elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Doble seguridad de mi cuenta de Google
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Doble seguridad de mi cuenta de Google  (Leído 1,227 veces)
Novedades

Desconectado Desconectado

Mensajes: 241


Ver Perfil
Doble seguridad de mi cuenta de Google
« en: 21 Octubre 2024, 17:06 pm »

Tengo puesto que cuando cierro mi sesion verificacion en 2 pasos y resulta que cuando cierron la sesion en mi movil, cuando la vuelvo a iniciar no me ejecuta esa orden de 2 pasos. En mi pc si, pero en mi movil no. Y estoy asustado

Alguien puede ayudarme ?

Saludos


En línea

Songoku
Supersayan y
CoAdmin
***
Desconectado Desconectado

Mensajes: 15.831


Supersayan


Ver Perfil WWW
Re: Doble seguridad de mi cuenta de Google
« Respuesta #1 en: 21 Octubre 2024, 18:58 pm »

¿Y no será que as marcado la casilla de que ese dispositivo es de confianza y por tanto no te pida la doble autenticación en el?. No sé donde está por que la configuración de google es insufrible pero por algún lado debe de haber algún lugar donde indique que a ese dispositivo no se le pida la autenticación en dos pasos pues es de confianza, y debes si lo deseas quitarle esa confianza a ese dispositivo para que te vuelva a pedir la doble autenticación en el.

Y una cosa mas... ojito con perder el programa con el que realices la autenticación en dos pasos pues si lo haces puedes dar perdida la cuenta. Ya si que no habrá manera de recuperarla DE NINGÚN MODO. Así que si tu programa lo permite (debe permitirlo y sino cambia de programa) debes hacer una copia de seguridad de la configuración o respaldar esta online. De este modo si el dispositivo donde está instalado por alguna razón se pierde o se rompe puedes instalarlo en otro dispositivo e importar su configuración para así seguir teniendo acceso a tu cuenta y no perderla para siempre como acabo de advertirte.
Te digo todo esto por que no serías el primero que por tomarse a broma la doble autenticación a perdido para siempre la cuenta.

Yo uso el google autenticator que me permite por un lado exportar su configuración localmente en un código QR, y también exportarla a la cuenta de google. Por lo que si mi dispositivo se fuera al carajo siempre podré recuperar la configuración del autenticator y podre seguir accediendo a la cuenta que con el protejo usando la doble autenticación.
Saludos...

Songoku


« Última modificación: 21 Octubre 2024, 19:01 pm por Songoku » En línea


Novedades

Desconectado Desconectado

Mensajes: 241


Ver Perfil
Re: Doble seguridad de mi cuenta de Google
« Respuesta #2 en: 21 Octubre 2024, 19:09 pm »

¿Y no será que as marcado la casilla de que ese dispositivo es de confianza y por tanto no te pida la doble autenticación en el?. No sé donde está por que la configuración de google es insufrible pero por algún lado debe de haber algún lugar donde indique que a ese dispositivo no se le pida la autenticación en dos pasos pues es de confianza, y debes si lo deseas quitarle esa confianza a ese dispositivo para que te vuelva a pedir la doble autenticación en el.

Y una cosa mas... ojito con perder el programa con el que realices la autenticación en dos pasos pues si lo haces puedes dar perdida la cuenta. Ya si que no habrá manera de recuperarla DE NINGÚN MODO. Así que si tu programa lo permite (debe permitirlo y sino cambia de programa) debes hacer una copia de seguridad de la configuración o respaldar esta online. De este modo si el dispositivo donde está instalado por alguna razón se pierde o se rompe puedes instalarlo en otro dispositivo e importar su configuración para así seguir teniendo acceso a tu cuenta y no perderla para siempre como acabo de advertirte.
Te digo todo esto por que no serías el primero que por tomarse a broma la doble autenticación a perdido para siempre la cuenta.

Yo uso el google autenticator que me permite por un lado exportar su configuración localmente en un código QR, y también exportarla a la cuenta de google. Por lo que si mi dispositivo se fuera al carajo siempre podré recuperar la configuración del autenticator y podre seguir accediendo a la cuenta que con el protejo usando la doble autenticación.
Saludos...

Songoku


Songoku, gracias por tu explicacion, pero la doble autentificacion la tengo puesta de modo que pongo la contraseña y luego me manden un codigo al movil, cuando cierro mi sesion en el pc es cuando al volver a iniciarla me mandar un sms al movil. Cuando cierro la sesion en el movil y la quiero volver a iniciar...es normal que no me manden ningun sms al mismo movil porque el dispositivo es el mismo?

Puede ser por eso ???

Saludos
En línea

Songoku
Supersayan y
CoAdmin
***
Desconectado Desconectado

Mensajes: 15.831


Supersayan


Ver Perfil WWW
Re: Doble seguridad de mi cuenta de Google
« Respuesta #3 en: 22 Octubre 2024, 02:55 am »

Puede ser. En cualquier caso busca en las preferencias de tu cuenta no sea que ese móvil esté en los dispositivos de confianza en los que no se debe solicitar la doble autenticación, y si está pues quitalo. Pero vamos siendo una doble autenticación por sms en vez de por aplicación pues bien pudiera ser que si ese es el dispositivo al que se dirige el sms para las autenticaciones pues ya sería una redundancia un poco absurda tener que enviarle un sms a ese mismo dispositivo cuando te estás autenticando desde el mismo.

Y en cuanto a lo que te dije antes... peor me lo pones aun, si por alguna razón pierdes ese número (no me refiero a ese dispositivo o teléfono si no a ese número) de teléfono ya puedes irte olvidando de la cuenta. Es por eso que además de poca seguridad que conllevan los sms no es una buena idea usarlos como medio para la doble autenticación. Si quieres algo realmente mas seguro y menos peligroso te aconsejo que cambies la doble autenticación de sms a aplicación (google autenticator, microsoft autenticator, authy, etc).
Saludos...

Songoku
En línea


Novedades

Desconectado Desconectado

Mensajes: 241


Ver Perfil
Re: Doble seguridad de mi cuenta de Google
« Respuesta #4 en: 22 Octubre 2024, 03:12 am »

Puede ser. En cualquier caso busca en las preferencias de tu cuenta no sea que ese móvil esté en los dispositivos de confianza en los que no se debe solicitar la doble autenticación, y si está pues quitalo. Pero vamos siendo una doble autenticación por sms en vez de por aplicación pues bien pudiera ser que si ese es el dispositivo al que se dirige el sms para las autenticaciones pues ya sería una redundancia un poco absurda tener que enviarle un sms a ese mismo dispositivo cuando te estás autenticando desde el mismo.

Y en cuanto a lo que te dije antes... peor me lo pones aun, si por alguna razón pierdes ese número (no me refiero a ese dispositivo o teléfono si no a ese número) de teléfono ya puedes irte olvidando de la cuenta. Es por eso que además de poca seguridad que conllevan los sms no es una buena idea usarlos como medio para la doble autenticación. Si quieres algo realmente mas seguro y menos peligroso te aconsejo que cambies la doble autenticación de sms a aplicación (google autenticator, microsoft autenticator, authy, etc).
Saludos...

Songoku


1) a eso me referia yo si puede ser una redundancia para la autentificacion, pero como puedo saber cuales son los dispositivos de confianza ? porque lo que he encontrado son los dispositivos donde tengo la sesion iniciada, pero no consigo ver si en algun apartado de google me indica eso que comentas

2) cuando mencionas si pierdo ese numero a que te refieres a perder el movil ? porque si pierdo el numero pido una nueva sim y tema solucionado no ?

Donde esta el riesgo  de recibir un sms a mi movil para poner la ref que haya recibido por sms en el dispositivo que quiero iniciar sesion ?

Agradezco Tu ayuda

Saludos
En línea

Songoku
Supersayan y
CoAdmin
***
Desconectado Desconectado

Mensajes: 15.831


Supersayan


Ver Perfil WWW
Re: Doble seguridad de mi cuenta de Google
« Respuesta #5 en: 22 Octubre 2024, 14:09 pm »

En cuanto al primer punto... como ya te dicho la configuración de google es tan inmensa (seguro que a propósito para que no nos enteremos de nada y así aceptar todo lo que nos quieran meter) que no recuerdo donde está esa opción si es que aun se mantiene. O tal vez si no tienes ningún dispositivo como 'de confianza' pues no aparezca esa sección en la configuración de google. En Amazon si recuerdo donde está dicha opción, pero no en google por lo que no puedo ayudarte al respecto.

Y sobre el segundo punto te diré que me estoy refiriendo claro está a perder no el dispositivo si no el número de teléfono. No es algo que pueda pasar fácilmente o que pase mucho pero no es imposible que suceda (busca por google verás con todos los casos que te encuentras).

Y por ultimo sobre el tercer punto debes saber que como ya te dicho usar los sms como opción para la doble autenticación es muy mala idea ya que no es un medio para nada seguro si lo comparamos con la autenticación en dos pasos por aplicación. En estas urls que te pongo puedes leer un poco al respecto, pero si buscas mas podrás encontrar muchas mas razones. En definitiva que si pones la molestia de la doble autenticacion para estar mas seguro y luego dejas esa supuesta seguridad en manos de algo tan inseguro como los sms y que además a esa inseguridad la tienes que añadir el echo de que nadie te asegura que un día no puedas perder tu número de teléfono... pues resulta que al final sigues igualmente 'con el culo al aire', por lo que para eso mejor quítate esa molestia que supone la autenticación en dos pasos (siempre según mi opinión claro está).

https://unaaldia.hispasec.com/2021/10/por-que-no-es-seguro-usar-sms-como-segundo-factor-de-autenticacion.html
https://www.genbeta.com/seguridad/por-que-no-debes-confiar-en-la-autenticacion-en-dos-pasos-a-traves-de-sms

Saludos...

Songoku
« Última modificación: 22 Octubre 2024, 14:11 pm por Songoku » En línea


Novedades

Desconectado Desconectado

Mensajes: 241


Ver Perfil
Re: Doble seguridad de mi cuenta de Google
« Respuesta #6 en: 22 Octubre 2024, 14:40 pm »

En cuanto al primer punto... como ya te dicho la configuración de google es tan inmensa (seguro que a propósito para que no nos enteremos de nada y así aceptar todo lo que nos quieran meter) que no recuerdo donde está esa opción si es que aun se mantiene. O tal vez si no tienes ningún dispositivo como 'de confianza' pues no aparezca esa sección en la configuración de google. En Amazon si recuerdo donde está dicha opción, pero no en google por lo que no puedo ayudarte al respecto.

Y sobre el segundo punto te diré que me estoy refiriendo claro está a perder no el dispositivo si no el número de teléfono. No es algo que pueda pasar fácilmente o que pase mucho pero no es imposible que suceda (busca por google verás con todos los casos que te encuentras).

Y por ultimo sobre el tercer punto debes saber que como ya te dicho usar los sms como opción para la doble autenticación es muy mala idea ya que no es un medio para nada seguro si lo comparamos con la autenticación en dos pasos por aplicación. En estas urls que te pongo puedes leer un poco al respecto, pero si buscas mas podrás encontrar muchas mas razones. En definitiva que si pones la molestia de la doble autenticacion para estar mas seguro y luego dejas esa supuesta seguridad en manos de algo tan inseguro como los sms y que además a esa inseguridad la tienes que añadir el echo de que nadie te asegura que un día no puedas perder tu número de teléfono... pues resulta que al final sigues igualmente 'con el culo al aire', por lo que para eso mejor quítate esa molestia que supone la autenticación en dos pasos (siempre según mi opinión claro está).

https://unaaldia.hispasec.com/2021/10/por-que-no-es-seguro-usar-sms-como-segundo-factor-de-autenticacion.html
https://www.genbeta.com/seguridad/por-que-no-debes-confiar-en-la-autenticacion-en-dos-pasos-a-traves-de-sms

Saludos...

Songoku


Songoku

Si no sabes donde esta en google lo entiendo, pero a ver si alguien sabe donde localizarlo

Referente a los 2 puntos siguientes agradezco tu ayuda, leere los enlaces y decidire que hago al respecto.

Muchas gracias por tu ayuda  ;-) ;-) ;-)

Saludos
En línea

Songoku
Supersayan y
CoAdmin
***
Desconectado Desconectado

Mensajes: 15.831


Supersayan


Ver Perfil WWW
Re: Doble seguridad de mi cuenta de Google
« Respuesta #7 en: 22 Octubre 2024, 15:07 pm »

Además es mucho mas cómodo creeme, osea si un dia no tienes cobertura por lo que sea, o a la red de la operadora la da por retrasar la llegada de los sms, o estás en otro país, etc, pues te puedes encontrar con que no puedes acceder a la cuenta. Mientras que con la aplicación simplemente la abres y allí tienes el código que corresponda en ese momento (cambia cada 30 segundos) sin importar si el móvil tiene cobertura o wifi pues la aplicación no necesita acceso a internet para generar los susodichos códigos.
Saludos...

Songoku
En línea


Novedades

Desconectado Desconectado

Mensajes: 241


Ver Perfil
Re: Doble seguridad de mi cuenta de Google
« Respuesta #8 en: 22 Octubre 2024, 16:56 pm »

Además es mucho mas cómodo creeme, osea si un dia no tienes cobertura por lo que sea, o a la red de la operadora la da por retrasar la llegada de los sms, o estás en otro país, etc, pues te puedes encontrar con que no puedes acceder a la cuenta. Mientras que con la aplicación simplemente la abres y allí tienes el código que corresponda en ese momento (cambia cada 30 segundos) sin importar si el móvil tiene cobertura o wifi pues la aplicación no necesita acceso a internet para generar los susodichos códigos.
Saludos...

Songoku


Lo he leido y me interesa cambiarlo pero no se como hacer el cambio...supongo que primero tengo que desactivar que la autentificacion sea sin el movil y escojer el google autenticator que dices que te permite por un lado exportar su configuración localmente en un código QR, y también exportarla a la cuenta de google; que tengo que hacer ?

Es complicado ?

No hay una guia de como hacerlo ?

Saludos
En línea

Songoku
Supersayan y
CoAdmin
***
Desconectado Desconectado

Mensajes: 15.831


Supersayan


Ver Perfil WWW
Re: Doble seguridad de mi cuenta de Google
« Respuesta #9 en: 22 Octubre 2024, 19:21 pm »

Por supuesto lo primero instálate el Google Authenticator en el móvil. Y luego debes de desactivar la autenticación en dos pasos actual. Luego de hacer eso vuelves a activarla pero en esta ocasión de los métodos que te de a elegir selecciona el de la aplicación. Al hacerlo te mostrará un código QR que debes escanear con el móvil en la opción que a tal efecto tiene el autenticator (en lo de crear cuenta entre otras opciones te dará la del código QR que es la mas fácil y la que yo te recomiendo), y esto creará la cuenta de Google en este caso en el Google Authenticator, entonces el autenticator te mostrará un código que es el que debes meter en la interfaz de la cuenta de Google en el ordenador y que te habrá pedido al seleccionar la aplicación del autenticator.

Y eso es todo, como ves es muy simple e intuitivo, solo sigue los pasos que te vaya indicando la interfaz de Google del ordenador y ya está. No olvides después en tu Google Authenticator vincularlo a la cuenta de Google para que así guarde su configuración online. Y también sería bueno que exportaras la configuración, localmente, lo cual lo hará en forma de código QR que si mientras está en pantalla haces una captura de esta te guardarás una imagen con el código QR de la configuración. Mi consejo es que esa imagen o captura de pantalla la guardes a buen recaudo, osea no solo en el propio movil si no que pásala al ordenador o guárdala en un pendrive o ambas cosas.

Una vez echo eso fíjate que Google te dará también una serie de 'Codigos de verificación alternativos' que debes igualmente guardar como oro en paño, pues si por alguna razón no logras acceder a tu cuenta bien sea por que as perdido todas las configuraciones del autenticator o por lo que sea pues puedes pedir a Google que te solicite uno de esos códigos, y si introduces uno de ellos correctamente habrás restaurado el acceso a tu cuenta. Esos códigos son de un solo uso, osea una vez usado uno ya no sirve para mas veces y en otra ocasión tendrías que usar otro de los 10 que te dan originalmente. Eso si siempre que tengas acceso a la cuenta puedes en cualquier momento solicitar mas códigos, pero cuando lo hagas ya los códigos anteriores dejarán de ser validos. Por supuesto si no tienes acceso a la cuenta no puedes solicitar mas códigos, así que los que te den guárdalos bien por si las moscas.

Si te resulta muy molesto tener que andar metiendo el codigo del autenticator cada vez que quieres logearte en google puedes durante el logeo marcar la casilla de que no vuelva a pedirte el codigo en ese dispositivo. De modo que si es un por ejemplo un PC de sobremesa que está en tu casa y no hay miedo de que desde allí nadie acceda a tu cuenta pues te ahorras ese engorro de meter todas veces el codigo. Y así quedará ese dispositivo en la lista de dispositivos de confianza como la que te mencioné en mi primer mensaje. Siempre puedes retirar el dispositivo de dicha lista si es que la encuentras jajajaja.
Y bueno no tengas miedo por que si alguien por alguna razón averigua tu contraseña e intenta ingresar a tu cuenta desde otro dispositivo, ahí si que les pedirá el código del autenticator para la autenticación en dos pasos pues ese dispositivo desde el que lo están intentando no estará claro está en la lista de dispositivos de confianza. De modo que como ves este sistema te genera una gran seguridad que en nada tiene que ver con la de una simple contraseña e incluso con la de la verificación por sms que tenías antes.

Una cosas mas... el Google Authenticator como verás genera un código cada 30 segundos, y pondrá una especie de relojito que va indicando gráficamente cuanto le queda de vida a ese código actual. Lo que quiero decir es que si ves que está a punto de terminarse el tiempo es mejor que esperes a que se genere otro código si ves que en lo que resta de tiempo no te va a dar tiempo a meter el actual.
Saludos...

Songoku
« Última modificación: 22 Octubre 2024, 19:48 pm por Songoku » En línea


Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines