Dica – O smartphone autentica-se por si no Gmail
Na altura das férias de Verão lembro-me de recorrido a um PC de um cybercafé para tratar mais rapidamente de um conjunto de e-mails pendentes. No entanto, como o processo de autenticação no gmail envolve a necessidade de introduzir um utilizador e password lembrei-me: “E se a máquina tem a correr um keylogger? Que alternativa teria para me autenticar no gmail? ”
Hoje vamos conhecer o Sesame – novo serviço da Google para autenticação remota no Gmail.
Como já referimos em vários artigos, os dispositivos móveis vieram permitir aos utilizadores mobilidade no acesso à Informação. Com um simples smartphone conseguimos-nos “desenrascar“ no acesso à Internet, e-mail, redes sociais entre outros serviços online. No entanto, um PC permite que sejamos mais produtivos na realização das mais diversas tarefas.
Quando acedemos a computadores públicos, é necessário que tenhamos cuidados redobrados pois os mesmos são usados por vários utilizadores e não temos o controlo dos processos que estão a correr. Relativamente ao e-mail, a Google disponibilizou recentemente um novo serviço que permite a autenticação no Gmail usando, para isso, um simples smartphone ou outro dispositivo com a capacidade de leitura de códigos QR.
Como funciona o Sesame para autenticação no Gmail?
Utilizar o Sesame é bastante simples. Para isso basta seguir os seguintes passos:
Passo 1 – No PC abrir no browser o seguinte endereço: http://accounts.google.com/sesame. Será apresentado com código QR
Passo 2 – No Smartphone abrir a aplicação para leitura do código QR, apontar para o mesmo.
Caso já esteja autenticado no gmail via browser no smartphone, o autenticação no gmail via browser do PC é automaticamente realizada (caso contrário basta introduzir as credenciais no browser do Android). Para iniciar o Gmail no PC basta carregar via browser em Start with Gmail
E está feito…rápido, cómodo e seguro! Este é sem dúvida um método interessante para quando pretendemos aceder ao Gmail através de um dispositivo que não nos pertence. Experimentem e vejam como “quase por magia” a autenticação é efectuada.
Este artigo tem mais de um ano
Se vou usar o smartphone para autenticar o gmail, logo preciso de Internet, logo gasto €€€… se gasto €€€ poupo tempo e vejo logo o email no smartphone, e pouco assim tb o dinheiro do cybercafé …
Peço desculpa na li com a devida atenção…
“No entanto, um PC permite que sejamos mais produtivos na realização das mais diversas tarefas.”
Pois, maroto 🙂
Quantas e quantas vezes me travei na vontade de verificar o e-mail, até em pc’s de gente conhecida… Essa grande ameaça da privacidade – os keyloggers tolda qualquer impulso! Grande dica!
E que tal usarem o teclado no ecrã que vem com o windows? Assim o keylogger não faz log de nada pois não são pressionadas teclas….
Há a possibilidade de fazer a captura de ecrã a cada click do rato… é outra forma de keylogger para os teclados virtuais…
é uma boa dica sim senhor, pena é que já não está disponível ?!?!?
No Windows 7 existe, sim, um teclado no ecrã!
eu estava a falar mesmo do tema do artigo: o sesame é que já não esta disponível. O teclado virtual claro que continua…
Há a possibilidade de fazer a captura de ecrã a cada click do rato… é outra forma de keylogger para os teclados virtuais…
Pedro Pinto: não deveria o artigo ser complementado ou mesmo apagado, tendo em conta que a “tecnologia” em questão já não está disponível ?
Fui experimentar, mas infelizmente já não está disponível.
**********************
Hi there – thanks for your interest in our phone-based login experiment.
While we have concluded this particular experiment, we constantly experiment with new and more secure authentication mechanisms.
Stay tuned for something even better!
Dirk Balfanz, Google Security Team.
Pois, parece que depois do anuncio aqui no Pplware, o serviço teve uma afluência de outro mundo. Vamos aguardar que voltem a disponibiliza o serviço.
Era isso que vinha aqui mostrar, vamos é aguardar que volte algo ainda melhor 😀
Eu por acaso consegui experimentar e até achei piada ao serviço espero que eles façam algo interessante com isto
Realmente parecia ser um serviço interessante. Uma alternativa que tenho vindo a utilizar para evitar o caso de roubo de password é o uso de permissão por sms. Cada vez que entram num novo computador é enviado para o telemovel uma sms com o código para efectuar login. É óbvio que podem à mesma roubar a password, no entanto não vão conseguir entrar porque sem o código da sms nada feito
Chama-se 2-step verification
http://support.google.com/a/bin/answer.py?hl=en&answer=175197
Existe o Authcode do GMail, que manda uma mensagem para o telemóvel paa autenticar a entrada no Gmail através de um novo computador. Eu uso, é fantástico, seguro e gratuito.
Google authenticator é uma solução, se não tiverem plano de dados no android