Llave de Seguridad 2FA (dos pasos) YUBIKEY

La seguridad de las cuentas en general, ya sean bancarias, de emails, o cualquier otro tipo de cuenta no reciben la atención necesaria, a pesar de que siempre es remarcada la importancia de realizar cambios de contraseñas cada cierto tiempo, o mantener actualizada la seguridad. Pocos usuarios cuidan la seguridad de sus cuentas online, relacionadas con el dinero, en ocasiones los bancos se ven obligados a mejorar y añadir sistemas de seguridad porque por parte de los clientes las medidas no son tomadas hasta que ha ocurrido alguna brecha de seguridad.

copia de seguridad yubikey


Todas las cuentas que están vinculadas a nosotros, debe de estar protegidas, porque de una forma u otra tienen datos nuestros, pero es aún más importante cuando se tratan de cuentas vinculadas a nuestro dinero, ya sea por inversión o ahorros.

Protección en cuentas online

Yubikey es un paso más en la seguridad de las cuentas. Por lo general, las cuentas online, se basan en un usuario/email y contraseña, luego además puede tener un tercer paso de seguridad, este suele ser:

SMS de confirmación.

Llamada de confirmación.

Código de verificación (de dos pasos), vinculado a una app, ej: Google Authenticator.
Desde el 2010, empezó a utilizarse YubiKey, pero pocas personas son las que realmente utilizan este método de seguridad, que combina el la seguridad en 2 pasos (2FA, 2 factor authentication) y el hardware físico.
¿Qué es la YubiKey?

La YubiKey se asemeja a un Pendrive USB, que es necesario conectarlo al dispositivo, ya sea enchufándose, por NFC o por Bluetooth. Tras, realizar la verificación, se puede acceder a la cuenta.



¿Cómo funciona YubiKey?

La empresa Yubico cuenta con una amplia gama de YubiKey, pero la más popular y utilizada es la Yubikey 5 NFC. Para utilizar YubiKey debe de activarse primero en la cuenta que se desea proteger, ya sea un Exchange o por ejemplo la cuenta de Google.

tipos de yubikey


La YubiKey una vez que esta vinculada a una cuenta, por ejemplo al exchange de CoinBase, cada vez que se quiera acceder a CoinBase se debe de hacer lo siguiente:

Se escribe nombre de usuario/email.

Se introduce la contraseña.

Coinbase solicitará la llave de seguridad (YubiKey), se conecta.

Una vez conectada, en el modelo Yubikey 5 NFC, se debe de pulsar el circulo dorado que contiene la ‘Y’.
Este proceso se debe de repetir cada vez que se quiera acceder a la cuenta que haya sido protegida con este sistema, ya sea Kraken, cuenta de Google, o cualquier sitio web que permita este sistema de seguridad cada vez más extendido.

¿Es necesaria tanta seguridad?

La seguridad será necesaria según el grado de importancia que se tenga lo que se almacena o guarda. Por ejemplo, el riesgo que hay si alguien consigue nuestra contraseña de un exchange de criptomonedas, es que se mande las criptomonedas a otra wallet, y no se pueda recuperar hasta que ese dinero salga al mundo físico (algo bastante complicado de rastrear y esfuerzo necesario).

Se puede utilizar, el sistema de verificación de SMS, pero si el dispositivo móvil esta corrupto por alguna aplicación (aunque sea descargada desde Google Play), puede leer el SMS y acceder a la cuenta.

Con la YubiKey la única forma de acceder a la cuenta es que sepan las credenciales y además tengan la Yubikey de forma física, es decir que haya sido robada.

Aspectos negativos de la YubiKey

Como todo, también tiene sus aspectos negativos, en esta caso el problema reside principalmente en el caso de que la YubiKey se pierda, o si se rompe. Si ocurre alguno de los casos anteriores, habrá que ponerse en contacto con la empresa en la que estaba vinculada con YubiKey, y esta nos solicitará datos nuestros para comprobar que realmente somos los propietarios legítimos (incluso pueden solicitar documento de identidad).

El problema de todo esto es que puede llevar días volver a tener acceso a la cuenta, dependerá de la velocidad del soporte y la comunicación que haya.

La solución a este problema, que no esta siempre disponible, es utilizar una segunda YubiKey de repuesto. La razón de que esta opción no este disponible dependerá del sitio web, por ejemplo Kraken no deja añadir más de una YubiKey, sin embargo CoinBase si permite añadir más de una YubiKey.

Vincular YubiKey a CoinBase

Se debe de acceder a CoinBase y entrar en el apartado Configuración > Seguridad, desde ahí veremos los diferentes tipos de seguridad que se puede añadir, y su grado de seguridad.

activar la yubikey en coinbase


Al pulsar sobre gestionar, al lado de Llave de seguridad se procederá a añadir la YubiKey, se debe de conectar, y cuando aparezca el cartel de Windows de Acerca la clave de seguridad es cuando se debe de pulsar sobre el botón táctil dorado. Este mismo procedimiento se realizará a partir de ese momento para iniciar sesión en Coinbase.

acerca la clave de seguridad


En Coinbase se puede añadir otra llave de seguridad, del mismo modo explicado anteriormente, para ser utilizada de respaldo.

Coinbase si permite el inicio de sesión desde el móvil con el método de NFC de la Yubikey.

Vincular YubiKey a Kraken

La vinculación se realiza pulsando sobre el menú superior izquierda, y posteriormente en seguridad. En la verificación en dos pasos, ofrece la seguridad mediante el escáner del código QR para vincularlo a la app o mediante la YubiKey.

activar la yubikey en kraken


Una vez sea vinculada la Yubikey a Kraken, se podrá configurarla para que sea solicitada para:

Ingresar o retirar fondos.

Para crear ordenes.

Ser utilizada como Master Key, recuperar la cuenta en caso de perderse.
Kraken no permite iniciar sesión con el sistema NFC desde la versión móvil.

Fuente: este post proviene de Tu Tecno Pro, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Recomendamos

Relacionado

Tecnologia contraseñas google ...

Todos ponemos contraseñas para acceder de una forma u otra a nuestras respectivas cuentas de correo, áreas de usuario, perfiles de redes sociales, cuentas bancarias, entre otras cosas. La cuestión es ... Será una de las peores contraseñas o es fuerte y robusta y por ende de las mejores? Vamos a verlo. En innumerables ocasiones los usuarios ponen contraseñas en las que sin querer no son conocedore ...

Tecnología e Internet

Uno de los consejos más habituales que se dan a todos los usuarios que pasan muchas horas en internet es tener mayores cuidados en lo que respecta a la protección de sus cuentas personales. Por ejemplo, la verificación en dos pasos a la hora de acceder reduce mucho el riesgo de robos de cuentas, por lo que Youtube será una de las primeras en volverlo obligatorio. El anuncio que ha llegado en la úl ...

general google chrome navegadores ...
Google lanza una llave de seguridad USB para autentificación en dos pasos

 Google ha anunciado una llave de seguridad física que garantizaría a los usuarios mantener sus cuentas a salvo de piratas informáticos, aunque no está exenta de limitaciones.  Cualquier persona que compra un USB compatible a partir de un proveedor de terceros y añade la funcionalidad llave de seguridad será capaz de utilizarlo al iniciar sesión en los sitios de Google, que incluyen Gmail y Google ...

Redes sociales Hackers Seguridad

La seguridad en redes sociales es uno de los apartados más importantes a la hora de proteger nuestra privacidad. Por ese motivo la protección de nuestras cuentas en Facebook, Twitter y similares se vuelve imprescindible, debiendo tomar medidas recurrentes contra el avance de los hackers y piratas informáticos que buscan robar nuestra información personal. ¿Es posible evitar que un hacker profesion ...

internet sistemas contraseñas ...

Aunque cada vez son más los usuarios que convierten su contraseña en un jeroglífico imposible de descifrar para los cacos, el número de personas que no le da importancia alguna a sus passwords sigue siendo muy importante. Si bien existen numerosos tipos de cuentas, aquellas que nos importan más por el contenido que se haya tras el password; y aquellas que nos interesan menos, tales como registros ...

general ciberataque dropbox ...

 Según ha publicado un presunto hacker, siete millones de contraseñas del popular disco en la nube Dropbox podrían haber sido descubiertas. Los responsables aseguran que por el momento no hay pruebas de que esta violación se haya dado y que no hay motivos para ponerse nerviosos, aunque se recomienda que se utilice la verificación en dos pasos para bloquear cualquier acceso de un dispositivo descon ...

Seguridad Informática

Importancia de una contraseña segura Todos entendemos la importancia de contar con una buena contraseña. Actúa como última barrera frente a virus y piratas informáticos que están deseando husmear en tus archivos y cuentas personales. Por lo tanto, es de entender que no queramos que NADIE la pueda descifrar. Se han robado infinidad de cuentas bancarias, muchas identidades han logrado ser clonadas, ...

Bancos

Cuenta bancaria temporal: ¡Definición y funcionamiento! Aunque parezca sorprendente, es muy posible abrir una cuenta bancaria temporal en España. Hay varias razones y cada una justifica esta práctica. Esto le permite satisfacer necesidades específicas, temporales y/o financieras. Por cierto, esto también puede ser útil para los estudiantes, por ejemplo, que a menudo necesitan una solución temporal ...

Aplicaciones Android WhatsApp

WhatsApp para Android tiene, como ya saben muchos usuarios, una versión Beta que está siempre muy activa y con la que los usuarios que así lo desean pueden probar las novedades que los desarrolladores implementan, antes de que llegue a la versión definitiva de la aplicación. Ahora, con la última actualización a la versión 2.16.341, ya está disponible la verificación en dos pasos para aumentar un p ...

Apps Noticias Redes Sociales ...

Twitter ha suspendido temporalmente todas las verificaciones de cuentas, la razón, la confusión que se ha generado respecto a la autenticación de una cuenta oficial en específico. Por medio de una de sus cuentas, Twitter (@TwitterSupport) anunció: “Reconocemos que hemos creado esta confusión y necesitamos resolverla. Hemos pausado todas las verificaciones en general mientras trabajamos e informare ...