X (antes Twitter) ha lanzado un mensaje de advertencia a los usuarios para que vuelvan a registrar sus claves de 2FA antes del próximo 10 de noviembre. De no hacerlo, las cuentas estarán bloqueadas hasta que se lleve a cabo este proceso. Esto afecta a los que utilicen claves de seguridad o llaves de seguridad físicas, como puede ser YubiKeys. No afecta, por tanto, a todos los usuarios.
Como vamos a explicarte, tienes varias opciones para evitar problemas con tu cuenta. Es algo que vas a tener que realizar en los próximos días, en caso de que formes parte de los usuarios que podrían ver que su cuenta se bloquea hasta que cambien la clave de acceso. No se trata de ningún problema de seguridad.
Volver a registrar las claves de seguridad de X
En una publicación en la propia red social con fecha de 24 de octubre, desde X, en su cuenta @Safety, han anunciado que todos los usuarios que usen claves de acceso o llaves de seguridad basadas en hardware, necesitan volver a registrarlas antes del 10 de noviembre. No afecta a los usuarios que no usen estos sistemas de acceso.
Safety@SafetyBy November 10, we’re asking all accounts that use a security key as their two factor authentication (2FA) method to re-enroll their key to continue accessing X. You can re-enroll your existing security key, or enroll a new one.A reminder: if you enroll a new security key, any
24 de octubre, 2025 • 18:47
3.7K
320
Hay que recordar que ambos métodos de autenticación son importantes para mantener la seguridad. Evitan que haya intrusos, incluso si han logrado robar la contraseña principal. Para entrar, tendrían que usar ese segundo método para poder acceder. Es algo que, desde RedesZone, siempre recomendamos tener habilitado.
Pero, ¿por qué es necesario hacer este cambio ahora? El motivo, como explican desde X, no es ningún incidente de seguridad, sino que se trata de la migración de la red social del dominio twitter.com a x.com, que es la denominación actual. Las claves de acceso están vinculadas al dominio anterior y, la retirarlo definitivamente, ya no van a funcionar.
Esta invalidación se debe al estándar de seguridad FIDO2/WebAuthn. Las claves de seguridad se vinculan criptográficamente al dominio de registro. Con este cambio de twitter.com a x.com, el navegador rechaza las claves antiguas como medida de seguridad frente al Phishing, ya que el nuevo dominio no coincide con la firma digital original.
A partir del 10 de noviembre, y por seguridad, esas cuentas van a quedar bloqueadas hasta que los usuarios actúen. Por ello, recomendamos que lo hagas con anterioridad a esa fecha y evites así problemas para acceder a tu cuenta.
| Método 2FA | Nivel de Seguridad | Acción Requerida |
|---|---|---|
| Llave de Seguridad Física (YubiKey, etc.) | Máxima (Anti-phishing) | Obligatorio re-registrar antes del 10/11 |
| App de Autenticación (Google Authenticator, etc.) | Alta | No requiere acción. Buena alternativa. |
| Mensaje de Texto (SMS) | Básica (Vulnerable a SIM-swapping) | No requiere acción, pero se recomienda cambiar a un método más seguro. |
Qué hacer
Hay tres opciones que puedes tener en cuenta para que no haya bloqueo: volver a registrar la clave de acceso o llave de seguridad nueva o existente, cambiar a otro método de autenticación en dos pasos, como podría ser usar la aplicación de Google Authenticator, o bien desactivar 2FA por completo y únicamente entrar con contraseña.
Sin duda, la tercera opción es la peor. No deberías eliminar la autenticación en dos pasos de tu cuenta de X, ni tampoco de cualquier otra plataforma. Es una barrera de seguridad muy útil y siempre deberías tenerla habilitada, ya sea a través de aplicaciones como Google Authenticator, llaves de seguridad físicas, etc.
Para acceder a la configuración de autenticación en dos pasos en X, tienes que ir a Configuración y privacidad, entras en Seguridad y acceso a la cuenta, vas a Seguridad y accedes a Autenticación en dos fases.
Una vez aquí, podrás habilitar el método que te interese. Puede ser mensaje de texto, aplicación de autenticación o llave de seguridad. Por ejemplo, si optas por aplicación de autenticación, como Google Authenticator, la siguiente pantalla que te aparecerá será la que te dejamos a continuación. Solo tienes que seguir los pasos.
Recuerda que estos códigos 2FA nunca debes compartirlos con nadie. Son claves que solo tú, como usuario legítimo de esa cuenta, debe tener acceso. Existen muchos ataques de ingeniería social en los que van a intentar estafarte, con el objetivo de que entregues esa información y poder así entrar en tus cuentas. Nunca des códigos de este tipo, ya sea del banco, redes sociales o cualquier otra plataforma que utilices en tu día a día.
Si crees que tu cuenta ha podido ser comprometida, actuar lo antes posible es muy importante. Asegúrate de cambiar la contraseña, actualizar el dispositivo y, en definitiva, revisar que todo está en orden. Te ayudará a mantener el control y limitar el posible daño.
En definitiva, los usuarios de X van a tener que registrar de nuevo la clave de acceso o llave de seguridad, o bien cambiar a otro método de autenticación en dos pasos, para que su cuenta no se bloquee el próximo 10 de noviembre.
