Español
Ingeniería eléctrica

callback

Una devolución de llamada telefónica o de radio; especialmente una realizada automáticamente para autenticar un inicio de sesión en una red informática.

callback: llamada de retorno automática para verificar identidad

Un "callback" es un mecanismo de seguridad que desconecta una conexión entrante y luego inicia una conexión saliente de vuelta al número o dirección registrada del llamante. En la autenticación de red, un usuario remoto se conecta, proporciona credenciales y el sistema se desconecta. El equipo luego vuelve a llamar al usuario a un número de teléfono o dirección de red pre-registrado, confirmando la identidad antes de conceder el acceso. Este "handshake" de dos etapas previene el acceso no autorizado al asegurar que la conexión se origina desde una ubicación esperada.

En telecomunicaciones y seguridad de redes temprana, el "callback" se implementaba principalmente a través de módems y líneas telefónicas. Un usuario se conectaba a un "pool" de módems, ingresaba su nombre de usuario y contraseña, y luego esperaba que el sistema volviera a llamar a su número verificado. Esto añadía una capa de verificación física: si alguien robaba credenciales, no podía acceder al sistema desde una ubicación arbitraria. El número de "callback" se almacenaba típicamente en la base de datos del servidor de autenticación y se comparaba con el intento de inicio de sesión.

Variantes e Implementación Moderna

Los mecanismos de "callback" existen en varias formas. El "callback" tradicional basado en teléfono fue común en los años 80 y 90 para el acceso a redes de marcación. Los sistemas de radio utilizan el "callback" de manera similar, desconectando transmisiones no autorizadas y restableciendo el contacto solo con estaciones registradas. Las implementaciones modernas aparecen en sistemas VoIP, donde un servidor puede desconectar y volver a llamar al punto final registrado de un usuario. Los sistemas de autenticación de dos factores a veces incorporan el "callback" como un paso de verificación, enviando un código a través de una llamada de retorno en lugar de un SMS.

Los problemas con el "callback" incluyen la inflexibilidad cuando los usuarios son móviles o necesitan acceder desde múltiples ubicaciones. La actualización de números registrados requiere intervención administrativa. El desvío de llamadas y la suplantación de identidad (spoofing) de VoIP pueden eludir la seguridad del "callback" si no se configuran correctamente. El "callback" añade latencia a los procedimientos de inicio de sesión y crea dependencia de la capacidad de llamadas salientes desde el lado del servidor, lo que puede fallar en particiones de red o restricciones de "firewall" que bloquean las llamadas salientes.

El término persiste en la documentación de seguridad a pesar de su uso decreciente en redes de consumo, donde ha sido en gran parte reemplazado por la autenticación basada en tokens y de desafío-respuesta. Sin embargo, el "callback" sigue siendo relevante en sistemas de control industrial, acceso remoto a equipos y telecomunicaciones de alta seguridad, donde el costo de implementación se justifica por el requisito de verificación de ubicación física.

Fuentes

Entrada IG538204/11/2011

Más de Ingeniería eléctrica

Ver todo

Reciba la palabra del día

Un término industrial cada día, con el oficio al que pertenece y por qué vale la pena conocerlo. Sin publicidad.