¿Por qué Google de repente solicita la verificación en dos pasos?
¿Su cuenta de Google le pide que revise su teléfono Android o abra la aplicación Gmail en su dispositivo Apple? Nada está roto: Google acaba de cambiar la forma en que funciona el inicio de sesión para la mayoría de usuarios.
En mayo de 2021, Google comenzó a activar la autenticación de dos factores para la mayoría de los usuarios. Hasta entonces, la función solo estaba habilitada. Esto significa que millones de usuarios ven el mensaje de verificación en dos pasos por primera vez.
Sin embargo, no hay nada que temer. Es solo un paso adicional al iniciar sesión.

Cuando vea un mensaje como este en su computadora, simplemente levante su teléfono Android o abra la aplicación Gmail o Google en su iPhone. Se le preguntará si es usted quien intenta iniciar sesión.

Pegar síY eso es todo: su computadora iniciará sesión. Es indoloro, pero también es un gran impulso para su seguridad.
¿Por qué Google cambió el funcionamiento del inicio de sesión?
La mayoría de la gente usa la misma contraseña para cada servicio porque es más fácil que recordar varias contraseñas o configurar un administrador de contraseñas. El resultado: si se filtra una contraseña, un atacante puede usarla para acceder a todas sus cuentas.
Es por eso que Google comenzó a ofrecer autenticación de dos factores hace una década, en 2011. La idea es que configure una segunda forma de verificación, para que un atacante con su contraseña no pueda iniciar sesión. Las primeras versiones de esto le enviarían un mensaje de texto, pero la mayoría de los expertos en seguridad recomiendan usar una aplicación dedicada como Authy.
El sistema de dos factores de Google es interesante porque no es necesario instalar o configurar una aplicación especial para usarlo: los usuarios de Android reciben una notificación en todo el sistema, mientras que los usuarios de iPhone pueden ver el mensaje en la aplicación de Gmail o Google.
Ninguna empresa de tecnología importante ha establecido la autenticación de dos factores como predeterminada hasta ahora, razón por la cual la gran mayoría de usuarios no la usa. Google espera que eso cambie e incluso sueña con un mundo sin contraseñas. De una publicación de blog de Google:
Esperamos que algún día las contraseñas robadas sean cosa del pasado, porque las contraseñas serán cosa del pasado.
Esto no es tan absurdo como parece. Aquí en Zapier, dejamos de usar contraseñas para nuestra VPN interna y funciona muy bien. Pasos como el que acaba de tomar Google podrían ayudar a eliminar las contraseñas en todas partes.
¿Qué pasa si no tengo acceso a mi teléfono?
¿Qué pasa si no tienes tu teléfono? ¿Cómo se supone que debe iniciar sesión en su cuenta de Google? Hay algunas opciones.
Dirígete a la configuración de verificación de dos pasos de Google, donde puedes agregar formas de respaldo para acceder a tu cuenta, algunas de las cuales no requieren un teléfono. Puede hacer una lista de códigos de respaldo, que puede imprimir y almacenar en un lugar seguro. O puede usar una YubiKey, un dispositivo USB dedicado que puede conectar a cualquier computadora para verificar su identidad. Yo uso uno de estos, y es genial: solo tienes que tocar un botón para iniciar sesión.
No necesita que su teléfono utilice la autenticación de dos factores; es una opción relativamente sencilla.
Tenga en cuenta que las cuentas de Google Workspace no tendrán la autenticación de dos factores habilitada de forma predeterminada, aunque los administradores pueden hacer que esta sea la predeterminada si así lo desean. Algo a tener en cuenta si está elaborando un plan de ciberseguridad para su empresa.
