Microsoft reforça segurança em 500 milhões de utilizadores
A Microsoft anuncia que a partir de hoje e até meados de Setembro de 2013, os mais de 500 milhões de utilizadores que possuam uma ou mais contas Microsoft irão, gradualmente, receber uma notificação da Microsoft solicitando algumas informações pessoais, com vista à melhoria dos níveis de segurança das suas contas.
O aumento e sofisticação dos recentes ataques cibernautas e a consequente exposição dos utilizadores a situações de vulnerabilidade e risco de segurança, reforçam, cada vez mais, a necessidade de aumentar a segurança dos dados e dos seus utilizadores. Neste sentido, a Microsoft dá a conhecer, globalmente, a todos os utilizadores a existência desta notificação oficial, a par do desenvolvimento de um conjunto de medidas que visam proteger, ao máximo, os utilizadores e os seus dados pessoais.
Neste âmbito, será solicitado aos utilizadores no momento em que entram na sua conta pessoal ou profissional da Microsoft, um conjunto de informações pessoais e confidenciais, nomeadamente, um número de contacto ou conta de email alternativos.
Após a introdução destes dados, o sistema enviará, de forma automática, a cada utilizador um email ou uma mensagem de texto com um código que o utilizador deve digitar para validar e verificar a veracidade e conformidade de todo o processo. Após a recepção da notificação, os utilizadores têm sete dias para facultar as informações acima mencionadas, período após o qual, por razões de segurança, o acesso à conta ficará bloqueado até que a informação requerida seja introduzida.
Com esta medida a Microsoft pretende assegurar que nenhum utilizador está desprotegido, que os seus dados pessoais estão protegidos e não sujeitos a possíveis ataques cibernautas e que não existe, igualmente, perda de informação.
A conta Microsoft, anteriormente designada por Windows Live ID, é o endereço de email e a password que o utilizador utiliza para aceder aos muitos programas e serviços da empresa, tais como o Outlook.com, o Windows 8, o Skydrive, a Xbox Live e o Office Live, e que lhe permite, igualmente, aceder a toda a sua informação pessoal, lista de contactos e demais informação que necessita em qualquer que seja o dispositivo.
A Microsoft utilizará as informações solicitadas única e exclusivamente para verificar a identidade de cada utilizador caso seja detetado algum problema ou percepcionado algum risco de segurança ou vulnerabilidade, tal como o esquecimento da sua password ou a inapropriação dos seus dados pessoais. Com estas medidas, a Microsoft conseguirá, de forma mais eficaz, ajudar todos os utilizadores a recuperarem os seus dados e a utilizarem as suas contas sem problema, atuando, em simultâneo, de forma preventiva.
A notificação será enviada pela Microsoft a todos os utilizadores que tenham conta Microsoft, com o objetivo de aumentar a segurança e privacidade dos seus dados pessoais. Apenas os utilizadores que já tenham facultado a informação de segurança requerida nos últimos seis meses, não receberão esta notificação. via PR
Este artigo tem mais de um ano
Não sei porquê a MS está a esticar-se…
A minha nao tem dados pessoais, entao vao me pedir para introduzir la os dados pessoais para que esteja mais seguro? que comédia. Uma boa password e segurança de dois passos é o suficiente, se fico com a conta bloqueada por nao introduzir os tais dados que eles querem mudo me para o gmail
Me too!
Pensei o mesmo que tu ao ler o artigo.
Cada utilizador deve ser responsável pela segurança da sua conta e na minha opinião quem quer dá os dados pessoais, quem não quer, não devia ser obrigado. Não faz sentido essa “obrigatoriedade”.
Uma simples comparação de ip’s e cookies era suficiente para detetar o dono da conta (ou pelo menos o dispositivo onde é utilizada). Afinal eles guardam esses dados para alguma coisa.
Eh, se for só o mail alternativo até pensei que isso já fosse obrigatório e não me parece que entre assim tanto na categoria de informações pessoais.
O Gmail e Facebook por vezes chateiam com a história de juntar o nº de tlm à conta mas ainda permitem que se use o mail alternativo como segurança. Espero que a Microsoft também não passe daí…
Não percebi se a Microsoft está a exigir o e-mail alternativo OU nº de telefone, ou e-mail alternativo E nº de telefone. O meu email alternativo já eles têem há muito tempo e tudo bem, agora nº de tlm, podem esperar sentados se esperam que ceda a este tipo de “chantagem”. Já a Google me anda sempre a tentar convencer a dar o nº, e leva sempre nega da minha parte.
A Google, quer à força o número, porque querem que o pessoal use a autenticação de dois passos, ou para poderem recuperar a senha para o telemóvel.
Mas podem ativar a autenticação de dois passos sem telemóvel, basta usarem um programa chamado et-otp (http://ecki.github.io/et-otp/). Necessita do Java da Oracle (www.java.com) (mas podem e devem(!) desativar o conteúdo java no browser, por causa dos múltiplos problemas de segurança neste programa quando usado nos browsers). Funciona com Oracle Java SE versões 6 e 7, eventualmente poderá também funcionar com outras.
Serve para gerarem localmente as chaves extra. Se usarem várias contas Google, Microsoft, etc. devem colocar o ficheiro .jar em cada pasta, porque vai criar um ficheiro de configuração único individual.