Es bastante sencillo y muy práctico si se acostumbra a iniciar sesión en terminales no seguras. Se requiere tener un teléfono inteligente (smartphone) con alguna scanner de barcode en 2D. Lo primero es acceder a la siguiente página desde el equipo inseguro:
https://accounts.google.com/sesame
Aparece un barcode que debe ser escaneado por la aplicación en el teléfono. El barcode apuntara a una enlace que validara la sesión que se esta iniciando en el computador, es necesario haber iniciado la sesión en el teléfono. Una vez sea validada la sesión en el teléfono, el browser en el computador automaticamente iniciara sesión en google. Esta técnica basa la seguridad en el supuesto que el telefono es seguro y propiedad del dueño de la cuenta. Interesante implementación!
Actualización: Parece que fue solo una prueba de la gente de google. Si entras al dominio mencionado arriba recibes el siguiente mensaje:
Hi there – thanks for your interest in our phone-based login experiment.
While we have concluded this particular experiment, we constantly experiment with new and more secure authentication mechanisms.
Stay tuned for something even better!
Dirk Balfanz, Google Security Team.
Es una buena idea, esperemos que la retomen 🙂
Deja una respuesta