La seguridad de Google en Gmail está cambiando.
dpa/Picture Alliance a través de Getty Images
Si bien millones de contraseñas de Gmail no se filtraron repentinamente a pesar de múltiples informes, Google advierte que las credenciales de seguridad comprometidas dan a los piratas informáticos acceso a las cuentas. Su consejo es claro: si aún no lo ha hecho, cambie esa cuenta ahora.
Por segunda vez en apenas unas semanas, Google ha respondido cuando los informes (1, 2) sugieren una filtración masiva de nuevas contraseñas. «Los informes sobre una ‘violación de seguridad de Gmail que afecta a millones de usuarios’ son falsos. Las defensas de Gmail son sólidas y los usuarios permanecen protegidos».
Pero el hecho de que la infracción no sea nueva no significa que no sea peligrosa. Google dice que los usuarios deberían «restablecer las contraseñas cuando se encuentren en lotes grandes como este». De hecho, no espere a que se produzca una infracción, aunque cambiar periódicamente las contraseñas ya no se considera una buena práctica, garantizar una contraseña segura y única sí lo es.
Pero las contraseñas siempre serán vulnerables a la filtración o al robo. «Los atacantes están intensificando sus métodos de phishing y robo de credenciales, lo que conduce a un 37% de intrusiones exitosas», advierte Google, y a un «crecimiento exponencial en el robo de cookies y tokens de autenticación como método preferido para los atacantes, con un aumento del 84% en el robo de identidad».
Es por eso que Google les dice a los usuarios que «adoptar claves de acceso como una alternativa más fuerte y segura a las contraseñas» evita que las contraseñas de las cuentas se vean comprometidas.
Y en ese sentido, con los últimos titulares sobre violaciones de Gmail aún dando vueltas, hubo algunas noticias mejores y más tranquilas para Google y sus miles de millones de titulares de cuentas de Gmail.
«Google controla la mitad de toda la actividad de autenticación de contraseñas», confirmó Dashlane en su último informe de adopción de contraseñas. «Una escala tan dominante que incluirla en nuestro top 20 distorsionaría el panorama competitivo para otros servicios». Según el administrador de contraseñas, «el volumen de Google por sí solo supera al de otras plataformas».
Esto, dice, fue motivado «por una importante decisión de producto: en octubre de 2023, Google hizo de las contraseñas la opción de inicio de sesión predeterminada para las cuentas personales de Google. La medida expuso efectivamente a cientos de millones de usuarios a la autenticación sin contraseña, creando la mayor implementación de contraseñas en el mundo real hasta la fecha».
El resultado: «La autenticación de contraseñas de Google se ha disparado un 352% en el último año».
A diferencia de Microsoft, Google todavía no aboga por la eliminación completa de las contraseñas. Pero dice que el uso predeterminado de contraseñas significa que los usuarios pueden crear contraseñas complejas y opciones de autenticación multifactor que no necesitan ser tan convenientes como los SMS.
Como tal, aunque aceptar contraseñas es la solución, solo funciona si deja de usar su contraseña, incluso si permanece una contraseña en la cuenta (con MFA) como respaldo.
«El enfoque de Google demuestra el poder de la configuración predeterminada», afirma Dashlein. «Al hacer de las claves de acceso el camino de menor resistencia en lugar de una característica de seguridad opcional, Google ha convertido la adopción de claves de acceso de un goteo a una inundación».


