{"id":19407,"date":"2022-05-06T11:40:33","date_gmt":"2022-05-06T14:40:33","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=19407"},"modified":"2022-05-06T11:40:35","modified_gmt":"2022-05-06T14:40:35","slug":"autenticacao-sem-senha-para-android-e-chrome","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2022\/05\/basico\/autenticacao-sem-senha-para-android-e-chrome\/","title":{"rendered":"Autentica\u00e7\u00e3o sem senha para Android e Chrome"},"content":{"rendered":"\n<h1 class=\"story-title\"><span><span class=\"\">Google adicionar\u00e1 suporte \u00e0 autentica\u00e7\u00e3o sem senha para Android e Chrome<\/span><\/span><\/h1>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">O Google anunciou hoje <\/span><\/span><span><span class=\"goog-text-highlight\">planos<\/span><\/span><span><span class=\"goog-text-highlight\"> para implementar o suporte para logins sem senha no Android e no navegador da Web Chrome para permitir que os usu\u00e1rios fa\u00e7am login de forma cont\u00ednua e segura em diferentes dispositivos e sites, independentemente da plataforma.<\/span><\/span><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span>&#8220;Isso simplificar\u00e1 os logins em dispositivos, sites e aplicativos, independentemente da plataforma e sem a necessidade de uma \u00fanica senha&#8221;, <\/span><span>informou <\/span><span>o Google .<\/span><\/p>\n<div class=\"ad_two clear\"><center class=\"cf\">\n<div id=\"00000001-7cb08e24-3e62-4f19-bca3-af9ce5198ef8\" class=\"_ap_apex_ad\" data-section=\"00000001-7cb08e24-3e62-4f19-bca3-af9ce5198ef8\" data-orig-id=\"967ecfad-bf6b-429e-9a39-9770c8b7d188\" data-render-time=\"1651846970574\">&nbsp;<\/div>\n<\/center><\/div>\n<p style=\"text-align: justify;\"><span><span class=\"\">A Apple e a Microsoft tamb\u00e9m devem estender o suporte aos sistemas operacionais iOS, macOS e Windows, bem como aos navegadores Safari e Edge.<\/span><\/span><\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">O sistema de login Fast IDentity Online ( <\/span><\/span><span><span class=\"goog-text-highlight\">FIDO<\/span><\/span><span><span class=\"goog-text-highlight\"> ) comum elimina as senhas totalmente em favor da exibi\u00e7\u00e3o de um prompt solicitando que o usu\u00e1rio desbloqueie o telefone ao entrar em um site ou aplicativo.<\/span><\/span><\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span>Isso \u00e9 poss\u00edvel armazenando uma credencial FIDO protegida por criptografia chamada chave de acesso no telefone que \u00e9 usada para fazer login na conta online ap\u00f3s desbloquear o dispositivo.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"\">\u201cDepois de fazer isso, voc\u00ea n\u00e3o precisar\u00e1 do seu telefone novamente e poder\u00e1 fazer login apenas desbloqueando seu computador\u201d, informou o Google.<\/span><\/span><\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span>&#8220;Mesmo se voc\u00ea perder seu telefone, suas chaves de acesso ser\u00e3o sincronizadas com seguran\u00e7a com seu novo telefone a partir do backup na nuvem, permitindo que voc\u00ea continue exatamente de onde seu dispositivo antigo parou.&#8221;<\/span><\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"\">Com as chaves de acesso, o <\/span><\/span><span><span class=\"\">objetivo<\/span><\/span><span><span class=\"\"> \u00e9 habilitar o login de qualquer dispositivo, independentemente da plataforma ou navegador em que o dispositivo est\u00e1 sendo executado. <\/span>&#8220;Por exemplo, os usu\u00e1rios podem fazer login em um navegador Google Chrome que est\u00e1 rodando no Microsoft Windows, usando uma senha em um dispositivo Apple&#8221;, informou<\/span><span> Vasu Jakkal, da Microsoft .<\/span><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">Espera-se que os novos recursos de login sem senha estejam dispon\u00edveis nas plataformas Apple, Google e Microsoft ao longo do pr\u00f3ximo ano.<\/span><\/span><\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"\">\u201cOs usu\u00e1rios far\u00e3o login atrav\u00e9s da mesma a\u00e7\u00e3o que realizam v\u00e1rias vezes ao dia para desbloquear seus dispositivos, como uma simples verifica\u00e7\u00e3o de impress\u00e3o digital ou rosto, ou um PIN do dispositivo\u201d, informou&nbsp; a Alian\u00e7a Online de Identidade R\u00e1pida FIDO. <\/span><\/span><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"\">&#8220;A Fast Identity Online (FIDO) Alliance \u00e9 um cons\u00f3rcio de empresas l\u00edderes de tecnologia, ag\u00eancias governamentais, provedores de servi\u00e7os, institui\u00e7\u00f5es financeiras, processadores de pagamentos e outras ind\u00fastrias que foi lan\u00e7ado em 2013 com o objetivo de eliminar o uso de senhas em sites, aplicativos e dispositivos&#8221;.<\/span><\/span><\/p>\n<div class=\"ad_two clear\"><center class=\"cf\">\n<div id=\"00000001-7bfbc6cf-3594-4da9-934a-a2cac77e43d6\" class=\"_ap_apex_ad\" style=\"text-align: justify;\" data-section=\"00000001-7bfbc6cf-3594-4da9-934a-a2cac77e43d6\" data-orig-id=\"8c2d7f94-a9c5-43b2-83a4-cdcf711ae05e\" data-render-time=\"1651846970575\">&nbsp;<\/div>\n<\/center><\/div>\n<p style=\"text-align: justify;\"><span>\u201cEsta nova abordagem protege contra phishing e o login ser\u00e1 radicalmente mais seguro quando comparado a senhas e tecnologias multifatoriais herdadas, como senhas de uso \u00fanico enviadas por SMS\u201d.<\/span><\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span>De certa forma, o m\u00e9todo pode ser visto como uma extens\u00e3o de seus pr\u00f3prios <\/span><span>prompts do Google<\/span><span> para <\/span><span>fazer login em contas<\/span><span> protegidas com autentica\u00e7\u00e3o de dois fatores (tamb\u00e9m conhecida como verifica\u00e7\u00e3o em duas etapas).<\/span><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"\">O desenvolvimento ocorre quando a plataforma de hospedagem de c\u00f3digo GitHub <\/span><\/span><span><span class=\"\">anunciou<\/span><\/span><span><span class=\"\"> que &#8220;exigir\u00e1 que todos os usu\u00e1rios que contribuem com c\u00f3digo no GitHub.com habilitem uma ou mais formas de autentica\u00e7\u00e3o de dois fatores (2FA) at\u00e9 o final de 2023&#8221; para evitar ataques de controle de contas.<\/span><\/span><\/p>\n<p>&nbsp;<\/p>\n<p>Este artigo \u00e9 uma tradu\u00e7\u00e3o de:&nbsp; <a href=\"https:\/\/thehackernews.com\/2022\/05\/google-to-add-passwordless.html\" target=\"_blank\" rel=\"noopener\">https:\/\/thehackernews.com\/2022\/05\/google-to-add-passwordless.html&nbsp;<\/a> (Autor: <span class=\"author\">Ravie Lakshmanan<\/span>)<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Google adicionar\u00e1 suporte \u00e0 autentica\u00e7\u00e3o sem senha para Android e Chrome &nbsp; O Google anunciou hoje planos para implementar o suporte para logins sem senha no Android e no navegador da Web Chrome para permitir que os usu\u00e1rios fa\u00e7am login de forma cont\u00ednua e segura em diferentes dispositivos e sites, independentemente da plataforma. &nbsp; &#8220;Isso [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19408,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105],"tags":[],"class_list":["post-19407","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=19407"}],"version-history":[{"count":2,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19407\/revisions"}],"predecessor-version":[{"id":19411,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19407\/revisions\/19411"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/19408"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=19407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=19407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=19407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}