Tras la reciente historia de Mat Honan I Decidí probar la autenticación de dos factores en mi cuenta de Google. Pero para seguir utilizándolo con Exchange, el sistema operativo Android, Google Talk y Google Chrome, debe crear contraseñas específicas de la aplicación.
Resumen del procedimiento
Déjame aclarar algunas cosas. ¿Entiendo las implicaciones de seguridad de las contraseñas específicas de la aplicación correctamente?
- Google no deshabilita automáticamente las contraseñas específicas de la aplicación cuando se usan repentinamente fuera de su contexto esperado (por ejemplo, para acceder al correo electrónico a pesar de que se configuró para la sincronización de Chrome).
- Tengo que generar contraseñas adicionales que den acceso inmediato a mi cuenta, omitiendo por completo la autenticación de dos factores. Cuanto mayor sea el número de contraseñas específicas de la aplicación, mayor será la probabilidad de que un ataque de fuerza bruta tenga éxito.
- Estas contraseñas tienen una longitud fija y no contienen números ni símbolos, lo que las hace más susceptibles a los ataques de fuerza bruta que una contraseña de longitud desconocida que contiene letras, números y símbolos.
Suponiendo que quiero seguir usando funciones como el acceso IMAP (lo que me obligaría a crear al menos una contraseña específica de la aplicación), ¿sería mejor o peor utilizar la autenticación de dos factores?