Manu {G²} Profile picture
Feb 18, 2023 10 tweets 4 min read Read on X
¡OJO! Hoy nos despertamos con el aviso de Twitter que tenemos que deshabilitar el 2FA por SMS de nuestras cuentas si no pagamos el "Twitter Blue", la seguridad no debería ser de pago, pero tambien es cierto que un 2FA por SMS no es la panacea. ¿Qué hacer? Lo explico en este HILO:
Hay margen hasta dentro de un mes, pero no vamos a esperar al último momento. Seguimos pudiendo utilizar un 2FA tipo OTP (Contraseña de un solo uso) que es mas seguro que el SMS (por Spoofing / SIM Swapping). Lo primero será descargar gratis Google Authenticator (u otra).
Luego iremos a nuestra cuenta de Twitter al menú: CONFIGURACIÓN > SEGURIDAD > AUTENTICACIÓN EN 2 FASES, y seleccionamos lo del cuadro verde: "App de Autenticación" (Lo del cuadro rojo es lo que habrá que pagar si lo queremos usar)
En esta ventana que no salta, nos explica el funcionamiento de este sistema de autenticación. Pulsamos en COMENZAR.
Nos aparecerá un código QR como el de la imagen, este albergará la semilla que nos permitirá generar nuestra contraseña de un solo uso en Google Authenticator (o cualquier otro que os guste mas)
Nos vamos a la APP de Google Authenticator en nuestro móvil y pulsamos sobre el botón circulár con un simbolo de +, seleccionamos ESCANEAR UN CÓDIGO QR y le sacamos un foto al código que tenemos en la página de Twitter.
Comenzaremos a ver códigos de 6 digitos en la app de Google Authenticator que cambian cada poco tiempo, copiamos un código y lo ponemos en la nueva ventana de Twitter antes de que cambie el código por otro nuevo.
Si todo ha ido bien nos aparecerá esta ventana. 🚨!!!ATENCIÓN!!!🚨GUARDAMOS EL CÓDIGO DE 9 DIGITOS QUE NOS APARACE EN TWITTER en un lugar seguro, este código será la única forma de acceder si nos falla el Google Authenticator😱. Un lugar seguro sería la app KeePass por ejemplo.
De esta forma tan sencilla ya tenemos la cuenta protegida frente a accesos fraudulentos, ahora que ya tienes Google Authenticator, comienza a activar el 2FA via OTP en el resto de servicios que utilices. Es mas recomendable, pero siempre guardando en un lugar seguro la "semilla"
El motivo que ha podido llevar a Twitter para tomar esta medida, es intentar evitar un supuesto fraude que estaban sufriendo por algunas telecos que generaban cuentas bot para solicitar SMS con el F2A y cobrarselos luego a Twitter, más info en:

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Manu {G²}

Manu {G²} Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @CiberPoliES

Jan 8
Ayer os contaba que estaba tratando de resolver un problema en mi ordenador @slimbook ProX 14 que me traía un tanto desconcertado.

En este HILO os cuento la historia completa, además aprovecho para explicar como funciona el arranque con Secure Boot.

#Hardware #Disassemble Image
El caso, es que al encender mi portátil el monitor del sensor de revoluciones del ventilador no carga en la barra de tareas, no le doy mayor importancia. Pensé que al siguietne reinicio ya se solucionaría. ¿Qué fallo existe en informática que no se puede resolver reiniciando?🥸 Image
Sigo trabajando sin más, pero al intentar arrancar una máquina virtual me daba este error: /dev/vmmon 😵

"vmmon" es un módulo del Kernel de Linux que gestiona el funcionamiento de las máquinas virtuales en VMWare. Pinta mal la cosa, es un fallo del Kernel (núcleo del sistema) Image
Read 21 tweets
Jul 19, 2024
Por una vez estoy tranquilamente en la piscina tomando un café con hielo.🏖️

Aunque la gente de IT de medio mundo están en una situación crítica por culpa de una actualización del software Falcon de Crowdstrike.

Os cuento en este HILO de una forma sencilla, lo que ha ocurrido. Image
Decir que esto no me pilla de nuevas, hace unos meses en el despliegue de un software "pata negra", había que conectar una "caja negra" a una red especial, el puente era un ordenador con Win y Crowdstrike.

A las 24 horas de haber dejado todo funcionando correctamente, el sistema de seguridad Crowdstrike entendió que el driver de la "caja negra" era un malware y se lo zumbó sin contemplaciones, dejándola bloqueada y si poder repararse, al estar cifrada y sellada por un sistema de seguridad de resina anti desensamblado, se quedó como un bonito trozo de aluminio de unos cuantos miles de euros.😑
- ¿Y qué pasó hoy con Crowdstrike?.

- Pues algo parecido, en una actualización que se lanzó hace unas horas, Crowdstrike bloqueó (por error) unos ficheros críticos de Windows, sin los cuales el sistema no puede arrancar correctamente y por lo tanto, aparece el temido BSOD (Blue Screen of Death).

Esto hace que el: ordenador; portátil; servidor o cacharro en el que se esté ejecutando Crowdstrike + Win quede totalmente inoperativo a nivel de kernel.Image
Read 7 tweets
Jun 29, 2024
Hay una controversia por el tuit sobre la posición del número 8 en la web de @Renfe 😱

Gente dice que la parte de arriba es más grande, otros dicen que es igual a la de abajo🤯 ¿Tú que crees?🤔

¿Estaremos antes el caso del vestido de 2 colores?

En el siguiente tuit VAR🧵 Image
Yo personalmente, a simple vista veo mas grande la parte de arriba, pero cuando te fijas ya parece que son iguales. ¿Qué clase de brujería es esta?

Pero... ¿En realidad son iguales o no?

Vamos a ver en el siguiente análisis. 🔎
Lo primero es averiguar de que tipografía se trata.

Al analizar el codigo fuente de la web de Renfe vemos que la tipografía que están utilizando se llama: "Alliance" Image
Read 8 tweets
Jun 6, 2023
OJO🚨🚨: Si tienes un disco NVME de SAMSUNG modelo 970 980 990 EVO, tienes que actualizar el firmware URGENTEMENTE para que no se corrompa para siempre, el problema es un fallo de diseño. Puedes comprobar la marca de tu disco en Linux con "parted -l" (recuadro rojo). HILO Image
Luego con el comando: "smartctl --xall /dev/nvme0n1 | grep -i firmware" verás la versión de firmware que tienes (recuadro verde), si nunca lo has actualizado no será la ultima versión. Image
Para actualizar el firm desde Linux puedes utilizar la herramienta que acaba de lanzar @slimbook en su GitHub: github.com/Slimbook-Team/… (fijate bien a la hora de seleccionar el firm que vas a cargar)
Read 7 tweets
Jan 27, 2023
Normalmente os digo los kWh que produce mi instalación fotovoltaica, hoy vamos a hablar de €. Desde el año pasado que tengo hucha solar y vendo los excedentes, no he tenido que pagar ninguna factura eléctrica, todas a 0€😮. Os lo muestro en esta factura de diciembre 2022. HILO Image
Incluso en un mes de diciembre malisimo en cuanto a producción solar, todavía me quedan 20€ de hucha para el mes de enero, que posiblemente tal como va enero ya no sea suficiente y tenga que pagar algo de electricidad este mes.
Esto no me ocurre por tener mucha producción y poco consumo precisamente, como sabeis la calefacción de mi casa es por acumuladores ceramicos electricos, máquinas diseñadas para dilapidar kWh. de Media consumo unos 9000kWh al año😳😳😳 Image
Read 6 tweets
Sep 7, 2022
🚨¡OJO! 🚨Se está esparciendo como la pólvora la ESTAFA de la nevera de Whatsapp, en este caso haciéndose pasar por Heineken. Te llegará mediante un WhatsApp de un contacto tuyo, por lo tanto creerás que es verídico, pero en realidad... HILO
Al acceder al enlace (COSA QUE NUNCA DEBERÁS HACER), te harán cuatro sencillas preguntas que sepas responder, para justificar que has ganado el suculento premio.
Pero en realidad, por detrás, sin que tú te des cuenta, estás abriendo un malware que tomará el control de tu navegador web y podrá reenviar ese mismo mensaje a todos tus contactos y así crecerá de forma exponencial. 😬😬 por supuesto, accediendo a tus datos.
Read 6 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(