Siga ZDNET: Adicione-nos como fonte preferencial no Google.
Principais vantagens do ZDNET
- A Microsoft está eliminando o SMS como método de autenticação.
- As mensagens SMS não são criptografadas e são vulneráveis a hackers.
- Os titulares de contas da Microsoft serão solicitados a definir uma chave de acesso.
Ao tentar fazer login ou recuperar uma de suas contas on-line, você receberá frequentemente uma mensagem de texto solicitando a confirmação de que é o proprietário da conta. No entanto, esta mensagem baseada em SMS não é um método de autenticação seguro. Agora a Microsoft está freando qualquer pessoa que use uma conta da Microsoft.
Além disso: o phishing móvel é uma ameaça maior do que o e-mail no momento – como se manter protegido
Em um nova página de suporteA Microsoft anunciou que começará a eliminar gradualmente o SMS como método de autenticação e recuperação de contas pessoais da Microsoft. Em vez disso, a empresa fornece chaves de acesso que oferecem uma segurança muito mais forte.
O que torna a autenticação por SMS tão insegura?
Por que o SMS é uma forma de autenticação tão ruim? Não importa qual aplicativo de mensagens você usa, as mensagens de texto não possuem criptografia de ponta a ponta para proteger o texto durante sua jornada. Isto permite que a mensagem seja interceptada por hackers, que então obtêm acesso ao código de segurança incorporado.
Uma tática comum é a troca de SIM. Aqui, um hacker que intercepta seu texto pode usar o código de segurança para entrar na sua conta de celular, convencendo assim a operadora a transferir seu número para outro cartão SIM. A partir daí, eles podem receber textos de autenticação SMS enviados para o seu número, permitindo-lhes assumir o controle de suas contas pessoais, uma por uma.
“A autenticação baseada em texto é agora uma importante fonte de fraude e, ao migrar para contas sem senha, chaves de acesso e e-mail verificado, estamos ajudando você a ficar à frente das ameaças em evolução, ao mesmo tempo que tornamos o acesso à conta mais fácil e contínuo”, disse a Microsoft em sua página de suporte. “A autenticação por SMS é vulnerável a ataques de phishing e troca de SIM. Estamos substituindo-a por chaves de acesso e e-mail verificado para melhor proteção e conveniência.”
Além disso: você deveria parar de fazer login no Google e no Facebook? Considere estes riscos e benefícios do SSO
As operadoras móveis certamente estão cientes dos riscos de trocar um cartão SIM, e muitas agora oferecem proteção para cartão SIM, que bloqueia a linha telefônica para proteger contra alterações não autorizadas. No entanto, o SMS continua a ser um método de autenticação fraco e vulnerável.
Quando o SMS for enviado, como você verificaria o login ou a recuperação da sua conta da Microsoft? Para isso, a Microsoft disse que irá ajudá-lo a adicionar um e-mail verificado e uma chave de acesso. Se você não quiser esperar e quiser definir a chave de acesso imediatamente, outra página de suporte da Microsoft explica como fazer.
Outro motivo para usar um gerenciador de senhas
Um problema com as chaves de acesso é que elas são específicas do dispositivo. O que acontece se você criar uma chave de acesso no computador e precisar usá-la no celular ou vice-versa? Para superar essa barreira, a Microsoft recomenda usar um gerenciador de senhas para armazenar sua chave de acesso e usá-la em qualquer dispositivo onde o aplicativo esteja instalado.
A maioria dos principais gerenciadores de senhas agora oferece suporte a chaves de acesso, incluindo Microsoft Password Manager Edge, Google Password Manager, Apple Passwords, 1Password, NordPass, Bitwarden e Dashlane.
Também: Melhores gerenciadores de senhas: testados por especialistas
Outro método é armazenar sua chave de acesso em uma chave de segurança física, que você pode conectar ao seu computador ou dispositivo móvel para autenticar sua conta. Você também pode salvar a chave de acesso no seu celular e digitalizá-la quando precisar fazer login no computador. Em PCs com Windows, o Windows Hello também oferece suporte a chaves de acesso. Independentemente do método escolhido, o login com uma chave de acesso geralmente usa seu rosto, impressão digital, chave de segurança ou PIN.
Embora a mudança para chaves de acesso exija várias etapas, o sofrimento no curto prazo compensa o ganho no longo prazo, como dizem. Aplaudo a Microsoft por fazer essa mudança. Gostaria que mais empresas seguissem o exemplo.







