Jorge L. Litvin Profile picture
Guardaespaldas digital - Persiguiendo criminales y protegiendo organizaciones e individuos mediante Ciberseguridad - Speaker - Docente - Autor de #Hackeados

Sep 1, 2021, 18 tweets

🔐Autenticación en dos pasos🔐
¿Qué es? ¿dónde y cómo se activa? ¿por qué tenés que configurarla de inmediato?
Nadie lo pidió pero este hilo es necesario.
Disfruten, cuídense y compartan, un abrazo.
Ahí vamos 👇🏽

Las puertas con cerraduras están diseñadas para que sólo sus dueños puedan atravesarlas.
Si cualquiera pudiera acceder a tus llaves sin que te enteres probablemente no te sentirías muy seguro en casa.
Esa sensación deberías tener sin la autenticación multifactorial activada.
👇🏽

¿Qué es? una capa extra de seguridad para proteger a la mayoría de tus cuentas de accesos no autorizados.
Implica la necesidad de “convencer” a la app o servicio que quien está iniciando sesión es el usuario genuino.
👇🏽

¿Cómo funciona? Cada nuevo inicio de sesión va a exigir, además de introducir usuario y contraseña, algo que sólo el usuario:

a) Sabe: Token, códigos, respuestas, etc.
b) Tiene: Su número de línea, un dispositivo o una llave física.
c) Es: Datos biométricos.
👇🏽

¿Por qué lo tengo que activar?
Porque es muy fácil obtener tus contraseñas.
- Se comercializan por centavos.
- TODAS se pueden descifrar.
- Pueden engañarte para que vos las entregues sin darte cuenta.
👇🏽

¿En qué apps y servicios las puedo activar?
RRSS, apps de chat y videoconferencias, correo electrónico, consolas, servicios en la nube, banca digital (solo para operar, no para ingresar), billeteras virtuales, exchanges de cryptos, etc.
Lista completa: 2fa.directory
👇🏽

¿Cómo la activo? En casi todos los casos:
1- Ir a configuración.
2- Buscar la pestaña que dice “seguridad” (puede estar dentro de “cuenta” en alguna plataforma).
3-Autenticación en dos factores.

Demora entre 7 y 20 segundos en cada plataforma.
👇🏽

¿Qué método de autenticación elijo?
Para la mayoría de los usuarios las apps de autenticación son lo más equilibrado entre seguridad y funcionalidad. Microsoft, Google, Authy, Lastpass, Duo son algunos ejemplos entre muchos más.
👇🏽

¿Cómo funcionan?
Generan códigos de un solo uso que se renuevan cada X segundos.
Para iniciar sesión hay que ingresar el código que otorga la app.
Se pueden configurar todas las cuentas en la misma aplicación para facilitar la tarea.
Es fácil y rápido, sin quejas.
👇🏽

¿Por qué es preferible sobre el sms? Porque tu línea se puede “hackear”, mucho más fácil de lo que pensás. "Sim Swapping" invito a googlear.
Hay plataformas que lamentablemente no admiten un método de autenticación distinto al mensaje o llamado al celular (por ej: WhatsApp).
👇🏽

¿Qué pasa si quiero cambiar el dispositivo donde está instalada la app?

Antes de formatear/vender/regalar el dispositivo, úsalo para iniciar sesión en el nuevo escaneando un código QR en la mayoría de los casos).

¿Qué pasa si te robaron o perdiste el dispositivo donde estaba instalada la app?
Generalmente: 1) Inicia sesión en la app en un nuevo dispositivo, 2) cuando pida el código seleccionar “más opciones”, 3) Ingresa el código de que te otorgan en la primera configuración (anotalo) 👇🏽

"Y si no anote el código...?".
Si la App es la de Google o Microsoft podés solucionarlo desde el centro de ayuda -a veces demoran en contestar-.
👇🏽

Ningún método -sms/app- es efectivo si compartís los códigos con desconocidos. JAMÁS TE SERÁN REQUERIDOS ⚠️.
👇🏽

La mayoría de las veces que leas o escuches que alguien “fue hackeado” fue por no haber activado previamente la autenticación en dos pasos o porque, habiéndola configurado, compartió el segundo factor producto de un engaño.
👇🏽

Activá la autenticación multifactorial, generá contraseñas seguras (distintas para cada cuenta) y renovalas cada 6 meses, es lo ideal. No sientas que me hacés un favor a mí, es tu seguridad.

Insisto, prevenir es mucho más sencillo y menos costoso que “reparar”.
👇🏽

Si te sirvió la información por favor compartila, no por mí, para cuidar a los demás. Estoy seguro que no querés que le suceda a nadie de tu familia, tu pareja ni a la cuenta cuyo contenido consumís a diario por acá. Si no nos cuidamos entre nosotros, nadie nos va a cuidar.

Share this Scrolly Tale with your friends.

A Scrolly Tale is a new way to read Twitter threads with a more visually immersive experience.
Discover more beautiful Scrolly Tales like this.

Keep scrolling