<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2236402]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Fri, 15 Aug 2014 06:05:20 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>15220762</meneame:comment_id>
		<meneame:link_id>2236402</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>36</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/google-authenticator-no-avisa-han-robado-tu-contrasena</meneame:url>
		<title>#1 Google Authenticator NO te avisa de que te han robado tu contraseña</title>
		<link>https://www.meneame.net/m/tecnología/google-authenticator-no-avisa-han-robado-tu-contrasena/c01#c-1</link>
		<pubDate>Fri, 15 Aug 2014 06:05:20 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/google-authenticator-no-avisa-han-robado-tu-contrasena/c01#c-1</guid>
		<description><![CDATA[<p>Claro que no, quien te debe avisar es el proveedor de servicios.<br />
<br />
Google Authenticator es autónomo, no es más que un algoritmo que ofrece un resultado u otro según la semilla inicial. De hecho Google Authenticator es una implementación del estándar TOTP, otras aplicaciones pueden hacer lo mismo y dar la misma información, no es necesario que tengan ninguna relación con Google.<br />
<br />
Si te validas en un servicio web usando tu usuario, contraseña y código TOTP ese servicio web también obtiene otra información como es el momento de conexión, la ip desde la que se origina, la firma del navegador, etc.<br />
<br />
Toda esa información es la que le debe servir al servicio web para detectar situaciones anómalas y proceder a bloquear temporalmente la cuenta o avisar por medios alternativos. Por ejemplo enviándote un email o SMS si se conecta alguien desde Rusia o China mientras tú te conectaste hace poco rato desde España.<br />
<br />
Por otro lado en análisis que hace en el artículo se centra exclusivamente en servicios web de Google mientras que el TOTP puede usarse en cualquier sitio web, por lo que cada uno de esos tendrá sus políticas de seguridad. Por ejemplo en el artículo indica que Google permite usar el código TOTP más de una vez mientras está vigente, otros servicios web controlan esos casos y no permiten iniciar sesión.</p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

</channel>
</rss>
