Meta, a través de su plataforma WhatsApp, ha lanzado importantes mejoras en la seguridad de las cuentas, introduciendo el soporte para múltiples passkeys (llaves de acceso) que permiten inicios de sesión resistentes al phishing tanto en dispositivos iOS como Android. Esta actualización beneficia a los más de mil millones de usuarios que ya utilizan passkeys para acceder a la aplicación, ampliando la conveniencia y la protección.

Las passkeys son un método de autenticación moderno y altamente seguro que reemplaza las contraseñas tradicionales con credenciales criptográficas ligadas al dispositivo del usuario, como huellas dactilares, reconocimiento facial o un PIN del dispositivo. Esto las hace inmunes a ataques de phishing, ya que no hay una contraseña que los atacantes puedan interceptar o robar. La capacidad de gestionar múltiples passkeys por cuenta mejora la flexibilidad para acceder desde distintos dispositivos de forma segura.

Adicionalmente, WhatsApp ha reforzado su función de verificación en dos pasos (2FA), permitiendo a los usuarios configurar una contraseña alfanumérica completa, que puede incluir caracteres especiales, en lugar del anterior PIN de seis dígitos. Esta medida eleva significativamente la protección contra tomas de cuenta. También se ha implementado una característica para usuarios de Android que añade contexto a las llamadas de números no guardados, mostrando información como el origen, si la persona está en la lista de contactos o si comparten grupos en común, ayudando a los usuarios a evaluar posibles estafas antes de responder.

Qué significa para tu empresa: Estas actualizaciones de seguridad en WhatsApp, particularmente las passkeys y la verificación en dos pasos robusta, reflejan una tendencia crítica hacia la mejora de la identidad y MFA en todas las plataformas digitales. Para las organizaciones, la adopción de métodos de autenticación resistentes al phishing en herramientas de uso cotidiano es fundamental. Ingeniería Telemática S.A.S. asesora a las empresas en la implementación de soluciones avanzadas de identidad y MFA para proteger el acceso a sus sistemas y aplicaciones críticas, asegurando que las mejores prácticas de seguridad se extiendan por toda la infraestructura de TI.

Fuente original: The Hacker News — ver artículo →

#phishing#parches-seguridad#identidad-mfa