/ viernes 30 de diciembre de 2022

¿Qué es la autenticación de dos pasos y para qué sirve?

Esta medida de seguridad es efectiva para proteger las cuentas online de los intentos de robo

León, Gto.- (OEM-Informex).- Para proteger las cuentas online de accesos indebidos es fundamental activar el doble factor de autenticación, ya que es una capa de seguridad adicional que, en el caso de que cibercriminales hayan obtenido las credenciales de acceso a alguna cuenta, evite el robo y acceso a la misma.

Se conoce por varios nombres, como doble autenticación, autenticación de dos factores, doble factor de autenticación o autenticación en dos pasos, medida de seguridad que ofrecen prácticamente todas las plataformas y apps de servicios online.

Suscríbete a nuestra edición digital

Algunos estudios han demostrado la efectividad que tiene el uso del doble factor de autenticación para proteger las cuentas. En 2019, Google realizó un estudio que aseguraba que esta herramienta es la solución más efectiva para prevenir el secuestro de cuentas, y en 2020 Microsoft aseguró que el 99% de las cuentas vulneradas no tienen activada la autenticación en dos pasos.

Desde el teléfono se puede configurar esta medida para recibir en el teléfono un mensaje vía SMS con un código de un solo uso de seis dígitos que se debe ingresar para acceder a las cuentas. En caso de que un cibercriminal haya obtenido de alguna manera las credenciales, necesitará tener en su poder también el teléfono de la cuenta para recibir el código y acceder a la misma.

La mayoría de las apps y plataformas digitales solicitan solo un número de teléfono para enviar e código vía SMS, en muchos casos también es posible configurar esta capa de seguridad adicional utilizando un app de autenticación, como Google Authenticator o Microsoft Authenticator. En muchos casos es posible incluso verificar la identidad utilizando la huella dactilar en lugar del código de seis dígitos.

“Es muy importante no compartir este código, pues los estafadores suelen contactar a las personas por WhatsApp utilizando distintas excusas y solicitan que les renvíen el código de seis dígitos que enviaron vía SMS a número de la víctima”, comentó Camilo Gutiérrez Amaya, jefe de laboratorio de investigación de ESET.

Servicios como Google, Microsoft, Facebook, WhatsApp, Instagram, Twitter, Twitch, TikTok o LinkedIn permiten configurar la autenticación en dos pasos para no depender solo de la seguridad de una contraseña.

Proteger las cuentas únicamente con contraseñas expone a los usuarios a eventuales ataques. Los cibercriminales suelen comprar y vender contraseñas en foros de la dark web o pueden obtenerlas de filtraciones que sufrió en el pasado alguna plataforma.

Con esta información pueden realizar ataques de fuerza bruta para intentar descifrar contraseñas de forma masiva y robar cuentas. Este tipo de ataques aprovecha filtraciones y el hecho de que muchas personas utilizan contraseñas débiles, fáciles de predecir e incluso utilizan la misma contraseña para acceder a otras cuentas.

Los expertos recomiendan implementar la autenticación en dos pasos es mejor que utilizar únicamente contraseñas, pues es una capa de protección extra que convierte al usuario en un blanco más difícil para los atacantes.

León, Gto.- (OEM-Informex).- Para proteger las cuentas online de accesos indebidos es fundamental activar el doble factor de autenticación, ya que es una capa de seguridad adicional que, en el caso de que cibercriminales hayan obtenido las credenciales de acceso a alguna cuenta, evite el robo y acceso a la misma.

Se conoce por varios nombres, como doble autenticación, autenticación de dos factores, doble factor de autenticación o autenticación en dos pasos, medida de seguridad que ofrecen prácticamente todas las plataformas y apps de servicios online.

Suscríbete a nuestra edición digital

Algunos estudios han demostrado la efectividad que tiene el uso del doble factor de autenticación para proteger las cuentas. En 2019, Google realizó un estudio que aseguraba que esta herramienta es la solución más efectiva para prevenir el secuestro de cuentas, y en 2020 Microsoft aseguró que el 99% de las cuentas vulneradas no tienen activada la autenticación en dos pasos.

Desde el teléfono se puede configurar esta medida para recibir en el teléfono un mensaje vía SMS con un código de un solo uso de seis dígitos que se debe ingresar para acceder a las cuentas. En caso de que un cibercriminal haya obtenido de alguna manera las credenciales, necesitará tener en su poder también el teléfono de la cuenta para recibir el código y acceder a la misma.

La mayoría de las apps y plataformas digitales solicitan solo un número de teléfono para enviar e código vía SMS, en muchos casos también es posible configurar esta capa de seguridad adicional utilizando un app de autenticación, como Google Authenticator o Microsoft Authenticator. En muchos casos es posible incluso verificar la identidad utilizando la huella dactilar en lugar del código de seis dígitos.

“Es muy importante no compartir este código, pues los estafadores suelen contactar a las personas por WhatsApp utilizando distintas excusas y solicitan que les renvíen el código de seis dígitos que enviaron vía SMS a número de la víctima”, comentó Camilo Gutiérrez Amaya, jefe de laboratorio de investigación de ESET.

Servicios como Google, Microsoft, Facebook, WhatsApp, Instagram, Twitter, Twitch, TikTok o LinkedIn permiten configurar la autenticación en dos pasos para no depender solo de la seguridad de una contraseña.

Proteger las cuentas únicamente con contraseñas expone a los usuarios a eventuales ataques. Los cibercriminales suelen comprar y vender contraseñas en foros de la dark web o pueden obtenerlas de filtraciones que sufrió en el pasado alguna plataforma.

Con esta información pueden realizar ataques de fuerza bruta para intentar descifrar contraseñas de forma masiva y robar cuentas. Este tipo de ataques aprovecha filtraciones y el hecho de que muchas personas utilizan contraseñas débiles, fáciles de predecir e incluso utilizan la misma contraseña para acceder a otras cuentas.

Los expertos recomiendan implementar la autenticación en dos pasos es mejor que utilizar únicamente contraseñas, pues es una capa de protección extra que convierte al usuario en un blanco más difícil para los atacantes.

Local

Arranca Libia Dennise programa Aliadas en Dolores Hidalgo para apoyar a mujeres guanajuatenses

Aliadas iniciará beneficiando a las mujeres con 20 programas y espera que el próximo año sean más de 30 beneficios, para todas las mujeres del Estado

Local

Juan Miguel descarta colapso en la explanada del Parque Morelos de Celaya

Para no arriesgar, la Expo Navideña será en las canchas deportivas de enfrente

Deportes

La historia del Club Celaya: sus finales más memorables

Un vistazo a la historia; el recuento de las finales del Celaya

Local

Campaña de esterilización gratuita en Celaya: del 25 al 29 de noviembre, ¡reserva tu lugar!

Las fichas se repartirán cada día en el orden que vayan llegando al punto de esterilización

Local

Decomisan más de 200 motos en una semana de operativos en Celaya

La Dirección de Tránsito busca que tengan documentos en regla y respeten reglamento vial

Local

Soluciona Celaya tema de aficionados sin acceso al estadio en final de liga de expansión MX

El secretario del Ayuntamiento de Celaya, Daniel Nieto Martínez, aclaró que no hubo sobrecupo en el Estadio Miguel Alemán Valdés durante el partido de ida de la final