Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Debes haber oído hablar de la autenticación de dos factores de Google y una gran cantidad de personas definitivamente la están dando un gran uso. Aparentemente, es la medida de protección de Google para proteger sus cuentas de todo tipo de ataques de phishing y secuestro y, por lo tanto, mantener sus cuentas seguras y seguras. Google ahora ha agregado otra característica en su serie de métodos de autenticación de dos factores y esta vez ha tratado de cubrir las lagunas que dejó sueltas en los métodos 2FA anteriores.

Google ha agregado recientemente su teléfono como clave de seguridad para iniciar sesión en sus cuentas, lo que dificulta que los atacantes se apropien de su cuenta sin acceso físico a su teléfono. ¿Qué tan diferente es de otros medios de 2FA y cómo garantiza una mayor seguridad?

Autenticación de dos factores con Google

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Imagen: How To Geek

Google ha estado interesado en mantener seguros los datos de los usuarios durante mucho tiempo. La forma más común de autenticación de dos factores era la verificación por SMS. Agrega un número a su cuenta de Google y cada vez que desee iniciar sesión en cualquiera de los servicios de Google, se le pedirá que ingrese un código de acceso de seis dígitos recibido en su número de teléfono verificado.

Aunque se pensó que esto evitaría cualquier tipo de violación, los atacantes de phishing de alguna manera encontraron una forma de acceder a ese código. Ya sea enviando correos electrónicos fraudulentos exigiendo sus claves de acceso o violando los servidores de los operadores de red. Entonces, Google dio un salto hacia la autenticación avanzada de dos factores a través de la aplicación Google Authenticator.

Imagen: YouTube

Google Authenticator se lanzó inicialmente en 2010, nunca pasó por la cabeza de las personas hasta mucho más tiempo después de eso. El Authenticator de Google es una aplicación móvil instalada en los teléfonos móviles de los usuarios, que genera códigos aleatorios de seis dígitos para proporcionarle acceso de inicio de sesión en sus servicios de Google o en cualquier otra aplicación que admita la autenticación de aplicaciones de terceros, como Facebook. Ese código de seis dígitos sigue siendo un secreto ya que Google Authenticator no se conecta con el servidor, aparte del momento en que está registrando la cuenta escaneando un código QR. Lo que sucede es que la aplicación sincroniza una clave con la cuenta y esa clave luego usa factores basados ​​en el tiempo para cambiar la contraseña con frecuencia. Por lo tanto, obtiene una nueva contraseña de un solo uso de esa clave en diferentes instancias, incluso sin estar conectado a un servidor.

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Imagen: 9To5 Google

Aunque Authenticator fue ampliamente aceptado como un medio 2FA confiable, Google, en 2016, lanzó Google Prompt, otra autenticación de dos factores que requiere un dispositivo móvil conectado para tener acceso a los inicios de sesión. Mensaje, como su nombre indica, crea un mensaje en pantalla en su dispositivo móvil cada vez que inicia sesión en su cuenta de Google, que le pregunta "¿Está intentando iniciar sesión?". Junto con la pregunta, le indica qué dispositivo está utilizando para iniciar sesión junto con la hora y la ubicación estimada. Toque "Sí" para otorgar acceso, o "No" en caso de que no sea usted.

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Imagen: CNBC

Luego, en 2018, Google lanzó Google Titan Security Key, una llave USB, USB móvil o Bluetooth que primero debe conectarse al dispositivo para autenticar su intento de inicio de sesión. Sin el dispositivo, no hay forma de que pueda acceder a los servicios iniciando sesión. Estaba destinado a ser la línea de defensa más sólida contra los ataques de phishing y el secuestro de cuentas.

Y ahora, Google ha dado un paso más para asegurar sus inicios de sesión.

Leer también: -

¿ Protege sus cuentas en línea con dos factores ...? Las contraseñas seguras protegen sus cuentas del uso no autorizado, la autenticación de dos factores agrega una capa de seguridad adicional. Empiece a usarlo hoy, para ...

Nueva autenticación de dos factores basada en Bluetooth móvil de Google

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Imagen: PCMag

En la medida de seguridad 2FA recientemente lanzada, Google ahora ha agregado otro dispositivo a su serie de llaves de seguridad, y esta vez no tendrá que comprarlo por separado en la tienda. Google ha agregado su teléfono como clave de seguridad al agregar conectividad entre su teléfono y el otro dispositivo en el que accedería a su cuenta a través de Bluetooth. Entonces, cuando conectó Google Titan con su dispositivo de acceso a través de Bluetooth, ahora conectará su teléfono móvil a través del mismo Bluetooth y lo usará como una clave de seguridad de Google.

Requisitos para configurar la función de seguridad integrada para Google 2FA

Antes incluso de comenzar, existen algunos requisitos para habilitar y utilizar esta función:

  • Primero, su dispositivo debe tener al menos la versión 7 de Android, en la que Android Nougat está instalado. Cualquier versión por debajo de Android 7 (o cualquier otro sistema operativo) no admitiría esta función.
  • Esta función solo funcionaría si usa Google Chrome como su navegador web para acceder a su cuenta de Google. Sin embargo, el navegador se puede abrir en cualquier sistema operativo para habilitar esta función; sin embargo, no puede usarlo si usa Microsoft Edge o Safari como sus navegadores web preferidos.
  • Tanto el dispositivo móvil como el de la computadora deben tener Bluetooth y GPS integrados (lo cual no es un problema en las versiones más recientes de computadoras de escritorio y portátiles).

Leer también: -

Twitter agrega soporte para aplicaciones de autenticación de dos factores Twitter agregó soporte para aplicaciones de autenticación de dos factores. es mejor tarde que nunca, ¿verdad?

¿Cómo puede convertir su teléfono en una llave de seguridad de Google?

Por lo tanto, primero debe iniciar sesión en su cuenta de Google MyAccount , como lo hace normalmente, es decir, a través de la verificación por SMS o Google Prompt o tal vez directamente sin 2FA para el caso. Una vez que lo haga, haga clic en el botón Comenzar debajo de la opción " Mantenemos su cuenta protegida".

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Una vez hecho esto, será transferido a la ventana de Verificación de seguridad de Google. Una vez allí, haga clic en el botón Verificación en 2 pasos .

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Una vez que haga clic en ese botón, un menú desplegable le mostrará los detalles de sus funciones actuales de verificación de 2 pasos. Busque la opción Configuración de verificación de 2 pasos allí y abra ese enlace.

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Luego inicie sesión en su cuenta y desplácese hacia abajo en la ventana para encontrar la opción Clave de seguridad entre otros métodos 2FA. Haga clic en el botón Agregar seguridad .

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Al hacer clic en eso, aparecerá otro panel de opciones, donde seleccionará la clave de seguridad que desea configurar.

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Ahora, en caso de que ya posea Google Titan, ya está configurado. Pero en caso de que no lo haga, la nueva función de Google le permitirá agregar su teléfono como una llave de seguridad incorporada.

Una vez que avance, Google le pedirá que encienda su GPS móvil y Bluetooth. Asegúrese de hacer eso y luego haga clic en el botón AÑADIR .

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Y eso es. Una vez que haga clic en el botón AGREGAR , habrá agregado correctamente su dispositivo móvil como una clave de seguridad incorporada.

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Y, en caso de que alguna vez desee eliminar este dispositivo, el simple icono de la Papelera a la derecha hace el trabajo.

¿Es mejor que los métodos 2FA anteriores?

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Imagen: Devoluciones

Bueno, la respuesta es sí. La verificación por SMS como 2FA tiene una serie de vulnerabilidades. Esto se debe a que los mensajes se envían a través de redes de operadores y se pueden rastrear y secuestrar. Entonces, esa nunca fue la mejor opción 2FA, especialmente para cuentas comerciales. Luego, Google Authenticator y Google Prompt. Si bien Google Authenticator es una opción viable, Google Prompt no sería de utilidad en caso de que el teléfono se dañe. Sin embargo, tanto Google Authenticator como Google Prompt pueden estar sujetos a un uso indebido si el teléfono es robado y se rompe el bloqueo de pantalla (lo cual no es tan difícil para alguien con un conocimiento moderado de tecnología móvil).

Luego está Titán. Un dongle de $ 50 y necesitará tres de ellos para admitir todo tipo de dispositivos. Sí, es muy seguro, pero en caso de que se pierda (dada su pequeña estructura), sus cuentas están tostadas. Considere que todos se han ido y recuperarlos poniéndose en contacto con el soporte de Google es una tarea complicada y que requiere mucho tiempo.

¿Por qué otro método de autenticación de dos factores?

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Imagen: Fortuna

Google ha estado bajo un intenso escrutinio y se le han impuesto muchas multas debido a su negligencia hacia la seguridad de los datos de los usuarios, especialmente en Europa. Las autoridades de GDPR han criticado regularmente la falla de Google en mantener seguros los datos de los usuarios. Entonces, esta nueva característica es uno de esos intentos de satisfacción del consumidor, que puede ayudar a Google a aclarar su imagen entre el público. Además, dado que la mayoría del público confía en Google para los servicios de la cuenta, es responsabilidad exclusiva de Google mantener esa sección satisfecha y proteger su identidad en todo momento.

Leer también: -

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfonoCómo limpiar el desorden que obstruye el sistema con una PC ...

¿Será exitoso?

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Imagen: TechAeris

Dada la naturaleza de Google, hay muchas posibilidades de que encuentre éxito y popularidad. Pero nuevamente, cualquier daño a su teléfono móvil o en caso de robo, sus cuentas probablemente desaparecerán para siempre. Además, el objetivo de la función de llave de seguridad incorporada de Google es evitar que un atacante se apropie de su cuenta sin tener su teléfono cerca. Por lo tanto, debe mantener sus teléfonos cerca, ya que la función requeriría tanto teléfonos móviles como sus dispositivos de inicio de sesión en las cercanías, que serían monitoreados por la ubicación del GPS.

Google agrega una nueva llave de seguridad física a su autenticación de dos factores, su teléfono

Imagen: Android Central

Finalmente, un consejo, mantenga al menos un dispositivo confiable guardado como alternativa para la autenticación de dos factores en caso de que pierda su teléfono. La pérdida de su teléfono o su llave de seguridad es un problema común en el caso de 2FA. Mantener al menos un dispositivo confiable le permitiría iniciar sesión en sus cuentas sin pasar ningún aspecto 2FA, y luego puede eliminar la clave robada y la verificación por SMS de Configuración.

La nueva función de llave de seguridad incorporada de Google solo está disponible en dispositivos Android y solo funcionaría en Chrome por un tiempo. Cuando admitirá otras aplicaciones como Facebook y otras plataformas, Google aún no lo ha revelado. Actualmente, Google está analizando todos los aspectos y todavía está monitoreando la función para detectar posibles bucles. Es mejor dejar a tiempo cuán exitoso será esto.



Leave a Comment

Cómo forzar a Google Chrome a mostrar siempre las URL completas

Cómo forzar a Google Chrome a mostrar siempre las URL completas

Chrome, de forma predeterminada, no muestra la URL completa. Puede que no le importe demasiado este detalle, pero si por alguna razón necesita que se muestre la URL completa, encontrará instrucciones detalladas sobre cómo hacer que Google Chrome muestre la URL completa en la barra de direcciones.

Cómo recuperar el antiguo Reddit

Cómo recuperar el antiguo Reddit

Reddit cambió su diseño una vez más en enero de 2024. Los usuarios del navegador de escritorio pueden ver el rediseño y reduce el feed principal al tiempo que proporciona enlaces.

Cómo copiar contenido de libros de texto con Google Lens

Cómo copiar contenido de libros de texto con Google Lens

Escribir tu cita favorita de tu libro en Facebook lleva mucho tiempo y está lleno de errores. Aprenda a usar Google Lens para copiar texto de libros a sus dispositivos.

No se pudo encontrar la dirección DNS del servidor reparado en Chrome

No se pudo encontrar la dirección DNS del servidor reparado en Chrome

A veces, cuando estás trabajando en Chrome, no puedes acceder a ciertos sitios web y aparece el error "No se pudo encontrar la dirección DNS del servidor de reparación en Chrome". Así es como puede resolver el problema.

Guía rápida sobre cómo crear recordatorios en Google Home

Guía rápida sobre cómo crear recordatorios en Google Home

Los recordatorios siempre han sido lo más destacado de Google Home. Seguramente nos hacen la vida más fácil. Hagamos un recorrido rápido sobre cómo crear recordatorios en Google Home para que nunca dejes de hacer recados importantes.

Netflix: cambiar contraseña

Netflix: cambiar contraseña

Cómo cambiar tu contraseña en el servicio de vídeo en streaming Netflix usando tu navegador preferido o aplicación de Android.

Cómo deshabilitar el mensaje de restauración de páginas en Microsoft Edge

Cómo deshabilitar el mensaje de restauración de páginas en Microsoft Edge

Si desea deshacerse del mensaje Restaurar páginas en Microsoft Edge, simplemente cierre el navegador o presione la tecla Escape.

Las 10 mejores alternativas de voz de Google en 2023

Las 10 mejores alternativas de voz de Google en 2023

¿Busca una alternativa confiable de Google Voice para llamadas telefónicas? Descubra las mejores alternativas de llamadas VoIP a Google Voice.

¿Qué es un sombrero negro?

¿Qué es un sombrero negro?

Un sombrero negro es un hacker que victimiza a las personas y viola la ley. Sigue leyendo para saber más sobre el tema.

¿Qué es un ciberdelincuente?

¿Qué es un ciberdelincuente?

¿No sabes qué es un ciberdelincuente? Un ciberdelincuente es un delincuente que comete delitos principalmente utilizando sistemas informáticos.