Logo es.androidermagazine.com
Logo es.androidermagazine.com

Cómo hacen los editores de CA la seguridad del teléfono

Tabla de contenido:

Anonim

Mantener sus datos personales seguros es importante. Esas son tus cosas, y la mayoría de nosotros no queremos que nadie más mire las cosas que preferimos mantener en privado o semiprivado. Trato mis datos personales de la misma manera que trato mi ropa interior: no me importa que sepas que estoy usando un par, pero preferiría no tenerte cavando en el cajón de mi cómoda, aunque solo te parezca aburrido boxers de color liso. No tiene que tener nada elegante o vergonzoso en su cajón superior para querer mantener a la gente fuera de él, todavía es algo que no está listo para compartir.

A medida que los teléfonos hacen más y contienen más información personal, mantenerlos seguros es importante.

A medida que los teléfonos hacen más, y dependemos de ellos para administrar nuestras vidas más, mantenerlos seguros. Cosas como fotos, información bancaria, detalles de inicio de sesión en el sitio web y sus actividades diarias están todas en su teléfono y se sorprenderá de cuántas personas le gustaría echarle un vistazo. No tenemos miedo de preguntar qué está haciendo Google, Microsoft o Facebook con toda la información que tienen sobre nosotros, por lo que preocuparse por lo que sucede cuando alguien puede obtener los mismos datos de su teléfono es igualmente importante. Usted, y solo usted, debe decidir quién puede ver de qué color son sus prendas íntimas.

Todos nosotros aquí en Android Central hemos mencionado previamente las diferentes cosas que hacemos para evitar que las cosas personales se conviertan en cosas públicas, pero generalmente solo de pasada. Hoy nos vamos a centrar en eso un poco más de cerca.

Phil Nickinson

La primera regla sobre Fight Club es que no hables de Fight Club. Esa es también la regla general (y la segunda regla) sobre seguridad. No le digas a la gente exactamente cómo haces las cosas.

Cambiando un poco de seguridad por simplicidad.

Así que así es como hago las cosas. Comienza con la contraseña. (Probablemente debería comenzar con el nombre de usuario en sí, ahora que lo pienso). Uso uno de los servicios de administración de contraseñas no solo para hacer un seguimiento de mis contraseñas, sino también para crearlas. Ni siquiera sé cuáles son la mayoría de mis contraseñas. Son contraseñas seguras, llenas de letras y números al azar y caracteres y símbolos. El inconveniente es que tengo que tener una sola contraseña para ingresar al administrador de contraseñas. Pero cambias la seguridad por simplicidad, y ese es el compromiso que hice para asegurarme de que mis contraseñas no sean todas 123456.

También uso la autenticación de dos factores en casi todos los servicios que uso: uso Authy para manejar todo eso en varios teléfonos. Pero todavía hay varias capas de seguridad, incluso cuando está disponible en múltiples dispositivos a la vez. Nuevamente, esa es la compensación que hice.

No uso Authy para todo. Utilizo diferentes métodos para otros servicios, generalmente solo porque nunca los cambié. Y eso está bien. 2FA es 2FA. Y es una de las cosas más importantes que puedes hacer.

En mi teléfono, uso una contraseña larga o un código PIN o patrón. Y utilizo las huellas dactilares para simplificar, y han significado que ninguno de mis dispositivos ya no tiene pantalla de bloqueo. Y, para el caso, debe conocer el código para descifrar el dispositivo en el arranque.

Capas y capas de seguridad, amigos. Se necesita un poco más de reflexión, pero no mucho esfuerzo. Y es un deber.

Alex Dobie

He usado la autenticación de dos factores en mis cuentas de Google y otras cosas de misión crítica (Dropbox, VPN, etc.) durante los últimos años. En ese momento, es mucho más fácil usar 2FA, en particular con las cuentas de Google en Android e iOS. (Atrás quedaron los días en que necesitaría crear un nido de ratas de pasaportes específicos de la aplicación para Correo, Calendario, etc.) Muchos de los puntos débiles han desaparecido, aparte del requisito de tener que abrir la aplicación en su teléfono, por supuesto.

Los escáneres de huellas digitales realmente buenos significan que no hay excusa para no bloquear las cosas.

En cuanto a la seguridad del dispositivo, he usado un montón de teléfonos diferentes, con y sin escáneres de huellas digitales, durante el año pasado. En los días previos a la huella digital, Smart Lock era mi arma de elección, vinculando la seguridad de mi pantalla de bloqueo a cualquier reloj inteligente que estuviera usando en ese momento. Pero con los dispositivos más nuevos con escáneres de huellas dactilares realmente buenos y rápidos, como el LG G5, Galaxy S7 y HTC 10, básicamente no hay excusa para no establecer un PIN o patrón de bloqueo de pantalla de algún tipo. También facilita el uso de un patrón o PIN relativamente complejo (como lo hago yo), ya que las veces que realmente necesita ingresarlo son menores y más intermedios.

Eso es además de todo lo que Android ahora hace de manera estándar, como permitir que el Administrador de dispositivos Android limpie y bloquee de forma remota de forma predeterminada. Lo que equivale a muchas cosas adicionales en las que no tengo que pensar ahora.

Y finalmente, con Marshmallow y el requisito de cifrado de disco completo para los nuevos teléfonos Android, es menos oneroso requerir un PIN o patrón para iniciar su teléfono, lo cual es una gran protección contra el robo. (A menudo, lo primero que hará un ladrón es apagar un teléfono y tirar de la SIM).

En general, no estoy hiper-paranoico con respecto a la seguridad, pero me gusta pensar que tengo lo esencial cubierto bastante bien.

Andrew Martonik

Siempre he sido diligente para mantener al menos una pantalla de bloqueo de patrón en mis teléfonos, pero con la proliferación de excelentes sensores de huellas digitales en los teléfonos más nuevos no tenemos excusa para no asegurarlos. Los sensores de huellas digitales son seguros y convenientes, y tener uno significa que no estoy tentado a usar una configuración de tiempo de espera de pantalla larga u otras características como Smart Lock que potencialmente podrían abrir mi teléfono a ojos no deseados. Tener mis huellas dactilares registradas también abre posibilidades para desbloquear rápidamente áreas seguras de aplicaciones, lo cual es una conveniencia adicional.

Tener mis huellas dactilares registradas también abre posibilidades para desbloquear rápidamente áreas seguras de aplicaciones.

Cuando se trata de cuentas en línea, ya sea en mi teléfono o en una computadora, mantengo todo seguro dentro de la aplicación Enpass. La aplicación también está bloqueada detrás de la autenticación de huellas digitales y mantiene todo encriptado localmente antes de sincronizarlo en mis dispositivos. No solo guardo nombres de usuario y contraseñas regulares aquí, sino también otra información confidencial, como números de tarjetas de crédito. Tener esta aplicación lo hace todo significa que nunca me siento tentado a tener datos importantes en lugares no seguros.

La parte final es habilitar la autenticación de dos factores para cada servicio posible que la ofrezca. En lugar de volverme loco con diferentes métodos de autenticación para cada servicio, mantengo todos mis códigos encerrados en la aplicación Authy, lo que me mantiene cuerda al sincronizar los códigos en mis teléfonos como un interruptor. Puede que no sea tan conveniente como simplemente escribir un nombre de usuario y contraseña para iniciar sesión en algún lugar en línea, pero saber que nadie puede ingresar a su cuenta sin el código de dos factores alivia mucho el estrés sobre mi seguridad en línea.

Russell Holly

La seguridad en su teléfono es increíblemente importante. Evita que otras personas publiquen en broma una imagen de un gato que se parece un poco a su gato en un microondas en su Facebook en su nombre, lo que por supuesto lleva a una llamada telefónica de 20 minutos con familiares sobre cómo esa foto llegó a su pared.

Nos estamos saliendo del tema.

Lo que hago por teléfono es bastante simple. Pin de seis dígitos para encriptar el teléfono, por lo que no puede iniciar el teléfono sin usar ese código. Patrón de bloqueo o huella digital para desbloquear en el día a día. Es simple, en su mayoría se mantiene fuera del camino, y el Administrador de dispositivos Android me permite limpiar el teléfono de forma remota si lo "pierdo".

Fuera del teléfono, uso la autenticación de dos factores para todo lo que sea compatible con la función. El 2FA de Google funciona bien para las cosas de Google, y uso Authy para todo lo que no requiere una aplicación dedicada o SMS porque me gusta cómo se ve la aplicación.

No importa si tu vida es un libro abierto y realmente no quieres que te moleste una contraseña cuando intentes revisar Twitter, cállate y hazlo de todos modos. Cuando su teléfono se ve comprometido, sí, cuando, presenta a cada persona con la que habla en ese teléfono a la persona o el software que intentará atacarlos a continuación. Asegure su teléfono

Daniel Bader

En estos días, no hay excusa para la poca seguridad. Creo en dos cosas: configurar un código de acceso seguro de seis dígitos y asegurarme de que sea necesario para iniciar mi teléfono. De esa manera, si mi dispositivo cae en las manos equivocadas, hay una pequeña posibilidad de que un pirata informático pueda acceder a su contenido. Además, el uso de Android Device Manager garantiza que pueda localizar o borrar mi teléfono de forma remota en el peor de los casos.

1Password Family mantiene sincronizados nuestros inicios de sesión compartidos.

Una vez dentro del sistema operativo, uso la excelente 1Password, que recientemente pasó por una revisión de Diseño de materiales, para mantener segura toda mi información de inicio de sesión. Si bien solía sincronizar mi cuenta personal de 1Password a través de Dropbox, ahora uso la impresionante y segura función 1Password Family con mi esposa para mantener sincronizados nuestros inicios de sesión compartidos. Si bien se puede acceder a 1Password Teams a través de un portal web, cada inicio de sesión requiere un código de acceso único que la empresa genera al crear la cuenta, y solo se almacena localmente; Si pierde el código, pierde el acceso a la cuenta. Eso, junto con una contraseña segura, me asegura que mi información está segura.

Por supuesto, uso una huella digital en los dispositivos que lo admiten, que es un número cada vez mayor incluso en los puntos de precio de nivel de entrada, pero entiendo que estoy sacrificando cierto nivel de seguridad por la conveniencia. Aún así, si consigue que más personas habiliten códigos de acceso de seis dígitos como resultado, estoy totalmente de acuerdo.

Jerry Hildenbrand

Para empezar, quiero decir que mi camino no es necesariamente el correcto. Debe decidir qué cosas puede hacer que funcionen mejor para usted. Un escáner de huellas dactilares o un administrador de contraseñas que almacena una base de datos en línea no es lo más seguro del mundo, pero ambos son inmensamente mejores que una rutina de seguridad que no se molestará en usar. Es demasiado fácil mantener tus cosas bastante seguras para no hacerlo.

Si no está ejecutando la última versión de Android, la voy a transmitir.

Comienzo con el software del teléfono en sí. Si no se actualiza con el último parche de seguridad y ejecuta la última versión de Android (o tiene medidas de seguridad secundarias como Samsung o BlackBerry), lo transmitiré, porque hay otras excelentes opciones que están actualizadas donde sí cuenta. Ver los parches de Samsung empujar tan rápido al Galaxy S7 desde que fue lanzado me hace increíblemente feliz. Claro, solo han pasado dos meses, pero hasta ahora están bateando mil. Esperemos que la próxima Nota sea de la misma manera. Luego pueden trabajar para enviar esas actualizaciones oportunas al resto de sus modelos …

Cifro mis teléfonos y me aseguro de que se requiera una contraseña, descifrarlos e iniciarlos. También cifro mi tarjeta SD si el teléfono tiene una ranura para uno, lo que significa que soy diligente en mantener todo respaldado en caso de que rompa un teléfono. Entiendo que algunas personas quieren la pequeña ganancia de rendimiento que viene con la desactivación del cifrado, pero no soy uno de ellos. Si es así, está bien, solo tenga cuidado de otras maneras. No quieres que alguien como yo encuentre tu teléfono sin cifrar en el parque o Red Robin, ¿verdad?

Mantengo la contraseña de la pantalla de bloqueo de mi teléfono protegida y no uso mis huellas digitales para facilitar el desbloqueo. Sí, esto puede ser un dolor de cabeza, y no tengo una buena razón para ello más que un toque de paranoia. Mis huellas digitales son mi identidad, no mi contraseña, algo que nunca cambia. Ciertamente espero que nadie encuentre una manera de entrar y descubrir cómo "falsificar" un token seguro generado por huella digital, pero si lo hacen, no puedo cambiarlo. Hasta ahora, parece bastante seguro y mi razonamiento es infundado. La seguridad de huellas digitales en Android es increíble, porque parece ser bastante segura y tan fácil que todos la usarán. No me hagas caso a menos que pienses de la misma manera y uses ese dedo.

También uso un administrador de contraseñas para cosas como inicios de sesión en sitios web, información de seguros y detalles bancarios. Prefiero mSecure porque me permite sincronizar con una computadora en mi red local para mantener actualizada la base de datos. (Un directorio en mi pequeño servidor de armario montado como un recurso compartido remoto en mi computadora de escritorio y portátil, si está interesado). Confío en compañías como 1Password o LastPass para mantener seguros los registros de mi base de datos en la nube, pero confío un poco más en mí mismo. Debe usar el administrador de contraseñas en el que confía y encontrarlo fácil de usar, eso significa que usará uno, y esa es la parte importante.

Acabo de cambiar a Authy para la administración de tokens de autenticación de dos factores. Hasta ahora me gusta, tanto como a uno realmente le puede gustar una aplicación que solo existe para servir tokens 2FA. Usar 2FA es otra de esas cosas que todos deben habilitar, porque no es necesario ser una estrella de cine o un millonario para hackear sus cuentas.

¿A tu manera?

Ninguno de nosotros dice ser expertos en seguridad o que nuestras vidas son inquebrantables. Simplemente hacemos un esfuerzo consciente para mantenerlo lo más seguro posible.

Siempre estamos listos para escuchar sus ideas sobre las cosas que hace, y no seremos tímidos al copiar las buenas. Deja un comentario y deja que todos sepan cómo lo haces para que todos podamos aprender una o dos cosas.