Twitter anunciou um melhoria importante face à segurança dos seus utilizadores. A partir de agora, todos os interessados na utilização de chaves físicas de segurança poderão utilizá-las para iniciar sessão, tanto nas aplicações móveis iOS como Android. Dessa forma, será muito mais complexo para eles acessarem seu perfil e fazerem uso indevido dele. É assim que você pode usar esse novo método de login.
Twitter e o uso de chaves físicas de segurança
Nos últimos meses, vimos como algumas contas importantes de usuários foram afetadas por problemas de segurança. É verdade que houve casos em que o problema foi causado pelo uso indevido de ferramentas internas, mas em outros foi simplesmente má gestão do usuário.
Por isso, a empresa vem investindo recursos na melhoria dos principais aspectos da segurança da plataforma. Entre todas essas mudanças, uma das mais importantes foi a adoção de medidas como WebAuth, que permitiu adicionar suporte para o uso de chaves físicas de segurança, como as do Google ou as populares do Yubico.
Desta forma, juntamente com os métodos mais tradicionais de verificação dupla, a segurança no início da sessão aumentou significativamente. Ele até permitiu que muitos usuários esquecessem a opção de enviar códigos 2FA por meio de mensagens SMS. Uma opção que, devido a técnicas como SIM Swapping, não é totalmente segura, embora seja sempre muito melhor do que não ter nenhum dos métodos de dupla verificação disponíveis ativos.
https://twitter.com/twittersupport/status/1334229117978497024?s=21
O que são chaves de segurança físicas
As chaves de segurança são, caso você ainda não as conheça, dispositivos físicos de hardware que usam o padrão de verificação em duas etapas U2F. Graças a isso, você não precisa enviar nenhum tipo de código ou geração por meio de aplicativos como Google Authenticator, 1Password ou similares. Tudo que você precisa é ter um.
Existem diferentes tipos de chaves no mercado:
- USB, com USB tipo A ou C oferecem a opção de conectá-los diretamente à porta USB do seu dispositivo
- USB/NFC, além da conexão USB, eles oferecem uma conexão NFC para realizar a verificação simplesmente aproximando-a do leitor NFC do dispositivo
- USB/NFC/Bluetooth, a conexão Bluetooth é adicionada aqui. São o modelo mais completo e se você não possui NFC e não deseja estar conectado à porta USB do dispositivo, basta usar a opção Bluetooth tão difundida entre os dispositivos móveis, especialmente
Com todas essas opções fica fácil para cada usuário escolher a melhor chave de segurança física de acordo com suas necessidades e orçamento. Embora a verdade seja que são dispositivos que não são caros tendo em conta as vantagens que oferecem em termos de segurança.
Como usar chaves de segurança no Twitter
El uso de chaves físicas de segurança ao entrar no Twitter através do seu aplicativos oficiais para iOS e Android não difere do processo que deve ser realizado para navegadores. Porém, é importante que você saiba que neste momento é possível que quando você for configurar seu aplicativo e conta do Twitter para iniciar com uma dessas chaves, apareça uma mensagem indicando que ainda não está disponível.
Sendo um anúncio recente, a implantação da referida funcionalidade pode demorar um pouco para chegar. No entanto, verifique possíveis atualizações disponíveis para seu aplicativo oficial do Twitter no iOS ou Android. Uma vez feito, no momento em que é ativado, tudo o que você precisa fazer é o seguinte:
- Abra o aplicativo oficial do Twitter em seu dispositivo móvel
- No ícone que dá acesso às configurações, clique em Configurações e privacidade
- Agora clique em Conta e depois em Segurança
- Clique em Autenticação de dois fatores
- Dos três métodos de segurança disponíveis (mensagem de texto, aplicativo autenticador e chave de segurança), selecione a última das opções
- Dependendo do tipo de chave que você vai usar, siga as instruções que aparecem na tela
- Quando o processo terminar, você estará pronto para fazer login com segurança
A partir de agora, quando você quiser fazer login no Twitter em um dispositivo móvel, poderá usar sua chave de segurança. Uma prática que não é essencial, pois o uso de um aplicativo como o Google Authenticator já representa uma melhoria significativa. Mas se você deseja ter extrema cautela, não hesite.