Debes haber oído hablar de la autenticación de dos factores de Google y una gran cantidad de personas definitivamente la están dando un gran uso. Aparentemente, es la medida de protección de Google para proteger sus cuentas de todo tipo de ataques de phishing y secuestro y, por lo tanto, mantener sus cuentas seguras y seguras. Google ahora ha agregado otra característica en su serie de métodos de autenticación de dos factores y esta vez ha tratado de cubrir las lagunas que dejó sueltas en los métodos 2FA anteriores.
Google ha agregado recientemente su teléfono como clave de seguridad para iniciar sesión en sus cuentas, lo que dificulta que los atacantes se apropien de su cuenta sin acceso físico a su teléfono. ¿Qué tan diferente es de otros medios de 2FA y cómo garantiza una mayor seguridad?
Autenticación de dos factores con Google
Imagen: How To Geek
Google ha estado interesado en mantener seguros los datos de los usuarios durante mucho tiempo. La forma más común de autenticación de dos factores era la verificación por SMS. Agrega un número a su cuenta de Google y cada vez que desee iniciar sesión en cualquiera de los servicios de Google, se le pedirá que ingrese un código de acceso de seis dígitos recibido en su número de teléfono verificado.
Aunque se pensó que esto evitaría cualquier tipo de violación, los atacantes de phishing de alguna manera encontraron una forma de acceder a ese código. Ya sea enviando correos electrónicos fraudulentos exigiendo sus claves de acceso o violando los servidores de los operadores de red. Entonces, Google dio un salto hacia la autenticación avanzada de dos factores a través de la aplicación Google Authenticator.
Imagen: YouTube
Google Authenticator se lanzó inicialmente en 2010, nunca pasó por la cabeza de las personas hasta mucho más tiempo después de eso. El Authenticator de Google es una aplicación móvil instalada en los teléfonos móviles de los usuarios, que genera códigos aleatorios de seis dígitos para proporcionarle acceso de inicio de sesión en sus servicios de Google o en cualquier otra aplicación que admita la autenticación de aplicaciones de terceros, como Facebook. Ese código de seis dígitos sigue siendo un secreto ya que Google Authenticator no se conecta con el servidor, aparte del momento en que está registrando la cuenta escaneando un código QR. Lo que sucede es que la aplicación sincroniza una clave con la cuenta y esa clave luego usa factores basados en el tiempo para cambiar la contraseña con frecuencia. Por lo tanto, obtiene una nueva contraseña de un solo uso de esa clave en diferentes instancias, incluso sin estar conectado a un servidor.
Imagen: 9To5 Google
Aunque Authenticator fue ampliamente aceptado como un medio 2FA confiable, Google, en 2016, lanzó Google Prompt, otra autenticación de dos factores que requiere un dispositivo móvil conectado para tener acceso a los inicios de sesión. Mensaje, como su nombre indica, crea un mensaje en pantalla en su dispositivo móvil cada vez que inicia sesión en su cuenta de Google, que le pregunta "¿Está intentando iniciar sesión?". Junto con la pregunta, le indica qué dispositivo está utilizando para iniciar sesión junto con la hora y la ubicación estimada. Toque "Sí" para otorgar acceso, o "No" en caso de que no sea usted.
Imagen: CNBC
Luego, en 2018, Google lanzó Google Titan Security Key, una llave USB, USB móvil o Bluetooth que primero debe conectarse al dispositivo para autenticar su intento de inicio de sesión. Sin el dispositivo, no hay forma de que pueda acceder a los servicios iniciando sesión. Estaba destinado a ser la línea de defensa más sólida contra los ataques de phishing y el secuestro de cuentas.
Y ahora, Google ha dado un paso más para asegurar sus inicios de sesión.
Leer también: -
¿ Protege sus cuentas en línea con dos factores ...? Las contraseñas seguras protegen sus cuentas del uso no autorizado, la autenticación de dos factores agrega una capa de seguridad adicional. Empiece a usarlo hoy, para ...
Nueva autenticación de dos factores basada en Bluetooth móvil de Google
Imagen: PCMag
En la medida de seguridad 2FA recientemente lanzada, Google ahora ha agregado otro dispositivo a su serie de llaves de seguridad, y esta vez no tendrá que comprarlo por separado en la tienda. Google ha agregado su teléfono como clave de seguridad al agregar conectividad entre su teléfono y el otro dispositivo en el que accedería a su cuenta a través de Bluetooth. Entonces, cuando conectó Google Titan con su dispositivo de acceso a través de Bluetooth, ahora conectará su teléfono móvil a través del mismo Bluetooth y lo usará como una clave de seguridad de Google.
Requisitos para configurar la función de seguridad integrada para Google 2FA
Antes incluso de comenzar, existen algunos requisitos para habilitar y utilizar esta función:
- Primero, su dispositivo debe tener al menos la versión 7 de Android, en la que Android Nougat está instalado. Cualquier versión por debajo de Android 7 (o cualquier otro sistema operativo) no admitiría esta función.
- Esta función solo funcionaría si usa Google Chrome como su navegador web para acceder a su cuenta de Google. Sin embargo, el navegador se puede abrir en cualquier sistema operativo para habilitar esta función; sin embargo, no puede usarlo si usa Microsoft Edge o Safari como sus navegadores web preferidos.
- Tanto el dispositivo móvil como el de la computadora deben tener Bluetooth y GPS integrados (lo cual no es un problema en las versiones más recientes de computadoras de escritorio y portátiles).
Leer también: -
Twitter agrega soporte para aplicaciones de autenticación de dos factores Twitter agregó soporte para aplicaciones de autenticación de dos factores. es mejor tarde que nunca, ¿verdad?
¿Cómo puede convertir su teléfono en una llave de seguridad de Google?
Por lo tanto, primero debe iniciar sesión en su cuenta de Google MyAccount , como lo hace normalmente, es decir, a través de la verificación por SMS o Google Prompt o tal vez directamente sin 2FA para el caso. Una vez que lo haga, haga clic en el botón Comenzar debajo de la opción " Mantenemos su cuenta protegida".
Una vez hecho esto, será transferido a la ventana de Verificación de seguridad de Google. Una vez allí, haga clic en el botón Verificación en 2 pasos .
Una vez que haga clic en ese botón, un menú desplegable le mostrará los detalles de sus funciones actuales de verificación de 2 pasos. Busque la opción Configuración de verificación de 2 pasos allí y abra ese enlace.
Luego inicie sesión en su cuenta y desplácese hacia abajo en la ventana para encontrar la opción Clave de seguridad entre otros métodos 2FA. Haga clic en el botón Agregar seguridad .
Al hacer clic en eso, aparecerá otro panel de opciones, donde seleccionará la clave de seguridad que desea configurar.
Ahora, en caso de que ya posea Google Titan, ya está configurado. Pero en caso de que no lo haga, la nueva función de Google le permitirá agregar su teléfono como una llave de seguridad incorporada.
Una vez que avance, Google le pedirá que encienda su GPS móvil y Bluetooth. Asegúrese de hacer eso y luego haga clic en el botón AÑADIR .
Y eso es. Una vez que haga clic en el botón AGREGAR , habrá agregado correctamente su dispositivo móvil como una clave de seguridad incorporada.
Y, en caso de que alguna vez desee eliminar este dispositivo, el simple icono de la Papelera a la derecha hace el trabajo.
¿Es mejor que los métodos 2FA anteriores?
Imagen: Devoluciones
Bueno, la respuesta es sí. La verificación por SMS como 2FA tiene una serie de vulnerabilidades. Esto se debe a que los mensajes se envían a través de redes de operadores y se pueden rastrear y secuestrar. Entonces, esa nunca fue la mejor opción 2FA, especialmente para cuentas comerciales. Luego, Google Authenticator y Google Prompt. Si bien Google Authenticator es una opción viable, Google Prompt no sería de utilidad en caso de que el teléfono se dañe. Sin embargo, tanto Google Authenticator como Google Prompt pueden estar sujetos a un uso indebido si el teléfono es robado y se rompe el bloqueo de pantalla (lo cual no es tan difícil para alguien con un conocimiento moderado de tecnología móvil).
Luego está Titán. Un dongle de $ 50 y necesitará tres de ellos para admitir todo tipo de dispositivos. Sí, es muy seguro, pero en caso de que se pierda (dada su pequeña estructura), sus cuentas están tostadas. Considere que todos se han ido y recuperarlos poniéndose en contacto con el soporte de Google es una tarea complicada y que requiere mucho tiempo.
¿Por qué otro método de autenticación de dos factores?
Imagen: Fortuna
Google ha estado bajo un intenso escrutinio y se le han impuesto muchas multas debido a su negligencia hacia la seguridad de los datos de los usuarios, especialmente en Europa. Las autoridades de GDPR han criticado regularmente la falla de Google en mantener seguros los datos de los usuarios. Entonces, esta nueva característica es uno de esos intentos de satisfacción del consumidor, que puede ayudar a Google a aclarar su imagen entre el público. Además, dado que la mayoría del público confía en Google para los servicios de la cuenta, es responsabilidad exclusiva de Google mantener esa sección satisfecha y proteger su identidad en todo momento.
Leer también: -
Cómo limpiar el desorden que obstruye el sistema con una PC ...
¿Será exitoso?
Imagen: TechAeris
Dada la naturaleza de Google, hay muchas posibilidades de que encuentre éxito y popularidad. Pero nuevamente, cualquier daño a su teléfono móvil o en caso de robo, sus cuentas probablemente desaparecerán para siempre. Además, el objetivo de la función de llave de seguridad incorporada de Google es evitar que un atacante se apropie de su cuenta sin tener su teléfono cerca. Por lo tanto, debe mantener sus teléfonos cerca, ya que la función requeriría tanto teléfonos móviles como sus dispositivos de inicio de sesión en las cercanías, que serían monitoreados por la ubicación del GPS.
Imagen: Android Central
Finalmente, un consejo, mantenga al menos un dispositivo confiable guardado como alternativa para la autenticación de dos factores en caso de que pierda su teléfono. La pérdida de su teléfono o su llave de seguridad es un problema común en el caso de 2FA. Mantener al menos un dispositivo confiable le permitiría iniciar sesión en sus cuentas sin pasar ningún aspecto 2FA, y luego puede eliminar la clave robada y la verificación por SMS de Configuración.
La nueva función de llave de seguridad incorporada de Google solo está disponible en dispositivos Android y solo funcionaría en Chrome por un tiempo. Cuando admitirá otras aplicaciones como Facebook y otras plataformas, Google aún no lo ha revelado. Actualmente, Google está analizando todos los aspectos y todavía está monitoreando la función para detectar posibles bucles. Es mejor dejar a tiempo cuán exitoso será esto.