CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

29/08/2012

Dropbox millora la seguretat amb autenticació de doble factor

Dropbox Aquells usuaris que vullguen un major nivell de seguretat podran utilitzar un codi d’un sol ús rebut en el seu mòbil per a accedir al seu compte en Dropbox.

Dropbox, l’aplicació que ens permet intercanviar arxius en Internet, oferix als seus usuaris la possibilitat d’adoptar l’autenticació de doble factor, un sistema que dificulta la tasca dels hackers (furoners) que vullguen localitzar les credencials que els permeten accedir als comptes dels usuaris.

L’anunci d’esta millora en la seguretat del servici es va produir el mes passat, després que noms d’usuaris i contrasenyes foren robades d’una pàgina web i utilitzades per a accedir als comptes dels usuaris.

Lamentablement és relativament fàcil aconseguir el nom d’usuari i contrasenya d’una persona utilitzant programari maliciós i enginyeria social, però és molt més difícil interceptar les contrasenyes d’un sol ús ja que el codi caduca ràpidament.

"La verificació de dos passos afig una capa de protecció extra al teu compte en exigir un codi de seguretat addicional que s’envia al teu telèfon per missatge de text o que és generat utilitzant una aplicació d’autenticació mòbil", ha dit Dropbox en una nota en què a més s’explica amb detall com habilitar esta millora en Windows, Mac i Linux.

Per a poder accedir a esta millora de seguretat, els usuaris hauran d’actualitzar a Dropbox 1.5.12. L’opció es pot activar en les opcions de seguretat dels ajustos de compte de l’usuari, que podrà optar per rebre el codi de sis dígits per SMS al seu telèfon mòbil quan un nou dispositiu vullga accedir al seu compte.

També es pot aconseguir un codi vàlid utilitzant una aplicació que suporte el protocol Time-Based One-Time Password, ha explicat la companyia.

Font: IT Espresso

CSIRT-CV