¿Por qué no debes usar tu número de teléfono para autenticación de dos factores?

La autenticación de dos factores (2FA) es una medida de seguridad esencial para proteger tus cuentas en línea. Sin embargo, utilizar tu número de teléfono como método de autenticación puede poner en riesgo tu seguridad.

Hay muchas formas de definir una autenticación de dos factores, desde usar la app de Google Authenticator a la típica de recibir un SMS, pero no todas son igual de seguras. Continúa leyendo «¿Por qué no debes usar tu número de teléfono para autenticación de dos factores?»

Ya puedes usar autenticación 2FA en ProtonMail usando llaves de seguridad

Proton, la compañía que se encuentra detrás de servicios como ProtonMail, se acaba de sumar al elenco de servicios en la web que ya admiten el uso de las llaves de seguridad físicas a la hora de iniciar sesión en cuentas con la verificación en dos pasos activadas.

Desde la compañía, con sede en Suiza, es consciente de que los usuarios almacenan datos sensibles en sus cuentas a través de los diferentes servicios que actualmente ponen a su disposición, siendo necesario mecanismos para proteger mejor las cuentas ante posibles intento de acceso por parte de terceros.
Continúa leyendo «Ya puedes usar autenticación 2FA en ProtonMail usando llaves de seguridad»

Twitter hizo obligatorio usar las llaves de seguridad entre sus empleados tras el hackeo

En numerosas ocasiones nos hemos hecho eco de los pasos que Twitter ha venido dando a lo largo del tiempo para que los usuarios protejan sus cuentas activando la autenticación de dos factores/verificación en dos pasos (2FA), sumando además las mejoras en el uso de las llaves de seguridad físicas en detrimento de otras opciones de autenticación adicionales menos seguras, sobre todo, la llegada de códigos mediante mensajes SMS.

Pues bien, como parte de la celebración del #CybersecurityAwarenessMonth, desde Twitter acaban de compartir los pasos de seguridad que han ido implementando a nivel interno a raíz del hackeo sufrido por la plataforma a inicios del verano pasado.
Continúa leyendo «Twitter hizo obligatorio usar las llaves de seguridad entre sus empleados tras el hackeo»

Twitter ya permite usar las llaves de seguridad como único método de autenticación 2FA

Twitter es una de las compañías tecnológicas que lleva tiempo apostando por la utilización de la autenticación de dos factores (2FA) para la protección de las cuentas de los usuarios, mientras a su vez ha ido mejorando el soporte para las llaves de seguridad físicas, que en un primer momento estaba disponible para la versión web, aunque con el tiempo no sólo ha ido ampliando el soporte para nuevos estándares de dichos dispositivos, sino que además llevó el soporte para el uso de las llaves de seguridad a las aplicaciones móviles.

Desde este año, los usuarios también pueden registrar múltiples llaves de seguridad en una misma cuenta para tener llaves de seguridad registradas a modo de respaldo, y ahora viene la última iniciativa en este sentido, permitiendo a los usuarios usar llaves de seguridad como única forma de autenticación de dos factores.
Continúa leyendo «Twitter ya permite usar las llaves de seguridad como único método de autenticación 2FA»

Facebook ya permite el uso de llaves de seguridad físicas en dispositivos móviles

A partir de hoy, los usuarios de Facebook en dispositivos móviles Android e iOS podrán usar también las llaves de seguridad físicas para sus cuentas que se encuentren habilitadas para la autenticación de dos factores.

Como ya hemos comentado en más de una ocasión, la autenticación de dos factores añade una capa adicional a la hora de iniciar sesión en las cuentas de usuario, existiendo diferentes métodos, como el uso de códigos recibidos por SMS o generado por aplicaciones de terceros, que podrían ser interceptados por atacantes, por lo que las llaves de seguridad físicas son una solución mucho más robustas.
Continúa leyendo «Facebook ya permite el uso de llaves de seguridad físicas en dispositivos móviles»

Google expande la disponibilidad de las llaves de seguridad Titan, llegando también a España

Llevamos un tiempo hablando de las llaves de seguridad Titan, un dispositivo de seguridad que ofrece la máxima protección posible en las cuentas de Google y en la de aquellos otros servicios compatibles con el estándar abierto FIDO, mediante el uso de la autenticación de dos factores, enfocándose especialmente en aquellos colectivos de personas que pueden ser susceptibles de ataques, ya sean políticos, periodistas, activistas, entre otros, que además se acojan al Programa de Protección Avanzada de Google.

Pues bien, llegan buenas noticias al respecto, ya que por un lado, las llaves de seguridad Titan USB-C se están expandiendo a nivel internacional. A este respecto, ya acaban de llegar a las Google Store de nueve mercados internacionales: Austria, Canadá, Francia, Alemania, Italia, Japón, España, Suiza y el Reino Unido.
Continúa leyendo «Google expande la disponibilidad de las llaves de seguridad Titan, llegando también a España»

Google insta al reemplazo de las llaves de seguridad Titan con Bluetooth por un fallo

Titan-730x411
Google hace un llamamiento a los usuarios que usen la versión de las llaves de seguridad Titan con Bluetooth de baja energía (BLE), a que realicen unos pasos adicionales, tanto si usan iOS como Android u otros dispositivos, hasta la recepción gratuita de unas nuevas llaves de seguridad Titan de reemplazo.
La compañía afirma a que ha encontrado una mala configuración en los protocolos de emparejamiento de Bluetooth en las llaves de seguridad Titan, disponible en los Estados Unidos, que podría provocar que un posible atacante que se encuentre relativamente cerca a la hora de usarse la clave de seguridad a que pueda:
Continúa leyendo «Google insta al reemplazo de las llaves de seguridad Titan con Bluetooth por un fallo»