña (OTP) vinculada al inicio de sesión ni al dispositivo. Debe sustituirse por métodos de autenticación que eviten la suplantación y el phishing, como claves de acceso y la vinculación del dispositivo.
Las grandes firmas bursátiles deben aplicarlo de inmediato; el resto de las instituciones tendrá como máximo 12 meses para completar la rectificación. Además, también hay que reforzar la supervisión y las alertas sobre inicios de sesión sospechosos, transacciones y retiros de fondos, notificando al cliente a tiempo y respondiendo a las intrusiones de hackers.
Opinión personal: la era de la OTP de verdad ya debería quedar atrás. El secuestro de la SIM, los ataques tipo “hombre en medio” que reenvían códigos de verificación desde sitios de phishing: estos viejos trucos cada año se tragan sumas de dinero que no son poca cosa. Con Passkey, la clave privada queda ligada al chip seguro del dispositivo; si el sitio de phishing no puede obtenerla, simplemente no puede obtenerla. Ese es el verdadero golpe de gracia.
La señal para la industria también es muy clara: las barreras de cumplimiento están subiendo; el costo de seguridad se trasladará a los operadores, y las plataformas más pequeñas tendrán todavía más presión. Pero para los usuarios es una buena noticia: la probabilidad de que roben la cuenta bajará de forma significativa.
¿Todavía inicias sesión en la exchange usando códigos de verificación por SMS? Te recomiendo cambiar lo antes posible a Passkey o a una clave de hardware.
#香港加密监管 #账户安全 #Passkey