Se quer segurança no Twitter tem de pagar! Elon Musk acaba com 2FA por SMS
Elon Musk quer fazer do Twitter Blue uma fonte de rendimento constante para a sua rede social. As mudanças neste serviço de subscrição têm surgido de forma constante e agora parece que há mais uma. O Twitter quer passar a cobrar para que possam ter 2FA usando as SMS.
Vai ter de pagar a segurança do Twitter
Lentamente, e quase de forma discreta, o Twitter tem estado a passar para a sua oferta paga muitas das funcionalidades. As mais interessantes são deixadas aqui de forma direta, sendo muitas vezes um exclusivo que o Twitter Blue dá aos seus utilizadores.
Esse cenário parece agora continuar, com o Twitter a trazer uma mudança importante e que não se esperava. A partir de agora, quem quiser ativar a autenticação de 2 fatores (2FA) via SMS terá de ter uma subscrição Blue ativa. Apesar de ter sido anunciada, não foi dado qualquer tempo aos atuais utilizadores.
Effective March 20, 2023, only Twitter Blue subscribers will be able to use text messages as their two-factor authentication method. Other accounts can use an authentication app or security key for 2FA. Learn more here:https://t.co/wnT9Vuwh5n
— Twitter Support (@TwitterSupport) February 18, 2023
2FA por SMS tem de ter o Twitter Blue
A mensagem que é apresentada a quem tenta ativar este modo de ter acesso ao 2FA é clara para os utilizadores. Ao escolherem a opção SMS, é mostrada a indicação de que devem ter a subscrição Blue ativa no Twitter, o que leva naturalmente, a que seja paga.
Por ser algo essencial para os utilizadores, o Twitter não os vai deixar sem uma solução. Mantém gratuita a utilização de uma app de autenticação ou uma chave de segurança física. Desta forma perde-se um pouco da praticidade deste processo, mas ainda se garante que a segurança existe.
Outra mudança de Elon Musk na rede social
Também quem já tinha as SMS ativadas como mecanismo de 2FA, vai ser afetado. O Twitter de Elon Musk dá um mês para que seja alterado para outro método. No final desse período, a autenticação de 2 fatores será simplesmente desativada, não sendo definida uma alternativa.
Curiosamente, e segundo os dados do Twitter, as SMS eram usadas por 74,4% dos utilizadores, sendo depois a app com 28,9% e apenas 0,5% com chaves de segurança. Ainda que não sendo obrigatório, o 2FA deverá estar ativo, mesmo com esta mudança que Elon Musk quer aplicar, para ganhar mais desta sua fonte de rendimento.
Este artigo tem mais de um ano
Uma palhaçada, mas é verdade sim, eu já recebi a notificação para desativar 2FA por SMS. Qualquer dia cancelo mas é a conta e pronto. Começa a ficar farto das ideias deste homem
Então cancela, deves achar que as SMS não tem custos para a empresa.
Custo esse que está pago pelo facto de navegar na rede social (com publicidade). Cada vez que vejo um anúncio deve dar para uns 100 sms
O segundo factor enviado por sms é um método inseguro, e que nunca deveria ter sido disponibilizado.
Utilize chaves de segurança FIDO U2F que é muito mais seguro. Ou então o aplicativo de códigos temporários que é menos seguro, mas ainda assim melhor que os códigos enviados por SMS.
Eu boa hora fechei a conta.
O Twitter não sente a minha falta e eu não sinto a falta do Twitter.
Cancela, no inicio, e pq é um vicio, vai-te custar mas passado o tempo de ressaca vais sentir um alivio e perceber que afinal n serve de nada andar a ver e a responder ao que os outros fazem e dizem
desde que essa BESTA comprou o Twitter só tem feito asneira, despedimentos colectivos e agora quer chular $ os utilizadores. A maioria de redes sociais não cobram pelas SMS de autenticação, o eBay e o serviço de email Outlook e tantos outros, o Facebook, Instagram, nenhum cobra dinheiro.
Só mesmo a besta do Elon Musk, que já é bilionário, quer enriquecer ainda mais. Havia necessidade disso?
porra
Não cobram até um dia, ainda mais nos tempos de hoje, vais ver muitas empresas a seguir o exemplo, a até porque, como nem explicaram, existe o método de proteção gratuito em dois passos via app.
É verdade, não sendo o mesmo caso, mas por exemplo a apple e penso que samsung ja vendem smartphones sem carregadores, a netflix a acabar com a partilha da conta e pagar-se por novos utilizadores, etc…estas empresas cada vez mais ganaciosos…
E um serviço inseguro, o Twitter deveria ter removido o envido de códigos por sms.
A melhor opção é a chave de segurança FIDO. Se não tiver, nem quiser comprar, o aplicativo gerador de códigos pelo menos é mais seguro que os códigos enviados por sms.
Sergio, se esta açao der mau resultado o Elon nao enriquece. empobrece. Na medida em que o twitter desvaloriza. Tmb n precisas ficar cego com o dinheiro do homem. Não são estas migalhas que vão fazer a diferença. Ele sozinho n faz nada, é uma equipa que decide fazer as ações, com ele incluido.
2FA por SMS é altamente inseguro. Usem o Authy. O Elon está literalmente a fazer um favor às pessoas.
Além disso as empresas pagam para enviar essas mensagens. Sim, o twitter já suporta metódos mais seguros. Se o objetivo dele é cortar custos acho uma boa ideia.
E quem te garante que o Authy é seguro?
TOTP alojado em cloud associado a uma conta com e-mail e número de telefone. Não queres usar, usa o Google Authenticator ou o equivalente da Microsoft. Se perderes o telemóvel, depois ficas lixado. 🙂
Não concordo com a vossa escolha de título. Se é verdade que para manter o 2sf via SMS, tem que se ter o Twitter blue, que é uma subscrição paga, na prática, eles sugerem que uses uma forma bem mais segura de fazeres a autenticação através de métodos que geram códigos via app, como o Microsoft autenticator ou o Google autenticator, ou como no meu caso usando o próprio gestor de passwords do IOS. Estes métodos bem mais seguros que a autenticação via SMS, irão manter-se free…ainda assimi, na minha opinião, cometeu o erro, de manter o método via SMS, para os blue. Tinha feito um brilharete, aumentando a segurança dos utilizadores e, como ele próprio alega, poupado minutos milhões em SMS para operadores de telecomunicações.
Este título é qualquer coisa… 2FA por SMS nao é seguro!!!!!
Eles próprios dizem “ While historically a popular form of 2FA, unfortunately we have seen phone-number based 2FA be used – and abused – by bad actors. So starting today, we will no longer allow accounts to enroll in the text message/SMS method of 2FA”
Para o pplware, 2FA por SMS é ter segurança???
Acho que é preciso ler a mensagem, a abordagem foi má mas continuam ter soluções grátis superiores ao SMS, usem app ou uma key que é melhor que SMS. Tendo dito isto, reitero que foi uma má abordagem.
Eles deveriam ter removido o envio de sms para enviar código de segundo factor.
Mas estas empresas não estão preocupadas com segurança de verdade, é só parecer.
Prova? Só costumam pedir o segundo factor de autenticação na fase de acesso inicial ao serviço.
É por isso que Youtubers, mesmo como o segundo factor de autenticação (que agora na prática é obrigatório para toda a gente) perdem os seus canais ano após ano.
Se as empresas levassem a segurança a sério em todas as partes do seu serviço onde o acesso por parte de um atacante pudesse levar o mesmo a controlar ou conseguir retornar ao serviço tivesse de voltar a colocar a palavra-chave e o segundo factor de autenticação, seria bem mais complicado de invadir e provocar estragos (quase) irreversíveis como por exemplo: retirar o acesso ao legítimo utilizador, apagar serviços, etc.
Ele quer tornar o Twitter num chupa chupa, só que vai sair amargo
Senhor Elon Musk. Estou à morar en Portugal estou à desenvolver un proyecto de sembra em ambientes controlados y ninguém acredita que és comer do futuro gostaria formar parte de sua equipa chá nau tenho dinheiro no ninguém que me ajude si você chegará a leer este escrito entenderá de qué estou a falhar. Obrigado .
Francisco González
Av Doutor Lourenço peixinho Segundo andar apto 11.
Aveiro Portugal.
DITADOR Musk mais uma vez a provar que é farinha do mesmo saco. A ganância não tem limites!