Binance Square
#passkey

passkey

7,072 visualizaciones
19 participa(n) en el debate
三丈坟头草
·
--
La Comisión de Valores de Hong Kong ya ha actuado: traza una línea directa para las plataformas de negociación de activos virtuales y las casas de bolsa de internet. Ya no se puede usar una sola vez la contraseña (OTP) vinculada al inicio de sesión ni al dispositivo. Debe sustituirse por métodos de autenticación que eviten la suplantación y el phishing, como claves de acceso y la vinculación del dispositivo. Las grandes firmas bursátiles deben aplicarlo de inmediato; el resto de las instituciones tendrá como máximo 12 meses para completar la rectificación. Además, también hay que reforzar la supervisión y las alertas sobre inicios de sesión sospechosos, transacciones y retiros de fondos, notificando al cliente a tiempo y respondiendo a las intrusiones de hackers. Opinión personal: la era de la OTP de verdad ya debería quedar atrás. El secuestro de la SIM, los ataques tipo “hombre en medio” que reenvían códigos de verificación desde sitios de phishing: estos viejos trucos cada año se tragan sumas de dinero que no son poca cosa. Con Passkey, la clave privada queda ligada al chip seguro del dispositivo; si el sitio de phishing no puede obtenerla, simplemente no puede obtenerla. Ese es el verdadero golpe de gracia. La señal para la industria también es muy clara: las barreras de cumplimiento están subiendo; el costo de seguridad se trasladará a los operadores, y las plataformas más pequeñas tendrán todavía más presión. Pero para los usuarios es una buena noticia: la probabilidad de que roben la cuenta bajará de forma significativa. ¿Todavía inicias sesión en la exchange usando códigos de verificación por SMS? Te recomiendo cambiar lo antes posible a Passkey o a una clave de hardware. #香港加密监管 #账户安全 #Passkey
La Comisión de Valores de Hong Kong ya ha actuado: traza una línea directa para las plataformas de negociación de activos virtuales y las casas de bolsa de internet. Ya no se puede usar una sola vez la contraseña (OTP) vinculada al inicio de sesión ni al dispositivo. Debe sustituirse por métodos de autenticación que eviten la suplantación y el phishing, como claves de acceso y la vinculación del dispositivo.

Las grandes firmas bursátiles deben aplicarlo de inmediato; el resto de las instituciones tendrá como máximo 12 meses para completar la rectificación. Además, también hay que reforzar la supervisión y las alertas sobre inicios de sesión sospechosos, transacciones y retiros de fondos, notificando al cliente a tiempo y respondiendo a las intrusiones de hackers.

Opinión personal: la era de la OTP de verdad ya debería quedar atrás. El secuestro de la SIM, los ataques tipo “hombre en medio” que reenvían códigos de verificación desde sitios de phishing: estos viejos trucos cada año se tragan sumas de dinero que no son poca cosa. Con Passkey, la clave privada queda ligada al chip seguro del dispositivo; si el sitio de phishing no puede obtenerla, simplemente no puede obtenerla. Ese es el verdadero golpe de gracia.

La señal para la industria también es muy clara: las barreras de cumplimiento están subiendo; el costo de seguridad se trasladará a los operadores, y las plataformas más pequeñas tendrán todavía más presión. Pero para los usuarios es una buena noticia: la probabilidad de que roben la cuenta bajará de forma significativa.

¿Todavía inicias sesión en la exchange usando códigos de verificación por SMS? Te recomiendo cambiar lo antes posible a Passkey o a una clave de hardware.

#香港加密监管 #账户安全 #Passkey
¡La Comisión de Valores y Futuros de Hong Kong actúa! Exige que todas las plataformas de comercio de activos virtuales y las corredurías en Internet detengan el uso de contraseñas de un solo uso (OTP) para el acceso de clientes y el registro de dispositivos; en su lugar, utilicen claves de acceso (Passkey) u otros métodos de autenticación más resistentes al phishing, como el registro de dispositivos. Las grandes firmas de valores deben implementarlo de inmediato; para el resto de las instituciones, el plazo máximo de transición es de 12 meses. Además, las plataformas deben reforzar la detección en tiempo real de inicios de sesión, operaciones y retiros anómalos, notificar oportunamente a los usuarios sobre actividades sospechosas y emitir advertencias periódicas a los clientes sobre nuevas técnicas de phishing. Las señales regulatorias son muy claras: el periodo de las OTP ha terminado oficialmente. Para los inversores minoristas, esto significa que el umbral de seguridad de las cuentas se eleva, pero también nos recuerda: las llaves de hardware y las Passkey que correspondan, hay que configurarlas; no esperemos a que nos pesquen con phishing para arrepentirnos. Cuanto más estricta sea la normativa, mejor a largo plazo para los jugadores legítimos que permanecen en el mercado con licencia. #香港加密监管 #账户安全 #Passkey
¡La Comisión de Valores y Futuros de Hong Kong actúa! Exige que todas las plataformas de comercio de activos virtuales y las corredurías en Internet detengan el uso de contraseñas de un solo uso (OTP) para el acceso de clientes y el registro de dispositivos; en su lugar, utilicen claves de acceso (Passkey) u otros métodos de autenticación más resistentes al phishing, como el registro de dispositivos.

Las grandes firmas de valores deben implementarlo de inmediato; para el resto de las instituciones, el plazo máximo de transición es de 12 meses.

Además, las plataformas deben reforzar la detección en tiempo real de inicios de sesión, operaciones y retiros anómalos, notificar oportunamente a los usuarios sobre actividades sospechosas y emitir advertencias periódicas a los clientes sobre nuevas técnicas de phishing.

Las señales regulatorias son muy claras: el periodo de las OTP ha terminado oficialmente. Para los inversores minoristas, esto significa que el umbral de seguridad de las cuentas se eleva, pero también nos recuerda: las llaves de hardware y las Passkey que correspondan, hay que configurarlas; no esperemos a que nos pesquen con phishing para arrepentirnos.

Cuanto más estricta sea la normativa, mejor a largo plazo para los jugadores legítimos que permanecen en el mercado con licencia.

#香港加密监管 #账户安全 #Passkey
Artículo
Cómo solucioné mi "error de clave de acceso" en Binance en 5 minutos.Anoche, no pude acceder a mi cuenta de Binance. La pantalla seguía mostrando: "No hay claves de acceso disponibles en este dispositivo" y "Verificación fallida". Hice clic en "Intentar de nuevo" 5 veces. El mismo error. Por un momento, pensé que mi cuenta había sido hackeada. Después de 10 minutos buscando, me di cuenta de que solo era un problema de configuración de 1 clic. Si también estás atascado en la pantalla de "Clave de acceso" o "Verificación de seguridad fallida", este post es para ti. Aquí está la solución exacta que funcionó para mí. ¿Por qué ocurre el error de la clave de acceso? Una "Clave de acceso" es un nuevo método de inicio de sesión que utiliza huella dactilar o Face ID. El error ocurre cuando Binance pide una clave de acceso, pero nunca creaste una en tu teléfono actual.

Cómo solucioné mi "error de clave de acceso" en Binance en 5 minutos.

Anoche, no pude acceder a mi cuenta de Binance.
La pantalla seguía mostrando: "No hay claves de acceso disponibles en este dispositivo" y "Verificación fallida".
Hice clic en "Intentar de nuevo" 5 veces. El mismo error. Por un momento, pensé que mi cuenta había sido hackeada.
Después de 10 minutos buscando, me di cuenta de que solo era un problema de configuración de 1 clic.
Si también estás atascado en la pantalla de "Clave de acceso" o "Verificación de seguridad fallida", este post es para ti. Aquí está la solución exacta que funcionó para mí.
¿Por qué ocurre el error de la clave de acceso?
Una "Clave de acceso" es un nuevo método de inicio de sesión que utiliza huella dactilar o Face ID. El error ocurre cuando Binance pide una clave de acceso, pero nunca creaste una en tu teléfono actual.
🛡️ $BNB SEGURIDAD: ¡LA MAYORÍA DE LAS CUENTAS PERDIDAS NO ESTÁN “HACKEADAS” — SE LAS CAMBIAN LA SIM! 💥 📊 La vulnerabilidad más peligrosa en un intercambio de primera línea no es un fallo de algoritmo — es el SMS 2FA. Los ataques de cambio de SIM drenan cuentas en silencio mientras los usuarios duermen. 🔍 La primera solución es cambiar a una app de autenticación: Cuenta → Seguridad → Activar app de Autenticador. Guarda esa clave de configuración de 16 caracteres sin conexión antes de confirmar. Si la pierdes, te enfrentas a una cola de verificación manual de 1 a 7 días. 💡 Las llaves de acceso más nuevas con Face ID o huella mediante el Llavero de iCloud o el Administrador de contraseñas de Google neutralizan los ataques de intermediario (man-in-the-middle) que aún sufren los autenticadores antiguos. ⏱️ Mantén tu 2FA anterior activo al menos 30 días después de habilitar las llaves de acceso, por si falla tu nuevo dispositivo. Para cuentas de alto valor, las llaves de hardware como YubiKey (25–70 USD) eliminan casi todo el riesgo de phishing remoto. 💬 ¿Cuántas capas de defensa tiene tu cuenta ahora mismo? 👇 ⚠️ No es asesoramiento financiero. Gestiona siempre tu riesgo. 🛡️ 🏷️ #BNB #Security #2FA #Passkey #Crypto 🛡️ 🔒
🛡️ $BNB SEGURIDAD: ¡LA MAYORÍA DE LAS CUENTAS PERDIDAS NO ESTÁN “HACKEADAS” — SE LAS CAMBIAN LA SIM! 💥

📊 La vulnerabilidad más peligrosa en un intercambio de primera línea no es un fallo de algoritmo — es el SMS 2FA. Los ataques de cambio de SIM drenan cuentas en silencio mientras los usuarios duermen. 🔍 La primera solución es cambiar a una app de autenticación: Cuenta → Seguridad → Activar app de Autenticador. Guarda esa clave de configuración de 16 caracteres sin conexión antes de confirmar. Si la pierdes, te enfrentas a una cola de verificación manual de 1 a 7 días.

💡 Las llaves de acceso más nuevas con Face ID o huella mediante el Llavero de iCloud o el Administrador de contraseñas de Google neutralizan los ataques de intermediario (man-in-the-middle) que aún sufren los autenticadores antiguos. ⏱️ Mantén tu 2FA anterior activo al menos 30 días después de habilitar las llaves de acceso, por si falla tu nuevo dispositivo. Para cuentas de alto valor, las llaves de hardware como YubiKey (25–70 USD) eliminan casi todo el riesgo de phishing remoto. 💬 ¿Cuántas capas de defensa tiene tu cuenta ahora mismo? 👇

⚠️ No es asesoramiento financiero. Gestiona siempre tu riesgo. 🛡️

🏷️ #BNB #Security #2FA #Passkey #Crypto

🛡️ 🔒
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono