Alerta: Tem conta no Facebook ou LinkedIn? Esteja atento ao telemóvel…
O Facebook e o LinkedIn foram alvo de ataques que expuseram milhões de dados dos utilizadores. Os leaks caíram na Internet e, apesar das redes sociais desvalorizarem o problema, a verdade é que devem estar atentos e mudar de imediato as credenciais. Se quiserem saber se os vossos estão nos leaks basta aceder aqui.
Mas afinal qual o perigo dos nossos dados estarem na Internet?
A Comissão Nacional de Proteção de Dados (CNPD) aconselha os utilizadores do Facebook e LinkedIn a estarem atentos. Segundo a TSF,o CNPD receia duplicação de cartões SIM, pede cuidado com os SMS de autenticação em sites e mudanças às empresas com serviços online.
Fonte oficial da CNPD adiantou à TSF que esta entidade independente, que funciona junto da Assembleia da República, já se apresentou à sua congénere irlandesa como autoridade interessada no inquérito aberto à exposição de dados pelo Facebook - rede social com sede europeia na Irlanda. De referir que, no caso do leak do Facebook, há o registo de mais de 2 milhões de dados de portugueses. Relativamente ao LinkedIn não há registo de dados sobre portugueses.
A fuga em massa de dados agrava, por exemplo, o risco de duplicação dos cartões SIM colocados nos telemóveis, num cenário que pode ter como consequência as inexplicáveis perdas de sinal de rede, revela a TSF.
Aliás, outra das recomendações da CNPD pede às operadoras que façam "uma verificação cuidada e segura da identidade do titular do contrato nos pedidos de segunda via do cartão SIM". A CNPD lança ainda o desafio a todos os prestadores, públicos ou privados, de serviços online que encontrem, "a breve trecho", uma alternativa ao "envio de SMS com um código, como segundo fator de autenticação, para validação da identidade do utilizador que está a aceder ao serviço (banca, chave móvel digital, recuperação de senhas, etc.)".
Em resumo... para sua segurança no Facebook e LinkedIn
- Altere as credenciais de acesso ao Facebook e LinkedIn
- Atenção aos e-mails e SMS que recebe a solicitar dados ou alterações de dados
- Esteja atento às perdas de sinal do telemóvel
- Ative a autenticação a dois fatores
Este artigo tem mais de um ano
As operadoras podiam fazer como os cartões multibanco, colocar uma validade e de tempos a tempos mandar um novo para casa.
e pagares pelo cartão… tas cheio da “guita”..
Não pago pela renovação automática do cartão de débito, está incluído no serviço, também não era por mais 10€ ou mesmo 20€ para garantir uma maior segurança…
Ou então utilizar a versão eSIM e ter um sistema de segurança melhorado.
Isso não existe e nunca existirá. Toda a segurança tem vulnerabilidades. Toda.
o senhor disse mlhorada nao disse perfeita 😀
Se existem lacunas com o conceito em si, não será por software que se resolve.
Programar SIMs só trará mais janelas de oportunidade para falsificações. O benefício do eSIM é a conveniência (mudar de operador / número seria muito facilitado) e, quanto muito, a não dependência de um dispositivo físico. Em termos de segurançã é uma desvantagem.
Mesmo sendo melhorado, uma data de validade não fazia mal
A autenticação com 2 factores é a RAZÃO BÁSICA para existirem 2844392 números de telemóveis portugueses na listagem que está disponível. TODOS estão ligados a contas de facebook, boa parte deles para a autenticação com 2 factores.
Nesta altura até já estão na posse de empresas e criminosos, que enviam SMS em nome de empresas conhecidas para verem se a pessoa tem apps bancárias no telemóvel…
Em vez de utilizarem a autenticação de 2 fatores em sistemas criticos, como bancos e outros, utilizam em tudo. Agora tem os números de telefone espostos, na internet. Mas o mais grave disto são as empresas que obrigam os utilizadores a introduzir o número de telefone nas suas plataformas, sem que o mesmo seja estritamente necessário. Agora que sabem o email e número de telefone, é só pedirem uma segunda via do cartão e já podem fazer recuperação de password, via sms.
Já recebi SMS de phishing. Viva o facebook!
/s
Exitem aplicações, inclusive da Google que promovem a autenticação a 2 factores. Não é necessário o cartão da rede.
Na PlayStore tem o nome de Google authenticator.
Vivam os utilizadores das redes sociais, os utilizadores das redes sociais andaram e andam a expor suas vidas agora estao a colher o que semearam, eu como nao semeei nao posso colher, mas nao estou com inveja ou com ciumes, fico apenas contente com essas pessoas.