OKX Processed No Withdrawal For Several Hours Due to ‘Connection Error’

Ojo con el nuevo autenticador de 2 factores de Google

Publicado por
Comparte en redes sociales


Los comerciantes de criptomonedas están cada vez más preocupados por una nueva actualización de la aplicación de autenticación de dos factores de Google. Los críticos dicen que pone en riesgo su criptomoneda.

Google recientemente liberado una actualización de su aplicación Authenticator. Su producto, utilizado para la autenticación de 2 factores (2FA) en una variedad de sitios y servicios, es uno de los más populares del mercado.

Los expertos en criptografía reaccionan

La actualización permite la copia de seguridad segura de los códigos de uso único (OTP) en la cuenta de Google de un usuario. Esto soluciona un problema de larga data con la aplicación en el que la pérdida del dispositivo con el autenticador instalado significaría la pérdida de acceso a todos los servicios habilitados para 2FA.

Sin embargo, un segunda preocupación fue planteado por dos expertos en ciberseguridad. El tráfico durante la sincronización entre dispositivos no está encriptado. Esto le permite a Google ver los secretos y las semillas almacenadas en sus servidores. Si hay una violación de datos o alguien obtiene acceso a la cuenta de Google, todos los secretos de 2FA podrían verse comprometidos. Google también puede ver qué servicios en línea usan los usuarios, que podrían usarse para anuncios personalizados.

Si bien esta actualización puede parecer una conveniencia, también generó preocupaciones sobre la sincronización en la nube y los riesgos de seguridad potencialmente mayores.

Muchos intercambios de criptomonedas requieren que los usuarios configuren 2FA para acceder a sus cuentas o retirar fondos. Los proveedores de billeteras digitales también pueden requerir que los usuarios usen 2FA para acceder a sus billeteras o enviar fondos.

png» alt=»Hacks, Exploits, Ransomware, DeFi, Crypto» class=»lazy wp-image-231622″/>
Los críticos temen que la actualización haga que los activos de los comerciantes de criptomonedas sean más vulnerables.

Almacenamiento en la nube OTP

La principal preocupación es que la actualización facilitará el acceso de los piratas informáticos a los servicios habilitados para 2FA. Dado que las OTP ahora se almacenan en la cuenta de Google de un usuario, un pirata informático que obtenga acceso a la cuenta podría acceder a todos los servicios utilizando la aplicación 2-Factor Authenticator de Google. Si bien el uso de contraseñas seguras y otras medidas de seguridad puede mitigar el riesgo, sigue siendo motivo de preocupación.

Leer también  Por eso otra nación prohibió WorldCoin

Google señaló que esta función es opcional y se puede desactivar si los usuarios prefieren no usar la sincronización en la nube. Además, los usuarios pueden tener un dispositivo separado para su aplicación de autenticación, sin otras aplicaciones o datos almacenados en él. Esto también ayudará a reducir los riesgos de seguridad.

Descargo de responsabilidad

De conformidad con las pautas del Trust Project, BeInCrypto se compromete a proporcionar informes imparciales y transparentes. Este artículo tiene como objetivo proporcionar información precisa y oportuna. Sin embargo, se recomienda a los lectores que verifiquen los hechos de forma independiente y consulten a un profesional antes de tomar cualquier decisión basada en este contenido.





Source link

Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.

Direcciones de Billetera:

- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS 

- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe 

- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f

- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx 

También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:

-Twitter

- Telegram

Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *