![Autenticación de dos factores vulnerada](https://www.infobae.com/resizer/v2/J6B2JPYYHJCOXG7L6LEJKYA4FE.jpg?auth=83bc69c9c893cf1a286acedff1bd91fe6c43900cd99666fc7a93a859c9ab7475&smart=true&width=350&height=197&quality=85)
Un equipo especializado en proteger la información digital de la empresa CloudSEK identificó recientemente una falla de seguridad que permite ingresar a cuentas de Google sin necesidad de conocer sus contraseñas.
Esta debilidad en la seguridad se dio a conocer el 20 de octubre de 2023, a través de un canal de Telegram. Luego, esta falla fue incorporada a una herramienta de hacking conocida como Lumma Infostealer, la cual es utilizada por ciberdelincuentes para obtener información privada de manera ilegal.
El programa dañino utiliza pequeños archivos conocidos como cookies, que son generados por empresas distintas a la página principal que se visita, para entrar sin autorización a los datos del usuario. Esto permite a los atacantes seguir accediendo a la cuenta de Google del usuario, aún cuando cambie su contraseña.
![CloudSEK advierte sobre el peligro](https://www.infobae.com/resizer/v2/6SRR4B3WDRH67HKVFW5BXDIDII.jpg?auth=146513d5ec1024b1a4ff8ef50ad34c2d1fe6f56da7ec126425d429e0270ffedb&smart=true&width=350&height=197&quality=85)
El inconveniente surge porque las cookies de autenticación de Google facilitan que una persona pueda entrar a la cuenta y usar distintos servicios, sin tener que ingresar su nombre de usuario y contraseña todo el tiempo.
Los cibercriminales pueden tomar estas cookies para esquivar la capa adicional de seguridad conocida como autenticación de dos factores, que normalmente pide al usuario un segundo paso de verificación, como un código enviado al teléfono, para confirmar su identidad.
Google ya está tomando medidas para resolver este problema. Los responsables de Chrome, que es el navegador más utilizado en el mundo, señalaron que se han implementado acciones para proteger cualquier cuenta que se haya visto afectada por esta situación.
![Cierre de sesión y cambio](https://www.infobae.com/resizer/v2/YPNXRBIJAJGEPF2KX45YYOCWJ4.jpg?auth=3d3a47745ab327e9889749368b659727609373197a16a66945e0839c1d8ffdcb&smart=true&width=350&height=197&quality=85)
Google y CloudSEK ofrecen un consejo para protegerse: cambiar esas credenciales. Recomiendan que si se piensa que la cuenta podría estar en peligro, o como medida de protección habitual, se cierre la sesión en el navegador.
¿Qué significa esto? Que se deben invalidar los tokens de sesión, o “pases” digitales que permiten mantener a los usuarios conectados. Al cerrar la sesión, estos “pases” o tokens pierden su validez y se evita el acceso no autorizado.
Luego, indican que se debe cambiar la contraseña y volver a iniciar sesión para crear nuevos “pases” digitales, también conocidos como tokens.
Al modificar la contraseña, se impide cualquier acceso no autorizado, ya que los antiguos tokens, de los cuales dependen los ladrones de información, se anulan, creando una barrera esencial para detener el funcionamiento del método de ataque.
![La reutilización de claves aumenta](https://www.infobae.com/resizer/v2/Q4FVQJEPRFHRXLKPBVLL6DEH3U.jpg?auth=21901c14ff2c972ac05e75cbce4dd9f6889f62ad59f3e09968c726784d23a9aa&smart=true&width=350&height=197&quality=85)
Asimismo, la empresa de información digital señaló que “se recomienda a los usuarios que comprueben periódicamente si hay sesiones desconocidas, cambien contraseñas y estén atentos al descargar software y archivos adjuntos desconocidos”.
Cada cuánto se deberían cambiar las contraseñas
Actualmente, las contraseñas son el método de seguridad más usado por los usuarios para proteger sus cuentas, por lo que si esa información cae en manos equivocadas perderemos el control de nuestras redes sociales, cuentas bancarias, correos electrónicos y demás.
Así que las recomendaciones de los expertos en ciberseguridad ya no apuntan a tener un periodo de tiempo definido para modificar la clave, sino a mejorar la construcción de la contraseña.
La reutilización de contraseñas, incluso en variantes cercanas, aumenta la vulnerabilidad. Los expertos advierten que si una contraseña se ve comprometida en un servicio, los ciberdelincuentes pueden adivinar fácilmente contraseñas similares en otros sitios, ya que está la costumbre de tener una sola clave para muchos perfiles.
![Mejorar la construcción de contraseñas,](https://www.infobae.com/resizer/v2/XXQGXC6P5BGH7JDWYY3GZIBVUQ.jpg?auth=489cb2c57b368ca15030aaf8cbd415d391193f7f9664487c26fd5f56f499e37b&smart=true&width=350&height=214&quality=85)
Ante todo estos hábitos, empresas como Microsoft han optado por dejar de pedirle a los usuarios a que estén cambiando continuamente sus credenciales y, en cambio, la solución es tomarse el tiempo para crear contraseñas robustas que se puedan recordar.
Las recomendaciones de los expertos apuntan a conceptos concretos: claves largas, únicas y sin patrones reconocibles, como fechas de nacimiento o nombres propios.
La Oficina de Ciberseguridad del Internauta en España añade que deben tener al menos 8 caracteres, combinación de letras, números y caracteres especiales, uso de mayúsculas y minúsculas, evitando datos obvios y sin reutilizarlas en otros servicios.
ultimas
Glosario de tecnología: qué significa Aparato eléctrico
Conocer el significado de nuevas palabras ayudará a incrementar el conocimiento y vocabulario por igual
![Glosario de tecnología: qué significa](https://www.infobae.com/resizer/v2/PPFWTYKBDRBB3CIINH66FYKKNY.jpg?auth=811c9ec76db500eccc8edda47092c925707db5c5162aefb551f18e6bf1ef20c9&smart=true&width=350&height=197&quality=85)
Cuáles son las ventajas de usar un Apple Watch en el tobillo: esta es la nueva moda
Esta tendencia brinda una solución práctica para monitorear deportes de bajo impacto, especialmente para aquellos son limitaciones físicas
![Cuáles son las ventajas de](https://www.infobae.com/resizer/v2/3J3BKRQHUQY3BJ24XHRKTQDHQE.jpg?auth=48ac0d9425c6b543fddc2a29094bf4e92894419f8dc1e939045b43c093fadd99&smart=true&width=350&height=197&quality=85)
Cómo evitar que las copias de seguridad de WhatsApp llenen tu espacio en Google Drive
Si tu cuenta está cerca del límite de 15 GB, sigue estos consejos para mantener tus copias de seguridad sin comprometer otros archivos
![Cómo evitar que las copias](https://www.infobae.com/resizer/v2/BWDKQ3Q6AZBBFLEC7BQ25CNXU4.png?auth=8e4e8725aab967030405f2e190136ddf0afafd4f6e921c2f0a50c046b7ad287d&smart=true&width=350&height=197&quality=85)
Esta es la nueva modalidad de citas por aplicación en Latinoamérica, según Second Love
El 78% de los hombres expresó interés en este tipo de dinámica, frente al 22% de las mujeres que están dispuestas a dejar de lado lo convencional
![Esta es la nueva modalidad](https://www.infobae.com/resizer/v2/ADPTDTWXSJHZZHJC27WU73GCBA.jpg?auth=3881c3f3c7716c6716335939ccc6e7bdf0010c8ec9baf451f954ba18ad5b71d8&smart=true&width=350&height=197&quality=85)
Cómo elegir un smartphone en 2025, claves para una compra inteligente
Procesador, batería, pantalla y conectividad 5G son factores clave para encontrar un dispositivo que se mantenga vigente en los próximos años
![Cómo elegir un smartphone en](https://www.infobae.com/resizer/v2/M6KKOXD5LJHFTKDZZ6WDDRSALY.jpg?auth=3c8149e88392027a5650c46a79b80b6f5a292fe377c9008fa5e17e9639657fba&smart=true&width=350&height=197&quality=85)