John_Dilinger escribió:Muchas gracias Nexus eres un grande,creo que finalmente lo activaré mediante SMS móvil,entonces por el caso que sea vamos a suponer que me roban el móvil ¿Me serviría otra vez para logearme cada uno de esos 10 códigos que te dan al activar la verificación?
Aunque el sistema SMS te da mas seguridad que no tener nada, el SMS es uno de los peores sistemas segundo factor de autenticación
por su baja seguridad. Entre otras cosas, porque alguna aplicación maliciosa en el móvil quizás te puede llegar a leer la notificación (aunque esto pasaba hace años creo que últimamente ya hay mas seguridad en los sistemas operativos de los móviles) o bueno si leéis el artículo ese del SMS igual no lo queréis ni para que os llegue spam de compañías telefónicas
Nexus6_BCN escribió:Como dice
@davidcup hay que tener cuidado, mucha gente cree que el Authenticator de Google va ligado al número de teléfono y no es así, va ligado al terminal físico y si lo cambias es un lío. Yo tuve que sacar el antiguo de un cajón para desactivar la verificación en dos pasos y desactivarlo para poder activarlo con otro terminal distinto.
Para evitar eso se puede usar otros autenticadores como por ejemplo
Latch (usando la función TOTP ya que la nativa de Latch apenas está soportada) y si perdéis el móvil os vais con otro móvil, hacéis login en la app y ya tenéis todo de nuevo (así pasé hace años al nuevo móvil, sin problemas).
Aunque lo dicho, John_Dilinger, si por lo que sea no estás cómodo con una app autenticadora sería mejor que al menos dejes el SMS. A mi personalmente no me cuesta más de 5 sec desbloquear el móvil, irme a la app autenticadora y ver el código del servicio que me interesa (y tengo mas de 15).
Y por cierto en general ya se ha dicho antes algo parecido, pero a quienes no os suene mucho lo de segundo factor de autenticación y
no tengáis nada de seguridad en vuestras cuentas es muy importante añadir el segundo factor de autenticación a todas las cuentas que usáis, sobretodo las mas importantes (la de vuestro mail sobretodo y donde tengáis medios de pago). Incluso aunque no sea un servicio no tan importante, si adivinan vuestro pass (o se filtra por algún crackeo) muchas de las cuentas o servicios que os puedan robar ya podéis olvidaros de ellas mientras que con 2º factor es muchísimo más difícil que os la roben (por no decir casi imposible).
Si el hecho que os dedique 5 sec a que os pidan un númerito cada vez que hacéis login (que no suele ser cada vez que usáis el servicio) os supone tanto problema como para no tener seguridad eso ya lo decide cada uno. Dicho de otra forma, ¿vosotros viviríais en vuestra casa sin echar la llave porque os da pereza tener que usar la llave cada vez que entráis y salís de casa?