Eliminación de la contraseña con imagen en Windows 11
Microsoft ha decidido retirar la posibilidad de crear nuevas contraseñas con imagen en Windows 11 mediante la actualización acumulativa KB5101650, lanzada el 14 de julio para las versiones 24H2 y 25H2. Esta medida afecta a los usuarios que aún no habían configurado el método, mientras que quienes ya lo tenían activo pueden seguir utilizándolo sin interrupciones. La decisión se enmarca en una estrategia de reforzar la seguridad del sistema operativo frente a vulnerabilidades que, según expertos, habían sido identificadas desde hace varios años.
Orígenes y evolución del método de autenticación
La función de contraseña con imagen nació con Windows 8, cuando Microsoft buscó combinar la experiencia tradicional de escritorio con el uso creciente de dispositivos táctiles. El sistema permitía seleccionar una fotografía y desbloquear el equipo trazando gestos sobre ella, ya sea con el dedo en una pantalla táctil o con el ratón. Se admitían tres tipos de trazos: círculos, líneas rectas y toques, y el proceso consistía en tocar una zona específica de la imagen y luego deslizar sobre otra para completar la autenticación. Aunque inicialmente resultó innovador, con el tiempo la comunidad de seguridad descubrió que el método presentaba debilidades significativas.
Consecuencias y panorama futuro
Un estudio publicado en 2013 evidenció que los usuarios tienden a repetir los mismos gestos sobre las partes más visibles de la foto, lo que reduce la entropía del patrón y facilita su suposición. Además, marcas y manchas en la pantalla pueden servir como pistas para un atacante que analice el historial de interacción. Estas vulnerabilidades fueron documentadas ampliamente, lo que llevó a Microsoft a reconsiderar su inclusión en versiones posteriores.
Con la eliminación de la opción de crear nuevas contraseñas con imagen, Microsoft refuerza su apuesta por mecanismos de autenticación más robustos, como la biometría facial y el reconocimiento de huellas. La retirada de esta funcionalidad no implica que los usuarios de Windows 8 o 10 deban desinstalar nada; simplemente no podrán habilitar el método en Windows 11. Para aquellos que ya lo utilizan, la continuidad está garantizada, pero la ausencia de mejoras futuras sugiere que el soporte estará limitado.
Este cambio refleja una tendencia más amplia en la industria tecnológica: la eliminación de mecanismos de seguridad que, pese a su comodidad, resultan poco seguros. Empresas de software están reforzando sus políticas de contraseñas, adoptando estándares de resistencia a la fuerza bruta y favoreciendo la verificación de identidad mediante dispositivos confiables. En el corto plazo, los administradores de TI deberán revisar los equipos que todavía dependen de la contraseña con imagen y, de ser necesario, migrarlos a métodos más seguros antes de que la actualización se despliegue masivamente.
En los próximos meses, Microsoft planea integrar mejoras en Windows Hello que permitan una autenticación sin contraseñas más fluida, combinando reconocimiento facial con autenticación de dispositivo. Esta evolución sugiere que la seguridad será priorizada sobre la conveniencia tradicional, marcando un paso importante hacia entornos digitales más protegidos.





















