¿Usar una clave de acceso en X? Actualízala antes del 10 de noviembre o perderás el acceso.
¿Qué ha sucedido? X ha advertido a sus usuarios que está trasladando los inicios de sesión a x.com y, como parte de ello, planea eliminar gradualmente el dominio twitter.com. Cualquier persona que use una llave de seguridad de hardware o una clave de acceso debe volver a registrarse antes del 10 de noviembre para que la llave esté vinculada a x.com. X afirma que esto no es un incidente de seguridad y que las aplicaciones de autenticación no se ven afectadas.
- Lacuenta de seguridad de la empresa dijo que las cuentas que usan claves de seguridad para 2FA deben volver a inscribirse para mantener el acceso, a través de publicaciones en X.
- Si no cumple con la fecha límite, su cuenta quedará bloqueada hasta que se vuelva a inscribir, cambie a un método 2FA diferente o desactive la 2FA.
- X aclaró que el cambio afecta únicamente a las YubiKeys y claves de acceso, no a las aplicaciones de autenticación.
- El motivo indicado: las claves existentes están vinculadas a twitter.com, al volver a registrarlas se vinculan a x.com, por lo que el dominio antiguo puede retirarse.
Esto es importante porque : El cambio puede afectar el acceso si no se cumple la fecha, y está vinculado a una migración más amplia de twitter.com a x.com. Este tipo de cambio afecta los inicios de sesión, los enlaces y muchas herramientas pequeñas que la gente olvida que utiliza.
- Si no cumples con el 10 de noviembre, el acceso a la cuenta se pausará hasta que actualices la 2FA o cambies los métodos.
- Las claves de hardware se registraron en twitter.com. Al actualizar el registro de tu clave, se vinculan a x.com para que sigan funcionando al iniciar sesión.
- La eliminación gradual de twitter.com conlleva el riesgo de que se produzcan interrupciones en las incrustaciones, los enlaces antiguos y las automatizaciones que aún hacen referencia al dominio antiguo.
¿Por qué debería importarme? Si usas una YubiKey o una clave de acceso en X, esto es lo que debes hacer. El problema más importante es el cambio de dominio, que podría repercutir en el comportamiento de los enlaces y las incrustaciones en la web.
- Si utiliza una YubiKey o una clave de acceso, actualice su registro de clave de seguridad antes del 10 de noviembre.
- Si no utiliza claves de acceso, compruebe por qué podría necesitar una hoy .
- Los usuarios señalan que la eliminación gradual de twitter.com probablemente dañará muchas cosas, desde enlaces antiguos hasta automatizaciones que aún apuntan al dominio heredado.
Bien, ¿y ahora qué? Trátalo como una pequeña migración. Actualiza tu clave ahora, prueba tu inicio de sesión en el ordenador y el teléfono, y luego borra los accesos directos que aún se basan en twitter.com.
- Vuelve a registrar tu clave de hardware o contraseña hoy mismo, confirma que puedes iniciar sesión en varios dispositivos y guarda códigos de respaldo. Una aplicación de autenticación temporal puede ayudarte si la necesitas.
- Audita los puntos de contacto que hacen referencia a twitter.com, como marcadores, herramientas de enlaces y automatizaciones sencillas. Consulta las notas para desarrolladores de X para ver si hay cambios en las incrustaciones o la API.
