1 2 3 4 5 6

Google elimina robo de cuentas a través de cálculos estadísticos

It News 22-Feb-2013

Google ventiló parte del procedimiento que sigue para mantener la integridad de las cuentas de correo de sus usuarios.

De acuerdo con la compañía, cada vez que un cliente se registra en la cuenta de Google, un análisis estadístico con 120 variables se realiza para evaluar la probabilidad de que la cuenta esté siendo usada por su propietario legítimo.

El momento en que Google deja entrever parte de las pruebas de integridad que efectúa se sitúa en una temporalidad donde el phishing se vuelve menos efectivo y, donde los delincuentes informáticos prefieren recurrir al secuestro de cuentas de usuario para cometer fraude.

"Si por alguna razón un ingreso al sistema es considerado sospechoso o riesgoso (tal vez porque proviene de un país del otro lado del mundo comparado con tu último ingreso al sistema) nosotros hacemos un par de preguntas sencillas acerca de tu cuenta," comentó el ingeniero en seguridad de Google, Mike Hearn.

La compañía dijo que sus técnicas estadísticas redujeron la incidencia de secuestro de sesión en un 99.7% desde que el secuestro de cuentas alcanzó su punto máximo en el año 2011. Hearn no reveló, sin embargo, como son efectuados muchos de los atentados de secuestro cada año.

Google usó la publicación para incitar a los usuarios a mejorar las técnicas de seguridad que usan cuando acceden a sus cuentas.

Dentro de estas técnicas se encuentran el uso de passwords más fuertes, pasar de una autenticación sencilla al uso de TFA (Two-factor Authentication o autenticación de dos factores) y actualizar la información secundaria para la recuperación de la cuenta de usuario (tal como número telefónico y direcciones de correo alternativas).

Fuente: It News IV

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT