Google vai ativar autenticação de 2 fatores em mais de 150 milhões de contas
Há muito que a Google quer aumentar a segurança dos seus utilizadores, ao mesmo tempo que garante que os dados destes e os seus próprios serviços estão seguros. É uma ideia que vem a ser disseminada e que tem ganho expressão.
A gigante das pesquisas tem os mecanismos necessários e precisa apenas que os utilizadores os usem. Assim, e para garantir a proteção destes, prepara-se para ativar a autenticação de 2 fatores em mais de 150 milhões de contas.
Há alguns meses que a Google declarou e assumiu um compromisso de segurança importante para com os seus utilizadores. A ideia base é aumentar de forma exponencial a segurança dos utilizadores e dos seus dados, sem comprometer a usabilidade dos serviços.
A autenticação 2FA (2 factor autentication) requer que os utilizadores usem as suas passwords (fator que conhecem) e depois um código que não conhecem e que é fornecido pela Google.
Já em maio deste ano a Google tinha alertado que, em breve, iria passar os utilizadores para este tipo de complemento de autenticação. Na verdade, a gigante das pesquisas não tinha feito mais que um alerta e um compromisso, sem definir uma da específica para esta mudança.
Esse momento chegou agora e há finalmente mais informações sobre este passo. A Google revelou que até ao final do ano tem planos para ativar a autenticação de 2 fatores em 150 milhões de contas dos seus utilizadores, algo que deverá fazer de forma faseada.
Além desta medida que terá um impacto grande, a Google tem mais algumas ações para esta área. Falamos do preenchimento das passwords no iOS que deixam de ficar limitadas ao Chrome e também do acesso direto às passwords e configurações na app Google do Android.
São excelentes novidades que a Google agora anuncia para as suas contas. A autenticação de 2 fatores é uma das formas mais simples de garantir a proteção dos utilizadores e dos seus dados, ficando assim garantida que está a ser usada.
Este artigo tem mais de um ano
Fonte: Google
Neste artigo: autenticação, contas, fatores, Google, Segurança
O problema é que muitos serviços associados a google não estão preparados para 2FA.
O problema é que muitas vezes o Google Exige que a pessoa use o número do telefone para aceder aos serviços e eu não vou ceder o meu número pra nenhuma empresa como esta
Eu também não vou dar o meu número 🙂
Nem eu, nem número, nem dados biométricos.
Para o segundo factor de autenticação, felizmente eles só exigem chaves de segurança FIDO U2F.
É só procurar por “Advanced Protection Program – Google”, deve ser o primeiro resultado, que está num domínio da Google, e seguir os passos.
Precisa de chaves FIDO U2F para conseguir aderir, existem várias empresas, a mais famosa é a “Yubico” com o seu produto “Security Key NFC by Yubico” (se não gostar do NFC activo, pode descarregar a aplicação deles (YubiKey Manager) e desactivar… mas o NFC pode ser necessário para fazer autenticações FIDO U2F nos smartphones que suportam NFC).
Compre chaves FIDO U2F (ou FIDO2) que sejam compatíveis com os seus dispositivos.
Percebe-se a parte da segurança (e da Google associar mais uma informação ao nosso perfil), mas não deveria ser obrigatório.
Quantas vezes tento usar um computador para aceder a um serviço porque não tenho acesso ao telemóvel (porque me esqueci dele, porque está sem bateria, etc) e não consigo… Então se estivermos a falar de contas partilhadas – de uma associação, por exemplo – em que está registado um telemóvel de outra pessoa :\
E as opções são limitadas a SMS, Telefone Compatível (provavelmente qualquer android + Google Services Framework) e Fido/u2f que não parece mau mas implica a compra de equipamento. E porque não otp com o clássico authenticator ou app alternativa?! ah e tal porque não é muito seguro, tretas as sms ainda são piores. Obrigado google
Isto já se está a tornar padrão na maioria dos serviços para além dos google há muito tempo, é a melhor coisa que se pode ter em termos de segurança.
Não vale apena andarem a tentar remar contra a maré, que as coisas não vão deixar de mudar só porque não agrada a uma minoria.
Minoria? Só se for a tua.
a google a querer saber o numero de telemovel e ficar cativo na conta