Twitter ha cambiado su configuración de seguridad para permitirle usar la autenticación de dos factores (2FA) sin tener que dar el servicio su número de teléfono. Cuando Twitter confiaba en SMS para enviar a los usuarios sus códigos 2FA de seis dígitos, este requisito tenía más sentido, pero ahora que les permite usar aplicaciones de autenticación o claves de seguridad, sin embargo, pedir números de teléfono es cada vez más innecesario.
Este es un desarrollo muy positivo de Twitter. Los SMS no solo son vulnerables a los ataques de intercambio de SIM (solo pregúntale al CEO de Twitter Jack Dorsey), pero Twitter también admitió recientemente que "involuntariamente"Utilizando los números de teléfono de las personas con fines publicitarios. Las aplicaciones de autenticación son más seguras, y puede usarlas sin tener que dar más detalles personales a Twitter de los que absolutamente necesita.
También estamos facilitando la seguridad de su cuenta con la autenticación de dos factores. A partir de hoy, puede inscribirse en 2FA sin un número de teléfono. https://t.co/AxVB4QWFA1
– Seguridad de Twitter (@TwitterSafety) 21 de noviembre de 2019
Sin embargo, el método 2FA más seguro es usar un clave de seguridad, ya que estos no dependen de que tenga que escribir un código de seis dígitos que un hacker sofisticado podría interceptar. Sin embargo, aunque Twitter los admite como método 2FA, no está listo para permitir que sus usuarios confíen en ellos por completo. En respuesta a una queja del usuario, un ingeniero de Twitter señaló que las claves de seguridad actualmente no son compatibles fuera de Twitter en la web, por lo que aún les pide a los usuarios que habiliten otro método 2FA como respaldo.
