{"id":9520,"date":"2019-05-16T14:00:44","date_gmt":"2019-05-16T14:00:44","guid":{"rendered":"https:\/\/domosistemas.com\/?p=9520"},"modified":"2019-05-16T14:00:44","modified_gmt":"2019-05-16T14:00:44","slug":"titan-el-sistema-de-llaves-de-google-que-prometia-una-seguridad-total-padece-una-grave-vulnerabilidad-y-es-retirada-del-mercado","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=9520","title":{"rendered":"Titan, el sistema de llaves de Google que promet\u00eda una seguridad \u00abtotal\u00bb padece una grave vulnerabilidad y es retirada del mercado"},"content":{"rendered":"<div>\n<p>\n      <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/050ff3\/titan\/1024_2000.jpeg\" alt=\"Titan, el sistema de llaves de Google que promet\u00eda una seguridad \" total padece una grave vulnerabilidad y es retirada del mercado>\n    <\/p>\n<p>A finales de 2018 Google anunci\u00f3 el lanzamiento de Titan. Era su apuesta para <strong>solucionar los problemas de seguridad y privacidad<\/strong> que <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-nuevo-protagonista-descubren-otra-brecha-seguridad-que-se-salta-parche-liberado-para-bloquear-a-krack\">cada vez nos preocupan<\/a> m\u00e1s en el d\u00eda a d\u00eda. Estamos constantemente atenazados con esta amenaza y Titan llegaba como herramienta para ponerle coto.<\/p>\n<p><!-- BREAK 1 --><\/p>\n<p>El problema es que como en otros casos, la situaci\u00f3n vuelve a repetirse. <strong>Hay un fallo en el dise\u00f1o de esta plataforma<\/strong> que hace que no pueda cumplir con su prop\u00f3sito que ha ocasionado que desde la empresa afincada en Mountain View hayan decidido retirarla del mercado.<!--more--><\/p>\n<p><!-- BREAK 2 --><\/p>\n<h2>Qu\u00e9 es Titan<\/h2>\n<p>Google Titan es un sistema de seguridad formado por un juego de llaves que cumple con los est\u00e1ndares FIDO: <strong>una en versi\u00f3n USB y otra Bluetooth<\/strong>. El funcionamiento es sencillo. La primera llave se conecta a nuestro ordenador v\u00eda USB, mientras que la segunda sirve para emplearla en tel\u00e9fonos m\u00f3viles. <\/p>\n<p><!-- BREAK 3 --><\/p>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\"> <img decoding=\"async\" alt=\"Titan\" src=\"https:\/\/i.blogs.es\/b86850\/titan\/450_1000.jpg\"> <\/div>\n<\/div>\n<p>A modo de inicio de sesi\u00f3n en dos pasos, <strong>este sistema permite autenticar los inicios de sesi\u00f3n<\/strong> que hagamos junto con nuestra contrase\u00f1a habitual. Viene a ser una alternativa a la autenticaci\u00f3n de dos pasos mediante SMS o aplicaciones de tokens, siendo, en teor\u00eda y sobre el papel, m\u00e1s seguro que estos.<\/p>\n<p><!-- BREAK 4 --><\/p>\n<p>Titan estaba <strong>disponible por 50 d\u00f3lares para su compra en Google Store<\/strong>, en principio en Estados Unidos. Y parece que no llegar\u00e1 a m\u00e1s mercados&#8230; por ahora<\/p>\n<p><!-- BREAK 5 --><\/p>\n<h2>Fallo en la conexi\u00f3n Bluetooth<\/h2>\n<p>Y es que al parecer Titan est\u00e1 afectada con una importante vulnerabilidad, que ha venido a ser <a href=\"https:\/\/security.googleblog.com\/2019\/05\/titan-keys-update.html?utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=Feed%3A+GoogleOnlineSecurityBlog+%28Google+Online+Security+Blog%29\">confirmada por la propia Google<\/a>. Un fallo que podr\u00eda el que <strong>provocar el que un atacante esquivase las medidas de seguridad<\/strong> y por lo tanto pudiera acceder a los datos del usuario.<\/p>\n<p><!-- BREAK 6 --><\/p>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\"> <img decoding=\"async\" alt=\"Bluetooth 1690677 1280\" src=\"https:\/\/i.blogs.es\/f02308\/bluetooth-1690677_1280\/450_1000.png\"> <\/div>\n<\/div>\n<p>Seg\u00fan Google, el fallo se debe a una <strong>mala configuraci\u00f3n de los protocolos de emparejamiento de Bluetooth<\/strong> de las llaves de seguridad. Un fallo que no impide el que Titan siga protegiendo frente a amenazas como el <em>phishing<\/em>. De todas formas, desde Google se han apresurado a comunicar que los usuarios afectados recibir\u00e1n una llave de reemplazo con el fallo corregido.<\/p>\n<p><!-- BREAK 7 --><\/p>\n<p>No obstante quieren transmitir tranquilidad, pues afirman que para explorar la vulnerabilidad afincada en el protocolo de enlace Bluetooth, <strong>el atacante debe estar en un radio de acci\u00f3n de unos 10 metros<\/strong> y poseer una habilidad m\u00ednima as\u00ed como el tener conocimientos del nombre de usuario y contrase\u00f1a de la v\u00edctima para controlar su dispositivo.<\/p>\n<p><!-- BREAK 8 --><\/p>\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n   <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-nuevo-protagonista-descubren-otra-brecha-seguridad-que-se-salta-parche-liberado-para-bloquear-a-krack\"><br \/>\n    <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/cef4df\/wpa2\/375_142.jpg\" alt=\"WPA2 de nuevo protagonista: descubren otra brecha de seguridad que se salta el parche liberado para bloquear a Krack\"><br \/>\n   <\/a>\n  <\/div>\n<div class=\"desvio-summary\">\n<div class=\"desvio-taxonomy js-desvio-taxonomy\">\n    <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-nuevo-protagonista-descubren-otra-brecha-seguridad-que-se-salta-parche-liberado-para-bloquear-a-krack\" class=\"desvio-taxonomy-anchor\">En Xataka Smart Home<\/a>\n   <\/div>\n<p>   <a href=\"https:\/\/www.xatakahome.com\/la-red-local\/wpa2-nuevo-protagonista-descubren-otra-brecha-seguridad-que-se-salta-parche-liberado-para-bloquear-a-krack\" class=\"desvio-title js-desvio-title\">WPA2 de nuevo protagonista: descubren otra brecha de seguridad que se salta el parche liberado para bloquear a Krack<\/a>\n  <\/div>\n<\/p><\/div>\n<\/div>\n<p>Un riesgo que. aunque menor, est\u00e1 latente, por lo que <strong>desde Google han optado por retirar a Titan del mercado<\/strong> mientras corrigen el error que padece este sistema.<\/p>\n<p><!-- BREAK 9 --><\/p>\n<p>V\u00eda | <a href=\"https:\/\/techcrunch.com\/2019\/05\/15\/google-recalls-its-bluetooth-titan-security-keys-because-of-a-security-bug\/\">TechCrunch<\/a><br \/>\nFuente |\u00a0<a href=\"https:\/\/security.googleblog.com\/2019\/05\/titan-keys-update.html?utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=Feed%3A+GoogleOnlineSecurityBlog+%28Google+Online+Security+Blog%29\">Google<\/a><br \/>\nImagen |\u00a0<a href=\"https:\/\/pixabay.com\/es\/users\/200degrees-2051452\/\">200degrees<\/a><\/p>\n<p><!-- BREAK 10 --><\/p>\n<h4>Tambi\u00e9n te recomendamos<\/h4>\n<p>\n        <a href=\"https:\/\/www.xatakahome.com\/seguridad-en-el-hogar\/vodafone-huawei-se-unen-para-impulsar-cerradura-inteligente-basada-conectividad-nb-iot?utm_source=recommended&#038;utm_medium=feed&#038;utm_campaign=16_May_2019\"><br \/>\n            Vodafone y Huawei se unen para impulsar una cerradura inteligente basada en la conectividad NB-IoT<br \/>\n        <\/a>\n    <\/p>\n<p>\n        <a href=\"https:\/\/www.xatakahome.com\/seguridad-en-el-hogar\/fallo-sistema-freertos-obliga-a-amazon-a-lanzar-parche-para-tapar-13-brechas-seguridad-entornos-iot?utm_source=recommended&#038;utm_medium=feed&#038;utm_campaign=16_May_2019\"><br \/>\n            Un fallo en el sistema FreeRTOS obliga a Amazon a lanzar un parche para tapar hasta 13 brechas de seguridad en entornos IoT<br \/>\n        <\/a>\n    <\/p>\n<p>\n        <a href=\"https:\/\/www.xatakahome.com\/seguridad-en-el-hogar\/ring-ofrece-espana-sus-nuevas-camaras-vigilancia-compatibles-control-voz-gracias-a-alexa?utm_source=recommended&#038;utm_medium=feed&#038;utm_campaign=16_May_2019\"><br \/>\n            Ring ya ofrece en Espa\u00f1a sus nuevas c\u00e1maras de vigilancia compatibles con el control por voz gracias a Alexa<br \/>\n        <\/a>\n    <\/p>\n<p> &#8211; <br \/> La noticia<br \/>\n       <a href=\"https:\/\/www.xatakahome.com\/seguridad-en-el-hogar\/titan-sistema-llaves-google-que-prometia-seguridad-total-padece-grave-vulnerabilidad-retirada-mercado?utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=16_May_2019\"><br \/>\n        <em> Titan, el sistema de llaves de Google que promet\u00eda una seguridad \u00abtotal\u00bb padece una grave vulnerabilidad y es retirada del mercado <\/em><br \/>\n       <\/a><br \/>\n       fue publicada originalmente en<br \/>\n       <a href=\"https:\/\/www.xatakahome.com\/?utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=16_May_2019\"><br \/>\n        <strong> Xataka Smart Home <\/strong><br \/>\n       <\/a><br \/>\n              por <a href=\"https:\/\/www.xatakahome.com\/autor\/jose-antonio-carmona?utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=16_May_2019\"><br \/>\n        Jose Antonio<br \/>\n       <\/a><br \/>\n       . <\/p>\n<div class=\"feedflare\">\n<a href=\"http:\/\/feeds.weblogssl.com\/~ff\/Xatakahome?a=s7IHBqo-ZbU:vy6WPjF2kKM:yIl2AUoC8zA\"><img decoding=\"async\" src=\"http:\/\/feeds.feedburner.com\/~ff\/Xatakahome?d=yIl2AUoC8zA\" border=\"0\"><\/a>\n<\/div>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/feeds.feedburner.com\/~r\/Xatakahome\/~4\/s7IHBqo-ZbU\" height=\"1\" width=\"1\" alt=\"\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>A finales de 2018 Google anunci\u00f3 el lanzamiento de Titan. Era su apuesta para solucionar los problemas de seguridad y privacidad que cada vez nos preocupan m\u00e1s en el d\u00eda a d\u00eda. Estamos constantemente atenazados con esta amenaza y Titan llegaba como herramienta para ponerle coto. El problema es que como en otros casos, la &hellip; <a href=\"https:\/\/domosistemas.com\/?p=9520\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">Titan, el sistema de llaves de Google que promet\u00eda una seguridad \u00abtotal\u00bb padece una grave vulnerabilidad y es retirada del mercado<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-9520","post","type-post","status-publish","format-standard","hentry","category-xataka"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/9520","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9520"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/9520\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9520"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9520"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9520"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}