6 votos

¿Por qué Apple me dice que cambie mi contraseña después de recibir un correo electrónico de restablecimiento de contraseña?

He recibido un correo electrónico en el que se me informa de que alguien ha solicitado el restablecimiento de la contraseña de mi ID de Apple.

Querido ___,

Recientemente has realizado una solicitud para restablecer tu contraseña o desbloquear tu ID de Apple. Haz clic en el siguiente enlace para continuar.

Restablecer la contraseña o desbloquear el ID de Apple >

Si no ha realizado este cambio o crees que una persona no autorizada ha accedido a tu cuenta, ve a iforgot.apple.com para restablecer la contraseña sin demora . A continuación, inicie sesión en la página de su cuenta de ID de Apple en https://appleid.apple.com/gb para revisar y actualizar su configuración de seguridad.

Sinceramente,

Soporte técnico de Apple

La parte resaltada en negrita parece decir que debo restablecer mi contraseña. ¿Por qué?

A continuación, le explico los procedimientos de restablecimiento de contraseñas:

  1. Alguien solicita un restablecimiento de la contraseña (cualquier persona puede hacer esto para cualquier cuenta)

  2. Se envía un correo electrónico con los siguientes pasos al correo electrónico del titular de la cuenta

  3. El correo electrónico del paso 2 es necesario para realizar el restablecimiento de la contraseña

Por lo tanto, a menos que mi correo electrónico esté comprometido (lo cual no tengo ninguna razón para creer), no hay ninguna razón para pensar que mi ID de Apple está en riesgo, en base a la información proporcionada hasta ahora. ¿Verdad?

También pregunté a @AppleSupport al respecto en Twitter:

Y así lo dijeron:

Si no ha solicitado este cambio, por razones de seguridad, actualice su contraseña.

Dado que cualquier persona en Internet puede solicitar el restablecimiento de la contraseña de cualquier cuenta, y dado que hacerlo es inútil sin acceso al correo electrónico del titular de la cuenta, ¿de qué razones de seguridad podría hablar Apple?

Un ejemplo de por qué creo que esto podría ser una sugerencia tonta, supongamos que alguien quiere molestar a otra persona: todo lo que tendría que hacer es enviar repetidas solicitudes de restablecimiento de contraseña. ¿Debería entonces el destinatario sentirse obligado a cambiar su contraseña cada vez, "por razones de seguridad"?

Entonces, ¿por qué dice Apple que debo cambiar mi contraseña? Y si la respuesta es "razones de seguridad", ¿cuáles son algunos ejemplos?

5voto

Monomeeth Puntos 139

No estoy seguro de que esta pregunta esté realmente en el tema aquí porque estás preguntando efectivamente por qué Apple hace algo. Dicho esto, ofrezco esta respuesta en caso de que se mantenga abierta, y porque he trabajado en el campo de la seguridad informática.

Para empezar, asumo que el correo electrónico que has recibido es un correo genuino de Apple y no un phishing intento.

La realidad es que si alguien que no es usted ha solicitado el restablecimiento de la contraseña, entonces debe suponga que no tienen nada bueno. Y, si eso es el caso, ¿a cuántos de sus otros servicios en línea también están tratando de acceder/restablecer?

Por desgracia, muchos usuarios de Internet utilizan la misma contraseña para muchos cuentas. Y esta vulnerabilidad es la forma número uno en que los hackers (etc.) violan las cuentas. Por ejemplo, habrás oído hablar de las filtraciones de fotos de famosos en iCloud (conocidas como El Fappening ) que se produjo en agosto de 2014. Aunque al principio parecía que el fallo estaba relacionado de algún modo con los servicios de iCloud de Apple, tras una investigación Apple declaró:

Las imágenes filtradas fueron el resultado de cuentas comprometidas, utilizando "un ataque muy dirigido a los nombres de usuario, las contraseñas y las preguntas de seguridad, una práctica que se ha vuelto demasiado común en Internet". Ninguno de los casos que hemos investigado ha sido resultado de una brecha en ninguno de los sistemas de Apple, incluyendo iCloud® o Find my iPhone.

Fuente: Aviso a los medios de comunicación de Apple

Esto pone de manifiesto por qué Apple querría que cambiaras tu contraseña. Supongamos que alguien te tiene en el punto de mira, pues al obtener tu contraseña de un sitio sabe que es muy probable que hayas utilizado la misma contraseña en otro. Y si alguien ha intentado deliberadamente restablecer la contraseña de tu ID de Apple, entonces de una gestión de riesgos perspectiva hay que suponer que también han intentado acceder a algunos de sus otros servicios en línea.

Así que, al decirle Apple que restablezca su contraseña en su servicio, están tratando de ayudarte gestionar ese riesgo.

Por desgracia, a menudo no es sólo la misma contraseña que la gente utiliza en sus cuentas, sino las mismas preguntas de seguridad, los mismos correos electrónicos de recuperación, etc. Por eso, restablecer la contraseña es una excelente medida de precaución.

Por último, al afirmar Apple en su correo electrónico para restablecer su contraseña sin demora En el caso de que se produzca una infracción y/o una acción judicial posterior, será muy importante que ejerzan su deber de diligencia.

1 votos

Oh, buenos puntos. Nunca pensé en que un atacante intentara utilizar respuestas de recuperación comprometidas del "servicio A", en el "servicio B". Supongo que podría ser efectivo si el proceso de recuperación no está cerrado por un correo electrónico.

3voto

JBallin Puntos 71

La idea es que lo más probable es que no se trate de una broma y que signifique que alguien está intentando acceder a tu cuenta. Aunque estoy de acuerdo en que es poco probable que alguien entre en tu cuenta, puedo ver por qué Apple recomienda esto para las masas.

Supongo que esto ocurre sobre todo por errores tipográficos (especialmente si tienes un nombre común), como usar @gmail en lugar de @hotmail, etc., pero no se puede ser demasiado cuidadoso hoy en día.

También podría tratarse de piratas informáticos que intentan confirmar cuentas activas.

Asumiendo que tienes una contraseña fuerte y la verificación de 2 pasos activada, deberías estar bien. Se aconseja cambiar la contraseña periódicamente de todos modos, así que si no lo has hecho en los últimos meses yo lo haría.

Es una decisión personal, pero para las masas (que en su mayoría tienen contraseñas débiles) recomendaría que cambiaran su contraseña (al igual que Apple).

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X