PplWare Mobile

Twitter introduz funcionalidade que melhora bastante a segurança da rede social

                                    
                                

Este artigo tem mais de um ano


Autor: Eduardo Mota


  1. Joao Ptt says:

    Mas a novidade mais importante é que passa a ser possível desactivar a possibilidade de utilizar o telefone móvel como segundo factor de autenticação, anteriormente era obrigatório utilizar o telefone móvel com um dos factores de autenticação… ficando assim a conta extremamente vulnerável a ataques.

    Se colocarem uma chave física FIDO2, e removerem o número de telefone móvel, as probabilidades de alguém furtar a conta descem enormemente. Terão de infectar um dispositivo que utilizem para conseguirem eventualmente furtar-vos a conta… mas pelo menos isso é algo que um utilizador em teoria já conseguirá proteger melhor… números de telefone não dependem da vontade e esforço do utilizador para se proteger.

    Só foi preciso o CEO do Twitter ter visto a sua conta atacada via número de telefone que lhe furtaram para que essa mudança viesse muito rapidamente… por vezes os responsáveis máximos têm de sentir na pele as consequências para quererem mexer-se e resolver os problemas que criaram.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.