Header Ads

A autenticação de dois fatores do Twitter não requer mais um número de telefone

Os humanos parecem terríveis ao criar e usar senhas fortes, muito menos lembrá-las.Várias tecnologias surgiram para aliviar essas falhas, como gerenciadores de senhas e autenticação de dois fatores. Este último tem sido particularmente popular, especialmente com o aumento da impressão digital e do reconhecimento facial. Muitos, no entanto, ainda usam o SMS como o segundo fator, que é apenas meio passo acima sem o 2FA. Felizmente, o Twitter finalmente viu a luz e permitirá que os usuários optem por uma opção mais segura.

Nos primeiros dias da autenticação de dois fatores ou 2FA, havia realmente apenas dois 2FA comunsmétodos acessíveis a quase todos: email e SMS.A maioria optou por enviar códigos via SMS porque os e-mails são invadidos com mais frequência e as pessoas têm maior probabilidade de levar seus telefones com eles.O SMS, no entanto, também provou ser inseguro e propenso a outras formas de ataque, levando as empresas a desenvolver métodos melhores, como aplicativos autenticadores e scanners de impressões digitais e faciais.

O Twitter, infelizmente, foi adotado de maneira antiga até hoje. Ele exigia o seu número de telefone para ativar o 2FA em primeiro lugar.O que piora as coisas é que você não pode desativar o link do SMS nem remover o seu número de telefone, mesmo que tenha optado por usar um aplicativo de autenticação ou uma chave de hardware. Você pode achar que está bem, mas muitos não, incluindo o CEO do Twitter, Jack Dorsey.

A conta do Twitter de Dorsey foi invadida em agosto passado usando as mesmas vulnerabilidades de SMS e métodos de hackers que especialistas em segurança alertaram. Dado o tempo, não é difícil associar esse incidente ao anúncio 2FA de hoje. Independentemente disso, são boas notícias para mais do que apenas Dorsey.

A partir de hoje, você pode finalmente remover seu número de telefone do sistema 2FA do Twitter e novos usuários não precisarão fornecer os seus para habilitá-lo. Isso não apenas permitirá que os usuários optem por métodos 2FA mais seguros, como também protege seus números de telefone de serem roubados, no caso de o Twitter ser hackeado ou abusado por spam da mesma forma que o Facebook.

Via: Slash Gear

Nenhum comentário