Governo australiano: desative a autenticação de dois fatores

Autenticação de dois fatores em um laptop.
Imagem usada com permissão do detentor dos direitos autorais
Num movimento tão bizarro que quase parece uma piada, o governo australiano aconselhou os seus cidadãos a desabilitar autenticação de dois fatores, uma medida de segurança fundamental que protege as identidades online dos indivíduos. Ler quase como uma espécie de psicologia reversa (ei, cidadãos, façam o exato oposto do que estamos contando), o conselho foi criticado por especialistas em segurança que observam que desligar esse método de autenticação pode deixar os australianos em sério risco. Mais estranho ainda, o governo australiano recomenda esta medida quando os residentes estão no exterior ou quando estão realmente mais vulneráveis ​​a serem hackeados. Talvez o Dia da Mentira tenha chegado mais cedo este ano.

Saindo do alcance do celular? Desative os códigos de segurança myGov para que você ainda possa fazer login! Vá para 'configurações' em sua conta pic.twitter.com/9H11ZZWuC9

- meuGov (@myGovau) 22 de dezembro de 2015

Na segunda-feira

, myGov, o principal portal governamental digital da Austrália que gerencia seguros de saúde, pagamentos de impostos e pensão alimentícia, acessou o Twitter para perguntar aos seus 3.000 seguidores para desligar sua proteção 2FA, em vez disso, incentivando-os a “passar mais tempo fazendo as coisas importantes” (o que aparentemente não inclui proteger seu contas). Vários usuários imediatamente tuitaram sua descrença com a recomendação aparentemente errada, observando que “rebaixar a segurança” nunca parece uma ideia particularmente sólida.

Vídeos recomendados

É claro que os australianos tiveram boas intenções com a sugestão. Os australianos que vão de férias provavelmente trocarão seus cartões SIM australianos pelos do país local, o que tornará impossível receber códigos de segurança myGov, a menos que eles alternem constantemente entre SIM cartões. Ainda assim, os utilizadores da Internet têm maior probabilidade de ver as suas informações roubadas quando não estão em território familiar ou em redes públicas (o que provavelmente ocorreriam no estrangeiro). Isso, tanto para especialistas quanto para indivíduos comuns, torna estranha, na melhor das hipóteses, a ideia de tornar propositalmente suas contas menos protegidas, e, na pior das hipóteses, totalmente estúpida.

Após a reação inicial ao seu primeiro tweet, myGov esclareceu que os usuários “ainda precisariam para fazer login com segurança com perguntas e respostas secretas”, fornecendo pelo menos algum nível de adicional segurança.

Se você desativar os códigos de segurança, ainda precisará fazer login com segurança com perguntas e respostas secretas. Mais: https://t.co/ON1BrUQ2pY

- meuGov (@myGovau) 22 de dezembro de 2015

Alguns críticos, no entanto, permanecem não impressionados.

@meuGovau Vocês estão drogados? Isso é insano

-Anton (@Zedsupremus) 23 de dezembro de 2015

Portanto, fiquem seguros enquanto viajam, amigos. Às vezes, a inconveniência vale a pena.

Recomendações dos Editores

  • SMS 2FA é inseguro e ruim – use estes 5 ótimos aplicativos autenticadores
  • Nest torna obrigatória a autenticação de dois fatores para seus dispositivos domésticos inteligentes
  • Hackers encontram uma maneira de contornar a autenticação de dois fatores do Gmail

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.