Ads 468x60px

Instagram
Mostrando entradas con la etiqueta verificacion 2 pasos. Mostrar todas las entradas
Mostrando entradas con la etiqueta verificacion 2 pasos. Mostrar todas las entradas

domingo, 26 de mayo de 2013

Twitter despliega su sistema de autenticación en dos pasos


Por J.J. Velasco. Vía Bitelia
Twitter se ha convertido en un importante canal de difusión de todo tipo de contenidos, en muchos casos de actualidad; de hecho, es la fuente sobre la que se nutren hoy en día algunos sistemas de soporte para la toma de decisiones (por ejemplo, los análisis de los mercados de valores). La importancia de Twitter y su impacto nos quedó bastante clara hace algunas semanas con el hackeo de la cuenta de AP y su impacto en el índice Dow Jones, un hecho especialmente significativo que hizo que muchas voces reclamasen a Twitter mayor seguridad en sus sistemas y adoptase un modelo de autenticación en dos pasos como el que tiene, por ejemplo, Google. Parece que no vamos a tener que esperar mucho tiempo en que llegue esta mejora de la seguridad de las cuentas puesto que Twitter acaba de anunciar su propio sistema de autenticación en dos pasos.

La autenticación en dos pasos de Twitter, en cierta medida, no dista mucho de lo que Dropbox o Google nos ofrecen desde hace algún tiempo; un sistema de verificación de nuestra cuenta que permite proteger el acceso a la misma y evitar los cada vez más comunes casos de suplantación de identidad. El uso es bastante sencillo y, de hecho, podemos encontrar cómo activarlo en el blog de Twitter; gracias a este sistema dotaremos a nuestra cuenta de una capa de seguridad adicional que protegerá nuestro perfil incluso si alguien se ha hecho con la contraseña de nuestra cuenta puesto que será necesario contar con una clave adicional para acceder al perfil.
Además de usar una dirección de correo como login en Twitter, también podremos agregar a nuestra cuenta un número de teléfono que se podrá verificar (para garantizar que es el nuestro) y que servirá como "clave adicional" de acceso. Cuando vayamos a acceder a Twitter, además de introducir nuestro usuario y contraseña, si tenemos activada la autentificación en dos pasos, se enviará a nuestro teléfono móvil un SMS con una clave adicional que también tendremos que introducir, una verificación de seguridad que servirá para certificar que somos nosotros y no un tercero los que accedemos a nuestra cuenta.
En mi caso, aún no veo esta opción en las opciones de la cuenta pero es de esperar que sea algo que se vaya desplegando poco a poco a todos los usuarios. De todas formas, es importante tener en cuenta que para acceder a la cuenta, una vez activada la autenticación en dos pasos, tendremos que tener nuestro smartphone a mano y que además nuestro operador debe soportar la recepción de mensajes por parte de Twitter y, finalmente, creo que es importante tener en cuenta que no está de más cambiar las contraseñas de vez en cuando y evitar usar la misma en todos los servicios que usemos.

viernes, 24 de febrero de 2012

Reforzando la seguridad de tu cuenta Gmail: Verificación de 2 pasos


En estos tiempos de hackeos, phishing, robos de contraseñas, cuentas de Facebook y Twitter se hace necesario tomar medidas extras para reforzar la seguridad. Recuerda que todos estos robos de cuentas en redes sociales comienzan por el hackeo y apropiación del email.
No tengo ninguna duda que el sistema de correo electrónico más seguro es el de Gmail. Tanto para su configuración general como para la corporativa.
Pero su fortaleza depende también de nuestra prudencia. Por supuesto, ante todo te recomiendo usar contraseñas de mas de 8 caracteres que intercalen mayúsculas, símbolos y números.
El sistema de Google tiene una opción llamada “verificación de dos pasos” (la puedes conseguir en tu cuenta de Gmail>Configuración>Cuentas e importación>cambiar la configuración de la cuenta>Otra configuración de la cuenta de Google) 


En la que se nos pide confirmar doblemente nuestra identidad, escribiendo nuestro password y un código de 6 dígitos que nos será enviado via SMS para ingresar a nuestro correo, que por cierto quedará configurado para ser visto principalmente desde nuestro equipo. Por lo que un pirata informático deberá robar el teléfono, el equipo y el password principal para acceder al mismo. Si te ves obligado a abrir sesión en otro equipo, deberás hacer el procedimiento nuevamente.
Esta verificación podrá ser configurada para que dichas contraseñas y códigos tengan fecha de vencimiento. Ya sean 30 días o cada vez que se ingrese al correo.
Adicionalmente, el correo que hayamos configurado en nuestro smartphone, Gtalk y todos los servicios asociados a Google o a tu cuenta de correo (Outlook, Blogger, YouTube, Google+, etcetera), exigirán una contraseña aparte que será generada por el sistema y que solo será necesaria ingresarla una vez. Se llaman contraseñas específicas de aplicaciones. Las cuales puedes personalizar luego haciendo click en revocar en el listado que se irá generando de las mismas.


Este proceso es altamente recomendado para proteger tus cuentas en redes sociales, banca on line y otros servicios que comprometan nuestra privacidad y nuestra seguridad. Ya no es una opción.