Google, Yahoo: hackers invadem milhares de contas contornando o sistema de autenticação dupla

Google, Yahoo: hackers invadem milhares de contas contornando o sistema de autenticação dupla

A autenticação de fator duplo é apresentada como um sólido baluarte contra os hackers, mas um relatório da Anistia Internacional mostra como pessoas inteligentes conseguem contornar o sistema de vários gigantes da web, incluindo Google e Yahoo. Milhares de contas foram hackeadas por meio de um sofisticado processo de phishing.

 


Para a maioria dos usuários da Internet, a segurança é um dos aspectos mais importantes de sua experiência na web. Muitos adotaram o sistema de autenticação de dois fatores para adicionar uma cortina adicional de proteção às suas contas online. Mas isso realmente o torna invulnerável? Não realmente de acordo com um relatório da Anistia Internacional que descreve como hackers foram capazes de hackear milhares de contas nos últimos dois anos, contornando o sistema de autenticação de dois fatores do Gmail (Google) e do Yahoo, cujo hack de 3 bilhões de contas ainda é bastante fresco nas memórias.



Google, Yahoo: como os hackers contornam a autenticação de fator duplo

O truque é bastante semelhante ao processo de um ataque de phishing clássico, mas é muito mais elaborado. Os usuários direcionados primeiro recebem um alerta por e-mail que os direciona para um site de armadilha. Eles são convidados a inserir seus identificadores que são recuperados pelos hackers. Este faz então um pedido de dupla autenticação com base nos dados recolhidos e convida o utilizador da Internet a introduzir o código recebido por SMS. Depois disso, eles conseguem acessar a conta das vítimas. Tudo é feito por meio de um sistema automatizado.

É importante especificar que esta não é uma falha de segurança que afeta o sistema de autenticação dupla, mas um desvio inteligente que só é eficaz com a ajuda da desatenção dos usuários da Internet. Para evitar ser enganado, o relatório recomenda que os usuários façam a autenticação de dois fatores com um dispositivo físico.




Como um lembrete, o Google lançou recentemente a Titan Security Key, uma chave USB de autenticação de fator duplo para fortalecer a segurança de seus serviços online.





  • Google
  • Compartilhar
  • Tweeter
  • Compartilhar
  • Enviar para um amigo
Adicione um comentário do Google, Yahoo: hackers invadem milhares de contas contornando o sistema de autenticação dupla
Comentário enviado com sucesso! Vamos analisá-lo nas próximas horas.