ACTUALIZACIÓN DE SEGURIDAD EN INTERNET: Autenticación de dos factores y autenticación multifactor

Anuncios

Anuncios

A mediados de la dĂ©cada de 1980, cuando comencĂ© mi viaje con la electrĂłnica informĂĄtica, la gente no tenĂ­a varias cuentas en lĂ­nea como las que tienen hoy. Si tenĂ­a algĂșn tipo de “cuenta” relacionada con una computadora, probablemente estaba conectado a una agencia gubernamental, un centro de investigaciĂłn o algĂșn tipo de academia, utilizando ARPANET, CSNET O NSFNET, los precursores de la Internet moderna.

Alternativamente, si eras como yo y te limitabas a aspiraciones informĂĄticas mĂĄs modestas, usabas una computadora “domĂ©stica” (la mĂ­a era una Commodore 64) y te conectabas a “Sistemas de tablĂłn de anuncios”, que eran similares a la Internet moderna, usando un mostrador. . – ConfiguraciĂłn del mĂłdem a travĂ©s de redes telefĂłnicas. TambiĂ©n puede suscribirse a servicios de red orientados al consumidor, como FidoNet o Compuserve, que cobran por minuto.

Anuncios

Para acceder a todas estas maravillosas tecnologĂ­as, utilizabas, como hoy, una “cuenta”, que consistĂ­a en un nombre de usuario (asignado o inventado por ti) y una contraseña. Estas dos cosas abrieron todas las puertas a Internet que tenĂ­a. Los requisitos de la contraseña eran simples; la seguridad no era una consideraciĂłn importante y los delitos cibernĂ©ticos eran relativamente raros.


Excess rain pushes crop prices higher

Un avance råpido hasta el día de hoy, y las cosas han cambiado dramåticamente. Aunque el crimen en línea se ha disparado hasta alcanzar proporciones pandémicas colosales, todavía utilizamos nombres de usuario y contraseñas. Aunque los requisitos de contraseña se han vuelto mås estrictos y la seguridad se ha convertido en un foco de atención, necesitamos mås en la lucha para mantenernos seguros en línea; Los nombres de usuario y las contraseñas ya no son suficientes. Ingrese 2FA y MFA.

La autenticaciĂłn de dos factores (2FA) y la autenticaciĂłn de mĂșltiples factores (MFA) son tĂ©rminos que describen esencialmente lo mismo: una forma de presentar evidencia adicional (llamada "factores") para demostrar que usted es quien dice ser cuando intenta acceder a un servicio en lĂ­nea. Todo el proceso se llama “autenticaciĂłn”, es decir, eres de buena fe, o “autĂ©ntico”, el verdadero “tĂș”.

El antiguo modelo de nombre de usuario/contraseña utiliza sĂłlo un “factor”, que es la contraseña. Una razĂłn para tener otro “factor” es que muchas bases de datos de contraseñas han sido pirateadas y expuestas a cualquiera que quiera mirar. Algunas personas tambiĂ©n son culpables de utilizar contraseñas dĂ©biles, fĂĄciles de adivinar y que nunca cambian. Otra razĂłn para necesitar otro “factor” es que muchas personas usan la misma contraseña para todas sus cuentas. Tener mĂĄs factores hace que sea mĂĄs difĂ­cil que la persona equivocada acceda a una cuenta.

Los factores incluyen algo que usted tiene (como una tarjeta bancaria), algo que sabe (como una contraseña o PIN), algo que es (biomĂ©trico, como una huella digital u otras caracterĂ­sticas fĂ­sicas exclusivas de usted) y algĂșn lugar donde se encuentra (como como conectado a una red especĂ­fica o informaciĂłn de ubicaciĂłn como GPS).

El uso mĂĄs comĂșn de la autenticaciĂłn multifactor es enviar un cĂłdigo en un mensaje de texto a su telĂ©fono cuando intenta iniciar sesiĂłn en una cuenta en lĂ­nea. Por ejemplo, inicia sesiĂłn en Amazon ingresando su contraseña (el primer factor). Amazon te envĂ­a un cĂłdigo que debes ingresar (el segundo factor) y luego podrĂĄs usar tu cuenta de Amazon.

Desafortunadamente, aunque todavía se usa ampliamente, ya no se recomienda el uso de mensajes de texto como forma de obtener códigos MFA/2FA. Los malos de Internet han encontrado muchas formas diferentes de piratear el método del texto. De hecho, Microsoft emitió una alerta en noviembre pasado diciendo que, debido a preocupaciones de seguridad, las personas deberían alejarse de la 2FA basada en mensajes de texto y comenzar a usar aplicaciones de autenticación como Authy, Microsoft Authenticator o "token seguro" como YubiKey.

Siguiente columna: cĂłmo utilizar herramientas MFA/2FA como Authy y Yubikey.

Dave Moore, CISSP, ha estado reparando computadoras en Oklahoma desde 1984. Fundador de la organización sin fines de lucro Internet Safety Group Ltd, también imparte seminarios de capacitación comunitaria sobre seguridad en Internet. Puede comunicarse con él al 405-919-9901 o internetsafetygroup.org


#INTERNET #SECURITY #UPDATE #TwoFactor #Authentication #MultiFactor #Authentication
Fuente de la imagen: www.citynewsokc.com

Deja un comentario

Tu direcciĂłn de correo electrĂłnico no serĂĄ publicada. Los campos obligatorios estĂĄn marcados con *

Vuelve al comienzo