2020/04/29

Jogos gratuitos na Epic Store só com 2FA


A Epic encontrou uma forma bastante original de fazer com que os utilizadores da Epic Games Store activem a autenticação 2-factor para protegerem as suas contas: será obrigatório fazê-lo se quiserem ter acesso aos jogos gratuitos que são oferecidos semanalmente.

Não tem sido fácil para a Epic entrar num sector já dominado pelo Steam da Valve, e onde não faltam lojas de outros estúdios e serviços, como a Origin e UPlay. Para convencer os utilizadores a instalarem mais uma loja de jogos nos seus computadores, a Epic recorrer à fórmula habitual, oferecendo jogos gratuitos semanalmente - mas agora, usa isso para promover a segurança.


Procurando evitar que suceda algo como o recente caso das contas hackadas da Nintendo, a Epic aposta de forma preventiva na activação da autenticação 2-factor, que para além da password (que pode ser roubada ou descoberta) pede também um código adicional temporário que está sempre a mudar, que pode ser recebido via SMS (não recomendado) ou usando-se uma app como a Authy (recomendado).

Pode ser da maneira que, depois de muitos utilizadores terem o seu primeiro contacto com o 2FA através da Epic Games Store, fiquem mais receptivos a adoptarem-no para todos os demais serviços que o permitam - e no caso dos que ainda não o permitem, enviar-lhes um email a pedir para que também implementem isso, que nos dias de hoje acaba por ser imprescindível.

3 comentários:

  1. por mail nao serve?
    ha muito que queria fazer 2fa mas nao queria dar o meu numero de telemovel.

    ResponderEliminar
  2. Por mail é melhor que nada, mas é mais seguro as aplicações que usam o RFC 6238, ou seja as senhas de 6 números que mudam a cada 30 segundos.
    Mais seguro seria se o serviço suportasse o FIDO ou mesmo o FIDO2... que é o mais difícil para os criminosos de atacar.
    Algo interessante seria o "SQRL", que como tem a funcionalidade "ASK" também é uma boa opção para aumentar a segurança já que permite a web sites. aplicações, etc. de fazerem perguntas "segundo-factor".

    ResponderEliminar
    Respostas
    1. Isso tudo bem explicado, dava um excelente artigo para o aadm :)

      Eliminar