PplWare Mobile

Segurança do Facebook: Ative já a Autenticação de dois Fatores

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. PGomes says:

    Segurança no Facebook, seria apagar a conta.

  2. João says:

    Corrijam-me.
    A autenticação de 2 fatores em nada vai aumentar a segurança da minha conta, quando qualquer informação nela contida é possível de ser retirada (leak), apenas impede que alguém faça uso dessa mesma conta.

    Acho que percebo o tema mas é desajustado ao que aconteceu.

  3. L33trz says:

    Os dados que foram leaked não contêm a password…

  4. Miguel Batista says:

    Recentemente fui alvo de um ataque que adicionou um método de pagamento à minha conta para compra de publicidade. Tinha esta autenticação ativada e só descobri o sucedido quando recebi a notificação do anúncio…por isso não sei se adiciona alguma segurança.

    • Joao Ptt says:

      Adicionar, adiciona… não nos sms/ chamadas/ app autenticação/ código de recuperação, mas sim com as chaves de segurança (FIDO/ FIDO2)… que é o único método que os criminosos comuns, mesmo com acesso à chave pública na base de dados não conseguem utilizar para reverter e conseguir ter acesso à conta pela via normal… só se utilizarem algum método que contorne essa protecção (recuperação de conta é quase garantido a 100% que contornam…).

      Dito isto, se infectarem um dispositivo com a sessão iniciada na rede social, podem simplesmente furtar o “cookie” ou o que quer que seja que seja utilizado para identificá-lo e entrar como sendo você e ainda furtar os dados de autenticação se estiverem lá guardados.

      Provavelmente o Facebook, tal como a Google e muitos outros nabos, partem do princípio que se você está autenticado então é você e não pedem novamente a palavra-passe (alguns pedem) e o segundo-factor de autenticação (quase ninguém pede… e só aqui é que ainda se conseguiria parar a esmagadora maioria dos atacantes) para confirmar que ainda é você quando está a aceder a alguma parte do web site/ aplicação que deveria requerer uma verificação de que ainda é mesmo a pessoa legítima.

      • Miguel Batista says:

        Agora ativei a opção para que sempre qhe houver um login é necessário inserir um código enviado por SMS. Isto porque quando me apercebi fiz a verificação de segurança do facebook, reconhecendo os meus pots, mensagem e amigos e alterando a password. Não resolveu porque passados alguns minutos estava a receber notificação de que a conta estava a ser acedida… Entretanto já reportei o caso ao facebook.

        • Joao Ptt says:

          Já algum tempo que não estou no Facebook.
          O aviso pode referir-se a você ter entrado na conta, e estarem enviando o aviso para o caso de não ter sido você, saber.

          É procurar nas opções que dispositivos estão a aceder/ autorizados a aceder (não sei o nome dessa opção(ões)) e remover todos e mudar a senha, e ter a certeza que continua sem ninguém nas listas e se sim, remove novamente e muda a senha de novo. Até ter a certeza que é só você.

          Se for mesmo o caso de alguém estar a entrar na sua conta, e não for você mesmo a entrar pelo seu dispositivo que cria esse alerta, então talvez seja melhor arranjar um novo dispositivo limpo (tablet ou computador por exemplo) e mudar as coisas a partir dele… para ter a certeza que não tem programas a furtar os dados de acesso em tempo real.

          Não utilize a sincronização de dados de acesso do browser, nem guarde dados de acesso no browser, não imagina a quantidade de gente que perde as suas redes sociais por causa dos dados que são furtados daí.

  5. Douglas Charles Cunha says:

    Os aplicativos do Google e da Microsoft nunca funcionaram. Facebook é uma tragédia em matéria de segurança.

    • Douglas Charles Cunha says:

      Onde está escrito aplicativos, leia autenticadores. Os autenticadores dessas empresas geram códigos que o Facebook nunca aceita.

  6. TSLABull says:

    Eu já apaguei a minha conta, melhor segurança não há!

  7. Tiago says:

    Segurança no Facebook é apagar a conta!

  8. Manuel da Costa says:

    Atenção é que dar o número de telemóvel, é aceitar que seja usado em “estudos e verificações”. Lembrem-se disto quando alguma vez virem lá um aviso a perguntar se aceitam receber publicidade nos meios de contacto registado… o telemóvel estará lá para essa função. Já o Twitter teve de separar as secções de registo e app, porque vendiam as listas dos números de telemóvel para marketing e as leis europeias exigiram a alteração. Até descobrirem outra forma NUNCA usem o vosso número de telemóvel em qualquer rede social!!!
    É meio caminho para vos roubarem os dados, pois o número de telemóvel dá para ser clonado (em breve até será muito mais simples, pois o registo do cartão passa a ser virtual) em qualquer ponto do mundo e fazerem o que quiserem, bastando roubar 3 ficheiros do vosso telemóvel, através daquela foto da famosa em topless…

  9. JF says:

    Cuide da sua saúde, proteja a sua segurança e privacidade, apague as suas contas nas empresas Facebook, Instagram, Twitter, Tinder, WhatsApp, e afins.

    Utilize o aplicativo Telegrama (Telegram) para comunicação, partilha, e conhecer gente interessante, saia às ruas, conviva com outras pessoas, troque opiniões cara a cara e sem máscara com alguém, tenha uma vida sexual activa, coma de tudo um pouco, beba uns copos, e acima de tudo viva como um Ser-Humano.

  10. João Nuno says:

    Acho muito importante para mim e para os utilizadores do Facebook deterem a máxima urgência na segurança da conta do mesmo! É muito importante que todas as contas detenham a máxima segurança!

  11. Luis Henrique Silva says:

    Já faço isso em todas as contas que tem isso como possibilidade

  12. Nuno Silva says:

    Se não for através de um envio de um token para um app authenticator no smartphone, evitem usar a 2FA. Por alguma razão a Google desistiu-se disso é criou a sua própria App Authenticator.
    Não sejam ingénuos e não se ponham a inserir o vosso número de tlm em tudo o que é sítio para ativar esta pseudo segurança.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.