<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>U2F: Noticias, Fotos, Evaluaciones, Precios y Rumores de U2F • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/u2f/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/u2f/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Tue, 21 Oct 2014 20:22:14 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>U2F: Noticias, Fotos, Evaluaciones, Precios y Rumores de U2F • ENTER.CO</title>
	<link>https://www.enter.co/noticias/u2f/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ahora podrá ingresar a sus servicios de Google con una llave USB</title>
		<link>https://www.enter.co/especiales/enterprise/google-llave-usb-seguridad/</link>
					<comments>https://www.enter.co/especiales/enterprise/google-llave-usb-seguridad/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Tue, 21 Oct 2014 19:44:45 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[llave USB]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[U2F]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=181118</guid>

					<description><![CDATA[Google acaba de anunciar una nueva herramienta de seguridad para los usuarios de sus servicios, tanto personales como empresariales. A partir de este martes, será posible usar una llave física para autenticarse y acceder al correo, calendario u otros productos de la compañía. Con esto, según Antonio Fuentes, gerente de producto en el área de [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_181123" aria-describedby="caption-attachment-181123" style="width: 300px" class="wp-caption alignright"><a href="https://www.enter.co/wp-content/uploads/2014/10/usbkey_1024.jpg"><img fetchpriority="high" decoding="async" class="size-medium wp-image-181123" alt="Google" src="https://www.enter.co/wp-content/uploads/2014/10/usbkey_1024-300x225.jpg" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2014/10/usbkey_1024-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/10/usbkey_1024-768x576.jpg 768w, https://www.enter.co/wp-content/uploads/2014/10/usbkey_1024.jpg 1024w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-181123" class="wp-caption-text">Seguridad adicional.</figcaption></figure>
<p>Google acaba de anunciar una nueva herramienta de seguridad para los usuarios de sus servicios, tanto personales como empresariales. A partir de este martes, será posible usar una llave física para autenticarse y acceder al correo, calendario u otros productos de la compañía. Con esto, según Antonio Fuentes, gerente de producto en el área de identidad en Google, &#8220;<em>se disminuye mucho el riesgo de &#8216;phishing&#8217; y las cuentas son muchos menos vulnerables</em>&#8220;.<span id="more-181118"></span></p>
<p>La autenticación en dos pasos es un procedimiento que hace que los servicios web le pidan al usuario una segunda credencial luego de que digita su &#8216;login&#8217; y su contraseña. Normalmente, lo que se ingresa es una clave que se recibe por medio de una llamada telefónica o un mensaje de texto. La novedad es que este segundo paso se puede hacer por medio de la llave, que se conecta al puerto USB del computador.</p>
<p>Cada llave tiene &#8220;<em>una firma criptográfica especial</em>&#8220;, explica Fuentes, la cual se desbloquea solamente cuando el navegador detecta la presencia física del dispositivo. Está basada en <a href="http://fidoalliance.org/specifications" target="_blank">un protocolo llamado U2F</a>, de código abierto y desarrollado por una alianza llamada FIDO, de la que Google forma parte junto con empresas como Lenovo, Samsung o el Bank of America.</p>
<p>Por ahora, solo funciona en sitios de Google y con Chrome (versión 38 en adelante) en cualquier sistema operativo de PC, lo que la hace prácticamente exclusiva para computadores. Aunque su activación en Google es gratuita –y <a href="https://support.google.com/accounts/answer/6103523?hl=es" target="_blank">aquí encuentra una guía para configurarla</a> en sus cuentas, si lo desea–, sí requiere de la compra de una llave compatible con el estándar U2F, que vale entre 10 y 20 dólares aproximadamente. Fuentes recomienda adquirirla específicamente con proveedores autorizados, <a href="http://www.amazon.com/Yubico-Y-123-FIDO-U2F-Security/dp/B00NLKA0D8" target="_blank">como Amazon</a>: una llave fraudulenta le daría acceso a un atacante a toda su información. Google Colombia nos informó que, actualmente, no hay proveedores locales para adquirir las llaves.</p>
<p>Es una medida opcional. Si lo prefiere, el usuario podrá seguir utilizando las contraseñas y procesos de autenticación en dos pasos –si los tiene– que usa hoy.</p>
<p>La gran ventaja de la verificación en dos pasos es que es una protección prácticamente infalible contra las formas más usuales de &#8216;phishing&#8217;, una maniobra que busca que el mismo usuario le entregue al atacante su nombre de usuario y contraseña, normalmente pidiéndoselos por medio de una página de ingreso falsa. Aun cuando un usuario malicioso tenga las claves, el segundo factor de autenticación le impide el acceso.</p>
<p>El &#8216;phishing&#8217; es una técnica bastante común porque no requiere grandes conocimientos técnicos, ni burlar la seguridad de los servicios. <a href="http://www.enter.co/chips-bits/seguridad/apple-niega-falla-en-icloud-tras-el-robo-de-fotos-de-celebridades/" target="_blank">Según Apple</a>, este fue el tipo de ataque usado para <a href="http://www.enter.co/chips-bits/seguridad/hacker-filtra-cientos-de-fotos-de-famosas-desnudas/" target="_blank">robarles fotos íntimas</a> a decenas de celebridades en las últimas semanas.</p>
<p><em>Imagen: <a href="http://www.shutterstock.com/cat.mhtml?lang=en&amp;language=en&amp;ref_site=photo&amp;search_source=search_form&amp;version=llv1&amp;anyorall=all&amp;utm_source=sstkimages&amp;utm_medium=onsite&amp;utm_campaign=search&amp;safesearch=1&amp;use_local_boost=1&amp;search_tracking_id=gfOWqnQkM-205YhR-FOghg&amp;searchterm=secure%20USB%20key&amp;show_color_wheel=1&amp;orient=&amp;commercial_ok=&amp;media_type=images&amp;search_cat=&amp;searchtermx=&amp;photographer_name=&amp;people_gender=&amp;people_age=&amp;people_ethnicity=&amp;people_number=&amp;color=&amp;page=1&amp;inline=181117283" target="_blank">W.Milz</a> (vía Shutterstock)</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/enterprise/google-llave-usb-seguridad/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
