O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Você deve ter ouvido falar da autenticação de dois fatores do Google e muitos de vocês, definitivamente, a estão usando muito bem. Aparentemente, é a medida de proteção do Google para proteger suas contas de todos os tipos de ataques de phishing e sequestros e, portanto, manter suas contas seguras e protegidas. O Google agora adicionou outro recurso em sua série de métodos de autenticação de dois fatores e, desta vez, tentou cobrir as lacunas que havia deixado nos métodos 2FA anteriores.

O Google recentemente adicionou seu telefone como uma chave de segurança para fazer login em suas contas, dificultando o sequestro de sua conta por invasores sem acesso físico ao telefone. Quão diferente é de outros meios de 2FA e como garante mais segurança?

Autenticação de dois fatores com o Google

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Imagem: How To Geek

Há muito tempo que o Google se empenha em manter os dados do usuário seguros. A forma mais comum de autenticação de dois fatores era a verificação por SMS. Você adiciona um número à sua Conta do Google e toda vez que deseja fazer login em qualquer um dos serviços do Google, é necessário inserir uma senha de seis dígitos recebida em seu número de telefone verificado.

Embora se pensasse que isso impediria qualquer tipo de violação, os invasores de phishing de alguma forma encontraram uma maneira de acessar esse código. Seja enviando e-mails fraudulentos exigindo suas senhas ou violando servidores de operadoras de rede. Assim, o Google saltou para a autenticação avançada de dois fatores por meio do aplicativo Google Authenticator.

Imagem: YouTube

O Google Authenticator foi lançado inicialmente em 2010, mas nunca passou pela cabeça das pessoas até muito mais tempo depois disso. O Autenticador do Google é um aplicativo móvel instalado nos telefones móveis dos usuários, que gera códigos aleatórios de seis dígitos para fornecer acesso de login a você em seus serviços do Google ou qualquer outro aplicativo que ofereça suporte à autenticação de aplicativos de terceiros, como o Facebook. Esse código de seis dígitos permanece um segredo, pois o Google Authenticator não se conecta ao servidor, exceto no momento em que você está registrando a conta digitalizando um código QR. O que acontece é que o aplicativo sincroniza uma chave com a conta e essa chave usa fatores baseados no tempo para alterar a senha com frequência. Portanto, você obtém uma nova senha descartável dessa chave em instâncias diferentes, mesmo sem estar conectado a um servidor.

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Imagem: 9To5 Google

Embora o Authenticator tenha sido amplamente aceito como um meio 2FA confiável, o Google, em 2016, lançou o Prompt do Google, outra autenticação de dois fatores que requer um dispositivo móvel conectado para ter acesso aos logins. Prompt, como o nome sugere, cria um prompt de tela em seu dispositivo móvel sempre que você faz login em sua Conta do Google, que pergunta “É você que está tentando fazer login”. Junto com a pergunta, ele informa qual dispositivo você está usando para fazer logon junto com a hora e a localização estimada. Toque em “Sim” para conceder acesso ou em “Não” caso não seja você.

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Imagem: CNBC

Então, em 2018, o Google lançou a chave de segurança Titan do Google, uma chave USB, USB móvel ou Bluetooth que precisa ser conectada ao dispositivo primeiro para autenticar sua tentativa de login. Sem o dispositivo, não há como acessar serviços fazendo login. Ele foi criado para ser a mais forte linha de defesa contra ataques de phishing e sequestro de contas.

E agora, o Google deu mais um passo à frente para proteger seus logins.

Leia também: -

Você protege suas contas online com dois fatores ... Senhas fortes protegem suas contas contra o uso não autorizado, a autenticação de dois fatores adiciona uma camada de segurança extra. Comece a usá-lo hoje, para ...

Nova autenticação de dois fatores baseada em Bluetooth para celular do Google

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Imagem: PCMag

Na medida de segurança 2FA recém-lançada, o Google agora adicionou outro dispositivo à sua série de chaves de segurança e, desta vez, você não terá que comprá-lo separadamente na loja. O Google adicionou seu telefone como uma chave de segurança ao adicionar conectividade entre seu telefone e o outro dispositivo no qual você acessaria sua conta via Bluetooth. Assim, ao conectar o Google Titan ao seu dispositivo de acesso via Bluetooth, você agora conectará seu celular via o mesmo Bluetooth e o usará como uma chave de segurança do Google.

Requisitos para configurar o recurso de segurança integrada para o Google 2FA

Antes mesmo de começar, existem alguns requisitos para ativar e usar este recurso:

  • Primeiro, seu dispositivo deve ter pelo menos a versão 7 do Android, em que o Android Nougat está instalado. Qualquer versão abaixo do Android 7 (ou qualquer outro sistema operacional) não seria compatível com esse recurso.
  • Este recurso só funcionaria se você usar o Google Chrome como navegador da web para acessar sua Conta do Google. Porém, o navegador pode ser aberto em qualquer sistema operacional para ativar esse recurso; no entanto, você não pode usá-lo se usar o Microsoft Edge ou Safari como seus navegadores preferidos.
  • Tanto o celular quanto o computador devem ter Bluetooth e GPS embutidos (o que não é um problema nas versões mais recentes de desktops e laptops).

Leia também: -

Twitter adiciona suporte para aplicativos de autenticação de dois fatores O Twitter adicionou suporte para aplicativos de autenticação de dois fatores. antes tarde do que nunca, certo?

Como você pode tornar seu telefone uma chave de segurança do Google?

Portanto, primeiro você precisa fazer login em sua conta Google MyAccount , como você normalmente faz, ou seja, por meio de verificação por SMS ou Prompt do Google ou talvez diretamente sem 2FA para esse assunto. Depois de fazer isso, clique no botão Primeiros passos na opção “ Nós mantemos sua conta protegida”

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Depois de fazer isso, você será transferido para a janela Verificação de segurança do Google. Uma vez lá, clique no botão Verificação em duas etapas .

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Depois de clicar nesse botão, um menu suspenso mostrará os detalhes de seus recursos atuais de verificação em duas etapas. Procure a opção Configurações da verificação em duas etapas e abra esse link.

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Em seguida, faça login em sua conta e role a janela para baixo para encontrar a opção de chave de segurança entre outros métodos 2FA. Clique no botão Adicionar segurança .

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Clicar nele abrirá outro painel de opções, onde você selecionará a chave de segurança que deseja configurar.

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Agora, caso você já possua o Google Titan, você já está definido. Mas caso não o faça, o novo recurso do Google permite que você adicione seu telefone como uma chave de segurança embutida.

Assim que você seguir em frente, o Google solicitará que você ligue o GPS e o Bluetooth do seu celular. Certifique-se de fazer isso e clique no botão ADICIONAR .

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

E é isso. Depois de clicar no botão ADICIONAR , você terá adicionado com sucesso seu dispositivo móvel como uma chave de segurança embutida.

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

E, caso você deseje remover este dispositivo, o simples ícone da Lixeira à direita fará o trabalho.

É melhor do que os métodos 2FA anteriores?

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Imagem: Devoluções

Bem, a resposta é sim. A verificação por SMS como 2FA tem uma série de vulnerabilidades. Isso ocorre porque as mensagens são enviadas em redes de operadoras e podem ser rastreadas e sequestradas. Portanto, essa nunca foi a melhor opção de 2FA, especialmente para contas empresariais. Em seguida, Google Authenticator e Google Prompt. Embora o Google Authenticator seja uma opção viável, o Prompt do Google seria inútil no caso de o telefone estar danificado. No entanto, tanto o Google Authenticator quanto o Google Prompt podem estar sujeitos ao uso indevido se o telefone for roubado e seu bloqueio de tela for violado (o que não é tão difícil para alguém com conhecimento moderado de tecnologia móvel).

Depois, há Titan. Um dongle de $ 50 e você precisará de três deles para oferecer suporte a todos os tipos de dispositivos. Sim, é altamente seguro, mas caso se perca (devido à sua pequena estrutura), suas contas estão fritas. Considere que todos eles se foram e recuperá-los entrando em contato com o suporte do Google é uma tarefa complicada e demorada.

Por que outro método de autenticação de dois fatores?

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Imagem: Fortune

O Google tem estado sob forte escrutínio e tem recebido muitas multas devido à sua negligência com a segurança dos dados do usuário, especialmente na Europa. As autoridades do GDPR têm criticado regularmente a falha do Google em manter os dados do usuário seguros. Então, esse novo recurso é uma daquelas tentativas de satisfação do consumidor, que pode ajudar o Google a clarear sua imagem junto ao público. Além disso, com a maioria do público confiando nos serviços da conta do Google, é responsabilidade exclusiva do Google manter essa seção satisfeita e proteger sua identidade o tempo todo.

Leia também: -

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefoneComo limpar a desordem de entupimento do sistema com o PC ...

Será bem-sucedido?

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Imagem: TechAeris

Dada a natureza do Google, há grandes chances de ele obter sucesso e popularidade. Mas, novamente, qualquer dano ao seu celular ou em caso de roubo, suas contas provavelmente desaparecerão para sempre. Além disso, o objetivo principal do recurso de chave de segurança integrado do Google é impedir que um invasor sequestre sua conta sem ter seu telefone por perto. Portanto, você deve manter seus telefones próximos, já que o recurso exigiria tanto telefones celulares quanto seus dispositivos de login nas proximidades, que seriam monitorados pela localização GPS.

O Google adiciona uma nova chave de segurança física à autenticação de dois fatores, seu telefone

Imagem: Android Central

Por fim, um conselho: mantenha pelo menos um dispositivo confiável salvo como alternativa para a autenticação de dois fatores, caso perca seu telefone. Perder seu telefone ou sua chave de segurança é um problema comum no caso de 2FAs. Manter pelo menos um dispositivo confiável permite que você faça login em suas contas sem passar por nenhum aspecto 2FA, e então você pode remover a chave roubada e a verificação de SMS em Configurações.

O novo recurso de chave de segurança embutido do Google está disponível apenas em dispositivos Android e só funcionaria no Chrome por um tempo. Quando vai suportar outros aplicativos como Facebook e outras plataformas, o Google ainda não revelou. Atualmente, o Google está analisando todos os aspectos e ainda monitorando o recurso em busca de loops em potencial. O quão bem sucedido isso vai ser é melhor se deixarmos o tempo.



Leave a Comment

Como forçar o Google Chrome a sempre mostrar URLs completos

Como forçar o Google Chrome a sempre mostrar URLs completos

O Chrome, por padrão, não mostra o URL completo. Você pode não se importar muito com esse detalhe, mas se por algum motivo precisar que o URL completo seja exibido, instruções detalhadas sobre como fazer o Google Chrome exibir o URL completo na barra de endereço.

Como recuperar o Reddit antigo

Como recuperar o Reddit antigo

O Reddit mudou seu design mais uma vez em janeiro de 2024. O redesenho pode ser visto por usuários de navegadores de desktop e restringe o feed principal ao mesmo tempo que fornece links

Como copiar conteúdo de livros didáticos com o Google Lens

Como copiar conteúdo de livros didáticos com o Google Lens

Digitar sua frase favorita do seu livro no Facebook é demorado e cheio de erros. Aprenda a usar o Google Lens para copiar texto de livros para seus dispositivos.

Corrigir endereço DNS do servidor não encontrado no Chrome

Corrigir endereço DNS do servidor não encontrado no Chrome

Às vezes, quando você está trabalhando no Chrome, você não consegue acessar determinados sites e recebe um erro “O endereço DNS do servidor de correção não foi encontrado no Chrome”. Veja como você pode resolver o problema.

Guia rápido sobre como criar lembretes no Google Home

Guia rápido sobre como criar lembretes no Google Home

Os lembretes sempre foram o grande destaque do Google Home. Eles certamente tornam nossa vida mais fácil. Vamos fazer um tour rápido sobre como criar lembretes no Google Home para que você nunca deixe de cuidar de tarefas importantes.

Netflix: alterar senha

Netflix: alterar senha

Como alterar sua senha no serviço de streaming de vídeo Netflix usando seu navegador preferido ou aplicativo Android.

Como desativar o prompt de restauração de páginas no Microsoft Edge

Como desativar o prompt de restauração de páginas no Microsoft Edge

Se você quiser se livrar da mensagem Restaurar páginas no Microsoft Edge, simplesmente feche o navegador ou pressione a tecla Escape.

Bitwarden: Como alterar sua dica de senha mestra

Bitwarden: Como alterar sua dica de senha mestra

Se a dica de senha do Bitwarden puder ser melhorada, estas são as etapas para alterá-la em menos de um minuto.

Imagens que não aparecem no Google Doc: por que e como corrigir

Imagens que não aparecem no Google Doc: por que e como corrigir

Se suas imagens não aparecerem em um Documento Google, o problema pode ocorrer por vários motivos. Aqui estão algumas soluções potenciais

Ocultar e exibir linhas e colunas no Planilhas Google

Ocultar e exibir linhas e colunas no Planilhas Google

Domine o aplicativo Planilhas Google aprendendo como ocultar e exibir colunas. Você pode fazer isso em computadores e dispositivos móveis.