Entradas

Mostrando las entradas etiquetadas como 2fa

Añadimos una capa de seguridad a nuestro correo

Imagen
Durante los últimos meses se han reportado multiples ataques donde el objetivo principal es ganar control sobre el correo electrónico de la victima. Una vez dentro del correo con unas simples búsquedas la persona que tiene el control sobre nuestro correo sabrá dónde estamos suscritos, pudiendo recuperar la contraseña de esos sitios, hacerse pasar por nosotros, o incluso chantajearnos pidiéndonos dinero para recuperar el control de dicha cuenta. Aquí dejo por ejemplo dos ejemplos de cosas muy frecuentes y muy peligrosas: Los peligros de compartir cuenta de Netflix. Ataques a Gmail Aquí ya hemos hablado anteriormente de un par de herramientas que nos permiten tener un 2FA o en Español, segundo factor de autentificación. Hablamos en su momento de Google Authenticator y Authy .  Un paso más de seguridad, es tener un dispositivo físico que impida el acceso a terceros a nuestra cuenta de correo una vez nuestra contraseña ha sido obtenida. Para eso Google pone vari...

Unboxing en Español: Trezor Hardware Wallet by Satoshi Labs (I)

Imagen
Se ha hablado infinidad de veces de la importancia de mantener unos protocolos de seguridad y aunque un hardware wallet no nos exime de todos, es cierto que alivia un poco la carga de esa tarea. Hoy vamos a hacer un breve repaso a uno de los hardware wallet más reconocidos del mercado y que han demostrado su fiabilidad. A día de hoy no existe ningún exploit conocido que haga este dispositivo vulnerable. ¿Qué es? Trezor Hardware Wallet es un dispositivo que almacena las claves privadas de Bitcoin y otras altcoins compatibles. Es un dispositivo asilado que gestiona tus claves privadas y bajo ningún concepto abandonan el dispositivo lo que hacen que sea extremadamente seguro su uso incluso en ordenadores comprometidos en términos de seguridad. Evidentemente además de hacer la gestión de tus claves privadas permite la recepción y envío de transacciones de forma autónoma, conectandolo por USB a un ordenador o en móviles compatibles.  La compañia que lo desarrol...

La importancia de no dejar nuestros fondos en los exchanges.

Imagen
Una de las frases más repetidas que oirás es: "No dejes tus fondos en un exchange" Puede resultar extraño que se lea tanto esa frase, y es más extraño que la gente aún no llegue a saber lo importante que es. Lo más fácil sería decir que los fondos depositados en un exchange no son tuyos, ya que solo los fondos de los cuales controlas tu mismo la clave privada son solo tuyos.  Como vimos en el post sobre MEW, y casi se aplica igualmente para los exchanges, estas plataformas NO SON BANCOS. No son responsables de tus fondos y en caso de cierre o perdida ya se han encargado ellos en sus condiciones de uso de hacerte firmar que no se hacen responsables de la posible perdida de los fondos. En el hipotético caso de un robo, la empresa se iría a la quiebra y no podría retornar los fondos a los clientes. ¿Cuál es la alternativa? Debes mantener tus activos en tus carteras, de las cuales gestiones tu mismo las claves privadas. Puedes usar MEW , Metamask o adquir...

Authy, alternativa a Google Authenticator para 2FA

Imagen
Ya hemos visto lo que es el 2FA   y hemos hablado de Google Authenticator y el mayor de sus problemas, así como la solución al problema cuando ocurra .  Para que eso no ocurra, (imagina que hubieras perdido el acceso a tu cuenta de Google y además no hubieras obtenido los backup codes) tenemos la opción de usar otra app. Dicha App se llama Authy, y se puede encontrar como extensión de Google Chrome o como aplicación en Play Market y App Store. Una vez hayamos comprobado que estamos en la página correcta procedemos a instalarla.  Instalamos. Vinculamos la app a nuestro movil Recibimos un sms para confirmar "ESTE" es el momento de añadir el backup Llegado el momento añadimos la cuenta en la que necesitamos 2FA Puedes o no permitir tener varios dispositivos. Y aquí funcionando. Además la App nos demandará un PIN que de no ingresar no deja acceder a los códigos. Si borramos la App tan solo tendremos que ...

Preveyendo el problema....2FA, de seguro a bloqueado.

Imagen
El que más y el que menos ya sabe lo que es el famoso 2FA, Two Factor Authentification o  Autenticación en dos pasos, por si acaso alguno no lo aclaramos. Este procedimiento es otra medida de seguridad que va más alla y a ingresar en un exchange además de poner nuestro usuario y contraseña debemos introducir un numero generado por un tercero (normalmente una aplicación en el movil) que valida nuestros datos. En el momento de activar este procedimiento la web que nos vaya a solicitar el código nos mostrará un código QR. Este código es el que le va a decir a la app que código debe mostrar cada vez y como calcularlo. Además este código tendrá una duración limitada.  ¿Es más seguro?  Si, ya que introducimos una dificultad más a alguien que quiera acceder a nuestra cuenta sin nuestro permiso, ya que aun teniendo el usuario y la contraseña no podrá entrar. ¿Cual es el problema? Que si por alguna razón perdemos la app o el móvil nosotros mismos no podríamos...