{"id":16906,"date":"2023-03-07T16:43:08","date_gmt":"2023-03-07T15:43:08","guid":{"rendered":"https:\/\/foldingfoldable.com\/web\/por-tanto-esta-atascado-en-la-autenticacion-de-multiples-factores-ahora-que\/"},"modified":"2023-03-07T16:43:08","modified_gmt":"2023-03-07T15:43:08","slug":"por-tanto-esta-atascado-en-la-autenticacion-de-multiples-factores-ahora-que","status":"publish","type":"post","link":"https:\/\/foldingfoldable.com\/web\/por-tanto-esta-atascado-en-la-autenticacion-de-multiples-factores-ahora-que\/","title":{"rendered":"Por tanto, est\u00e1 atascado en la autenticaci\u00f3n de m\u00faltiples factores.  \u00bfAhora qu\u00e9?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"article\">\n<p>La autenticaci\u00f3n multifactor (MFA) es simplemente lo mejor que puede hacer para evitar que los delincuentes accedan a sus cuentas.  Pero, \u00bfqu\u00e9 ocurre si pierde la clave de seguridad, elimina su aplicaci\u00f3n de autenticaci\u00f3n o pierde todos los dispositivos y no puede demostrar que es usted?  Es un escenario de pesadilla, \u00a1pero no se asuste!  Esto es lo que debe hacer cuando ese mal sue\u00f1o se haga realidad.<\/p>\n<hr\/>\n<h2 id=\"what-are-the-three-types-of-multi-factor-authentication\">\u00bfCu\u00e1les son los tres tipos de autenticaci\u00f3n multifactor?<\/h2>\n<p>Antes de poner manos a la obra, primero veamos qu\u00e9 es MFA y por qu\u00e9 deber\u00eda utilizarla.<\/p>\n<p>MFA (a veces llamado autenticaci\u00f3n de dos factores o 2FA) no s\u00f3lo significa utilizar m\u00e1s cosas para iniciar sesi\u00f3n.  En el mundo de la autenticaci\u00f3n, hay tres formas de identificarse:<\/p>\n<ul>\n<li>\n<p>algo que la tuya <em>saber<\/em>como contrase\u00f1a;<\/p>\n<\/li>\n<li>\n<p>algo que la tuya <em>est\u00e1n<\/em>como una huella dactilar u otro atributo biom\u00e9trico;<\/p>\n<\/li>\n<li>\n<p>O algo que t\u00fa <em>tienen<\/em>como una clave de seguridad de hardware.<\/p>\n<\/li>\n<\/ul>\n<p>El esquema tradicional de autenticaci\u00f3n de nombre de usuario y contrase\u00f1a es s\u00f3lo un factor (lo que sabe), pero la autenticaci\u00f3n de m\u00faltiples factores se mezcla en al menos otro factor.  De esta forma, incluso un malhechor que conozca la contrase\u00f1a no podr\u00e1 acceder a su cuenta porque no tiene el otro factor necesario para hacerlo.<\/p>\n<p>Tampoco es s\u00f3lo teor\u00eda.  Cuando Google requiri\u00f3 claves de seguridad de hardware entre sus empleados, las apropiaciones de cuentas se eliminaron de forma efectiva. <\/p>\n<p>La forma m\u00e1s com\u00fan de hacer una MFA es recibir un c\u00f3digo de un solo uso mediante un mensaje de texto.  Sin embargo, <a target=\"_blank\" href=\"https:\/\/en.wikipedia.org\/wiki\/SIM_swap_scam\" rel=\"noopener external noreferrer\" data-wpel-link=\"external\">Toma de SIM<span class=\"sr-only\">(Se abre en una ventana nueva)<\/span><\/a>                y otras t\u00e9cnicas maliciosas significan que \u00e9sta es la forma menos segura de realizar la autenticaci\u00f3n multifactor.  Recomendamos utilizar una aplicaci\u00f3n de autenticaci\u00f3n que genere c\u00f3digos \u00fanicos en el tel\u00e9fono o una clave de seguridad de hardware que conecte para verificar su identidad.<\/p>\n<p>Tener MFA d\u00e9bil es mejor que no tener MFA en absoluto, por lo que si las aplicaciones de autenticaci\u00f3n son demasiado confusas y las claves de seguridad son demasiado costosas, active los c\u00f3digos SMS.  Pero le recomendamos encarecidamente que investigue alternativas.<\/p>\n<hr\/>\n<h2 id=\"what-to-do-when-youre-locked-out-of-mfa\">Qu\u00e9 hacer cuando est\u00e1s atascado en MFA<\/h2>\n<p>Una preocupaci\u00f3n leg\u00edtima con los sistemas MFA es que podr\u00eda perder la clave de seguridad, borrar accidentalmente su aplicaci\u00f3n de autenticaci\u00f3n o que le roben el tel\u00e9fono y no pueda recibir c\u00f3digos SMS.  Sin acceso a sus opciones de MFA, correo el riesgo de que se le bloquee el acceso a su cuenta para siempre.<\/p>\n<p>Afortunadamente, hay algunas cosas que puede hacer si no puede acceder a una cuenta segura con MFA: utilice un dispositivo donde siempre ha iniciado sesi\u00f3n, utilice otra opci\u00f3n de MFA o p\u00f3ngase en contacto con el servicio de atenci\u00f3n al cliente.  A continuaci\u00f3n detallamos las tres opciones.<\/p>\n<h3>\u00bfCu\u00e1les son las dem\u00e1s opciones de MFA?<\/h3>\n<p>Muchos sitios y servicios que admiten MFA tambi\u00e9n requieren que habilite a m\u00e1s de uno.  Apple, por ejemplo, requiere que registre dos claves de seguridad si elige utilizar esta opci\u00f3n MFA para proteger su ID de Apple.  Si ha habilitado c\u00f3digos SMS, aplicaciones de autenticaci\u00f3n o claves de seguridad adem\u00e1s del m\u00e9todo MFA de elecci\u00f3n, es posible que pueda utilizar uno en su sitio.<\/p>\n<p>Si hay otra opci\u00f3n de MFA disponible, normalmente ver\u00e1 un enlace durante el inicio de sesi\u00f3n que dice algo como \u00abAut\u00e9nticame de otra manera\u00bb o algo similar. <\/p>\n<p>A veces, puede que no haya activado otro m\u00e9todo MFA intencionalmente, pero el sitio o servicio tiene otra opci\u00f3n.  Por ejemplo, la empresa puede enviarle un c\u00f3digo SMS de una sola vez utilizando un n\u00famero de tel\u00e9fono registrado, o incluso una notificaci\u00f3n autom\u00e1tica a un dispositivo de confianza.<\/p>\n<h3>\u00bfD\u00f3nde sigues conectado?<\/h3>\n<p>Si todav\u00eda ha iniciado sesi\u00f3n en el sitio o servicio en otro dispositivo, es posible que pueda cambiar la configuraci\u00f3n de MFA y recuperar el acceso a su cuenta.  Si bien puede funcionar con un ordenador de escritorio o port\u00e1til, su mejor opci\u00f3n es con un dispositivo m\u00f3vil donde tenga instalada la aplicaci\u00f3n de servicio.  Las aplicaciones tienden a permanecer conectadas mucho m\u00e1s tiempo que la mayor\u00eda de los sitios web que visitas.<\/p>\n<p>Si puede encontrar un sitio al que siempre est\u00e9 conectado, busque la configuraci\u00f3n de MFA.  Cuando los encuentre, deshabilite MFA o a\u00f1ada una nueva opci\u00f3n de MFA que <em>hacer<\/em> tener acceso a.  Puede ser una clave de seguridad diferente, c\u00f3digos SMS o una aplicaci\u00f3n de autenticaci\u00f3n.  La mayor\u00eda de las veces, deber\u00e1 presentar la contrase\u00f1a cuando cambie la configuraci\u00f3n de seguridad, as\u00ed que aseg\u00farese de tenerla a mano.<\/p>\n<p>Mientras explore esta opci\u00f3n, tenga cuidado de no cerrar sesi\u00f3n en el servicio o la aplicaci\u00f3n hasta que pueda recuperar el control por completo.<\/p>\n<h3><strong>P\u00f3ngase en contacto con atenci\u00f3n al cliente<\/strong><\/h3>\n<p>Si no tiene opciones de MFA y est\u00e1 seguro de que no ha iniciado sesi\u00f3n en ning\u00fan otro sitio, es hora de ponerse en contacto con el servicio de atenci\u00f3n al cliente.  Algunas compa\u00f1\u00edas pueden tener un sistema automatizado para confirmar su identidad y reintegrarlo a su cuenta con bastante facilidad. <\/p>\n<p>Otros servicios son m\u00e1s estrictos y, en ocasiones, requieren que proporcione una identificaci\u00f3n adicional, como una licencia de conducir.  En este escenario, acceder a su cuenta puede demorar varios d\u00edas o semanas. <\/p>\n<h3>Nuevo comienzo<\/h3>\n<p>En algunos casos, puede que no sea posible recuperar el control de su cuenta, ya sea porque no tiene el hardware adecuado para hacerlo o porque los sistemas internos de la empresa est\u00e1n dise\u00f1ados para evitar la toma de posesi\u00f3n de una cuenta, incluso si esto significa alguno los usuarios leg\u00edtimos est\u00e1n bloqueados.<\/p>\n<p>En estos casos, puede ser el momento de empezar de nuevo y crear una cuenta nueva.  Si acaba tomando esta ruta, aseg\u00farese de comunicarse primero con el servicio al cliente.  Incluso si no puede acceder a la cuenta anterior, es posible que pueda suprimirla y reemplazarla con una cuenta nueva.  Al menos, querr\u00e1 informar a la empresa para que un ladr\u00f3n de identidad experto no pueda tomar el control de la cuenta abandonada m\u00e1s tarde. <\/p>\n<div data-parent-group=\"related-stories\">\n<p><h3 class=\"font-bold  text-lg uppercase mb-2\">Recomendado por nuestros editores<\/h3>\n<\/p>\n<\/div>\n<hr\/>\n<h2 id=\"how-to-avoid-getting-locked-out-with-multi-factor-authentication\">C\u00f3mo evitar ser bloqueado con la autenticaci\u00f3n de m\u00faltiples factores<\/h2>\n<p>Cuando ya no tiene acceso a su cuenta, sus opciones para recuperar el control son limitadas y pueden variar ampliamente.  D\u00e9 la mejor oportunidad de mantener el control de la cuenta tomando el tiempo para configurar ciertas contingencias de autenticaci\u00f3n.<\/p>\n<p>La opci\u00f3n m\u00e1s f\u00e1cil es habilitar varias opciones de MFA si la cuenta lo admite.  Una vez m\u00e1s, le recomendamos que evite los c\u00f3digos SMS si puede.  Si hay varias opciones de MFA habilitadas en una cuenta, puede utilizar una alternativa si su medio de autenticaci\u00f3n principal no est\u00e1 disponible. <\/p>\n<p>Tambi\u00e9n active los c\u00f3digos de recuperaci\u00f3n si est\u00e1n disponibles.  Esta caracter\u00edstica a veces tiene otros nombres como <em>c\u00f3digos de seguridad<\/em> O <em>claves de recuperaci\u00f3n<\/em>.  Se diga c\u00f3mo se diga, la idea es la misma: una larga cadena de texto que puede desbloquear tu cuenta cuando todo lo dem\u00e1s falla.  Desea guardarlo en un lugar seguro, ya que se podr\u00eda utilizar para quitarle el control de una cuenta.  Recuerde anotarlos en un lugar seguro.  Si elige almacenar sus c\u00f3digos de seguridad digitalmente, como una nota segura en un administrador de contrase\u00f1as, por ejemplo, aseg\u00farese de que est\u00e1n encriptados y que el servicio en el que los est\u00e1 almacenando tenga MFA habilitado.<\/p>\n<p>Si utiliza claves de seguridad, considere obtener una segunda clave y registrarla como una copia de seguridad de la primera clave.  Muchos servicios le permitir\u00e1n guardar varias claves precisamente por este motivo, y Apple lo requiere si desea utilizar claves de seguridad con su ID de Apple.  Si ha decidido actualizar a una nueva clave de seguridad, conserve la anterior como una copia de seguridad lista para utilizar.<\/p>\n<p>Algunas aplicaciones de autenticaci\u00f3n realizan una copia de seguridad de los datos de producci\u00f3n de c\u00f3digo para que pueda migrar f\u00e1cilmente entre dispositivos sin tener que volver a registrar la aplicaci\u00f3n de autenticaci\u00f3n en cada sitio y servicio.  Algunos van a\u00fan m\u00e1s all\u00e1 al almacenar datos de producci\u00f3n de c\u00f3digos en la nube para que pueda generar c\u00f3digos en varios dispositivos a la vez.  Si bien creemos que las copias de seguridad est\u00e1n bien, poder generar c\u00f3digos en varios dispositivos a la vez conlleva algunos riesgos de seguridad. <\/p>\n<hr\/>\n<h2 id=\"dont-be-afraid-of-multi-factor-authentication\">No tenga miedo a la autenticaci\u00f3n de m\u00faltiples factores<\/h2>\n<p>Habilitar a MFA puede parecer un gran compromiso y algo aterrador.  Despu\u00e9s de todo, si puede mantener alejados a los malos, podr\u00eda mantener <em>T\u00fa<\/em> fuera tambi\u00e9n Pero el uso de MFA har\u00e1 que sus cuentas sean absolutamente m\u00e1s seguras, y el riesgo de quedar permanentemente bloqueado es m\u00ednimo para la mayor\u00eda de las cuentas.  Con un poco de preparaci\u00f3n, puede asegurarse de que esto nunca ocurra.  As\u00ed que no espere: active MFA siempre que pueda.<\/p>\n<p>Tenga en cuenta que MFA es s\u00f3lo una parte de la ecuaci\u00f3n.  Hasta que las claves de paso o la autenticaci\u00f3n sin contrase\u00f1a se conviertan en algo com\u00fan, todav\u00eda necesitar\u00e1 utilizar una contrase\u00f1a \u00fanica y compleja para cada sitio y servicio.  Un administrador de contrase\u00f1as inventar\u00e1 y recordar\u00e1 contrase\u00f1as mucho mejor que cualquier humano, as\u00ed que utilice uno con el sistema MFA de su elecci\u00f3n.<\/p>\n<p>Por \u00faltimo, si un malhechor tiene acceso ilimitado a su ordenador o dispositivo m\u00f3vil, incluso los mejores sistemas de autenticaci\u00f3n fallar\u00e1n.  Le recomendamos encarecidamente que utilice un software antivirus local para evitar que los atacantes se afianzan en sus equipos.<\/p>\n<div x-data=\"window.newsletters()\" x-init=\"initNewsletter({&quot;id&quot;:5,&quot;list_id&quot;:17707707,&quot;status&quot;:&quot;Published&quot;,&quot;title&quot;:&quot;SecurityWatch&quot;,&quot;deck&quot;:&quot;Our experts keep you safe from malware, viruses, hacks, and privacy exploits by keeping you current on the latest vulnerabilities.&quot;,&quot;slug&quot;:&quot;securitywatch&quot;,&quot;courier_list&quot;:&quot;PCMag Security Watch&quot;,&quot;image&quot;:{&quot;path&quot;:&quot;newsletters\/17707707.jpg&quot;,&quot;metadata&quot;:[]},&quot;preview_link&quot;:&quot;https:\/\/secure.campaigner.com\/csb\/Public\/show\/g6xi-2fbk9l--vmbga-b5ekdoe7&quot;,&quot;contextual_title&quot;:&quot;Like What You're Reading?&quot;,&quot;contextual_deck&quot;:&quot;Sign up for &lt;strong class=&quot;font-bold&quot;&gt;SecurityWatch&lt;\/strong&gt; newsletter for our top privacy and security stories delivered right to your inbox.&quot;,&quot;first_published_at&quot;:&quot;2021-09-30T21:22:09.000000Z&quot;,&quot;published_at&quot;:&quot;2022-03-24T14:57:33.000000Z&quot;,&quot;last_published_at&quot;:&quot;2022-03-24T14:57:28.000000Z&quot;,&quot;created_at&quot;:null,&quot;updated_at&quot;:&quot;2022-03-24T14:57:33.000000Z&quot;})\" x-show=\"showEmailSignUp()\" class=\"rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4  mt-8 container-xs\">\n<div x-show=\"!isSuccess\">\n<h4 class=\"text-2xl font-bold \">\u00bfTe gusta lo que lees?<\/h4>\n<p class=\"font-light text-lg leading-tight\">Matricularse en <strong class=\"font-bold\">Vigilancia de seguridad<\/strong> bolet\u00edn de noticias para nuestras principales historias de privacidad y seguridad directamente en su bandeja de entrada.<\/p>\n<p class=\"text-gray-darker leading-normal text-xs mt-4\">Este bolet\u00edn puede contener anuncios, ofertas o enlaces de afiliados.  Suscribirse a un bolet\u00edn informativo indica su consentimiento en la nuestra <a target=\"_blank\" href=\"http:\/\/www.ziffdavis.com\/terms-of-use\" class=\"underline\" data-wpel-link=\"external\" rel=\"external noopener noreferrer\">condiciones de uso<\/a> Y <a target=\"_blank\" href=\"http:\/\/www.ziffdavis.com\/privacy-policy\" class=\"underline\" data-wpel-link=\"external\" rel=\"external noopener noreferrer\">pol\u00edtica de confidencialidad<\/a>.  Puede darse de baja de los boletines en cualquier momento.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<p><script>\n    var facebookPixelLoaded = false;\n    window.addEventListener('load', function(){\n        document.addEventListener('scroll', facebookPixelScript);\n        document.addEventListener('mousemove', facebookPixelScript);\n    })<\/p>\n<p>    function facebookPixelScript() {\n        if (!facebookPixelLoaded) {\n            facebookPixelLoaded = true;\n            document.removeEventListener('scroll', facebookPixelScript);\n            document.removeEventListener('mousemove', facebookPixelScript);<\/p>\n<p>            !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function(){n.callMethod?\n                n.callMethod.apply(n,arguments):n.queue.push(arguments)};if(!f._fbq)f._fbq=n;\n                n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n                t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                document,'script','\/\/connect.facebook.net\/en_US\/fbevents.js');<\/p>\n<p>            fbq('init', '454758778052139');\n            fbq('track', \"PageView\");\n        }\n    }\n<\/script><br \/>\n<br \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La autenticaci\u00f3n multifactor (MFA) es simplemente lo mejor que puede hacer para evitar que los delincuentes accedan a sus cuentas. Pero, \u00bfqu\u00e9 ocurre si pierde la clave de seguridad, elimina su aplicaci\u00f3n de autenticaci\u00f3n o pierde todos los dispositivos y no puede demostrar que es usted? Es un escenario de pesadilla, \u00a1pero no se asuste! [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","pmpro_default_level":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-16906","post","type-post","status-publish","format-standard","hentry","category-sin-categoria","pmpro-has-access"],"_links":{"self":[{"href":"https:\/\/foldingfoldable.com\/web\/wp-json\/wp\/v2\/posts\/16906","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/foldingfoldable.com\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/foldingfoldable.com\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/foldingfoldable.com\/web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/foldingfoldable.com\/web\/wp-json\/wp\/v2\/comments?post=16906"}],"version-history":[{"count":0,"href":"https:\/\/foldingfoldable.com\/web\/wp-json\/wp\/v2\/posts\/16906\/revisions"}],"wp:attachment":[{"href":"https:\/\/foldingfoldable.com\/web\/wp-json\/wp\/v2\/media?parent=16906"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/foldingfoldable.com\/web\/wp-json\/wp\/v2\/categories?post=16906"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/foldingfoldable.com\/web\/wp-json\/wp\/v2\/tags?post=16906"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}