Autenticación de dos factores frente a la verificación de dos pasos probablemente haya perdido esta pequeña diferencia
NoticiasAhora que la temporada de vacaciones está llegando a su fin, es un buen momento para revisar la seguridad de sus cuentas en línea, o por lo menos, reforzar sus conocimientos de seguridad. Comencemos desde aquí: la autenticación de dos factores y la verificación de dos pasos son dos conceptos diferentes.
A estas alturas, creo que casi todo el mundo está consciente del hecho de que no importa cuán segura sea su contraseña, no es lo suficientemente fuerte si alguien obtiene sus credenciales. Es 2018 y el crimen cibernético va en aumento..
- También hemos destacado el mejor antivirus.
La triste verdad es que aún no hemos llegado a un acuerdo sobre lo exigente que es la buena higiene de las contraseñas. Somos notoriamente malos para crear frases de contraseña largas, únicas y complejas y comprometernos a recordarlas o almacenarlas en un entorno cifrado..
Una encuesta reciente realizada por Keeper Security demuestra que: más del 80% de las personas de entre 18 y 30 años reutilizan la misma contraseña en diferentes aplicaciones. Lo que es más alarmante es que el 29% de los encuestados también admitió compartir contraseñas con dos o más personas..
Es por eso que muchas aplicaciones realmente alientan a sus usuarios a habilitar una segunda capa de seguridad para sus cuentas, como la autenticación de dos pasos o la verificación de dos pasos. Y de cualquier manera, si las aplicaciones que usa proporcionan una opción para la autenticación de dos factores, solo tómese un minuto para habilitarla..
Autenticación de dos factores frente a la verificación de dos pasos
Entonces, ¿por qué estoy distinguiendo entre la autenticación de dos factores y la verificación de dos pasos? Aquí está la cosa, a lo largo de los años, ambos términos se han usado de manera intercambiable, principalmente debido a la forma en que se han comercializado. De hecho, ambos enfoques son similares y, si bien son buenas maneras de mejorar su seguridad en línea, un experto en seguridad le dirá que hay una diferencia que todos extrañan..
Todo se reduce a comprender la definición de un factor de autenticación. El propósito de un factor de autenticación es verificar su identidad como el propietario de su cuenta, cuando inicia sesión en su cuenta. Hay tres factores generalmente reconocidos para la autenticación:
- Algo que solo tú sabes (tu contraseña, PIN de seguridad, etc.)
- Algo que solo usted posee (teléfono inteligente, tarjeta SIM, clave de seguridad USB)
- Algo que es físicamente único para ti (huella digital, iris)
Por lo tanto, la combinación de dos factores de autenticación brinda una capa adicional de seguridad en el acceso.
Desventajas de cada enfoque.
Servicios como Google, Apple y Microsoft combinan los dos primeros: algo que sabes y algo que posees físicamente con la verificación en dos pasos. Técnicamente, sin embargo, este enfoque trae algunos problemas. Los códigos y contraseñas de un solo uso no necesariamente requieren la posesión de un dispositivo. No es tan difícil interceptar mensajes de texto en tránsito, y eso ha sido un problema de larga data. Es por eso que algunos expertos en seguridad se refieren a códigos y contraseñas de un solo uso como “conocimiento adicional” Como el elemento de posesión física puede ser eliminado..
Autenticación, donde los códigos de una sola vez se envían a las aplicaciones de autenticación fortalecen los procesos..
Lo que mucha gente parece faltar, sin embargo, es el hecho de que un código de una sola vez es solo un método para agregar un segundo paso de autenticación. Algunos analistas de seguridad señalan que un segundo factor que es físicamente único para el usuario, como una huella digital, define la verdadera autenticación de dos factores. Sin embargo, siempre que usemos la mayoría de las aplicaciones en múltiples dispositivos, existe la pregunta de si esta forma de autenticación de dos factores está disponible y es fácilmente aplicable..
Habilitar la verificación en dos pasos o la autenticación de dos factores
Sin embargo, ¿debería habilitar la verificación en dos pasos??
¡Seguro! Como he mencionado, muchos servicios utilizan los términos verificación de dos pasos y autenticación de dos pasos de manera intercambiable. Son buenas maneras de aumentar la seguridad de sus cuentas en línea, ya que requieren algo más que su contraseña..
¿Estoy seguro si utilizo una contraseña débil siempre que habilite la autenticación de dos factores??
Los dos factores de autenticación requieren diferentes enfoques de violación. Dependiendo de cuán débil sea su combinación de contraseña + factor doble, puede ser más segura que una sola contraseña segura (y eso aún depende de cómo lo defina). “fuerte”). Si ha tomado un minuto extra para activar la autenticación de dos factores, le recomiendo que siga mencionando la conveniencia y mantenga una contraseña segura..
Stalina Zoir, especialista en marketing en pCloud
- También puedes ver cómo habilitar la autenticación de dos factores en tu iPhone o dispositivo Android