Preguntas con etiqueta 'multi-factor'

1
respuesta

¿Las opciones de recuperación de la cuenta anulan la autenticación de 2 factores más sólida?

Se recomienda la autenticación de 2 factores (2FA) para reducir el riesgo de que una cuenta se vea comprometida, ya que el atacante debe saber algo más que su contraseña. Existen muchas formas de implementar 2FA y algunas se consideran más débil...
hecha 27.07.2018 - 21:34
1
respuesta

¿Cuáles son los posibles problemas de seguridad si se inserta 2FA automáticamente en 1password? [duplicar]

He escuchado que 1 contraseña tiene una función. Básicamente almacenamos los códigos QR para google 2FA en una contraseña. 1 contraseña, luego díganos las claves de Google 2FA cada vez que iniciamos sesión. enlace ¿Es 1 contraseñ...
hecha 30.09.2018 - 22:02
1
respuesta

Con la carga a AppStores, ¿qué problema solucionan todos los certificados antes mencionados en la Autorización de Dos Pasos?

Entonces, si preguntas en internet, ves a mucha gente frustrada con toda la jungla de certificados y firmas cuando intentas cargar aplicaciones en la App Store. Por supuesto, en este canal para mucha gente es probable que sea bastante sencillo,...
hecha 28.03.2018 - 13:23
2
respuestas

¿Dónde puedo encontrar los códigos de copia de seguridad de Google? [cerrado]

Estoy viajando a largo plazo y no quiero poner mi tarjeta SIM en el teléfono todos los meses para recibir el código SMS al iniciar sesión en Google (siempre recibo más de 10 mensajes de texto, lo que me cuesta mucho) . Sé que puedes iniciar s...
hecha 16.01.2018 - 10:19
1
respuesta

¿Algoritmos para 2FA sobre HTTPS?

Estoy desarrollando una aplicación de autenticador para usarla con mi propia API. Conozco el estándar TOTP RFC 6238 y la variante HOTP. Aunque preferiría utilizar una solución basada en clave pública / privada (solo almacenando la clave pública...
hecha 20.04.2018 - 13:43
1
respuesta

¿Se podría considerar un ID de sesión como un factor válido en 2FA?

Como se indica en esta pregunta :    La autenticación de dos factores o de múltiples factores se basa en tres formas posibles de autenticación:       Algo que sabes que se considera secreto (contraseña)    Algo que tienes (token, token...
hecha 15.03.2018 - 14:31
1
respuesta

¿Por qué enviar varios códigos y pedir al usuario que ingrese solo uno?

Considere el siguiente escenario (del mundo real): Al realizar una compra en línea con tarjeta de crédito / débito, el banco envía un SMS con 4 “contraseñas” numeradas diferentes y luego solicita al usuario que ingrese una específica (1, 2, 3 o...
hecha 29.10.2017 - 15:44
1
respuesta

Autentificación de dos factores en un cliente descargable pero no en un sitio web

Un amigo mío juega a RuneScape y me comentó que su cuenta se había comprometido recientemente. Me dijo que tiene dos pasos de autenticación en su cuenta de RuneScape y en la dirección de correo electrónico asociada a la cuenta. Cuando inici...
hecha 19.06.2017 - 18:18
3
respuestas

¿Es posible la autenticación sms de dos factores para agregar a SSHing en un AWS EC2?

Me gustaría saber si puedo asegurar aún más una pila de AWS EC2 (además del archivo .pem y el grupo de seguridad de dirección IP de entrada SSH permitido) al requerir que se ingrese un código de autenticación SMS en el terminal además del arc...
hecha 10.02.2017 - 03:16
1
respuesta

¿Sería una buena idea desarrollar su propia autenticación multifactor?

Para un proyecto en el que estamos trabajando, necesitamos implementar la autenticación de múltiples factores. Estábamos planeando hacer esto con una tarjeta NFC y un lector NFC que vamos a construir con un Arduino. El flujo de trabajo planif...
hecha 09.09.2016 - 10:25