Gmail aumenta segurança com verificação em 2 passos
A segurança é uma das principais preocupações que a Google nos seus serviços e aplicações. É por isso que as novidades relativas a este assunto são muito frequentes. A razão destas novidades não se prende com problemas que são descobertos nestes serviços ou aplicações, mas sim porque estão em constante melhoria e querem apresentar soluções que aumentem esta segurança e que dêem confiança aos seus utilizadores.
A última novidade apresentada foi centrada na protecção dos dados de acessos às contas de email Gmail e consiste na utilização de uma autenticação em dois passos, com recurso a um PIN adicional para autenticação.
Até agora a autenticação no serviço Gmail era baseada num simples mecanismo de nome de utilizador e palavra-chave que podiam facilmente cair nas mãos de qualquer atacante mal intencionado. Ao activarem esta nova funcionalidade passam a ter de introduzir um código para que a autenticação se realize com sucesso.
A disponibilização deste código, que não é estático, terá de ser pedida sempre que pretenderem entrar na vossa conta de Gmail. Existem duas formas de serem gerados estes códigos de acesso. Ou é enviado por SMS para o número de telefone que definiram na vossa conta para recuperação da palavra-chave, ou através de uma aplicação que será disponibilizada para os principais dispositivos móveis (Android, iPhone ou BlackBerry).
Com este passo adicional de segurança garantem que mesmo que os vossos dados de acesso sejam comprometidos, estão sempre dependentes do vosso equipamento, e que tipicamente não sai do vosso controlo. Garantem assim que não vos conseguem entrar na conta de email.
Por ser um processo mais complicado e moroso de autenticação, é possível memorizar um código por um período de 30 dias e assim garantir que apenas no fim desse tempo a autenticação por PIN não é pedida. Naturalmente que se escolherem essa opção estão a diminuir o grau de segurança do processo de autenticação.
Para activarem este serviço, que poderá não estar já disponível, devem aceder à página de gestão do vosso perfil Gmail e escolher a opção Using 2-step verification. O processo de configuração desta medida adicional de segurança demorará cerca de 15 minutos. Os passos necessário estão incluídos num guia simples e envolvem várias operações, incluindo a indicação de um segundo número de telefone e códigos de recuperação para o caso de perda do telefone principal.
Esta novidade começou ontem a ser disponibilizada aos utilizadores e terá de ser activada na página do perfil Google de cada um. Aconselhamos todos os nossos leitores a activarem esta nova opção de autenticação da Google pois aumenta muito a segurança dos vossos dados.
Mais uma vez a Google inova, não só nos seus produtos, mas também nos níveis de segurança nos acessos aos mesmos.
Homepage: Página de Perfil Google
Homepage: Gmail
Este artigo tem mais de um ano
“Aconselhamos todos os nossos leitores a activarem esta nova opção de autenticação da Google pois aumenta muito a segurança dos vossos dados.” é verdade sim senhor. Mas tb é preciso uma paciência para ir ao telemovel ver os numeros e digitá-los no computador… meu Deus. Mas Parabéns Google, isto tem que ter as suas vantagens.
Infelizmente na minha conta não aparece essa opção. Procurei nos sítios devidos e nada. Mas também não deve demorar muito a que todos tenham acesso a isso.
Hm, não sei como funciona ainda, mas vou certamente activar. Perfeito era se esse código fosse obrigatoriamente pedido sempre que a nossa conta fosse acedida a partir de uma computador diferente do habitual. Assim, recebíamos um aviso por SMS de que anda alguém a tentar arrombar a nossa conta e, pior, já está na posse da nossa password.
Provavelmente deverás conseguir fazer isso, se até no Facebook já acontece (a 1ª vez que tentei aceder na Hungria, disse que estava a aceder de um local estranho, mandaram-me um link para o mail e tive que identificar algumas fotos de amigos, para poder desbloquear a conta)!
«This is an advanced feature. 2-step verification for this account will be available soon.»
É umamopção demasiado avançada para mim pelos vistos. <_<
Trata-te
Hm. E tu larga as pastilhas. 😐
deixa de fazer força para tras
Quem chama é que é.
Na minha conta ainda não tenho essa opção..mas já vinha
offtopic: Peço a que algum blogger possa trazer um tesourinho “deprimente” de volta aos tópicos, o que é feito do projecto falhado da toshiba e-universidades?
Settings – Change account settings: Google Account settings –
Security:
Changing your password
Recovering your password
Using 2-step verification
Authorizing applications & sites
e depois é seguir os passos indicados neste artigo.
Arranjaram uma forma interessante de fazer negócio com mais dados pessoais dos utilizadores, nomeadamente nºs de telefone…
Ora aí tenho que concordar, são dados para, quem sabe, eles venderam para publicidade.
Já dei o meu número à Google há muito tempo. É útil para recuperar facilmente a password do e-mail e para receber alertas do calendário. E tudo isto gratuitamente.
Exactamente! Mas aqui há uns dias fui uma palestra em que o orador disse:
“Eu dou o meu número logo na primeira aula aos meus alunos, só que o número é meu e eu só atendo quem eu quero!”
Neste universo virtual de máquinas e frequências geradas por máquinas, nunca haverá segurança total. Não adianta ficarmos criando senhas para proteger senhas pois sempre haverá quem possa invadir essa suposta privacidade. Para cada tecnologia de segurança, sempre haverá outra que a quebre.
A próxima grande jogada será o desenvolvimento da ‘telepatia’.
Quem se arriscar nessa área, certamente dominará o futuro mercado.
Verdade. Há sempre alguém capaz de penetrar as mais seguras plataformas digitais. Mas também é verdade que estas medidas vêm filtrar muitos dos wannabees hackers que aprenderam a usar um keylogger.
MAs keylogger também irá ter acesso ao numero que vamos colocar lol
Isto é por outras razões, acesso a lista de senhas do windows, mas será q o browser também não irá guardar?
Se isto tivesse de ser colocado ao arrastar o mouse e clicando…AÍ sim era 2º passo realmente diferente, ainda não entendi em que diferente, ambos são escrito…o que faz tão seguro o 2º passo, alguém me explica?
Quem arranja o 1º pass guardada ou por keylogger ou sniffing em que diferente o 2º pois também é escrito e passivel de ser guardado?
Obrigado
Simples.
Quando queres ir ao mail é enviada uma SMS com uma combinação numérica. Cada vez que la queres ir, o passo repete-se, ou seja, os números que serviram agora, não servem para daqui a 30 minutos (podes manter o pc com a conta logada claro…).
Mesmo que alguem apanhe a tua password, precisas de ir ao telemovel para conheceres os numeros
Ok Obrigado, fiz uma leitura desatenta. Isto é optimo!!! sem sombra de duvidas.
So nao impedem o ataque por sniffing mas isso é de todo impossivel para já, enquanto os computadores nao tiverem um ID unico e encriptado claramente.
Cumpts
e se perdermos o telemovel como entramos novamente na conta?