Siga o Olhar Digital no Google Discover
Engenheiros da Apple estão trabalhando em uma nova proposta para padronizar o envio de senhas únicas por mensagens SMS, recurso muito utilizado nos procedimentos de autenticação em duas etapas.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 155,44
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 222,11
O sistema é comum em sites de alta segurança, como bancos digitais e instituições financeiras, assim como em redes sociais, quando o usuário loga por meio de um dispositivo ainda desconhecido pelo site.
O problema, no entanto, é que para muitos o procedimento de receber a mensagem na plataforma de SMS e copiá-la para o site ainda é trabalhoso. Em alguns casos, o usuário precisa digitar longas senhas manualmente ou trafegar várias vezes entre o website e o suporte de mensagens.
Para acabar com esse problema, engenheiros da Apple sugeriram duas soluções. A primeira é criar uma forma de associar a mensagem de senha única a uma URL, incluindo o link de login no corpo da própria mensagem. A segunda, consiste em padronizar o formato dos sistemas de autenticação de dois fatores e as mensagens de código de acesso. Assim, navegadores e aplicativos de celulares poderiam ler automaticamente o código e levar o usuário ao endereço do site apropriado.
A ideia é automatizar o processo e prevenir que usuários sejam enganados por práticas de phishing – tentativa de fraude eletrônica que direciona usuários para websites falsos com o objetivo de roubar senhas e informações pessoais.
Se houver incompatibilidade entre as URLs e a operação de preenchimento automático falhar, o usuário pode conferir a URL real do site e compará-la com o endereço que deseja acessar. Se as duas não corresponderem, então ele recebe um alerta informando de que se trata de uma tentativa de phishing e é orientado a abandonar a operação de login.
Fonte: Engadget