Você deve ter ouvido falar da autenticação de dois fatores do Google e muitos de vocês, definitivamente, a estão usando muito bem. Aparentemente, é a medida de proteção do Google para proteger suas contas de todos os tipos de ataques de phishing e sequestros e, portanto, manter suas contas seguras e protegidas. O Google agora adicionou outro recurso em sua série de métodos de autenticação de dois fatores e, desta vez, tentou cobrir as lacunas que havia deixado nos métodos 2FA anteriores.
O Google recentemente adicionou seu telefone como uma chave de segurança para fazer login em suas contas, dificultando o sequestro de sua conta por invasores sem acesso físico ao telefone. Quão diferente é de outros meios de 2FA e como garante mais segurança?
Autenticação de dois fatores com o Google
Imagem: How To Geek
Há muito tempo que o Google se empenha em manter os dados do usuário seguros. A forma mais comum de autenticação de dois fatores era a verificação por SMS. Você adiciona um número à sua Conta do Google e toda vez que deseja fazer login em qualquer um dos serviços do Google, é necessário inserir uma senha de seis dígitos recebida em seu número de telefone verificado.
Embora se pensasse que isso impediria qualquer tipo de violação, os invasores de phishing de alguma forma encontraram uma maneira de acessar esse código. Seja enviando e-mails fraudulentos exigindo suas senhas ou violando servidores de operadoras de rede. Assim, o Google saltou para a autenticação avançada de dois fatores por meio do aplicativo Google Authenticator.
Imagem: YouTube
O Google Authenticator foi lançado inicialmente em 2010, mas nunca passou pela cabeça das pessoas até muito mais tempo depois disso. O Autenticador do Google é um aplicativo móvel instalado nos telefones móveis dos usuários, que gera códigos aleatórios de seis dígitos para fornecer acesso de login a você em seus serviços do Google ou qualquer outro aplicativo que ofereça suporte à autenticação de aplicativos de terceiros, como o Facebook. Esse código de seis dígitos permanece um segredo, pois o Google Authenticator não se conecta ao servidor, exceto no momento em que você está registrando a conta digitalizando um código QR. O que acontece é que o aplicativo sincroniza uma chave com a conta e essa chave usa fatores baseados no tempo para alterar a senha com frequência. Portanto, você obtém uma nova senha descartável dessa chave em instâncias diferentes, mesmo sem estar conectado a um servidor.
Imagem: 9To5 Google
Embora o Authenticator tenha sido amplamente aceito como um meio 2FA confiável, o Google, em 2016, lançou o Prompt do Google, outra autenticação de dois fatores que requer um dispositivo móvel conectado para ter acesso aos logins. Prompt, como o nome sugere, cria um prompt de tela em seu dispositivo móvel sempre que você faz login em sua Conta do Google, que pergunta “É você que está tentando fazer login”. Junto com a pergunta, ele informa qual dispositivo você está usando para fazer logon junto com a hora e a localização estimada. Toque em “Sim” para conceder acesso ou em “Não” caso não seja você.
Imagem: CNBC
Então, em 2018, o Google lançou a chave de segurança Titan do Google, uma chave USB, USB móvel ou Bluetooth que precisa ser conectada ao dispositivo primeiro para autenticar sua tentativa de login. Sem o dispositivo, não há como acessar serviços fazendo login. Ele foi criado para ser a mais forte linha de defesa contra ataques de phishing e sequestro de contas.
E agora, o Google deu mais um passo à frente para proteger seus logins.
Leia também: -
Você protege suas contas online com dois fatores ... Senhas fortes protegem suas contas contra o uso não autorizado, a autenticação de dois fatores adiciona uma camada de segurança extra. Comece a usá-lo hoje, para ...
Nova autenticação de dois fatores baseada em Bluetooth para celular do Google
Imagem: PCMag
Na medida de segurança 2FA recém-lançada, o Google agora adicionou outro dispositivo à sua série de chaves de segurança e, desta vez, você não terá que comprá-lo separadamente na loja. O Google adicionou seu telefone como uma chave de segurança ao adicionar conectividade entre seu telefone e o outro dispositivo no qual você acessaria sua conta via Bluetooth. Assim, ao conectar o Google Titan ao seu dispositivo de acesso via Bluetooth, você agora conectará seu celular via o mesmo Bluetooth e o usará como uma chave de segurança do Google.
Requisitos para configurar o recurso de segurança integrada para o Google 2FA
Antes mesmo de começar, existem alguns requisitos para ativar e usar este recurso:
- Primeiro, seu dispositivo deve ter pelo menos a versão 7 do Android, em que o Android Nougat está instalado. Qualquer versão abaixo do Android 7 (ou qualquer outro sistema operacional) não seria compatível com esse recurso.
- Este recurso só funcionaria se você usar o Google Chrome como navegador da web para acessar sua Conta do Google. Porém, o navegador pode ser aberto em qualquer sistema operacional para ativar esse recurso; no entanto, você não pode usá-lo se usar o Microsoft Edge ou Safari como seus navegadores preferidos.
- Tanto o celular quanto o computador devem ter Bluetooth e GPS embutidos (o que não é um problema nas versões mais recentes de desktops e laptops).
Leia também: -
Twitter adiciona suporte para aplicativos de autenticação de dois fatores O Twitter adicionou suporte para aplicativos de autenticação de dois fatores. antes tarde do que nunca, certo?
Como você pode tornar seu telefone uma chave de segurança do Google?
Portanto, primeiro você precisa fazer login em sua conta Google MyAccount , como você normalmente faz, ou seja, por meio de verificação por SMS ou Prompt do Google ou talvez diretamente sem 2FA para esse assunto. Depois de fazer isso, clique no botão Primeiros passos na opção “ Nós mantemos sua conta protegida”
Depois de fazer isso, você será transferido para a janela Verificação de segurança do Google. Uma vez lá, clique no botão Verificação em duas etapas .
Depois de clicar nesse botão, um menu suspenso mostrará os detalhes de seus recursos atuais de verificação em duas etapas. Procure a opção Configurações da verificação em duas etapas e abra esse link.
Em seguida, faça login em sua conta e role a janela para baixo para encontrar a opção de chave de segurança entre outros métodos 2FA. Clique no botão Adicionar segurança .
Clicar nele abrirá outro painel de opções, onde você selecionará a chave de segurança que deseja configurar.
Agora, caso você já possua o Google Titan, você já está definido. Mas caso não o faça, o novo recurso do Google permite que você adicione seu telefone como uma chave de segurança embutida.
Assim que você seguir em frente, o Google solicitará que você ligue o GPS e o Bluetooth do seu celular. Certifique-se de fazer isso e clique no botão ADICIONAR .
E é isso. Depois de clicar no botão ADICIONAR , você terá adicionado com sucesso seu dispositivo móvel como uma chave de segurança embutida.
E, caso você deseje remover este dispositivo, o simples ícone da Lixeira à direita fará o trabalho.
É melhor do que os métodos 2FA anteriores?
Imagem: Devoluções
Bem, a resposta é sim. A verificação por SMS como 2FA tem uma série de vulnerabilidades. Isso ocorre porque as mensagens são enviadas em redes de operadoras e podem ser rastreadas e sequestradas. Portanto, essa nunca foi a melhor opção de 2FA, especialmente para contas empresariais. Em seguida, Google Authenticator e Google Prompt. Embora o Google Authenticator seja uma opção viável, o Prompt do Google seria inútil no caso de o telefone estar danificado. No entanto, tanto o Google Authenticator quanto o Google Prompt podem estar sujeitos ao uso indevido se o telefone for roubado e seu bloqueio de tela for violado (o que não é tão difícil para alguém com conhecimento moderado de tecnologia móvel).
Depois, há Titan. Um dongle de $ 50 e você precisará de três deles para oferecer suporte a todos os tipos de dispositivos. Sim, é altamente seguro, mas caso se perca (devido à sua pequena estrutura), suas contas estão fritas. Considere que todos eles se foram e recuperá-los entrando em contato com o suporte do Google é uma tarefa complicada e demorada.
Por que outro método de autenticação de dois fatores?
Imagem: Fortune
O Google tem estado sob forte escrutínio e tem recebido muitas multas devido à sua negligência com a segurança dos dados do usuário, especialmente na Europa. As autoridades do GDPR têm criticado regularmente a falha do Google em manter os dados do usuário seguros. Então, esse novo recurso é uma daquelas tentativas de satisfação do consumidor, que pode ajudar o Google a clarear sua imagem junto ao público. Além disso, com a maioria do público confiando nos serviços da conta do Google, é responsabilidade exclusiva do Google manter essa seção satisfeita e proteger sua identidade o tempo todo.
Leia também: -
Como limpar a desordem de entupimento do sistema com o PC ...
Será bem-sucedido?
Imagem: TechAeris
Dada a natureza do Google, há grandes chances de ele obter sucesso e popularidade. Mas, novamente, qualquer dano ao seu celular ou em caso de roubo, suas contas provavelmente desaparecerão para sempre. Além disso, o objetivo principal do recurso de chave de segurança integrado do Google é impedir que um invasor sequestre sua conta sem ter seu telefone por perto. Portanto, você deve manter seus telefones próximos, já que o recurso exigiria tanto telefones celulares quanto seus dispositivos de login nas proximidades, que seriam monitorados pela localização GPS.
Imagem: Android Central
Por fim, um conselho: mantenha pelo menos um dispositivo confiável salvo como alternativa para a autenticação de dois fatores, caso perca seu telefone. Perder seu telefone ou sua chave de segurança é um problema comum no caso de 2FAs. Manter pelo menos um dispositivo confiável permite que você faça login em suas contas sem passar por nenhum aspecto 2FA, e então você pode remover a chave roubada e a verificação de SMS em Configurações.
O novo recurso de chave de segurança embutido do Google está disponível apenas em dispositivos Android e só funcionaria no Chrome por um tempo. Quando vai suportar outros aplicativos como Facebook e outras plataformas, o Google ainda não revelou. Atualmente, o Google está analisando todos os aspectos e ainda monitorando o recurso em busca de loops em potencial. O quão bem sucedido isso vai ser é melhor se deixarmos o tempo.