Siga o Olhar Digital no Google Discover
Engenheiros da Apple estão trabalhando em uma nova proposta para padronizar o envio de senhas únicas por mensagens SMS, recurso muito utilizado nos procedimentos de autenticação em duas etapas.
Ofertas
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 349,90
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 205,91
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 7,60
Por: R$ 21,77
Por: R$ 16,63
Por: R$ 59,95
Por: R$ 7,20
Por: R$ 139,90
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
O sistema é comum em sites de alta segurança, como bancos digitais e instituições financeiras, assim como em redes sociais, quando o usuário loga por meio de um dispositivo ainda desconhecido pelo site.
O problema, no entanto, é que para muitos o procedimento de receber a mensagem na plataforma de SMS e copiá-la para o site ainda é trabalhoso. Em alguns casos, o usuário precisa digitar longas senhas manualmente ou trafegar várias vezes entre o website e o suporte de mensagens.
Para acabar com esse problema, engenheiros da Apple sugeriram duas soluções. A primeira é criar uma forma de associar a mensagem de senha única a uma URL, incluindo o link de login no corpo da própria mensagem. A segunda, consiste em padronizar o formato dos sistemas de autenticação de dois fatores e as mensagens de código de acesso. Assim, navegadores e aplicativos de celulares poderiam ler automaticamente o código e levar o usuário ao endereço do site apropriado.
A ideia é automatizar o processo e prevenir que usuários sejam enganados por práticas de phishing – tentativa de fraude eletrônica que direciona usuários para websites falsos com o objetivo de roubar senhas e informações pessoais.
Se houver incompatibilidade entre as URLs e a operação de preenchimento automático falhar, o usuário pode conferir a URL real do site e compará-la com o endereço que deseja acessar. Se as duas não corresponderem, então ele recebe um alerta informando de que se trata de uma tentativa de phishing e é orientado a abandonar a operação de login.
Fonte: Engadget