{"id":3270,"date":"2014-06-09T18:40:32","date_gmt":"2014-06-09T18:40:32","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=3270"},"modified":"2020-02-26T09:13:48","modified_gmt":"2020-02-26T15:13:48","slug":"que-es-la-autenticacion-de-dos-factores-y-donde-debo-utilizarla","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/que-es-la-autenticacion-de-dos-factores-y-donde-debo-utilizarla\/3270\/","title":{"rendered":"\u00bfQu\u00e9 es la Autenticaci\u00f3n de Dos Factores y D\u00f3nde Debo Utilizarla?"},"content":{"rendered":"<p>Hemos realizado <a href=\"https:\/\/www.kaspersky.com\/blog\/podcast-two-factor-authentication\/\" target=\"_blank\" rel=\"noopener nofollow\">podcasts<\/a> sobre este tema, hemos discutido sobre ella en varias screencasts (que amablemente incorpor\u00e9 al final de este art\u00edculo). La hemos mencionado tambi\u00e9n indirectamente en incontables art\u00edculos, pero nunca nos hab\u00edamos tomado el tiempo de dedicar un texto completo a explicar qu\u00e9 es la Autenticaci\u00f3n de Dos Factores, c\u00f3mo funciona y d\u00f3nde deber\u00eda utilizarse.<\/p>\n<p><strong>\u00bfQu\u00e9 es la Autenticaci\u00f3n de Dos Factores?<\/strong><\/p>\n<p>La Autenticaci\u00f3n de Dos Factores es una herramienta que ofrecen varios proveedores de servicios en l\u00ednea, que cumple la funci\u00f3n de agregar una capa de seguridad adicional al proceso de inicio de sesi\u00f3n de tus cuentas de Internet. La mec\u00e1nica es simple: cuando el usuario inicia sesi\u00f3n en su cuenta personal de alg\u00fan servicio online, esta herramienta le solicita que autentifique la titularidad de su cuenta, proporcionando dos factores distintos. El primero de estos, es la contrase\u00f1a. El segundo, puede ser varias cosas, siempre dependiendo del servicio. En el m\u00e1s\u00a0com\u00fan de los casos, suele tratarse de \u00a0un c\u00f3digo que se env\u00eda a un tel\u00e9fono m\u00f3vil v\u00eda SMS o a una cuenta de email. La esencia fundamental de esta herramienta se reduce a que, si quieres loggearte a una de tus cuentas personales, debes \u201csaber algo\u201d y \u201cposeer algo\u201d. As\u00ed, por ejemplo,\u00a0para\u00a0acceder a la red virtual privada de una compa\u00f1\u00eda, es posible que necesites de una clave y de una memoria USB.<\/p>\n<div class=\"pullquote\"><strong>Si bien la autenticaci\u00f3n de dos factores no es un m\u00e9todo infalible, es una excelente barrera para prevenir la intromisi\u00f3n indeseada en tus cuentas online.<\/strong><\/div>\n<p>Si bien la autenticaci\u00f3n de dos factores no es un m\u00e9todo infalible, es una excelente barrera para prevenir la intromisi\u00f3n indeseada en tus cuentas online. Es de p\u00fablico conocimiento\u00a0que las contrase\u00f1as tienen un doble filo: las m\u00e1s d\u00e9biles son f\u00e1ciles de recordar, pero muy f\u00e1ciles de deducir. Y las fuertes pueden ser dif\u00edciles de adivinar, pero son tambi\u00e9n dif\u00edciles de recordar. Debido a esto, muchas personas, <a href=\"https:\/\/www.kaspersky.es\/blog\/dos-millones-de-contrasenas-robadas-la-tuya-tambien\/\" target=\"_blank\" rel=\"noopener\">que ya de por s\u00ed no son buenas creando contrase\u00f1as s\u00f3lidas<\/a>, utilizan la misma clave para todas sus cuentas. En este sentido, la autenticaci\u00f3n de dos factores esencialmente logra que un atacante tenga que no s\u00f3lo descifrar la contrase\u00f1a de los usuarios, sino tambi\u00e9n acceder a un segundo factor, mucho m\u00e1s dif\u00edcil de conseguir, y que implicar\u00eda o robar un tel\u00e9fono celular o comprometer un correo electr\u00f3nico.<\/p>\n<p><strong><blockquote class=\"twitter-pullquote\"><p>\u00bfQu\u00e9 es la Autenticaci\u00f3n de Dos Factores y d\u00f3nde debo usarla? #Seguridad #Contrase\u00f1as<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fr97U&amp;text=%C2%BFQu%C3%A9+es+la+Autenticaci%C3%B3n+de+Dos+Factores+y+d%C3%B3nde+debo+usarla%3F+%23Seguridad+%23Contrase%C3%B1as\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote><\/strong><\/p>\n<p>Si el\u00a0sistema de autenticaci\u00f3n de dos factores es seguro, entonces es la mejor protecci\u00f3n que puedes tener para estos casos. Existe un segundo beneficio que brinda esta herramienta y es que te permite saber cu\u00e1ndo alguien ha intentado ingresar sin autorizaci\u00f3n a tu cuenta. Si recibes en tu m\u00f3vil o en tu email un c\u00f3digo para acceder a tu cuenta y no has sido t\u00fa el que intentaba loggearse, es porque alguien ha adivinado tu contrase\u00f1a y est\u00e1 queriendo ingresar a tu perfil. Si esto ocurre, debes modificar tu contrase\u00f1a inmediatamente.<\/p>\n<p><strong>\u00bfEn qu\u00e9 cuentas debes activar la Autenticaci\u00f3n de Dos Factores?<\/strong><\/p>\n<p>La regla es simple. Si el servicio que utilizas ofrece una herramienta de Autenticaci\u00f3n de Dos Factores y esa cuenta es valiosa para ti, entonces debes activarlo. En simples palabras, las prioridades deber\u00edan ser\u00a0tus cuentas bancarias online, tu email personal (<a href=\"https:\/\/latam.kaspersky.com\/blog\/un-enfoque-integral-sobre-la-seguridad-online\/\" target=\"_blank\" rel=\"noopener\">especialmente si utilizas este email para recuperar tus contrase\u00f1as de otras cuentas<\/a>), tus principales cuentas de redes sociales y, definitivamente, tu cuenta de <a href=\"https:\/\/www.kaspersky.com\/blog\/good-news-and-bad-news-as-apple-adds-two-factor-authentication\/\" target=\"_blank\" rel=\"noopener nofollow\">iCloud, si eres usuario de Apple.<\/a><\/p>\n<p style=\"text-align: center\"><em>Mira este video para saber c\u00f3mo activar esta herramienta\u00a0en iCloud.<\/em><\/p>\n<p style=\"text-align: center\">\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/APLl2fPAH2g?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p style=\"text-align: left\">L\u00f3gicamente, tambi\u00e9n querr\u00e1s establecer una Autenticaci\u00f3n de Dos Factores\u00a0para aquellas\u00a0cuentas que utilizas seguido en tu trabajo. Si administras sitios web, deber\u00edas considerar asegurar servicios como WordPress, GoDaddy, NameCheap, etc. Tambi\u00e9n recomendamos que hagas esto mismo para aquellas cuentas con las que tienes tus tarjetas de cr\u00e9dito o d\u00e9bito asociadas: PayPal, eBay, eTrade, etc. De nuevo, a la hora de decidir cu\u00e1les cuentas proteger con esta utilidad y cu\u00e1les no, debes tener en cuenta el grado de importancia que cada una de estas cuentas tienen para ti.<\/p>\n<p style=\"text-align: center\"><em>Este video muestra c\u00f3mo establecer una Autenticaci\u00f3n de Dos Factores para Facebook.<\/em><\/p>\n<p style=\"text-align: center\">\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/zzqK_3JOnKM?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p><strong>\u00bfExisten otras formas de autenticaci\u00f3n de dos factores?<\/strong><\/p>\n<p>Adem\u00e1s de las ya nombradas, existen herramientas como SecureID de RSA, que es un generador de c\u00f3digos encadenados y que normalmente se utiliza en el sector corporativo. Este, junto con las anteriores, son las m\u00e1s utilizadas, aunque todav\u00eda hay m\u00e1s:<\/p>\n<p>El Transaction Authentication Number (TAN) es una vieja forma de autenticaci\u00f3n de dos factores que se usaba en el pasado. Eran populares en Europa y se utilizaba de la siguiente manera: tu banco te enviaba una lista de TAN\u2019s y cada vez que deb\u00edas realizar una transacci\u00f3n de dinero ten\u00edas que ingresar alguno de estos c\u00f3digos. El cajero autom\u00e1tico funciona tambi\u00e9n como una herramienta de autenticaci\u00f3n de dos factores, en tanto algo que debes \u201cconocer\u201d -tu PIN- y algo que debes\u00a0\u201cposeer\u201d -tu tarjeta de d\u00e9bito-.<\/p>\n<p>Actualmente, muchas compa\u00f1\u00edas\u00a0implementan tecnolog\u00edas biom\u00e9tricas que cumplen las mismas funciones. Algunos sistemas requieren, adem\u00e1s de una contrase\u00f1a personal, el escaneo de las huellas dactilares, las pupilas o, incluso, los <a href=\"https:\/\/latam.kaspersky.com\/blog\/los-latidos-cardiacos-podrian-reemplazar-a-las-contrasenas\/\" target=\"_blank\" rel=\"noopener\">latidos card\u00edacos<\/a> de los usuarios.<\/p>\n<p>Por otra parte, los dispositivos usables est\u00e1n poni\u00e9ndose de moda tambi\u00e9n. Algunos sistemas requieren que lleves puesto un brazalete especial o alg\u00fan otro accesorio con un chip incorporado. Algunos papers cient\u00edficos ya hablan de tatuajes electromagn\u00e9ticos que podr\u00edan utilizarse para estos mismos fines.<\/p>\n<p>Google y Facebook poseen aplicaciones propias que sirven para generar c\u00f3digos que les permiten a los usuarios poder crear sus propias claves de acceso \u00fanico, en lugar de recibirlas por SMS o email.<\/p>\n<p style=\"text-align: center\"><em>Este video demuestra c\u00f3mo establecer la funci\u00f3n de autenticaci\u00f3n de dos factores en\u00a0Gmail<\/em><\/p>\n<p style=\"text-align: center\">\n<em> <span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/5owZhCOge00?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/em><\/p>\n<p style=\"text-align: center\">\n<\/p><p style=\"text-align: right\">\nTraducido por: Guillermo Vidal Quinteiro<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hemos realizado podcasts sobre este tema, hemos discutido sobre ella en varias screencasts (que amablemente incorpor\u00e9 al final de este art\u00edculo). La hemos mencionado tambi\u00e9n indirectamente en incontables art\u00edculos, pero<\/p>\n","protected":false},"author":42,"featured_media":3271,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5,2737],"tags":[1208,1214,1215,1210,446,1213,1212,68,246,1211,1209,38],"class_list":{"0":"post-3270","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-privacy","9":"tag-autenticacion-de-dos-factores","10":"tag-clave","11":"tag-codigo","12":"tag-como-funciona","13":"tag-contrasena","14":"tag-cuando","15":"tag-donde-usar","16":"tag-facebook","17":"tag-mail","18":"tag-para-que-sirve","19":"tag-que-es","20":"tag-seguridad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/que-es-la-autenticacion-de-dos-factores-y-donde-debo-utilizarla\/3270\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/autenticacion-de-dos-factores\/","name":"autenticaci\u00f3n de dos factores"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3270","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=3270"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3270\/revisions"}],"predecessor-version":[{"id":17477,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3270\/revisions\/17477"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/3271"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=3270"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=3270"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=3270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}