{"id":752,"date":"2013-06-07T14:32:48","date_gmt":"2013-06-07T14:32:48","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=752"},"modified":"2020-02-26T09:08:38","modified_gmt":"2020-02-26T15:08:38","slug":"evernote-y-linkedin-se-unen-a-la-fiesta-de-los-dos-factores","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/evernote-y-linkedin-se-unen-a-la-fiesta-de-los-dos-factores\/752\/","title":{"rendered":"Evernote y Linkedin se unen a la fiesta de los dos factores."},"content":{"rendered":"<p>Otro servicio en l\u00ednea a\u00f1ade la autenticaci\u00f3n de dos factores a su lista de caracter\u00edsticas. Esta vez fue Evernote, el servicio de toma de notas basado en la nube que los hackers lograron comprometer y utilizar como un servidor de comando y de control en dos ocasiones en marzo.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/06\/05214716\/evernote_title.png\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-753\" alt=\"evernote_title\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/06\/05214716\/evernote_title.png\" width=\"640\" height=\"420\"><\/a><\/p>\n<p>Tan de moda est\u00e1 la autenticaci\u00f3n de dos factores, que mientras escrib\u00eda este mismo informe, que se supon\u00eda iba a ser sobre Evernote, LinkedIn puso en marcha su propia autenticaci\u00f3n de dos factores, y ahora estoy cubriendo eso tambi\u00e9n.<\/p>\n<p>Desafortunadamente, a esta altura la autenticaci\u00f3n de dos factores es casi una noticia vieja. Gmail implement\u00f3 su funci\u00f3n de dos factores en Septiembre de 2010. Est\u00e1bamos escribiendo art\u00edculos sobre los dos factores hace casi cuatro a\u00f1os, en Threatpost, cuando los expertos en seguridad anunciaron el concepto de m\u00faltiples pasos para iniciar sesiones. Deber\u00edas usar los dos factores, cuando lo tengas disponible, para proteger cuentas sensibles, pero esto es visto m\u00e1s ampliamente como un obst\u00e1culo m\u00e1s que los hackers deber\u00edan superar, en caso de que quisieran robar tu informaci\u00f3n.<\/p>\n<p>Parece sin embargo que Apple y las decisiones tremendamente tard\u00edas de Twitter de implementar sus propias funciones de inicio de sesi\u00f3n de dos pasos pueden haber sido los catalizadores que impulsaron esta segunda ola de dos factores reci\u00e9n llegados. Esto es algo bueno. Hay muy pocas razones por las que no deber\u00edan ofrecer la opci\u00f3n de los dos factores o pasos.<\/p>\n<p>El plan de Evernote se destaca porque est\u00e1n anunciando la nueva funci\u00f3n a los cuatro vientos, primero para los clientes Premium pagos, y luego para todos los dem\u00e1s. M\u00e1s all\u00e1 de eso, los sistemas de dos factores de Evernote y LinkedIn son casi id\u00e9nticos a los aplicados por tu banco o por Google, hace casi tres a\u00f1os: si la funci\u00f3n est\u00e1 habilitada (HABILITADA), los usuarios deben introducir un segundo c\u00f3digo de verificaci\u00f3n (adem\u00e1s de su combo: nombre de usuario + contrase\u00f1a) cuando inician la sesi\u00f3n. En su mayor parte, estos sistemas se basan en el env\u00edo de estos c\u00f3digos extra a trav\u00e9s de SMS o de aplicaciones que generan c\u00f3digos m\u00f3viles como el autenticador de Google o el generador de c\u00f3digo integrado en la aplicaci\u00f3n m\u00f3vil de Facebook.<\/p>\n<p>Desafortunadamente, los hackers han estado eludiendo PINs de SMS desde hace alg\u00fan tiempo, sobre todo en los ataques man-in-the-middle dirigidos a los dispositivos m\u00f3viles.<\/p>\n<p>El m\u00e9todo de inicio de sesi\u00f3n de los dos factores es lo mejor que puedes encontrar en la actualidad en muchos de los m\u00e1s populares servicios online, pero hay una carrera muy seria por reemplazar las contrase\u00f1as como las conocemos hoy en d\u00eda, y esto incluye a todos, desde Google hasta el Departamento de Defensa de los Estados Unidos. <a href=\"https:\/\/threatpost.com\/former-darpa-head-proposes-pills-and-tattoos-to-replace-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\">Es s\u00f3lo cuesti\u00f3n de tiempo antes de que todos tengamos tatuajes identificadores o estemos tomando p\u00edldoras para poder iniciar sesi\u00f3n en nuestras cuentas de mail.<\/a><\/p>\n<p>Mientras tanto, deber\u00edas pensar en dar un paso al frente e implementar el sistema de autenticaci\u00f3n de dos factores para cualquier cuenta online que no quieras ver comprometida. Entre los dos factores y las contrase\u00f1as seguras, podr\u00e1s sentirte bastante seguro de que no ser\u00e1s la gacela m\u00e1s d\u00e9bil de la Sabana, que es una gran defensa ante los cibercriminales, que prefieren atacar siempre a las presas m\u00e1s d\u00e9biles.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Otro servicio en l\u00ednea a\u00f1ade la autenticaci\u00f3n de dos factores a su lista de caracter\u00edsticas. Esta vez fue Evernote, el servicio de toma de notas basado en la nube que<\/p>\n","protected":false},"author":42,"featured_media":754,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5],"tags":[358,90,359,360],"class_list":{"0":"post-752","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-evernote","9":"tag-hackers","10":"tag-linkedin","11":"tag-two-factor"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/evernote-y-linkedin-se-unen-a-la-fiesta-de-los-dos-factores\/752\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/evernote\/","name":"Evernote"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/752","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=752"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/752\/revisions"}],"predecessor-version":[{"id":17238,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/752\/revisions\/17238"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/754"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=752"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=752"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=752"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}