18 de junio de 2019

¿Qué es la autenticación de dos factores (2FA)?

Por Tobias Geisler Mesevage
Autenticación multifactorial (MFA)

La autenticación de dos factores es un procedimiento de seguridad en el que se le pide al usuario que proporcione dos factores de autenticación distintos para verificar su identidad y poder acceder a su cuenta. El primer factor de autenticación suele ser una contraseña, y el segundo puede ser un token de seguridad generado por el usuario o una autenticación biométrica. Agregar una capa adicional de seguridad además de la contraseña puede mejorar considerablemente la seguridad de las cuentas. La autenticación de dos factores es una forma sencilla de reforzar la protección de tu cuenta para defenderse mejor contra una variedad deciberataques.

La digitalización de muchos aspectos de nuestras actividades cotidianas ha supuesto una gran comodidad para la sociedad moderna. Los días en que había que llamar a un taxi para ir al aeropuerto, hacer fila en la taquilla o transferir fondos internacionalmente a través de un cajero de banco son cosa del pasado, si así se desea. Sin embargo, la comodidad de las aplicaciones móviles para compartir viajes, las plataformas web de intercambio de boletos y la banca en línea pueden exponer fácilmente a los usuarios finales a una serie de vulnerabilidades de seguridad. Vulnerabilidades que, si se explotan, pueden tener consecuencias catastróficas, como el robo de identidad o la liquidación repentina de cuentas.

Aún así, la forma más convencional de proteger las cuentas digitales es con un nombre de usuario y una contraseña. Muchos servicios ahora, al menos, exigen que las contraseñas tengan 8 caracteres o más y estén compuestas por una combinación de letras mayúsculas, minúsculas, números y caracteres especiales. Estos parámetros están diseñados para evitar que la gente use combinaciones fáciles de adivinar, como «123456» o «contraseña». Desafortunadamente, la combinación de tantos servicios excelentes y atractivos que exigen estas credenciales de usuario «más seguras», junto con las limitaciones de la memoria humana y la pura pereza, hace que muchas personas simplemente utilicen dos o tres contraseñas seguras para, en ocasiones, más de cientos de cuentas en línea. Por lo tanto, toda la huella digital de una persona puede quedar expuesta si una parte malintencionada descubre una sola contraseña.

Tipos de autenticación de dos factores

Existen numerosas formas de implementar la autenticación de dos factores. Estos métodos varían en cuanto a inconvenientes y costos. Utilizar cualquiera de ellos es un excelente paso para mejorar la seguridad de tus cuentas personales y profesionales.

Autenticación mediante SMS y llamada

Uno de los métodos más prácticos de autenticación de dos factores consiste en vincular un número de teléfono móvil a su cuenta. De esta forma, cada vez que un usuario intente iniciar sesión en una cuenta desde un dispositivo no reconocido, se le pedirá que elija entre recibir un mensaje de texto o una llamada telefónica que contendrá un código de acceso de un solo uso. Una vez introducido ese código junto con las credenciales de usuario adecuadas, se le concederá acceso a la cuenta.

Tokenes de hardware

Un método antiguo —pero aún eficaz— de autenticación de dos factores consiste en introducir un código de acceso generado por un token de hardware, además del nombre de usuario y la contraseña. Normalmente, los tokens de hardware, que suelen ser un llavero o una tarjeta metálica, se emparejan con un usuario y suelen generar un nuevo código de acceso cada 30-60 segundos, por lo que el código de acceso actual del token único debe introducirse junto con las credenciales del usuario para que se pueda abrir la cuenta. Aunque ofrecen una excelente capa adicional de seguridad, los tokens de hardware pueden suponer un gran gasto de capital.

Tokens de software

De manera similar al concepto de un token de hardware, este método de autenticación de dos factores vincula una instancia de una aplicación de software con las credenciales del usuario y genera un código de acceso de un solo uso cuando el usuario lo solicita. Se puede agregar una capa adicional de seguridad al token de software, ya que se le puede pedir al usuario que ingrese un código PIN para generar el código de acceso.

Autenticación biométrica

La autenticación biométrica se ha vuelto bastante común en los últimos años, ya que muchas personas usan huellas dactilares y escaneos faciales para desbloquear sus dispositivos personales. La biometría se basa en que el usuario actúe como el token de autenticación y, por lo tanto, es un método extremadamente confiable para verificar que esa persona esté accediendo a la cuenta correcta.

Ventajas de la autenticación de dos factores

Protección contra ataques de hackers y de fuerza bruta

Su valiosa información personal está aún más protegida gracias a un dispositivo físico al que solo usted debe tener acceso. Es extremadamente improbable que alguien que haya comprado su contraseña hackeada en la dark web pueda acceder simultáneamente a su teléfono con una contraseña o clave biométrica y conozca el código PIN de 6 dígitos que utiliza para generar su token de software de 60 segundos.

Aviso sobre cuentas potencialmente comprometidas

Si alguna entidad malintencionada realiza muchos intentos fallidos de acceder a su cuenta porque se ve frustrada por su capa adicional de seguridad, es de esperar que reciba una notificación de su proveedor de cuenta con respecto a esta actividad sospechosa. Una vez alertado, puede confirmar que la información de su cuenta ha sido comprometida y cambiar rápidamente las contraseñas de cualquier cuenta adicional que comparta ese mismo nombre de usuario y contraseña y que no esté protegida con autenticación de dos factores.

Mayor flexibilidad laboral y productividad

Dado que la fuerza laboral está cada vez más dispersa, la autenticación de dos factores permite a los empleados que trabajan de forma remota o desde dispositivos móviles acceder de manera segura a la información y los sistemas de la organización desde cualquier lugar. Con la autenticación de dos factores implementada, un trabajador puede acceder a su servidor de Office 365 sin necesidad de estar conectado a la red de la empresa ni a una VPN. La autenticación de dos factores permite a los empleados trabajar con mayor flexibilidad y aumentar su productividad general.

Posibles inconvenientes de la autenticación de dos factores

Costo

La implementación exitosa de algunos métodos de autenticación de dos factores para todo el personal de una organización requerirá algunos gastos iniciales y costos recurrentes. Por ejemplo, la compra de tokens de hardware y su posterior asignación a cada persona de la organización implicará la intervención de un proveedor externo. También será necesario destinar fondos para la gestión del servicio, la sustitución de dispositivos y cualquier posible programa de adopción que se implemente.

Dispositivos perdidos o defectuosos

Confiar en tokens de autenticación generados a través de un dispositivo de hardware o de una aplicación en un teléfono móvil puede exponer a los usuarios a un largo período sin acceso a sus cuentas si pierden el dispositivo que les sirve como medio de autenticación. Corregir y restablecer la autorización de su cuenta puede ser un proceso largo. Los usuarios también pueden quedar bloqueados fuera de su cuenta si sus lectores biométricos dejan de funcionar correctamente. Esto puede causar una gran frustración y provocar una caída en la productividad.

En conclusión, las ventajas de usar la autenticación de dos factores superan con creces algunos de los inconvenientes menores. Por eso, Datto ha establecido que es obligatorio usar la autenticación de dos factores para acceder a su Portal de Socios.

Siguientes lecturas recomendadas