2019/06/13

iPhones e iPads já podem usar Androids como chave de segurança Google


Depois de ter permitido utilizar dispositivos Android como chaves de segurança, a Google expande a funcionalidade aos iPhones e iPads - para maior segurança na autenticação das contas Google.

A Google há muito que tem vindo a promover a utilização de chaves de segurança físicas como sendo a única forma verdadeiramente segura para evitar todo o tipo de ataques, incluindo os ataques de phishing. Mais recentemente, e para ultrapassar a barreira de ter que comprar um componente adicional, a Google passou a permitir utilizar um dispositivo Android para esse efeito, e agora passa também a ser possível utilizá-los para autenticar contas Google em iPhones e iPads.

O processo é idêntico ao das restantes plataformas, mas nos dispositivos iOS sendo feito através da instalação da app Google Smart Lock. O processo de autenticação é iniciado na app no iPhone ou iPad, e o dispositivo Android que estiver por perto (estando ambos com o Bluetooth ligado), servirá como chave que confirma que é mesmo o utilizador legítimo a querer aceder à conta Google.

Não esquecer que este sistema de "chave" é extremamente seguro, mas pode também revelar-se uma dor de cabeça caso por algum motivo deixem de ter a chave (roubo, avaria, etc.) A Google recomenda que quem optar por este método mantenha uma chave adicional como backup, para essas eventualidades. Pois se mantiverem os métodos tradicionais de login (como por SMS) derrotam o propósito de usar uma chave física - um atacante que fizesse SIM swap, poderia apoderar-se da vossa conta na mesma.


Actualização: também já está disponível a utilização dos iPhones como chave.

Sem comentários:

Enviar um comentário (problemas a comentar?)