Descubre cuál es la autenticación de múltiples factores más insegura

Para aumentar la seguridad de los software que utilizamos en Internet, han sido diseñados los métodos de autenticación de múltiples factores. No obstante, existen algunos métodos de verificación de dos factores (2FA) como los que involucran la tarjeta SIM que pueden resultar muy riesgosos.

Qué es la autenticación de múltiples factores por medio de SMS o SIM

La autenticación de múltiples factores es un método que se utiliza para confirmar la identidad de un usuario combinando algo que sabe, con algo que tiene o algo que es.

Descubre cuál es la autenticación de múltiples factores más insegura

Podemos verla, por ejemplo, en los cajeros automáticos. Así, los usuarios presentan algo que tienen (la tarjeta de débito) y algo que saben (su PIN) para poder retirar dinero en efectivo.

Las nuevas tecnologías han hecho que los métodos más comunes de 2FA involucren teléfonos celulares. Uno de ellos es el método de verificación de dos factores por medio de SMS, donde  el usuario combina algo que tiene (su celular) con algo que sabe (un código enviado por mensaje de texto).

La verificación por medio de SIM es utilizada mayormente para autentificar la identidad de los usuarios ante su proveedor de correo electrónico. Aquí radica su peligrosidad, puesto que el correo electrónico es la puerta de acceso para la mayoría de los servicios en línea. 

Los ciberdelincuentes aprovechan la autentificación por medio de SMS para un delito informático llamado “ataque de SIM”.

Este ataque consiste en que el ciberdelincuente se haga pasar por su víctima y solicite el cambio de SIM de la víctima a otro dispositivo ante su compañía telefónica. Cuando tiene acceso, solicita entonces el restablecimiento del correo electrónico de la víctima. El proveedor de servicios de correo electrónico envía un código de verificación al número de teléfono, y es el atacante quien lo recibe.

De esta manera, el ciberdelincuente puede obtener acceso a cualquier servicio de la víctima que esté vinculado a su correo electrónico. 

La autentificación por medio de SMS es muy peligrosa, pero sigue siendo usada comúnmente. Por ejemplo, a tan solo dos meses de haber iniciado el 2020, un inversionista perdió USD 45 millones en las criptomonedas Bitcoin y Bitcoin Cash de esta manera.

Aplicaciones de verificación son la mejor opción

La autenticación de múltiples factores sigue siendo necesaria, aunque se haya demostrado que el método de SMS es inseguro. Por ello, el método más seguro y versátil es la verificación por medio de aplicación.

Este es el método ideal para proteger las criptomonedas, por ello este Monedero Bitcoin lo ha implementado. Se trata de códigos que se generan al momento en una aplicación que ejecutas en tu teléfono inteligente y mantienen tu cuenta segura.

Para generar los códigos, la aplicación y la plataforma donde quieres identificarte utilizan un algoritmo llamado OATH TOTP que se traduce como “contraseña de un solo uso basada en el tiempo”. Con este método, cada 30 segundos se generan códigos de manera sincrónica entre la plataforma y la aplicación.

¿Qué aplicaciones de 2FA existen?

En la tienda de aplicaciones para tu dispositivo móvil podrás encontrar muchas opciones, pero no todas ellas serán totalmente seguras. Lo más recomendable a la hora de elegir cuál aplicación de 2FA utilizar, es que chequees el número de descargas y las opiniones de los demás usuarios. Las aplicaciones 2FA más usadas son el Autenticador de Google, Authy, Duo Mobile, el Autenticador de Microsoft, FreeOTP y Yandex.Key.

AltaDensidad.TV




Movistar restablece el servicio en las 11 parroquias de La Guaira tras los sismos y apoya la red con Starlink

Los servicios de datos móviles, llamadas de voz y mensajería de texto (SMS) de Movistar vuelven a estar operativos en las 11 parroquias del estado La Guaira, luego del plan de recuperación ejecutado por la empresa tras los recientes eventos sísmicos que afectaron la infraestructura de telecomunicaciones en la región. La operadora informó que completó...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo