Açoriano Oriental
Escola
Escola Secundária da Lagoa

Todos os conteúdos publicados são da responsabilidade da Escola

Autenticação de Dois Fatores: PROTEJA OS SEUS DADOS!


Segurança On line

O ensino à distância obriga ao registo em diversas plataformas, muitas delas, diretamente ou indiretamente associadas a contas Google e Microsoft, mas também contas twitter, Facebook, Instagram, linkedin, entre outras. Estas contas já não se limitam aos serviços para os quais foram criadas, tendo-se ramificado como formas de autenticação de outros serviços, servindo como chaves-mestras da internet. O processo de registo em sítios da internet foi simplificado, mas o risco aumentou, visto que uma vez obtida a chave-mestra, muitas portas poderão ser abertas por alguém com más intenções.

A ideias de uma autenticação de dois fatores na internet teve a sua génese no século passado, tendo arrancado de forma definitiva no século XXI, impulsionada pela ampla difusão dos telemóveis e smartphones. Neste método de autenticação, após o uso da palavra-passe, é pedido ainda a inserção de um segundo código, que pode ser enviado por e-mail ou telemóvel. A possibilidade de enviar um código de verificação, obriga que o criminoso tenha de roubar não só as credenciais de acesso a um sítio na internet, nome de utilizador e palavra-passe, mas também tenha de ter acesso ao meio utilizado para a dupla autenticação. A dupla autenticação via código enviado por e-mail, dificulta os acessos indevidos, mas possui a desvantagem do e-mail poder encontrar-se num dispositivo comprometido, além de não ser aplicável em autenticações a contas que já incluem um serviço e-mail.

Com o advento do telemóvel, o SMS tornou-se o processo de eleição para a autenticação de dois fatores, mas a tendência tem ido no sentido do uso de aplicações móveis, os chamados autenticadores. Estas aplicações de autenticação evitam situações em que existe uma burla simultânea ao nível da conta e do serviço de comunicações ao qual está associado o telemóvel utilizado para a autenticação em dois fatores. Nesse tipo de burla o criminoso faz-se passar pela vítima (falsificação de identidade) e pede o cancelamento do cartão SIM e a sua substituição por outro, com o mesmo número de telemóvel. O criminoso procede assim a uma recuperação da palavra passe para o SIM que agora dispõe com o número da vítima.

As aplicações evitam situações em que o telemóvel foi comprometido, pois nesse caso teria de haver um acesso direto ao dispositivo móvel e não simplesmente a duplicação/substituição do cartão SIM. Temos como exemplos o Google Authenticator e o Microsoft Authenticator que  asseguram a autenticação em dois fatore para contas Google e Microsoft, respectivamente. Estas duas plataformas são particularmente importantes, porque têm sido muito utilizadas para fins educativos no nosso país. Existem aplicações semelhantes para plataformas de videojogos, como é o caso do Steam Guard. Outras plataformas de jogos, como a Playstation, também já apresentam as sua próprias soluções, assim como, os sítios online dos bancos, havendo neste momento a possibilidade de uso da impressão digital.

Resta dizer que não existe um sistema perfeito, mas que boas práticas de procedimentos, programação e encriptação são necessárias para dificultar engenharia reversa de aplicações de autenticação e burla de cartões SIM. Mas seja qual for o caso, deve usar-se sempre autenticação de dois fatores, caso esta esteja disponível, pois a sua inexistência, é um risco muito maior. 

Notar que o autenticador pode ficar comprometido caso não haja cuidado. Deve haver grande ponderação aquando do fornecimento de dados solicitados por e-mail e telefone, em regra tal nunca deve ser feito, especialmente se a comunicação não foi iniciada pelo utilizador. Se surgir alguma dúvida, deve desligar-se o telefone, apagar o SMS ou o e-mail suspeito (sem carregar em hiperligações que estes contenham). Se alguém quiser realmente contactar seriamente consigo, usará outras formas de comunicação que não deixam margem para dúvidas e não vai pedir-lhe dados de autenticação. Por último, recorra imediatamente ao Centro Internet Segura ou à Associação Portuguesa de Apoio à Vítima se suspeitar de burla.

Links de consulta:

AO Escolas

Oferta Formativa 2024.2026
A Escola Profissional da Povoação irá iniciar 4 novos cursos para o triénio 2024.2026. As inscrições ainda se encontram abertas. Aceda a este link: https://docs.google.com/forms/d/e/1FAIpQLSeU9iFeqOzPByJMXYP2eAz4y2qGhpyLYCu1F3HT8puFnIY3bg/viewform e faça a sua inscrição!
 
Escola Profissional da Povoação
Ano Letivo 2024/2025
Encontra-se aberto, até ao próximo dia 15 de agosto de 2024, concurso para formadores externos.
 
EPROSEC - Escola Profissional
CINE ESCOLA: O CINEMA PENSA
O projeto Cine Escola da E.S. Lagoa integra o Plano Nacional de Cinema, coordenado pelo Ministério da Educação, e tem como objetivo promover a literacia cinematográfica. Foram realizadas quatro modalidades de atividades tendo como ponto de partida o catálogo de filmes disponibilizado na plataforma online do Plano Nacional de Cinema.
 
Escola Secundária da Lagoa

Notícias AO

Legislativas: Em dia de voto antecipado principais líderes pedem estabilidade
O voto antecipado em mobilidade marcou o oitavo dia da campanha com alguns dos principais líderes partidários a defenderem estabilidade política e a anteverem possíveis cenários para depois das eleições.
 
ANAFRE defende menos burocracia na relação com o poder regional
No último ano à frente da ANAFRE/Açores, Manuel António Soares destaca o “empenho” e “diálogo” na “busca das melhores soluções legislativas e políticas”. Próximo mandato será “muito exigente”.
 
Legislativas: Marcelo apela ao voto e lembra que não pode haver eleições nos próximos 12 meses
O Presidente da República apelou ao voto, lembrando que nos próximos 12 meses não pode haver eleições, e disse considerar que o número de pessoas a votar antecipadamente é um sinal de que a abstenção poderá baixar.
 
Açormédia, S.A. | Todos os direitos reservados

Este site utiliza cookies: ao navegar no site está a consentir a sua utilização.
Consulte os termos e condições de utilização e a política de privacidade do site do Açoriano Oriental.