Revocar accesos en Google y Apple
Clase 3 de 20 • Curso de Ciberseguridad Preventiva
Contenido del curso
Clase 3 de 20 • Curso de Ciberseguridad Preventiva
Contenido del curso
Jorge Alberto Ventura Machuca
Alina Poulain
WorldOf Gamer
Dialbert Ayala Medina
William Arnoldo Argueta Guardado
SAUL ARMANDO HERRERA FIGUEROA
Alina Poulain
Jefferson Andrés parra
iecgerman .
Rubens A. Rangel Gomez
L. Iván Carrasquel Ballesteros
Jefferson Andrés parra
Arístides Pérez Hernández
Arístides Pérez Hernández
Arístides Pérez Hernández
L. Iván Carrasquel Ballesteros
Jefferson Andrés parra
Joyner Daniel García Duarte
JUAN DAVID CORRALES AGUILAR
RUTH NOEMY DIAZ UMANZOR
Daniela beatriz cuellar huezo
JUAN DAVID CORRALES AGUILAR
iecgerman .
JUAN DAVID CORRALES AGUILAR
Carla Eva Ventura Gonzales
L. Iván Carrasquel Ballesteros
Lorena GuadalupeRodriguez
Cada cuanto tiempo es recomendable cambiar contraseña?
Al menos cada 6 meses
Realmente cada cuanto deberías buscar si tu contraseña se filtró y cuando eso pase cambiarla aunque eso implique hacerlo semanalmente
yo por eso tengo alertas, al cel, al correo y aparte el doble factor de autenticacion, las contrasenas no son nada seguras!
wow es tan fácil de entender este curso y es tan interesante de las cosas que te enteras
Es una información muy importante
Gracias :) 👍
Eliminar una aplicación de tu teléfono es como tirar la llave de una casa a la que ya le diste una copia al cerrajero. Aunque la interfaz desaparezca de tu pantalla, los permisos que otorgaste al crear la cuenta siguen activos en los servidores de la empresa.
Si te registraste usando el inicio de sesión único o aceptaste términos de servicio, esa plataforma conserva un puente directo hacia tu información. Esto significa que pueden seguir recolectando datos en segundo plano, leyendo tu perfil o incluso accediendo a listas de contactos y calendarios si se los permitiste inicialmente. Para cortar este vínculo de raíz, es obligatorio entrar a las configuraciones de seguridad de tu sistema operativo o proveedor de correo y eliminar manualmente la conexión entre ambos servicios.
Gente no basta con cambiar el password de tu cuenta de google, tienes que aparte entrar en "administrar tu cuenta de google" y luego a la izquierda en "apps y servicios de terceros"
aquí en la siguiente imagen yo tengo sólo 5 que uso frecuentemente, pero hace un par de meses, borre como 15, esto lo hago en promedio cada año.
🛡️ Cómo protegerte (acciones importantes)
Pienso que no es la solución de fondo porque el alias es una máscara y claramente es temporal hasta algún tipo de intrusion. ¿Qué otra buena ´práctica seguiría?
Exacto. El alias es solo un escudo, no una solución de fondo. Si el sitio es malicioso, el alias evita el spam, pero no borra la huella que ya dejaste.
La "solución de fondo" que buscas es la higiene de cuentas. La mejor práctica es la compartimentalización:
Si tuvieras que limpiar tu rastro hoy, ¿por dónde empezarías: por las apps que ya no usas o por las que usas a diario pero no confías?
Jefferson, diste en el clavo. Esa "comodidad" es el impuesto que pagamos con nuestra privacidad. Lo que describes es entregar una llave maestra: cuando la das, no solo pierdes el control, sino que permites que terceros husmeen en habitaciones que ni siquiera recordabas que estaban abiertas.
La función de Ocultar mi correo es un buen escudo, pero es solo el primer paso. El verdadero problema es que solemos tratar el botón de "Iniciar sesión" como un clic inofensivo, cuando en realidad es un contrato de acceso a datos.
¿Alguna vez te has tomado el tiempo de entrar en la configuración de seguridad de Google o Apple para ver cuántas "llaves" tienes activas de aplicaciones que ni siquiera recuerdas haber descargado? Es una auditoría que suele dejar a cualquiera con la boca abierta.
¿Cuándo debo usar correos electrónicos alternativos?
Siempre que vayas a explorar un servicio nuevo, experimental o de entretenimiento casual, debes utilizar una cuenta secundaria o un alias. Tu correo principal, ya sea personal o corporativo, es el ancla de tu vida digital: allí recibes notificaciones del banco, recuperas contraseñas de streaming y manejas comunicaciones oficiales.
Si expones ese correo principal en sitios de dudosa procedencia, te conviertes en un blanco fácil para campañas de suplantación de identidad y extorsión. Al usar un correo alternativo exclusivo para registros temporales, creas un cortafuegos. Si esa base de datos es vulnerada o la empresa decide vender tu información, el spam y las amenazas llegarán a una bandeja de entrada que puedes abandonar o eliminar sin que afecte tus finanzas, tu trabajo o tus suscripciones importantes.
¿Por qué borrar la app no basta?
Eliminar una aplicación de tu teléfono es como tirar la llave de una casa a la que ya le diste una copia al cerrajero. Aunque la interfaz desaparezca de tu pantalla, los permisos que otorgaste al crear la cuenta siguen activos en los servidores de la empresa.
Si te registraste usando el inicio de sesión único o aceptaste términos de servicio, esa plataforma conserva un puente directo hacia tu información. Esto significa que pueden seguir recolectando datos en segundo plano, leyendo tu perfil o incluso accediendo a listas de contactos y calendarios si se los permitiste inicialmente. Para cortar este vínculo de raíz, es obligatorio entrar a las configuraciones de seguridad de tu sistema operativo o proveedor de correo y eliminar manualmente la conexión entre ambos servicios.
¿Cómo revocar accesos en mi cuenta Google?
Para cortar el cordón umbilical entre tu cuenta principal y servicios de terceros, debes ir directamente al panel de control de tu cuenta. En Google, dirígete a Gestionar tu cuenta de Google, luego navega a la pestaña de Seguridad.
Desplázate hacia abajo hasta encontrar la sección llamada Tus conexiones con aplicaciones y servicios de terceros. Aquí verás una lista detallada de cada sitio web, juego o herramienta a la que le has dado permiso para interactuar con tu perfil. Al hacer clic en cualquiera de ellos, encontrarás la opción para Eliminar todas las conexiones. Es un proceso que deberías realizar como un hábito de higiene digital cada pocos meses, asegurándote de que solo las herramientas que realmente usas mantengan ese privilegio.
No uso iCloud, ¿entonces de que otra forma puedo crear el alias?
¡Qué buena pregunta, Iván! La idea del alias es proteger tu identidad real, y si no usas iCloud, no estás fuera de juego.
Piensa en el alias como una máscara digital. Si no usas el servicio de Apple, la alternativa más sólida son los servicios de reenvío de correo (como SimpleLogin o AnonAddy). Funcionan así: creas un alias que se ve como un correo real, ellos lo reciben y lo reenvían a tu bandeja de entrada privada. Si ese sitio empieza a spamearte, simplemente "apagas" el alias y listo, el problema se corta de raíz.
¿Habías escuchado hablar de estos servicios o te imaginabas algo más nativo en tu gestor de correo?
Jefferson, justo ahí está el punto de dolor que menciona la clase: la irreversibilidad. No es solo que la app sepa quién eres; es que si ese sitio es hackeado o tiene malas prácticas, tu correo —el mismo donde recibes tus estados de cuenta bancarios o tus suscripciones vitales— queda expuesto permanentemente.
Como bien dice el material, no se trata solo de desinstalar, sino de limpiar el rastro. La gente suele ignorar que al usar "Iniciar sesión con Google/Apple", estás creando un puente que no se destruye al borrar el icono de la pantalla de inicio.
¿Qué te hizo sentir más vulnerable al ver tu lista? ¿El hecho de que una app "olvidada" aún pueda leer tu calendario, o el miedo a que tu correo principal termine en una base de datos de spam?
¿Por que será, que se ha vuelto tan famoso en casi toda pagina web incitar a una suscripción inmediata?
¿Cual es la necesitad de tener nuestro datos en cada sitio web?
Venderlos y hacer mail marketing jejeje
Cómo puedo detener eso
Ruth, detener el acceso no es solo borrar la app; es cortar el cordón umbilical que dejaste abierto en tu cuenta de Google o Apple. Esos sitios siguen "viendo" tu información aunque no los uses.
¿Sabes exactamente dónde buscar dentro de la configuración de tu cuenta para ver qué aplicaciones tienen permiso de entrar a tus datos?
muy interesante
Así es como para cada registro de algún sitio, utilizo un alias para mi correo electrónico...
pero que son esos correos? son correos temporales???
Estos son correos alias, puedo crear N cantidad de ellos y utilizarlos para diferentes fines. Si algún día decido eliminarlos, lo puedo hacer facilmente.
Hola!
Quiero aprender todo sobre ciberseguridad desde los mas basico hasta avanzado. ¿Por donde puedo empezar?. Saludos.
La escuela de ciberseguridad de platzi.
POR DIOS