Menos del 10% de los usuarios de Gmail han habilitado la autenticación de dos pasos

A pesar del crecimiento de ciberamenazas sofisticadas a nivel mundial, Google afirma que menos del 10 por ciento de los de los usuarios activos de Gmail han habilitado la autenticación de dos pasos, lo que hace que el 90 por ciento restante sea más vulnerable a los ciberataques.  Esa es una estadística deprimente para una función de seguridad que introdujo Google hace casi siete años y que la mayoría de los profesionales de seguridad describiría como «imprescindible» para cualquier persona interesada en mantener a usuarios no autorizados lejos de sus cuentas.

La autenticación de dos pasos tambien llamado 2FA, es un protocolo que agrega una capa adicional de autenticación al proceso de inicio de sesión. Cuando haya habilitado 2FA en un servicio en línea e ingrese su nombre de usuario y contraseña, se le pedirá información adicional antes de que pueda iniciar sesión, generalmente una cadena de letras y números generados aleatoriamente enviados por mensaje de texto o una aplicación como Google Authenticator . Otras formas de 2FA requieren un token de hardware especial (generalmente en forma de un llavero USB).

Entonces, ¿por qué la gente no lo usa? Según algunos investigadores, los usuarios no confían en la autenticación en 2 pasos. En un estudio realizado por la empresa de seguridad cibernética Sophos en 2016 , más del 15 por ciento de los encuestados citaron preocupaciones de privacidad sobre 2FA. Sus temores no son infundados: algunos expertos han señalado las debilidades en los 2FA basados ​​en SMS, citando el riesgo de intercepción por parte de los atacantes que logran falsificar los números de teléfono.

En la conferencia de seguridad Enigma en Santa Clara, California, el miércoles, Grzegorz Milka describió los esfuerzos de Google para hacer que la autenticación de dos pasos sea una herramienta de seguridad extremadamente efectiva frente a las infracciones de cuentas. Sin embargo, al igual que otras compañías tecnológicas, Google no ha convertido la autenticación de dos factores en una característica predeterminada debido a la falta de conveniencia que temen que aleje a los usuarios, dijo Milka.

Entonces, ¿qué pasa si ya protegiste tu Gmail con autenticación en dos pasos pero aún quieres ir más lejos para mantener a los piratas informáticos fuera de tu cuenta?

El año pasado, Google presentó una función de Protección avanzada para aquellos usuarios que sentían que podrían estar especialmente en riesgo, como los periodistas que desean proteger sus fuentes.

Advanced Protection va más allá de los servicios de autenticación existentes de Google, deshabilita el envío de códigos de autenticación a través de SMS o el uso de una aplicación de autenticación y en su lugar exige que se inserte una clave de seguridad física en el puerto USB de su computadora.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *