Início Tecnologia A Microsoft não enviará mais textos SMS para login – por que...

A Microsoft não enviará mais textos SMS para login – por que está pressionando senhas

88
0

Captura de tela de Lance Whitney/ZDNET

Siga ZDNET: Adicione-nos como fonte preferencial no Google.


Principais conclusões da ZDNET

  • A Microsoft está eliminando o SMS como método de autenticação.
  • As mensagens SMS não são criptografadas e são vulneráveis ​​a hackers.
  • Os proprietários de contas da Microsoft serão solicitados a configurar uma chave de acesso.

Ao tentar fazer login ou recuperar uma de suas contas on-line, você geralmente receberá uma mensagem de texto solicitando que você verifique se é o proprietário da conta. Mas essa mensagem baseada em SMS não é um método de autenticação seguro. Agora, a Microsoft está freando quem usa uma conta da Microsoft.

Além disso: Como funcionam as chaves de acesso: o guia completo para o seu inevitável futuro sem senha

Em um nova página de suporteA Microsoft anunciou que começará a eliminar gradualmente o SMS como método de autenticação e recuperação de contas pessoais da Microsoft. Em vez disso, a empresa está promovendo chaves de acesso, que oferecem uma segurança muito mais forte.

O que torna a autenticação por SMS tão insegura?

Por que o SMS é uma forma de autenticação tão ruim? Não importa qual aplicativo de mensagens você usa, o SMS não possui criptografia de ponta a ponta para proteger o texto durante sua viagem. Como tal, a mensagem pode ser interceptada por hackers que então obtêm acesso ao código de segurança incluído.

Uma tática comum é a troca de SIM. Aqui, um hacker que captura seu texto pode usar o código de segurança para fazer login em sua conta de celular, convencendo assim sua operadora a transferir seu número para um SIM diferente. A partir daí, eles podem receber textos de autenticação SMS enviados para o seu número, permitindo-lhes assumir o controle de suas contas pessoais, uma por uma.

“A autenticação baseada em SMS é agora uma das principais fontes de fraude e, ao migrar para contas sem senha, chaves de acesso e e-mail verificado, estamos ajudando você a ficar à frente das ameaças em evolução, ao mesmo tempo que tornamos o acesso à conta mais simples e contínuo”, disse a Microsoft em sua página de suporte. “A autenticação por SMS é vulnerável a ataques de phishing e troca de SIM. Estamos substituindo-a por chaves de acesso e e-mail verificado para melhor proteção e conveniência.”

Além disso: você deveria parar de fazer login no Google e no Facebook? Considere estes riscos versus benefícios do SSO

As operadoras de celular certamente estão cientes dos riscos da troca de SIM, e muitas agora oferecem proteção de SIM que bloqueia sua linha telefônica para proteger contra alterações não autorizadas. No entanto, o SMS ainda é um método de autenticação inerentemente fraco e vulnerável.

Com o SMS em vias de extinção, como você verificaria um login ou recuperação para sua conta da Microsoft? Para isso, a Microsoft disse que irá guiá-lo através do processo de adição de um e-mail verificado e uma chave de acesso. Se preferir não esperar e quiser configurar uma chave de acesso imediatamente, outra página de suporte da Microsoft explica como fazer isso.

Mais um motivo para usar um gerenciador de senhas

Um problema com as chaves de acesso é que elas são específicas do dispositivo. O que acontece se você criar uma chave de acesso no computador, mas precisar usá-la no celular ou vice-versa? Para superar essa barreira, a Microsoft sugere o uso de um gerenciador de senhas para armazenar a chave de acesso e usá-la em qualquer dispositivo onde o programa esteja instalado.

A maioria dos principais gerenciadores de senhas agora oferece suporte a chaves de acesso, incluindo Microsoft Password Manager no Edge, Google Password Manager, Apple Passwords, 1Password, NordPass, Bitwarden e Dashlane.

Além disso: Os melhores gerenciadores de senhas: testados por especialistas

Outro método é salvar uma chave de acesso em uma chave de segurança física, que você pode conectar ao seu PC ou dispositivo móvel para autenticar sua conta. Alternativamente, você pode salvar a chave de acesso no seu celular e digitalizá-la quando precisar fazer login no seu computador. Em PCs com Windows, o Windows Hello também oferece suporte a chaves de acesso. Qualquer que seja o método escolhido, normalmente você usaria seu rosto, impressão digital, chave de segurança ou PIN para fazer login com a chave de acesso.

Embora a transição para as chaves de acesso exija várias etapas, o sofrimento a curto prazo compensa o ganho a longo prazo, como dizem. Aplaudo a Microsoft por fazer essa mudança. Gostaria que mais empresas seguissem o exemplo.



fonte