Hack me if you can: bombeando la seguridad de tu cuenta de Google

Hack me if you can: bombeando la seguridad de tu cuenta de Google

La última vez te dije cómo configurar tu cuenta de Google para que recopile la menor cantidad posible de información personal sobre ti.Hoy te voy a contar cómo hacerla más segura, es decir, cómo protegerla para que no sea hackeada o filtrada. Te va a llevar un poco de tiempo seguir las instrucciones – no tengas pereza de hacerlo una vez¡para que luego no tengas que preocuparte por tus datos!

1 – Por qué

Probablemente es lo que estabas pensando. ¿Por qué proteger los correos electrónicos no deseados y el historial de descargas de Google Play de una manera particular? La contraseña está ahí, así que teóricamente la puerta está cerrada.

En realidad, lo es, la mayoría de las contraseñas de los usuarios se parecen más a un gancho o a un trinqueteque una cerradura. Y entrar en cualquier cuenta hoy en día es no es un ataque personal a una personacomo se suele pensar. Hoy en día, el pirateo es una actividad simultánea la minería de contraseñas en varias cuentas en modo automático para recoger conjunto de datos personales y las ventas a cualquiera.

Sí y Los datos que almacena tu cuenta de Google son mucho más que el spam publicitario en Gmail – También puedes recibir en el mismo correo electrónico correos de recuperación de contraseñas de, por ejemplo, bancos online, carteras, servicios estatales y otros servicios «sensibles».

Además, hoy en día Google no es sólo correo y búsqueda, sino todo un ecosistema de servicios.

  • Por ejemplo, si utilizas un teléfono móvil Android, lo más probable es que, sincroniza tus fotos y capturas de pantalla con Google Fotos. Es práctico y ahorra espacio en tu dispositivo, pero podría acabar en las manos equivocadas, y podrías tener fotos de documentos personales, capturas de pantalla de contraseñas o preguntas de seguridad, por no hablar de fotos profundamente personales (como la de besar a tu gato en la nariz).
  • Además, la gran mayoría de los usuarios la sincronización de contactos y eventos del calendario con su cuenta de Google está activada y funciona. Esto se hace por defecto, por lo que el usuario puede no ser consciente de ello. ¿Quieres que tus contactos llamen o escriban en tu nombre con fines de chantaje? ¿Y quieres que alguien travieso se entere de tus planes de dejar tu casa durante unos días para colarse mientras estás fuera? Los eventos del calendario también son un área bastante privada, aunque no lo parezca a primera vista.
  • Y la bóveda Contraseñas en Chrome? Y tu banco tarjetas guardadas en Google Pay?

Y esta lista no está ni mucho menos completa.

2 – Cómo protegerte
  • Empezaré con la opción más obvia – tu contraseña tiene que ser fuerte.. No es tan fácil como parece – He escrito sobre cómo hacer una contraseña realmente fuerte en detalle aquí, asegúrate de comprobarlo. No me repetiré en el material actual, para no hacerlo demasiado largo.
  • El segundo es… asegúrate de comprobar qué dispositivos y aplicaciones acceden actualmente a la cuenta. Para ello, selecciona la pestaña «Seguridad» y desplázate hasta los dos bloques: «Tus dispositivos» y «Aplicaciones de terceros con acceso».

En el bloque «Tus dispositivos», puedes ver todos los dispositivos que están conectados a la cuenta. El botón «Gestionar dispositivos» te permite revocar el acceso a algunos dispositivos de la lista, si los vendiste hace tiempo, los vendiste o simplemente no te acuerdas.

El bloque «Aplicaciones de terceros con acceso a la cuenta» te permite filtrar los servicios a los que has accedido a través de tu cuenta de Google. Normalmente puedes hacerlo haciendo clic en el icono de Google en la página de autorización de muchos sitios web o tiendas online; al hacer esto, el sitio o la tienda obtiene tu información de tu cuenta de Google. Los permisos para estos datos pueden ser revocados en esta sección. Creo que te sorprendería el tamaño de la lista de estas aplicaciones.

Ejemplo de autorización a través de Google en un servicio de terceros

La prevención ha terminado

Ahora tenemos que revisar algunos de los ajustes de la cuenta. Entra en el navegador, escribe google.com y accede a tu cuenta.

  • Necesitas Ficha de seguridad. Si lo haces desde un ordenador, está en la parte izquierda de la pantalla.
  • El primer elemento Google sugiere un «control de seguridad. Es esencialmente un resumen de todos los dispositivos, aplicaciones y navegadores que tienen acceso a la cuenta, el estado de la autenticación de dos factores y los eventos recientes en la cuenta. Si te interesa echarle un vistazo, puedes omitirlo por ahora para nuestra tarea.

Desplázate hacia abajo en la página

Necesitas un bloque aquí «Formas de confirmar la identidad». Hay tres formas de hacerlo: número de teléfono, dirección de correo de repuesto y pregunta de control. Es mejor si añades las tres formas.

  • IMPORTANTE: ¡No inventes la respuesta a la pregunta del test «de una antorcha»! Escribe sólo información real. Para el momento en que puedas necesitarlo, lo habrás olvidado.

Vuelve a la Seguridad.

y desplázate hasta el bloque «Accede a tu cuenta de Google».

  • La contraseña. Aunque tu contraseña sea segura, merece la pena cambiarla. Cambiar tu contraseña periódicamente en los servicios importantes es una parte normal de la «higiene digital».
  • Autenticación en dos pasos. Es necesario encenderlo.

Funciona así: cuando accedes a tu cuenta de la forma habitual (utilizando tu correo electrónico y contraseña), hay otro paso de inicio de sesión: Google te pedirá que introduzcas un código de seis dígitos. Este código puede enviarse por mensaje de texto al número que hayas especificado, o en la aplicación Google Autheticator.

Después de hacer clic en la línea con los dos pasos Google te pedirá que confirmes el número de teléfono de tu perfil. Recibirás un mensaje un código de seis dígitos, que pones en la línea correspondiente. Esto completa la entrada en dos pasos por número de teléfono.

Sin embargo, aconsejo ir más allá y conectar la aplicación Google Autheticator.
Descarga: iOS/iPadOS o Android

Tras la descarga, la aplicación te pedirá que escanees el código QR. Para ello, ve a la configuración de la cuenta de Google la línea «A través de la aplicación Autheticator» y selecciónalo. Inmediatamente se mostrará Código QR que escaneas mediante la aplicación Autheticator en tu teléfono móvil. Después de eso aparecerá un código de seis dígitos en tu teléfono móvil, que deberás introducir en la línea correspondiente de los ajustes de Google. La aplicación está ahora atada.

  • No te preocupes: si lo borras accidentalmente, puedes seguir accediendo a tu cuenta mediante un mensaje de texto. Sin embargo, el envío de mensajes de texto no es un método seguro, ya que los mensajes son fácilmente interceptados. Por eso, los códigos de un solo uso de la aplicación Autheticator son más seguros y es mejor utilizarlos regularmente.

Así que

Después de todos estos pasos, deberías terminar con algo así:

Tus datos almacenados en Google son ahora lo más seguros posible de la intrusión y el uso malicioso por parte de personas sin escrúpulos. «Este proverbio, que es uno de los favoritos en Rusia, se adapta perfectamente a la protección de tu cuenta en un servicio en el extranjero.