Autenticadores
Clase 5 de 20 • Curso de Ciberseguridad Preventiva
Contenido del curso
Clase 5 de 20 • Curso de Ciberseguridad Preventiva
Contenido del curso
PEDRO ANTONIO MARTINEZ MARADIAGA
Fernanda Aguilar Pfannschmidt
Deiby Espinosa
Daniel Andrés Pérez Galvis
Andres Velasquez
María Fernanda Pérez Palacio
RODRICK LOPEZ
Carlos Ernesto Rodríguez Monterroza
Sergio Eyzhan Del Castillo
Rubens A. Rangel Gomez
Henry Gabriel Joya García
iecgerman .
Dany Omar Ramírez Pocón
Arístides Pérez Hernández
L. Iván Carrasquel Ballesteros
Javier Sampen
Andres Mauricio Cárdenas Sánchez
Matias Ezequiel Rivero
Arístides Pérez Hernández
David Gonzalez
Sandra Fuentes
yeslin andrea garcia saravia
Victor Martin Ortiz Palacio
Idys Morena Ramirez vda. De Chacon
marlon torres
No le daba tanta importancia a los auntenticadores hasta hoy que se lo importante. Gracias por la información
¿Que tal es BitWarden?
Es muy útil y fácil de usar; sin embargo, existen otras herramientas que también puedes evaluar, como la suite de Proton (Pass, Mail, etc.).
Yo estuve usando 1Password, es muy bueno, pero siento que el cobro a veces sube bastante. Ahora estoy con Bitwarden y me va muy bien.
La suite de Proton esta muy buena, sin embargo, por ahí leí que ya no está tan "anónima".
Este curso es muy acertado. Espero sigan promoviendo los cursos relacionados a la seguridad electronica más frecuente.
Super me alegra mucho el cambio que le dieron a la plataforma era demasiado aburrida
YO NI TENIA IDEA DE LA EXISTENCIA de los autenticadores
¿Qué pasa si hackean mi cuenta de WhatsApp?
Un acceso no autorizado a tu WhatsApp actúa como un efecto dominó devastador para tu identidad digital. Hoy en día, esta aplicación funciona como un puente de verificación para docenas de servicios críticos. Si un atacante toma el control, puede solicitar enlaces de recuperación de contraseña vía SMS o mensaje directo para aplicaciones de delivery, billeteras virtuales e incluso perfiles de redes sociales corporativas.
Para detener esta hemorragia de datos, las contraseñas complejas ya no son suficientes. Necesitas implementar múltiples capas de fricción. Al configurar un autenticador de terceros o requerir una llave física FIDO2 para cualquier cambio de credenciales, le cortas el paso al atacante. Aunque tengan tu WhatsApp, no podrán resetear tus contraseñas porque el sistema les exigirá un código temporal generado en un dispositivo que solo tú posees físicamente.
Bastante interesante
una contraseña fuerte ya no es suficiente para proteger tus cuentas, porque si un atacante logra entrar, puede cambiarla y bloquearte. Por eso es necesario usar múltiples factores de autenticación y gestores seguros de contraseñas, evitando depender de una sola herramienta.
🔑 Fundamentos clave
Es una excelente opción para cualquier persona que quiera dar un paso fundamental en la protección de su vida digital. Su enfoque es muy práctico y está dirigido a usuarios que manejan cuentas cotidianas como correo, redes sociales o WhatsApp.
### ¿Qué lo hace valioso?
* **Relevancia y actualidad:** Aborda una necesidad crítica de seguridad de manera directa, enseñando a usar la autenticación de dos factores (2FA) como barrera contra amenazas reales como el phishing, la extorsión o la suplantación de identidad.
* **Enfoque práctico y personal:** El curso no se queda en la teoría, sino que se centra en aplicar criterios y buenas prácticas para que cada persona pueda decidir qué método de 2FA le conviene más según sus necesidades y el nivel de seguridad que busca.
* **Público amplio:** Está diseñado para fortalecer la seguridad de cualquier usuario, desde el más novel hasta quienes ya tienen algo de experiencia pero quieren organizar y mejorar sus defensas digitales.
aunque yo usare Bitwarden es el mejor administrador de contraseñas para almacenar de manera segura, gestionar y compartir Datos sensibles en línea.
Yo uso Kaspersky para gestión de contraseñas y la verdad antes hace muchos años usaba un excel con password jajaja, que luego una vez no me acordaba del password jajaja
me gusta mucho el kaspersky porque lo tengo en mi celular y en mi desktop con windows que casi nunca uso porque no me gusta windows pero lo tengo que usar por mis clientes, lo único malo es que pues si usas iphone, mac o linux no podrás instalarlo, ahí si a lo mejor conviene usar 1password pero es muy caro y el otro es gratis con vpn gratis también en la versión plus y premium.
Bitwarden si que es multiplataforma y con extensiones para navegadores basados en Chromium y Firefox, el más universal a mi parecer, y con las funciones de la versión gratuita estás más que bien servido.
¿Puedo usar esto para proteger cuentas bancarias?
Absolutamente, y es una de las implementaciones más críticas que debes realizar hoy mismo. Las instituciones financieras son el objetivo principal de los ciberdelincuentes, y depender únicamente de los códigos SMS que envía el banco es una vulnerabilidad grave debido a técnicas como el SIM swapping (clonación de tu número telefónico).
Al vincular tus portales bancarios a una aplicación de autenticación robusta, trasladas la seguridad de la red de telefonía pública a un entorno criptográfico local en tu dispositivo. Cada vez que intentes hacer una transferencia o iniciar sesión, el banco requerirá un token numérico que solo existe dentro de tu aplicación segura por 30 segundos. Para maximizar esta protección, asegúrate de desactivar la opción de recuperación por SMS en la configuración de tu banco una vez que el autenticador esté activo.
Más que lógica, la buena práctica de hábitos de seguridad digital.
Muy cool.
Yo uso BitWarden yme va muy bien lo uso siempre para todo, aqui solo debes aprenderla calve maestra el resto lo hace el app, me funciona.
yo uso bitwarden pero hospedado localmente en mi servidor personal, para que no este en internet
Hola, ¿Si tengo instalado Google Authenticator en un celular vinculado a la cuenta de correo de gmail y pierdo el dispositivo, puedo iniciar la app nuevamente en otro dispositivo nuevo solo con la contraseña de la cuenta de correo de gmail recuperando los códigos de las app configuradas? Gracias.
Hola, Matias Ezequiel. La respuesta corta es no.
Google Authenticator, por sí solo, no sincroniza automáticamente tus códigos simplemente iniciando sesión en tu cuenta de Google en un nuevo dispositivo. Si pierdes el teléfono y no configuraste previamente la sincronización en la nube dentro de la aplicación de Google Authenticator (vinculándola a una cuenta de Google específica), los códigos se quedan atrapados en el dispositivo físico perdido.
Por eso, es vital contar con códigos de recuperación (respaldos físicos o digitales seguros) que las plataformas te ofrecen al activar el segundo factor. Sin ellos, perderías el acceso a tus cuentas.
Para profundizar en cómo protegerte ante estas situaciones, te recomiendo revisar: Códigos de recuperación: tu respaldo ante hackeos.
¿Cuál es la mejor forma de gestionar redes?
El mayor riesgo en equipos de marketing no son los hackers externos, sino la fuga de accesos por rotación de personal. Si un empleado configura el doble factor de una cuenta corporativa en su aplicación personal de autenticación y luego abandona la empresa, el equipo entero pierde el acceso a esa red social, creando una crisis operativa grave.
La solución profesional es centralizar la seguridad. Debes utilizar una bóveda compartida dentro de un gestor de contraseñas empresarial. De esta manera, los códigos TOTP (Time-based One-Time Password) se generan directamente en la nube del equipo y no en el teléfono personal de un individuo. Así, cualquier miembro autorizado puede iniciar sesión sin depender de que un excompañero responda un mensaje para dictar un código de seis dígitos.
normakmente el del correo es el autenticador de google, quiere decir que ese no es seguro :(
muy buenas clases para nuestra seguridad y de nueatra familia
wow
Yo uso pass (https://www.passwordstore.org) me parece una herramienta super comoda para mi.
!Informacion muy importante, gracias por ella!
github solo uso esa