¿Cuál es el procedimiento recomendado para migrar la autenticación de 2 factores a un nuevo dispositivo?

3

Un escenario común con la autenticación de 2 factores en dispositivos móviles que usan, por ejemplo, Google Authenticator, es la migración de la autenticación a un nuevo dispositivo. Una forma natural de lograr esto es deshabilitar 2fa para todas las cuentas y luego configurarlo nuevamente para el nuevo dispositivo. Esto garantiza que el dispositivo anterior no se puede usar para generar claves, que el nuevo dispositivo se puede configurar para 2fa (que de otra manera no sería posible), y evita tener que almacenar o localizar claves de recuperación adicionales.

¿Este procedimiento (deshabilitar y volver a habilitar) es el enfoque recomendado? Aparte del corto período durante el cual 2fa está deshabilitado, ¿existen otros riesgos o inconvenientes en este enfoque?

¿Cuál es el procedimiento recomendado para migrar la autenticación de 2 factores a un nuevo dispositivo?

    
pregunta orome 12.09.2016 - 17:49
fuente

1 respuesta

1

No creo que deshabilitar 2FA sea un enfoque recomendable, pero este proceso de actualización es específico del sitio / servicio que implementa 2FA.

En el caso de Google 2FA, no creo que la desactivación sea necesaria, ni siquiera recomendable, aunque solo sea por las implicaciones prácticas. [1]

Para migrar la autenticación de dos factores de Google a un nuevo dispositivo , recomiendo lo siguiente:

  • Asegúrese de haber generado y guardado / impreso un conjunto de códigos de emergencia, en caso de que algo salga mal. También puede registrar un número de teléfono para enviar códigos a. [2]
  • Configure una nueva aplicación Authenticator a través de las preferencias de su cuenta, use su dispositivo antiguo para iniciar sesión y configure el Authenticator en la nueva. [3]

Si está reinicializando el dispositivo que tiene instalado Authenticator, puede hacer una de las siguientes acciones:

  • Inicie sesión antes de borrar el dispositivo anterior, vuelva a instalar y actualice las preferencias del Autentificador en su cuenta, o
  • Use uno de los códigos de emergencia mencionados anteriormente para iniciar sesión y actualizar sus preferencias una vez que se reinstale el dispositivo.

1 : si configuró contraseñas específicas de la aplicación (cliente de correo electrónico en su teléfono o computadora, por ejemplo), no podrán conectarse mientras 2FA sea desactivado, y es posible que deba volver a configurarlos todos una vez que lo vuelva a encender.
2 : Esto también evitará situaciones catastróficas en las que se pierda un teléfono junto con sus copias de seguridad
3 : Según tengo entendido, Google 2FA no le permite tener dos aplicaciones de Autenticación configuradas para su cuenta. Una vez que el nuevo se haya configurado correctamente, el antiguo no funcionará.

    
respondido por el Shastick 27.09.2016 - 15:57
fuente

Lea otras preguntas en las etiquetas