Category: Google Authenticator

Como ativar a autenticação de dois fatores no X (Twitter)

Como ativar a autenticação de dois fatores no X (Twitter)

Saiba o passo a passo para proteger sua conta no X, antigo Twitter, usando a autenticação de dois fatores (ilustração: Vitor Pádua/Tecnoblog)

O X (Twitter) permite ativar o recurso de autenticação de dois fatores (2FA) como reforço para a segurança da sua conta. Para habilitar o recurso, você deve acessar as configurações de segurança e selecionar um dos métodos disponíveis.

É possível escolher entre receber o código de verificação via SMS (para assinantes do X Blue), usar um aplicativo de autenticação ou configurar uma chave de segurança física. Com essas proteções extras, você impede o acesso por pessoas não autorizadas.

Descubra como ativar a autenticação de dois fatores no X (Twitter) e proteger sua conta.

Índice1. Abra o menu “Mais” do X (Twitter)2. Acesse as Configurações do X (Twitter)3. Selecione as opções de segurança4. Clique em “Autenticação em duas etapas”5. Escolha o formato de autenticação de dois fatores do X6. Informe sua senha7. Inicie a configuração da autenticação de dois fatores8. Use um app de autenticação para ler o QR Code9. Insira o código de confirmação do app de autenticação10. Finalize a configuração da autenticação em duas etapasPor que não consigo ativar a autenticação de dois fatores no X (Twitter)?É preciso pagar para usar o SMS como verificação em duas etapas no X?Posso ter mais de um método de autenticação habilitado no X?Qual é a diferença entre usar a autenticação de dois fatores via SMS e via aplicativos?Posso desativar a autenticação de dois fatores no X?

1. Abra o menu “Mais” do X (Twitter)

Acesse x.com usando navegador do PC e faça login na sua conta, se necessário. Então, clique em “Mais”, no menu na lateral esquerda da tela, para ver mais opções.

Acessando o menu “Mais” do X (imagem: Lupa Charleaux/Tecnoblog)

2. Acesse as Configurações do X (Twitter)

No submenu, selecione a opção “Configurações e privacidade” para avançar.

Selecionando a opção “Configuração e privacidade” (imagem: Lupa Charleaux/Tecnoblog)

3. Selecione as opções de segurança

No menu “Configurações”, no centro da página do X (Twitter), clique em “Segurança e acesso à conta”. Em seguida, selecione a opção “Segurança”, no canto direito da tela, para ver mais recursos.

Selecionando as opções “Segurança e acesso à conta” e “Segurança” do X (imagem: Lupa Charleaux/Tecnoblog)

4. Clique em “Autenticação em duas etapas”

No canto direito da página, clique em “Autenticação em duas etapas” para acessar as opções do recurso de proteção da conta do X (Twitter).

Abrindo o menu “Autenticação em duas etapas” do X (imagem: Lupa Charleaux/Tecnoblog)

5. Escolha o formato de autenticação de dois fatores do X

Marque a opção de autenticação em duas etapas que você deseja usar para proteger a sua conta do X (Twitter):

Mensagem de texto: receber uma SMS no seu celular com um código de autenticação quando realizar um novo login no X. Opção exclusiva para assinantes do X Blue;

Aplicativo de autenticação: usar um app de autenticação para celular, como o Google Authenticator, para gerar um código de verificação sempre que acessar a rede social em um novo dispositivo;

Chave de segurança: configurar uma chave de segurança física que deve ser inserida no PC ou sincronizada com o dispositivo móvel para autorizar o login no X.

Neste guia, mostraremos como configurar a proteção da conta usando o aplicativo de autenticação. Entretanto, os processos são semelhantes nos outros formatos de proteção da conta.

Tela de seleção do método de autenticação em duas etapas no X (imagem: Lupa Charleaux/Tecnoblog)

6. Informe sua senha

Na janela pop-up, insira sua senha de acesso do X para confirmar sua identidade e avançar na configuração.

Inserindo a senha do X para confirmar sua identidade (imagem: Lupa Charleaux/Tecnoblog)

7. Inicie a configuração da autenticação de dois fatores

Leia as instruções do X (Twitter) e clique no botão “Comece já” para iniciar a configuração da autenticação de dois fatores.

Iniciando a configuração da autenticação em duas etapas usando o app de autenticação (imagem: Lupa Charleaux/Tecnoblog)

8. Use um app de autenticação para ler o QR Code

Use um aplicativo de autenticação móvel para escanear o QR Code do X (Twitter) e, depois, clique em “Avançar”.

Escaneando o QR Code do X para configurar o app de autenticação (imagem: Lupa Charleaux/Tecnoblog)

9. Insira o código de confirmação do app de autenticação

Digite o código de confirmação gerado pelo aplicativo de autenticação e, depois, clique em “Confirmar” para avançar.

Informando o código de verificação gerado pelo app de autenticação (imagem: Lupa Charleaux/Tecnoblog)

10. Finalize a configuração da autenticação em duas etapas

Se correr tudo certo com a ativação da autenticação em duas etapas, você verá uma tela com a mensagem “Está tudo pronto”. Então, copie ou escreva o código de backup da sua conta em um lugar seguro.

Por fim, clique no botão “Concluído” para finalizar.

Concluindo a autenticação em duas etapas no X (imagem: Lupa Charleaux/Tecnoblog)

Por que não consigo ativar a autenticação de dois fatores no X (Twitter)?

Há alguns motivos que podem impedir a ativação da autenticação de dois fatores no X (Twitter). Os mais comuns são:

Exclusividade para assinantes X Blue: a opção de receber o código de autenticação via SMS é exclusiva para assinantes do X Blue. Usuários sem assinatura não podem usar a ferramenta de proteção;

Código de verificação expirado: o código gerado pelo aplicativo de autenticação tem um tempo de validade limitado. Veja se o código que você está inserindo ainda é válido;

Problemas com cache do navegador: arquivos antigos armazenados pelo navegador podem interferir na configuração da autenticação. Limpe o cache e os cookies do seu navegador e tente novamente;

Extensões do navegador: algumas extensões podem atrapalhar o funcionamento de determinadas partes da página do X, impedindo a ativação da autenticação. Desabilite temporariamente as extensões e verifique se o problema está resolvido.

É preciso pagar para usar o SMS como verificação em duas etapas no X?

Sim, para usar a verificação em duas etapas por SMS no X (Twitter) é obrigatório ser assinante do X Blue. Lembrando que a assinatura da rede social permite ter a conta verificada no X e outros recursos exclusivos.

Posso ter mais de um método de autenticação habilitado no X?

Sim, o X permite configurar múltiplos métodos de autenticação, o que torna sua conta ainda mais segura. Além da senha, você pode combinar os recursos de verificação em duas etapas, como receber os códigos via SMS e por meio de aplicativos de autenticação.

Ao combinar diferentes métodos de autenticação, você cria uma barreira extra contra acessos não autorizados, mesmo que alguém descubra sua senha. Além disso, a autenticação de multifator pode facilitar a recuperação da sua conta em caso de perda da senha.

Qual é a diferença entre usar a autenticação de dois fatores via SMS e via aplicativos?

A autenticação em duas etapas via SMS é um método em que o código de verificação é enviado para o seu número de celular no momento do login. Embora seja fácil de configurar, essa opção é menos segura, pois as mensagens de texto podem ser interceptadas e os números de telefone podem ser clonados.

A autenticação via aplicativos é um formato em que códigos exclusivos são gerados regularmente com intervalo de segundos, reduzindo as chances de interceptação. Os apps ainda oferecem recursos adicionais, como gerar códigos offline e a sincronização entre dispositivos.

Posso desativar a autenticação de dois fatores no X?

Sim, você consegue desativar a autenticação de dois fatores no X. Para isso, você deve abrir o menu “Autenticação em duas etapas” nas configurações da rede social e desmarcar a caixa da opção que está sendo usada para a proteção da conta.
Como ativar a autenticação de dois fatores no X (Twitter)

Como ativar a autenticação de dois fatores no X (Twitter)
Fonte: Tecnoblog

Google Agenda para web finalmente ganha modo escuro

Google Agenda para web finalmente ganha modo escuro

Google Agenda para web finalmente ganha modo escuro (imagem: Vitor Pádua/Tecnoblog)

A versão web do Google Agenda (Google Calendar) não tinha um modo escuro, mas essa limitação está finalmente sendo resolvida. O recurso foi adicionado ao serviço junto com uma reformulação de interface que envolve botões, caixas de diálogo e fontes visualmente mais modernas.

Essa é uma daquelas mudanças simples, mas que podem fazer a diferença para quem usa o Google Agenda com frequência. Não por acaso, muita gente recorria a extensões para Chrome com o intuito de ativar um modo escuro não oficial na ferramenta.

As mudanças são baseadas no Material 3, a atual versão do padrão de design do Google. Ela está presente em vários serviços e softwares da companhia, como o Google Authenticator para Android, só para citar um exemplo recente.

O Material 3 permitiu ao Google Agenda receber quatro mudanças principais, de acordo com a própria companhia:

controles, como botões, caixas de diálogo e barras laterais, mais modernos e acessíveis;

tipografia da interface com fontes personalizadas e altamente legíveis;

ícones mais legíveis e nítidos;

e, claro, possibilidade de alternância entre modo claro e modo escuro.

Modo escuro no Google Agenda para navegadores (imagem: divulgação/Google)

Disponibilidade do novo Google Agenda para web

Apesar de o novo visual do Google Agenda ter sido anunciado para clientes do Google Workspace, ele também será liberado para contas pessoais no Google, em escala global.

Trata-se de uma atualização geral, portanto, mas progressiva. Alguns usuários já receberam a nova interface (não é o meu caso), mas o Google pode levar algumas semanas para liberá-la para todo mundo.

Quando a nova interface for disponibilizada em sua conta, bastará ir em Configurações, no canto direito superior da página, e selecionar entre os temas claro, escuro ou padrão do dispositivo na área Aparência.

O Google alerta que, como esta é uma atualização de interface, a mudança pode afetar a experiência de uso de extensões para o Google Agenda, pelo menos até essas ferramentas serem revisadas.
Google Agenda para web finalmente ganha modo escuro

Google Agenda para web finalmente ganha modo escuro
Fonte: Tecnoblog

Finalmente o Google Authenticator para Android está sendo melhorado

Finalmente o Google Authenticator para Android está sendo melhorado

Finalmente o Google Authenticator para Android está sendo melhorado (imagem: divulgação/Google)

O Google Authenticator para Android está finalmente recebendo uma grande atualização. A versão 7.0 do aplicativo traz design melhorado, nova função de busca e, como principal destaque, uma tela de privacidade que bloqueia o acesso à ferramenta após determinado período de tempo.

Interface reformulada

A nova interface é condizente com o Material 3, a mais recente versão do padrão de design mantido pelo Google. Ela torna o uso do aplicativo mais amigável, bem como facilita a implementação de recursos adicionais.

Um desses recursos é uma função de pesquisa que permite buscar por serviços cadastrados Google Authenticator rapidamente. Essa opção é interessante para quem utiliza autenticação em dois fatores em numerosos serviços. Curiosamente, a busca está disponível há algum tempo no Google Authenticator para iPhone.

Já a função de leitura de QR Code ficou mais intuitiva e exibe até um botão no canto direito superior para ativação de luz flash.

Outro detalhe interessante é que a leitura de QR Code pode ser acionada com o usuário tocando no ícone do aplicativo por alguns instantes e escolhendo essa opção no menu que surgir.

Leitura de QR no Google Authenticator para Android (imagem: reprodução/9to5Google)

Tela de privacidade

Talvez a novidade mais importante dessa atualização é a tela de privacidade, por razões óbvias: o Google Authenticator gera códigos para autenticação em dois fatores, logo, o acesso fácil a ele pode viabilizar a invasão de contas em serviços variados.

A nova tela de privacidade, acessível a partir das configurações, permite que o usuário configure o app para exigir autenticação após 10 segundos, 1 minuto ou 10 minutos após a sua abertura, ou toda vez que o aplicativo ficar em primeiro plano.

Essa autenticação pode ser feita por impressão digital, reconhecimento facial ou digitação de PIN, variando de acordo com os recursos de segurança do smartphone ou tablet.

Esse é outro recurso que já estava disponível na versão da ferramenta para iOS.

Tela de privacidade do Google Authenticator 7.0 para Android (imagem: reprodução/9to5Google)

Disponibilidade do novo Google Authenticator

De acordo com o 9to5Google, o Google Authenticator 7.0 para Android já está sendo liberado na Play Store, mas de modo progressivo. Isso significa que pode levar um tempo para você ter acesso à novidade.

Para quem já usa o aplicativo em uma versão anterior, basta esperar pela atualização automática. Mas, se você tem pressa, já existe a opção de download via arquivo APK (por sua conta e risco, é claro).
Finalmente o Google Authenticator para Android está sendo melhorado

Finalmente o Google Authenticator para Android está sendo melhorado
Fonte: Tecnoblog

Authenticator falso vem com malware e usa até propaganda no Google

Authenticator falso vem com malware e usa até propaganda no Google

Google Authenticator serve para gerar códigos de autenticação em dois fatores (Imagem: Vitor Pádua / Tecnoblog)

Um ataque de malware adotou uma estratégia ousada: criar um site falso do Google Authenticator e colocar uma propaganda dele no próprio Google, para fisgar quem quer baixar o aplicativo. O pior de tudo é que deu certo: os anúncios apareciam no buscador e imitavam até a URL da empresa.

A propaganda foi encontrada pela empresa de cibersegurança Malwarebytes nos resultados. Ela mostrava a URL “google.com” e “https://www.google.com” e vinha inclusive com um selo que dizia “Site oficial”. Ao clicar no link, uma série de redirecionamentos leva o visitante ao site falso.

Anúncio era verificado, apesar de informações falsas (Imagem: Reprodução / Malwarebytes)

O Google também dizia que o anunciante tinha sido verificado, mas, nas informações sobre a propaganda, consta apenas o nome Larry Marr, que não tem nenhuma relação com a empresa. Provavelmente, se trata de uma conta falsa.

Malvertising é um problema para o Google

Não é a primeira vez que um anúncio no Google é usado para distribuir malware. A prática tem até nome: “malvertising”, junção das palavras “malware” e “advertising” (propaganda). O site Bleeping Computer menciona outros casos envolvendo publicidade de páginas falsas, incluindo KeePass, o navegador Arc, YouTube e Amazon.

O mais novo episódio mostra que o Google ainda falha na hora de bloquear ataques deste tipo. Após contato do Bleeping Computer, a empresa disse ter tirado o anúncio do ar.

Segundo o Google, campanhas deste tipo conseguem escapar das lentes da empresa usando diversas táticas. Os atacantes criam milhares de contas simultaneamente para cadastrar os anúncios, aumentando as chances de algum deles escapar.

Além disso, eles usam manipulação de texto e cloaking. Assim, sistemas de revisão automática e fiscais humanos veem páginas diferentes daquelas que serão exibidas a visitantes comuns.

Authenticator falso rouba dados

Voltemos ao caso do Google Authenticator falso. A página promete o download da ferramenta de autenticação em dois fatores do Google, mas, no lugar dela, baixa um arquivo .exe que está hospedado no GitHub.

Arquivo .exe vem com malware para roubar informações (Imagem: Reprodução / Malwarebytes)

O Bleeping Computer chama a atenção para o fato de que, em dois dias diferentes, o pacote veio com assinaturas de companhias distintas. Em ambos os casos, porém, isso pode dar ao arquivo credibilidade para ultrapassar barreiras de segurança do Windows.

O executável traz o DeerStealer, malware especializado em roubar credenciais, cookies e outras informações armazenadas no navegador.

Portanto, ao fazer um download, fique atento ao endereço que aparece na barra do seu navegador e desconfie de URLs desconhecidas. E vale frisar: o Google Authenticator não tem versão para PC, apenas para Android e iOS.

Com informações: Malwarebytes, Bleeping Computer
Authenticator falso vem com malware e usa até propaganda no Google

Authenticator falso vem com malware e usa até propaganda no Google
Fonte: Tecnoblog