O X (ex-Twitter) informou que o domínio twitter.com
será desativado e está exigindo que usuários que utilizam chaves de segurança
físicas ou chaves de acesso para autenticação em duas etapas façam um novo
registro até 10 de novembro. Caso a atualização não seja concluída dentro do
prazo, a conta poderá ser temporariamente bloqueada.
A mudança faz parte da transição definitiva para o
domínio x.com e afeta somente quem usa métodos físicos de autenticação. Segundo
a empresa, esses dispositivos estão hoje vinculados ao antigo domínio, e
precisam ser associados ao novo endereço para continuar funcionando
normalmente.
Usuários começaram a receber notificações dentro do
X nas últimas semanas e a medida levantou especulações sobre um possível
problema de segurança na plataforma, o que foi negado pela equipe de segurança
da rede.
Em nota publicada na conta oficial @Safety, o X
afirmou que não há qualquer risco de invasão relacionado ao processo. O ajuste,
diz a empresa, é necessário porque chaves físicas bloqueiam acessos que tentam
redirecionar usuários para domínios falsos e, portanto, não reconheceriam x.com
caso não fossem reconfiguradas.
A rede social alerta, ainda, que contas abandonadas
podem até ser colocadas à venda futuramente, caso fiquem bloqueadas por falta
de atualização.
O que fazer para não perder acesso ao seu perfil
Para continuar acessando o X com a chave física, o
usuário deve abrir o aplicativo, entrar nas configurações do perfil e acessar
Segurança e acesso à conta. Em seguida, é necessário ir em Autenticação em duas
etapas e registrar novamente a chave de segurança.
O processo pode ser feito com o dispositivo já
utilizado ou com uma nova chave; ao registrar uma nova, todas as antigas
deixarão de funcionar, a menos que também sejam atualizadas.
A autenticação em duas etapas (2FA) exige duas
formas de comprovar a identidade, geralmente a senha e um segundo fator de
verificação. As chaves físicas são um tipo específico de 2FA, sendo
dispositivos reais, como pendrives ou chaves USB/NFC, usados para confirmar o
login. Outros métodos de 2FA incluem códigos de aplicativos autenticadores ou
SMS.
Estadão

Nenhum comentário:
Postar um comentário