Novedad: doble autenticación con código en el login

Soyuz mod
por hace 4 semanas
Hola!

Para reforzar la seguridad de la web, acabamos de implementar un sistema DFA (autenticación de doble factor) en el momento del login. Es decir, cuando hagáis login en la web, se os enviará un código a vuestro mail, que tendréis que poner aquí para completar el acceso. Se os volverá a pedir cada cierto tiempo (bastante tiempo, no será molesto), y siempre que intentéis entrar desde un dispositivo diferente por primera vez.

Es una pequeña molestia que protege vuestra cuenta contra ataques de suplantación (por ejemplo, un atacante que usa una contraseña vuestra aparecida en una filtración externa). Si alguien lo intenta, os llegará el código sin haberlo pedido, así que no podrán entrar. Basta con ignorarlo (y preferiblemente, avisarnos) y cambiar la contraseña por una más fuerte y que no hayáis usado en ningún otro sitio.
1 respuesta directa
4
por hace 4 semanas
no me gusta, utilizad el pin del ordenador como paypal
2 respuestas directas
bede
por hace 4 semanas
#2 ¿?

Gracias por añadir esta medida. Es un acierto.
Soyuz mod
por hace 4 semanas
#2 cómo es eso del pin del ordenador como PayPal? Aquí estamos hablando de autenticarte en tu cuenta de Hispasonic. Con tu pin del ordenador no podemos, ya que lo desconocemos y no está vinculado a tu cuenta.
Alexmx03
por hace 4 semanas
#4 es posible, con una llave que genera windows. Así lo tiene también Google y otras compañías. Se hace con Windows hello.
Max
por hace 4 semanas
...no me gusta. Pero bueno.....si creéis que es mejor...pues vale.

....pero no, no me gusta......es un rollo si entras desde varios dispositivos...y como sea redundante como otras web....me cansaré de perder el tiempo y terminaré participando menos porque a nadie le gusta perder el tiempo ni en cosas "fáciles".

...es la putada de 2026.....en estos tiempos que corren....no nos gusta "entretenernos" en estas cosas.

...si fuese un banco o una cuenta de mail.....o similar....vale.

....pero para Hispa....no lo veo.
3 respuestas directas
Soyuz mod
por hace 4 semanas
#6 Piénsalo de esta manera: no sólo protegemos tu cuenta, sino que protegemos a la comunidad. Una suplantación es de las peores cosas que nos pueden pasar, y hemos tenido una hace una semana en Guitarristas. Es lo peor porque el atacante aprovecha la reputación del suplantado para engañar a otros usuarios.

Si tú mismo has usado la contraseña de hispa en otro sitio, y ese sitio sufre una filtración y atan cabos, podrías ver usurpada tu proia cuenta. Basta con cambiarse de contraseña cada cierto tiempo y usar contraseñas fuertes, pero pocos lo hacen. Y si tú lo haces y otro no lo hace, igualmente estás expuesto a los intentos de engaño de cualquier usurpador que entre en la cuenta del otro, así que la solución es reforzar la seguridad obligatoriamente para todos en el mismo momento del logueo.

Por otra parte, el código se pedirá sólo de vez en cuando (otras webs lo hacen en cada login, y ya veremos si no es necesario). No debería ser una molestia real.

Creo que muchos no son totalmente conscientes de los riesgos que hay. La situación empeora por semanas, y más desde que todo el mundo tiene acceso a la IA y por tanto a formas sofisticadas de actuar. Necesitamos defendernos de forma activa y evolucionar a medida que las amenazas aumentan en número y complejidad.
Sargento Rico
por hace 4 semanas
Soyuz escribió:
"...y hemos tenido una hace una semana en Guitarristas. Es lo peor porque el atacante aprovecha la reputación del suplantado para engañar a otros usuarios."


Y digo yo, ¿por un solo error del sistema hay que armar este 'follón'...?¿Cuántos usuarios somos entre las dos páginas y que tanto por ciento supone este error? Yo odio el tema de la doble identificación para ya cualquier cosa -para bancos, es lógico-, y opino igual; ¡¡se te quita las ganas de entrar o hacer algo con ésta pérdida de tiempo!!
Soyuz mod
por hace 4 semanas
#8 El código se pide una primera vez por dispositivo, y luego ya sólo se pide una vez cada dos meses. En serio eso quita las ganas de entrar, teniendo en cuenta que tu usuario queda protegido?
1 respuesta directa
marcianus
por hace 4 semanas
Yo no se que ha pasado desde ayer (creo) a mi usuario que si busco mis mensdajes a traves de "Tus hilos" no me aparece nada, ni siquiera me aparecen mis mensajes privados.

Si pido cambiar la contraseña me lleva a mi propio perfil del foro y para cambiarla tengo que conocer la antigua lo cual es contradictorio en si mismo (afortunadamente la sabia). Y encima el mail para cambio de contraseña me dice que mi usuario es otro, en lugar de "marcianus" me dice que soy "marcianus_gt". Se esta mezclando con algo con e foro de guitarristas?

Puede que tenga algo que ver con el tema del movil? Yo no he recibido nada porque  creo que no lo tengo dado de alta.
1 respuesta directa
Carmelopec
por hace 4 semanas
A mí lo que me quitan las ganas; pero de existir es la memez, no he leído las quejas, ni las pienso leer igual es alguno de los que clamaban agraviados por que cambiara de seudónimo cada día, a Pablo Fernández Cid le alegraba cada vez que veía uno. 
¿Protestar o hacer mohines por implantar seguridad?, esta mañana me la han intentado colar vía AliExpress.
Ahora mismo se van las dos cuentas de AliExpress a tomar por saco, esa plataforma, a parte de el triunfo de la zafiedad y el engaño, es un coladero y una invitación para la ciberdelincuencia. 
Behringerson
por hace 4 semanas
A mi me parece un coñazo...

Poco a poco nos imponen más limitaciones para hacer cualquier cosa. Hace unos días me pide Telefonica que para seguir usando mi cuenta de correo tengo que 1) hacerme un selfie 2) escanear mi DNI o pasaporte 3) asociar mi cuenta de correo a mi movil (que es de otra compañía)..de locos
Soyuz mod
por hace 4 semanas
#12 Yo creo que de locos sería que alguien entrase en tu cuenta de movistar y te asignara gastos indebidos o diese de alta líneas de teléfono, o accediese a tus facturas para ver a quién llamas. Te parece imposible, pero es un riesgo real.
2 respuestas directas
Soyuz mod
por hace 4 semanas
#10 Lo tuyo es, seguro, un caso de cuenta duplicada de la que no eres consciente. Te logueas en una y en otra y no te das cuenta. Vamos a revisarlo aparte y te digo algo.
marcianus
por hace 4 semanas
#14   

Eso es lo que he pensado inicialmente, pero no entiendo por que puede haber duplicidad. Siempre he usado mismo usuario y cuenta de mail.
Nuevo post

Regístrate o para poder postear en este hilo

Música
Temas