Quem ainda utiliza o SMS como forma de verificação de acesso para a conta da Google em breve terá que mudar esse hábito. Um representante da própria empresa confirmou que esse método em breve será desativado, em especial por questões de segurança.
A informação é da Forbes, obtida a partir do porta-voz do Gmail, Ross Richendrfer. De acordo com ele, a empresa quer “se livrar de mandar mensagens SMS para autenticação” assim como a empresa está disposta a “deixar de lado as senhas para o uso de métodos como as chaves de acesso“.
A empresa ainda não começou a notificar a comunidade da mudança e nem deu um prazo para que essa operação seja finalizada, mas a ideia é começar a substituição “nos próximos meses”. A companhia deve substituir o envio de um código de seis dígitos por SMS para confirmar um acesso à conta em outro dispositivos pela leitura de um QR Code usando a câmera do celular — ou então pedir que você escolha outros métodos de verificação já adotados pelo usuário e fornecidos pela plataforma.
Verificação em dois fatores é segurança
Segundo o porta-voz, a Google planeja abandonar o SMS como verificação em dois fatores em especial pela fragilidade desse método em informar um código de acesso ao usuário. Na indústria, essa é considerada uma forma defasada e nada protegida de autenticação, com casos cada vez mais comuns de interceptação de códigos a partir de métodos que ficam sofisticados com o tempo.
Isso porque obter uma mensagem SMS é relativamente simples para cibercriminosos mais habilidosos, em especial se um invasor conseguir burlar os esquemas de segurança das operadoras e clonar o número de telefone da vítima.
Em outras formas de dupla verificação ou a partir de chaves de acesso (passkeys), fraudes e roubos de conta são mais difíceis. Esses métodos incluem etapas como leitura de biometria, reconhecimento facial, PIN ou a utilização de chaves físicas. Desde o último ano, a Google passou a sugerir o uso de chaves de acesso como alternativa às senhas para usuários, além de permitir a sincronia desses métodos de entrada entre dispositivos.
O sistema de passkeys também já é adotado por outros serviços digitais populares, incluindo lojas online, redes sociais e mensageiros como o WhatsApp.
Para mais informações e dicas sobre segurança digital em todos os seus eletrônicos, continue ligado no TecMundo pelo site e nas redes sociais.
#SuperCurioso | www.supercurioso.online