Gmail aumenta segurança com verificação em 2 passos

22 Comentários

A segurança é uma das principais preocupações que a Google nos seus serviços e aplicações. É por isso que as novidades relativas a este assunto são muito frequentes. A razão destas novidades não se prende com problemas que são descobertos nestes serviços ou aplicações, mas sim porque estão em constante melhoria e querem apresentar soluções que aumentem esta segurança e que dêem confiança aos seus utilizadores.

A última novidade apresentada foi centrada na protecção dos dados de acessos às contas de email Gmail e consiste na utilização de uma autenticação em dois passos, com recurso a um PIN adicional para autenticação.


Até agora a autenticação no serviço Gmail era baseada num simples mecanismo de nome de utilizador e palavra-chave que podiam facilmente cair nas mãos de qualquer atacante mal intencionado. Ao activarem esta nova funcionalidade passam a ter de introduzir um código para que a autenticação se realize com sucesso.

A disponibilização deste código, que não é estático, terá de ser pedida sempre que pretenderem entrar na vossa conta de Gmail. Existem duas formas de serem gerados estes códigos de acesso. Ou é enviado por SMS para o número de telefone que definiram na vossa conta para recuperação da palavra-chave, ou através de uma aplicação que será disponibilizada para os principais dispositivos móveis (Android, iPhone ou BlackBerry).

Com este passo adicional de segurança garantem que mesmo que os vossos dados de acesso sejam comprometidos, estão sempre dependentes do vosso equipamento, e que tipicamente não sai do vosso controlo. Garantem assim que não vos conseguem entrar na conta de email.

Por ser um processo mais complicado e moroso de autenticação, é possível memorizar um código por um período de 30 dias e assim garantir que apenas no fim desse tempo a autenticação por PIN não é pedida. Naturalmente que se escolherem essa opção estão a diminuir o grau de segurança do processo de autenticação.

Para activarem este serviço, que poderá não estar já disponível, devem aceder à página de gestão do vosso perfil Gmail e escolher a opção Using 2-step verification. O processo de configuração desta medida adicional de segurança demorará cerca de 15 minutos. Os passos necessário estão incluídos num guia simples e envolvem várias operações, incluindo a indicação de um segundo número de telefone e códigos de recuperação para o caso de perda do telefone principal.

Esta novidade começou ontem a ser disponibilizada aos utilizadores e terá de ser activada na página do perfil Google de cada um. Aconselhamos todos os nossos leitores a activarem esta nova opção de autenticação da Google pois aumenta muito a segurança dos vossos dados.

Mais uma vez a Google inova, não só nos seus produtos, mas também nos níveis de segurança nos acessos aos mesmos.

Homepage: Página de Perfil Google
Homepage: Gmail

Partilhar:
Tags:

Comentários

22

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Tagus
    Tagus

    “Aconselhamos todos os nossos leitores a activarem esta nova opção de autenticação da Google pois aumenta muito a segurança dos vossos dados.” é verdade sim senhor. Mas tb é preciso uma paciência para ir ao telemovel ver os numeros e digitá-los no computador… meu Deus. Mas Parabéns Google, isto tem que ter as suas vantagens.

  2. Avatar de Luís Calheiros
    Luís Calheiros

    Infelizmente na minha conta não aparece essa opção. Procurei nos sítios devidos e nada. Mas também não deve demorar muito a que todos tenham acesso a isso.

  3. Avatar de Ecchin
    Ecchin

    Hm, não sei como funciona ainda, mas vou certamente activar. Perfeito era se esse código fosse obrigatoriamente pedido sempre que a nossa conta fosse acedida a partir de uma computador diferente do habitual. Assim, recebíamos um aviso por SMS de que anda alguém a tentar arrombar a nossa conta e, pior, já está na posse da nossa password.

    1. Avatar de André Meireles
      André Meireles

      Provavelmente deverás conseguir fazer isso, se até no Facebook já acontece (a 1ª vez que tentei aceder na Hungria, disse que estava a aceder de um local estranho, mandaram-me um link para o mail e tive que identificar algumas fotos de amigos, para poder desbloquear a conta)!

  4. Avatar de Ecchin
    Ecchin

    «This is an advanced feature. 2-step verification for this account will be available soon.»
    É umamopção demasiado avançada para mim pelos vistos. <_<

      1. Avatar de Ecchin
        Ecchin

        Hm. E tu larga as pastilhas. 😐

        1. Avatar de torvalds
          torvalds

          deixa de fazer força para tras

          1. Avatar de Ecchin
            Ecchin

            Quem chama é que é.

  5. Avatar de Rodrigo
    Rodrigo

    Na minha conta ainda não tenho essa opção..mas já vinha

  6. Avatar de anonimo
    anonimo

    offtopic: Peço a que algum blogger possa trazer um tesourinho “deprimente” de volta aos tópicos, o que é feito do projecto falhado da toshiba e-universidades?

  7. Avatar de psv
    psv

    Settings – Change account settings: Google Account settings –

    Security:
    Changing your password
    Recovering your password
    Using 2-step verification
    Authorizing applications & sites

    e depois é seguir os passos indicados neste artigo.

  8. Avatar de Brito
    Brito

    Arranjaram uma forma interessante de fazer negócio com mais dados pessoais dos utilizadores, nomeadamente nºs de telefone…

    1. Avatar de ViajantE
      ViajantE

      Ora aí tenho que concordar, são dados para, quem sabe, eles venderam para publicidade.

    2. Avatar de Ecchin
      Ecchin

      Já dei o meu número à Google há muito tempo. É útil para recuperar facilmente a password do e-mail e para receber alertas do calendário. E tudo isto gratuitamente.

    3. Avatar de djx
      djx

      Exactamente! Mas aqui há uns dias fui uma palestra em que o orador disse:
      “Eu dou o meu número logo na primeira aula aos meus alunos, só que o número é meu e eu só atendo quem eu quero!”

  9. Avatar de Bovidino
    Bovidino

    Neste universo virtual de máquinas e frequências geradas por máquinas, nunca haverá segurança total. Não adianta ficarmos criando senhas para proteger senhas pois sempre haverá quem possa invadir essa suposta privacidade. Para cada tecnologia de segurança, sempre haverá outra que a quebre.
    A próxima grande jogada será o desenvolvimento da ‘telepatia’.
    Quem se arriscar nessa área, certamente dominará o futuro mercado.

    1. Avatar de Ecchin
      Ecchin

      Verdade. Há sempre alguém capaz de penetrar as mais seguras plataformas digitais. Mas também é verdade que estas medidas vêm filtrar muitos dos wannabees hackers que aprenderam a usar um keylogger.

  10. Avatar de Joao Reis
    Joao Reis

    MAs keylogger também irá ter acesso ao numero que vamos colocar lol

    Isto é por outras razões, acesso a lista de senhas do windows, mas será q o browser também não irá guardar?

    Se isto tivesse de ser colocado ao arrastar o mouse e clicando…AÍ sim era 2º passo realmente diferente, ainda não entendi em que diferente, ambos são escrito…o que faz tão seguro o 2º passo, alguém me explica?

    Quem arranja o 1º pass guardada ou por keylogger ou sniffing em que diferente o 2º pois também é escrito e passivel de ser guardado?

    Obrigado

    1. Avatar de Miguel Ribeiro
      Miguel Ribeiro

      Simples.

      Quando queres ir ao mail é enviada uma SMS com uma combinação numérica. Cada vez que la queres ir, o passo repete-se, ou seja, os números que serviram agora, não servem para daqui a 30 minutos (podes manter o pc com a conta logada claro…).
      Mesmo que alguem apanhe a tua password, precisas de ir ao telemovel para conheceres os numeros

      1. Avatar de Joao Reis
        Joao Reis

        Ok Obrigado, fiz uma leitura desatenta. Isto é optimo!!! sem sombra de duvidas.

        So nao impedem o ataque por sniffing mas isso é de todo impossivel para já, enquanto os computadores nao tiverem um ID unico e encriptado claramente.

        Cumpts

  11. Avatar de Steve
    Steve

    e se perdermos o telemovel como entramos novamente na conta?