Notebook Press

Notebooks, notícias e novidades

Mostrando postagens com marcador cdigo. Mostrar todas as postagens
Mostrando postagens com marcador cdigo. Mostrar todas as postagens

Facebook endurece verificação de login com envio de código pelo celular

Para ajudar seus milhões de usuários a evitar o acesso não autorizado a suas contas, o Facebook adicionou um passo adicional de verificação em seu processo de login.

O novo recurso de segurança, chamado Login Approvals, tem a forma de uma autenticação de duas etapas, uma além da tradicional digitação de usuário e senha.

Com o Login Approvals, os usuários do Facebook podem agora pedir à empresa para exigir um código numérico, que deverá acompanhar as informações de usuário e senha sempre que alguém tentar efetuar um login a partir de aparelhos que não tenham sido previamente aprovados.

Pelo sistema, o Facebook vai enviar um código numérico em mensagem SMS ao celular que o usuário associou à conta, afirmou a empresa na quinta-feira (12/5), em blog.

Desta forma, uma conta estaria protegida contra acesso não autorizado por alguém que tivesse roubado as informações de usuário e senha.

Da próxima vez que essa pessoa tentar efetuar o login, o usuário legítimo será informado que alguém tentou acessar a conta e será aconselhado a alterar sua senha.

Se um usuário com o Login Approvals ativado tentar acessar a conta de um aparelho desconhecido sem ter o celular em mãos, ele permanecerá sem acesso até que consiga efetuar login de um aparelho aprovado.

Outras tecnologias
O Facebook considera empregar no Login Approvals outras tecnologias além do SMS, mas vai esperar até que essas outras formas de autenticação se tornem mais simples.

“Um desafio na construção de aprovações de login é equilibrar segurança e usabilidade. Recursos semelhantes em outros sites exigem que você baixe apps de autenticação ou compre tokens físicos para atuar como segundo fator. Essas abordagens são boas, e nós pensamos em empregá-las no futuro, mas elas exigem muito do usuário antes que possam ser utilizadas”, escreveu Andrew Song, estagiário de engenharia do Facebook, no blog da empresa.

Informações de usuário e senha são roubadas das pessoas por várias formas, como golpes de phishing, interceptação de comunicações Wi-Fi sem segurança e malwares que capturam digitação.

O recurso Login Approvals pode ser ativado por meio da seção Segurança da Conta, na página de configuração da conta do Facebook, segundo a empresa.

___----___---___

Empresa sabe como invadir Chrome, mas só divulgará código a clientes

A companhia de segurança Vupen confirmou na segunda-feira (9/5) que encontrou um modo de invadir o Chrome, contornando não só a caixa de areia do navegador, mas vencendo, também, as ferramentas de segurança do Windows 7.

“O ataque é um o mais sofisticado que já criamos, e é capaz de transpor todos os recursos de proteção, incluindo a caixa de areia, o ASLR e o DEP”, comunicou a empresa em seu blog oficial. “É uma invasão silenciosa – não é notada mesmo depois de contaminar a máquina – e explora falhas ainda não corrigidas – zero-day. Todas as versões do Windows estão vulneráveis ela”.

No YouTube, há uma demonstração da ofensiva.

De acordo com a Vupen, o problema pode ser explorado por sites maliciosos. Ao entrar em um desses portais, a praga “executa várias ações para, ao fim, baixar o aplicativo da calculadora remotamente e jogá-lo para fora da caixa de areia”. A calculadora é só um exemplo. No caso, ela seria substituída por um programa que daria início ao ataque.

Desde o seu lançamento, o Chrome é considerado um dos browsers mais difíceis de derrubar, justamente por seu recurso que o isola do resto da máquina. Ou seja, mesmo quando contaminado, o hacker não conseguiria espalhar a praga pelo computador.

O software da Google, por exemplo, sobreviveu às últimas três edições do evento hacker Pwn2Own.

A Vupen afirmou que não publicará detalhes sobre a vulnerabilidade ou sobre como ela foi explorada. “O código e os detalhes técnicos serão compartilhado com nossos clientes, como parte dos serviços que prestamos”.

A postura da empresa – por mais controversa que seja – foi anunciada ano passado. Na época, disse que não mais reportaria as falhas ao desenvolvedores, mas, me vez disso, só as comunicaria aos usuários que pagam por suas pesquisas.

___----___---___

Related Posts with Thumbnails

On Twitter

Notebook Press

DICAS INCRÍVEIS

DICAS INCRÍVEIS
TV DE LCD EM OFERTA