
Un dongle de protección de software (conocido comúnmente como dongle o llave ) es un dispositivo electrónico de protección de copia y de contenido. Al conectarse a una computadora u otro dispositivo electrónico, desbloquea la funcionalidad del software o decodifica el contenido . [ 1 ] La llave de hardware se programa con una clave de producto u otro mecanismo de protección criptográfica y funciona mediante un conector eléctrico a un bus externo de la computadora o el dispositivo. [ 2 ]
En la protección de software, los dongles son dispositivos de seguridad con dos interfaces y flujo de datos transitorio, que utilizan una comunicación de extracción para leer los datos de seguridad del dongle. Sin estos dongles, ciertos programas podrían funcionar solo en modo restringido o no funcionar en absoluto. Además de la protección de software, los dongles pueden habilitar funciones en dispositivos electrónicos, como la recepción y el procesamiento de secuencias de vídeo codificadas en televisores.
Etimología
El diccionario Merriam-Webster afirma que el "primer uso conocido de dongle " fue en 1981 y que la etimología fue "quizás [una] alteración de dangle". [ 3 ]


Los dongles evolucionaron rápidamente hasta convertirse en dispositivos activos que contenían un transceptor serie ( UART ) e incluso un microprocesador para gestionar las transacciones con el host. Las versiones posteriores adoptaron la interfaz USB , que se convirtió en la opción preferida frente a las interfaces serie o paralela.
Un anuncio de Rainbow Technologies de 1992 afirmaba que la palabra dongle derivaba del nombre "Don Gall". Aunque falso, esto ha dado lugar a un mito urbano . [ 4 ]
Uso

Los intentos por introducir la protección anticopia mediante dongle en el mercado de software convencional han encontrado una fuerte resistencia por parte de los usuarios. Este tipo de protección se suele utilizar con paquetes muy caros y software para mercados verticales , como software CAD / CAM , software de flasheo de teléfonos móviles/depuración JTAG , software de MICROS Systems para hostelería y comercio minorista especializado, aplicaciones de estaciones de trabajo de audio digital y algunos paquetes de memoria de traducción .
En casos como el software de preimpresión e impresión, el dongle está codificado con una clave de licencia específica por usuario, que habilita funciones particulares en la aplicación de destino. Esta es una forma de licenciamiento estrictamente controlada, que permite al proveedor generar dependencia del cliente y cobrar más de lo que cobraría de otro modo por el producto. Un ejemplo es la forma en que Kodak licencia Prinergy a sus clientes: cuando se vende un dispositivo de impresión directa a plancha a un cliente, el costo de la licencia de Prinergy se proporciona por separado, y el precio base incluye poco más que las licencias necesarias para imprimir en el dispositivo.
Las llaves USB también son una parte importante de los sistemas de producción y edición de audio de Steinberg , como Cubase , WaveLab, Hypersonic, HALion y otros. La llave que utilizan los productos de Steinberg se conoce como Steinberg Key. Esta llave se puede adquirir por separado de las aplicaciones correspondientes y, por lo general, viene incluida con la aplicación "Syncrosoft License Control Center", compatible con Mac OS X y Windows.
Algunos desarrolladores de software utilizan unidades flash USB tradicionales como llaves de licencia que contienen números de serie de hardware junto con las cadenas de identificación del dispositivo almacenadas, las cuales, por lo general, no son fáciles de modificar para el usuario final. Un desarrollador también puede usar la llave para almacenar la configuración del usuario o incluso una versión completa y portátil de la aplicación. No todas las unidades flash son adecuadas para este uso, ya que no todos los fabricantes instalan números de serie únicos en sus dispositivos.
Si bien este nivel de seguridad medio puede disuadir a un hacker ocasional, la falta de un núcleo de procesador en el dongle para autenticar datos, realizar cifrado/descifrado y ejecutar código binario inaccesible hace que un dongle pasivo de este tipo sea inadecuado para cualquier software que no sea el más económico. Una opción más sencilla, aunque aún menos segura, es usar almacenamiento sin particionar o no asignado en el dongle para guardar los datos de la licencia. Las memorias USB comunes son relativamente económicas en comparación con los dispositivos dongle de seguridad dedicados, pero leer y almacenar datos en una memoria USB es fácil de interceptar, alterar y eludir.
Asuntos
Existen posibles debilidades en la implementación del protocolo entre el dongle y el software con control de copias. Por ejemplo, una implementación sencilla podría definir una función para comprobar la presencia del dongle, devolviendo "verdadero" o "falso" según corresponda, pero el requisito del dongle se puede eludir fácilmente modificando el software para que siempre responda "verdadero".
Los dongles modernos incluyen cifrado robusto integrado y utilizan técnicas de fabricación diseñadas para frustrar la ingeniería inversa . Los dongles típicos ahora también contienen memoria no volátil : partes esenciales del software pueden almacenarse y ejecutarse en el dongle. Por lo tanto, los dongles se han convertido en criptoprocesadores seguros que ejecutan instrucciones de programa que solo pueden ingresarse al criptoprocesador en forma cifrada. El criptoprocesador seguro original fue diseñado para la protección contra copias de software de computadoras personales (véase la patente estadounidense 4,168,396, 18 de septiembre de 1979) [ 5 ] para proporcionar más seguridad que la que podían proporcionar los dongles en ese momento. Véase también cifrado de bus .
La clonación de hardware, donde el dongle se emula mediante un controlador de dispositivo, también representa una amenaza para los dongles tradicionales. Para contrarrestar esto, algunos fabricantes de dongles adoptaron la tecnología de tarjetas inteligentes , ampliamente utilizada en entornos con requisitos de seguridad extremadamente estrictos, como el militar y el bancario, en sus productos.
Un dongle moderno más innovador está diseñado con un proceso de portabilidad de código que transfiere partes cifradas del código del programa del proveedor de software o de la aplicación de la licencia a un entorno de hardware seguro (como en el sistema operativo de una tarjeta inteligente, mencionado anteriormente). Un proveedor de software independiente puede portar miles de líneas de código de programa informático importantes al dongle.
Además, los dongles han sido criticados porque, al ser dispositivos de hardware , se pierden fácilmente y son propensos a dañarse, lo que podría aumentar los costos operativos, como el costo del dispositivo y el costo de envío.
En 1988, Jerry Pournelle identificó otro problema con los dongles: una posible falla de seguridad. "No sé qué hace esta cosa... Por lo que sé, el dispositivo podría infectar mi máquina con un virus ". [ 6 ]
consolas de videojuegos
Algunos títulos no autorizados para consolas de videojuegos (como Super 3D Noah's Ark o Little Red Hood ) utilizaban adaptadores para conectarse a cartuchos ROM con licencia oficial , con el fin de eludir el chip de autenticación integrado en la consola.
Algunos dispositivos para introducir códigos de trucos , como GameShark y Action Replay, utilizan un dongle. Normalmente, este se conecta a la ranura para tarjetas de memoria del sistema, y el software basado en disco no funciona si no se detecta el dongle. El dongle también se utiliza para guardar la configuración y almacenar nuevos códigos, ya sea añadidos por el usuario o mediante actualizaciones oficiales, puesto que el disco, al ser de solo lectura, no puede almacenarlos. Algunos dongles también funcionan como tarjetas de memoria normales.
Lecturas adicionales
- Jozwiak, Ireneusz J.; Marczak, Krzysztof (2007). «Sistemas de protección de software basados en hardware: análisis de dongles de seguridad con contadores de tiempo». 2.ª Conferencia Internacional sobre la Fiabilidad de los Sistemas Informáticos (DepCoS-RELCOMEX '07) . IEEE . págs. 254–261 . doi : 10.1109/DEPCOS-RELCOMEX.2007.6 . ISBN 978-0-7695-2850-2– vía IEEEXplore.
- Piazzalunga, Ugo; Salvaneschi, Paolo; Balducci, Francesco; Jacomuzzi, Pablo; Moroncelli, Cristiano (2007). "Medición de la seguridad de software protegido por dongle". Seguridad y privacidad de IEEE . 5 (6): 32– 40. Bibcode : 2007ISPri...5f..32P . doi : 10.1109/MSP.2007.176 . ISSN 1558-4046 .
- Wang, Ruoyu; Shoshitaishvili, Yan; Kruegel, Christopher; Vigna, Giovanni (2013). Roba esta película: eludiendo automáticamente la protección DRM en los servicios de transmisión de contenido multimedia . 22.º Simposio de Seguridad de USENIX. págs. 687–702 . ISBN 978-1-931971-03-4– vía usenix.org.
Véase también
Referencias
- ↑ Amos, SW; Amos, Roger S. (2002). Diccionario de electrónica de Newnes (4.ª ed.). Newnes Press . pág . 152. ISBN 0750643315OCLC 144646016. Consultado el 4 de julio de 2013 .
- ↑ Stobbs, Gregory A. (2012). Patentes de software (Tercera ed.). Wolters Kluwer . págs. 2–90 . ISBN 9781454811978OCLC 802867781. Consultado el 4 de julio de 2013 .
- ↑ "Dongle" . Merriam-Webster. Archivado del original el 2 de octubre de 2025. Consultado el 11 de junio de 2019 .
- ↑ Rainbow Technologies (agosto de 1992). "¿Por qué lo llaman dongle?" . Byte Magazine . Vol. 17, n.º 8, pág. 133. Consultado el 12 de noviembre de 2025 .
- ↑ Best, Robert M. "US4168396A: Microprocesador para ejecutar programas cifrados" .
- ↑ Pournelle, Jerry (julio de 1988). "El Dr. Pournelle contra el virus" . BYTE . págs. 197–207 . Consultado el 12 de abril de 2025 .
Enlaces externos
- Archivo de jerga: dongle
- Infracción de derechos de autor de software
- Protección contra copias
- Gestión de derechos digitales
- Hardware propietario
- Licencias de software
- Warez