Hace unos días os contábamos como Google añadía seguridad extra a sus cuentas habilitando la autenticación de dos pasos, aunque esta no estaba disponible para todos. Dicha autenticación consiste en utilizar un código único que se generará aleatoriamente y nos será entregado a través de nuestro teléfono móvil.
Lamentablemente mi cuenta no se encontraba entre las elegidas ya que hasta hace unos días no bastaba con cambiar el idioma de Google, pero parece que esto ha cambiado. Parece ser que utilizando el idioma inglés estadounidense ya...
autenticación
Hoy por hoy, una cuenta en Internet puede tener mucha importancia, sobre todo si se trata de una de “uno de los grandes” como Google, donde millones de personas, entre las que me incluyo, guardan información muy importante y en muchos casos vital.
Actualmente la mayoría de estas cuentas están protegidas únicamente por un usuario y contraseña, y adicionalmente mediante una pregunta secreta que nos permite recuperar el password en caso de que nos hayamos olvidado. ¿Es suficiente esta seguridad? Con los numerosos casos de phising...
Los protocolos como Oauth u OpenID nos simplifican la identificación en la red pero, a medida que crece su adopción y popularidad, se vuelve necesario implementar más medidas de seguridad. Ese es el mensaje que nos deja el hallazgo de una vulnerabilidad en estos mecanismos, que permite iniciar sesión sin la intervención del usuario, pudiendo afectar incluso a los servicios de grandes de la red, como Twitter, Google o Facebook.
Se trata de la conocida pero compleja técnica timing attack, implementada en este caso por los...
Un estudio sobre identidad en la web muestra claramente que los usuarios se identifican más con sus cuentas de Google y Facebook. ¿En qué consistió el estudio?
La compañía JanRain analizó el comportamiento de 170.000 usuarios, viendo qué cuentas elegían a la hora de loguearse en distintos sitios webs (que permitiesen, obviamente, autenticarse mediante aplicaciones y sitios de terceros) y el resultado es que el 38,5% se loguea con su cuenta de Google, mientras que el 23,1% elige a Facebook. Yahoo sigue siendo la elección...
Desde hace casi un año, Twitter ofrece el mecanismo de autorizaciones OAuth para evitar que introduzcamos la contraseña del servicio en aplicaciones de terceros. Pero existen casos en los cuales aún se utiliza la autenticación básica, generando un potencial riesgo de seguridad.
Tomemos como ejemplo una herramienta que hoy dispone de OAuth y autentica al usuario de esa manera. Dentro de las acciones habilitadas, existe la posibilidad de cargar una imagen a través de Twitpic, que en la actualidad solicita las credenciales de la red de...
El DNI electrónico abrió la puerta a muchas innovaciones, tanto para el mundo real como el virtual. Una de ellas es el plugin que desarrolló Tractis, la compañía encargada de su difusión en España, que incluye un mecanismo de autenticación para los usuarios que comentan en tu blog basado en WordPress.
Como requisito previo, debes contar con un servidor que soporte el módulo de PHP openssl, ya que las conexiones se realizan vía https. Aunque la mayoría de los servicios de hosting lo tienen activado, nunca...








