{"id":19530,"date":"2022-05-24T21:56:39","date_gmt":"2022-05-25T00:56:39","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=19530"},"modified":"2022-05-24T21:56:39","modified_gmt":"2022-05-25T00:56:39","slug":"seguranca-de-vinculacao-de-dispositivos-para-acabar-com-o-phishing","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2022\/05\/basico\/seguranca-de-vinculacao-de-dispositivos-para-acabar-com-o-phishing\/","title":{"rendered":"Seguran\u00e7a de vincula\u00e7\u00e3o de dispositivos para acabar com o phishing"},"content":{"rendered":"\n<h1 class=\"story-title\">Autentica\u00e7\u00e3o baseada em SIM visa transformar a seguran\u00e7a de vincula\u00e7\u00e3o de dispositivos para acabar com o phishing<\/h1>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span class=\"goog-text-highlight\">Vamos encarar, todos n\u00f3s usamos e-mail e todos n\u00f3s usamos senhas. <\/span>As senhas criam vulnerabilidades inerentes ao sistema. A taxa de sucesso dos ataques de phishing est\u00e1 subindo rapidamente e as oportunidades para o ataque se multiplicaram muito \u00e0 medida que as vidas se moviam online. Basta uma senha para ser comprometida para que todos os outros usu\u00e1rios se tornem v\u00edtimas de uma viola\u00e7\u00e3o de dados.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Para oferecer seguran\u00e7a adicional, portanto as identidades digitais contam com emplastros de verifica\u00e7\u00e3o. A MFA (autentica\u00e7\u00e3o multifator) geralmente recorre a fatores de conhecimento, como redefini\u00e7\u00f5es de senha e c\u00f3digos OTP, mas ainda s\u00e3o vulner\u00e1veis. Contanto que as credenciais possam ser compartilhadas ou interceptadas, elas podem ser usadas indevidamente.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">O que \u00e9 necess\u00e1rio \u00e9 uma mudan\u00e7a de paradigma, de credenciais baseadas em conhecimento para uma forte seguran\u00e7a do fator de posse que n\u00e3o pode ser comprometida, juntamente com outras verifica\u00e7\u00f5es de seguran\u00e7a, como a biometria.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Uma nova API de fator de posse agora visa fazer exatamente isso, substituindo credenciais baseadas em conhecimento, usando o cart\u00e3o SIM para vincula\u00e7\u00e3o de dispositivo de fator de posse e autentica\u00e7\u00e3o de usu\u00e1rio, reduzi<span class=\"goog-text-highlight\">ndo assim a possibilidade de phishing.<\/span><\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<h2><strong>Phishing, um problema humano<\/strong><\/h2>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Phishing e outros tipos de engenharia social dependem do fator humano para ser o elo mais fraco em uma viola\u00e7\u00e3o. Eles fazem uso do acesso conveniente e baseado em credenciais oferecido ao usu\u00e1rio m\u00e9dio de uma plataforma, enganando esses usu\u00e1rios m\u00e9dios para que compartilhem credenciais. E funciona, 83% das organiza\u00e7\u00f5es pesquisadas disseram que sofreram um ataque de phishing baseado em e-mail bem-sucedido em 2021.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<h2><strong><span class=\"goog-text-highlight\">At\u00e9 os c\u00f3digos 2FA agora s\u00e3o alvos<\/span><\/strong><\/h2>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">\u00c9 do conhecimento geral que as senhas podem ser compartilhadas e portanto facilmente pass\u00edveis de phishing. Mas um fato menos conhecido \u00e9 que muitas formas de 2FA, como o c\u00f3digo OTP ou PIN adicionados em um esfor\u00e7o para refor\u00e7ar as fraquezas conhecidas nas senhas tamb\u00e9m s\u00e3o pass\u00edveis de phishing.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Pior ainda, os criminosos agora est\u00e3o mirando especificamente nesses m\u00e9todos, pesquisadores descobriram recentemente que mais de 1.200 kits de phishing projetados para roubar c\u00f3digos 2FA est\u00e3o em opera\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">A resposta ao gerenciamento de identidade e acesso, portanto \u00e9 n\u00e3o aplicar mais patches que matam a experi\u00eancia do usu\u00e1rio, pois eles n\u00e3o mant\u00eam os invasores realmente afastados. Em vez disso, a MFA precisa de um fator de posse mais forte e simples, sem nada para digitar, ou seja, nada para phishing.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Os fatores de posse de MFA projetados especificamente incluem dongles ou tokens de seguran\u00e7a. Mas eles s\u00e3o caros e n\u00e3o s\u00e3o algo que o usu\u00e1rio m\u00e9dio comprar\u00e1. Uma seguran\u00e7a mais forte para todos s\u00f3 pode funcionar com dispositivos amplamente dispon\u00edveis, f\u00e1ceis de usar, f\u00e1ceis de integrar e econ\u00f4micos.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Insira o cart\u00e3o SIM. Est\u00e1 dentro do telefone celular de todos e \u00e9 constru\u00eddo com base na seguran\u00e7a criptogr\u00e1fica ao conectar-se \u00e0 autentica\u00e7\u00e3o de rede m\u00f3vel.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Agora, pela primeira vez, uma API da tru.ID abre a autentica\u00e7\u00e3o de rede m\u00f3vel baseada em SIM para todos os desenvolvedores de neg\u00f3cios e aplicativos, o que significa que voc\u00ea pode aproveitar a seguran\u00e7a do cart\u00e3o SIM como um fator de posse segura para MFA.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<h2><strong><span class=\"goog-text-highlight\">Autentica\u00e7\u00e3o baseada em SIM, o novo fator de posse resistente a phishing<\/span><\/strong><\/h2>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\">O cart\u00e3o SIM tem muito a oferecer. Os cart\u00f5es SIM usam a mesma tecnologia de microchip criptogr\u00e1fico altamente segura que \u00e9 incorporada em todos os cart\u00f5es de cr\u00e9dito. \u00c9 dif\u00edcil clonar ou adulterar, e h\u00e1 um cart\u00e3o SIM em cada telefone celular, ent\u00e3o cada um de seus usu\u00e1rios j\u00e1 tem esse hardware no bolso.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">A combina\u00e7\u00e3o do n\u00famero de telefone celular com a identidade do cart\u00e3o SIM associado (o IMSI) \u00e9 uma combina\u00e7\u00e3o dif\u00edcil de phishing, pois \u00e9 uma verifica\u00e7\u00e3o de autentica\u00e7\u00e3o silenciosa.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">A experi\u00eancia do usu\u00e1rio tamb\u00e9m \u00e9 superior. As redes m\u00f3veis realizam rotineiramente verifica\u00e7\u00f5es silenciosas de que o cart\u00e3o SIM de um usu\u00e1rio corresponde ao seu n\u00famero de telefone para permitir que enviem mensagens, fa\u00e7am chamadas e usem dados, garantindo autentica\u00e7\u00e3o em tempo real sem exigir login.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">At\u00e9 recentemente, n\u00e3o era poss\u00edvel para as empresas programar a infraestrutura de autentica\u00e7\u00e3o de uma rede m\u00f3vel em um aplicativo t\u00e3o facilmente, quanto qualquer outro c\u00f3digo. tru.ID torna a autentica\u00e7\u00e3o de rede dispon\u00edvel para todos.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">A adi\u00e7\u00e3o do SDK tru.ID em jornadas de contas existentes que usam o n\u00famero de telefone celular permite instantaneamente a seguran\u00e7a do fator de posse para todos os usu\u00e1rios. Al\u00e9m disso, sem entrada extra do usu\u00e1rio, n\u00e3o h\u00e1 vetor de ataque para agentes mal-intencionados, a autentica\u00e7\u00e3o baseada em SIM \u00e9 invis\u00edvel, portanto, n\u00e3o h\u00e1 credenciais ou c\u00f3digos para roubar, interceptar ou usar indevidamente.<\/p>\n<p>\u00a0<\/p>\n<p>tru.ID n\u00e3o acessa o cart\u00e3o SIM do usu\u00e1rio. Em vez disso, ele verifica o status do cart\u00e3o SIM diretamente com a operadora m\u00f3vel em tempo real. Ele verifica se um n\u00famero de telefone n\u00e3o foi atribu\u00eddo a outro SIM e se h\u00e1 altera\u00e7\u00f5es recentes no SIM, ajudando a evitar fraudes de troca de SIM.<\/p>\n<p>\u00a0<\/p>\n<h2><strong>Um cen\u00e1rio de exemplo para habilitar a verifica\u00e7\u00e3o baseada em SIM<\/strong><\/h2>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Embora existam v\u00e1rios processos descritos no cen\u00e1rio abaixo, o usu\u00e1rio final do sistema precisa fazer apenas uma coisa, fornecer seu n\u00famero de telefone celular.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><b>1 \u2014<\/b> Depois que o usu\u00e1rio fornece seu n\u00famero de celular, a API tru.ID realiza uma pesquisa pelo n\u00famero de telefone para determinar a qual operadora de rede m\u00f3vel (MNO) ele est\u00e1 atribu\u00eddo.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p>\u00a0<\/p>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhDNWBdZYH_e14LZRQDpqvVtKGbzxoNXdTFx1CmhmXEjxDqMazn7LisCGKmtchKSqxl9VJk_dLAhOsYAet1IVSAT1ArH-7KLfjg3RTn502ioROMCBpy85ZqGxQTm5oVRz-lCCcUJKnB25taWHFbDpdtEHSUjLLEKB88S_ye_0Vp3dRukAsO3MUntYWJ\/s728-e100\/image-1.png?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Autentica\u00e7\u00e3o baseada em SIM\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhDNWBdZYH_e14LZRQDpqvVtKGbzxoNXdTFx1CmhmXEjxDqMazn7LisCGKmtchKSqxl9VJk_dLAhOsYAet1IVSAT1ArH-7KLfjg3RTn502ioROMCBpy85ZqGxQTm5oVRz-lCCcUJKnB25taWHFbDpdtEHSUjLLEKB88S_ye_0Vp3dRukAsO3MUntYWJ\/s728-e1000\/image-1.png\" alt=\"Autentica\u00e7\u00e3o baseada em SIM\" width=\"586\" height=\"372\" border=\"0\" data-original-height=\"462\" data-original-width=\"728\" \/><\/a><\/div>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><b>2 \u2014<\/b> tru.ID solicita do MNO um URL de verifica\u00e7\u00e3o exclusivo para iniciar o fluxo de trabalho de autentica\u00e7\u00e3o m\u00f3vel.<\/p>\n<p style=\"text-align: justify;\"><b>3 \u2014<\/b> tru.ID armazena a URL de verifica\u00e7\u00e3o do MNO e retorna uma URL de verifica\u00e7\u00e3o tru.ID ao seu servidor web para o dispositivo m\u00f3vel abrir.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEi1TKxaVb0kT0Bo8DEpAJ3zb-Vm3ZAQTMZ5qQpL3xKsNjOzQ52ZQ--8aUJnsRDJShbU2a3r1piC4JX6hBUHcQrDTsGnEBiBxfDn3ixtS5U-cuBY3dUNGMT4mVg-_VFqsDT6Xrrvg12_P79r59Zwt7AGFMN8rEyTMIjOwhsF5QuSxccXUeegbjhzxyCP\/s728-e100\/image-2.png?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Autentica\u00e7\u00e3o baseada em SIM\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEi1TKxaVb0kT0Bo8DEpAJ3zb-Vm3ZAQTMZ5qQpL3xKsNjOzQ52ZQ--8aUJnsRDJShbU2a3r1piC4JX6hBUHcQrDTsGnEBiBxfDn3ixtS5U-cuBY3dUNGMT4mVg-_VFqsDT6Xrrvg12_P79r59Zwt7AGFMN8rEyTMIjOwhsF5QuSxccXUeegbjhzxyCP\/s728-e1000\/image-2.png\" alt=\"Autentica\u00e7\u00e3o baseada em SIM\" width=\"568\" height=\"252\" border=\"0\" data-original-height=\"323\" data-original-width=\"728\" \/><\/a><\/div>\n<div>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEi1TKxaVb0kT0Bo8DEpAJ3zb-Vm3ZAQTMZ5qQpL3xKsNjOzQ52ZQ--8aUJnsRDJShbU2a3r1piC4JX6hBUHcQrDTsGnEBiBxfDn3ixtS5U-cuBY3dUNGMT4mVg-_VFqsDT6Xrrvg12_P79r59Zwt7AGFMN8rEyTMIjOwhsF5QuSxccXUeegbjhzxyCP\/s728-e100\/image-2.png?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img decoding=\"async\" title=\"Autentica\u00e7\u00e3o baseada em SIM\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEi1TKxaVb0kT0Bo8DEpAJ3zb-Vm3ZAQTMZ5qQpL3xKsNjOzQ52ZQ--8aUJnsRDJShbU2a3r1piC4JX6hBUHcQrDTsGnEBiBxfDn3ixtS5U-cuBY3dUNGMT4mVg-_VFqsDT6Xrrvg12_P79r59Zwt7AGFMN8rEyTMIjOwhsF5QuSxccXUeegbjhzxyCP\/s728-e1000\/image-2.png\" alt=\"Autentica\u00e7\u00e3o baseada em SIM\" border=\"0\" data-original-height=\"323\" data-original-width=\"728\" \/><\/a><\/div>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><b><span>4 \u2014<\/span><\/b><span> O aplicativo m\u00f3vel abre a URL de verifica\u00e7\u00e3o tru.ID. \u00c9 prefer\u00edvel usar SDKs tru.ID para isso porque for\u00e7a a solicita\u00e7\u00e3o da Web a ser feita em uma sess\u00e3o de dados m\u00f3veis.<\/span><\/p>\n<p style=\"text-align: justify;\"><b><span>5 \u2014<\/span><\/b><span> A MNO receber\u00e1 a requisi\u00e7\u00e3o web via redirecionamento da plataforma tru.ID.<\/span><\/p>\n<p style=\"text-align: justify;\"><b><span>6 \u2014<\/span><\/b><span> O redirecionamento final leva o dispositivo para o endpoint de URL de redirecionamento do servidor web. O corpo desta solicita\u00e7\u00e3o conter\u00e1 um &#8216;c\u00f3digo&#8217; e o &#8216;check_id&#8217;, e o servidor web envia este c\u00f3digo para tru. API do ID para concluir o processo SubscriberCheck.<\/span><\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<\/div>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEguC3YmL_vjRg5D4jJxmOiigdPMqyZQj0qz0QuxfiFAGX9khwEtOV2S5sKQGUsO6LBcQSdy42HD8j7xdRvKstPJU4K2ifBjFAtsywDmlD9BG8YafGLc7bvcu9B1iAJBXKnvBwr10fq_H2ZWEIcb4hdHHJs0_95jwccmz_vefORl4exLWpRULJHWnRyd\/s728-e100\/image-3.png?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Autentica\u00e7\u00e3o baseada em SIM\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEguC3YmL_vjRg5D4jJxmOiigdPMqyZQj0qz0QuxfiFAGX9khwEtOV2S5sKQGUsO6LBcQSdy42HD8j7xdRvKstPJU4K2ifBjFAtsywDmlD9BG8YafGLc7bvcu9B1iAJBXKnvBwr10fq_H2ZWEIcb4hdHHJs0_95jwccmz_vefORl4exLWpRULJHWnRyd\/s728-e1000\/image-3.png\" alt=\"Autentica\u00e7\u00e3o baseada em SIM\" width=\"569\" height=\"247\" border=\"0\" data-original-height=\"316\" data-original-width=\"728\" \/><\/a><\/div>\n<div>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEguC3YmL_vjRg5D4jJxmOiigdPMqyZQj0qz0QuxfiFAGX9khwEtOV2S5sKQGUsO6LBcQSdy42HD8j7xdRvKstPJU4K2ifBjFAtsywDmlD9BG8YafGLc7bvcu9B1iAJBXKnvBwr10fq_H2ZWEIcb4hdHHJs0_95jwccmz_vefORl4exLWpRULJHWnRyd\/s728-e100\/image-3.png?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img decoding=\"async\" title=\"Autentica\u00e7\u00e3o baseada em SIM\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEguC3YmL_vjRg5D4jJxmOiigdPMqyZQj0qz0QuxfiFAGX9khwEtOV2S5sKQGUsO6LBcQSdy42HD8j7xdRvKstPJU4K2ifBjFAtsywDmlD9BG8YafGLc7bvcu9B1iAJBXKnvBwr10fq_H2ZWEIcb4hdHHJs0_95jwccmz_vefORl4exLWpRULJHWnRyd\/s728-e1000\/image-3.png\" alt=\"Autentica\u00e7\u00e3o baseada em SIM\" border=\"0\" data-original-height=\"316\" data-original-width=\"728\" \/><\/a><\/div>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><b><span>7 \u2014<\/span><\/b><span> O MNO determina ent\u00e3o se o n\u00famero de telefone associado \u00e0 sess\u00e3o de dados m\u00f3veis autenticada corresponde ao n\u00famero de telefone associado \u00e0 URL de verifica\u00e7\u00e3o solicitada. Se isso acontecer, o n\u00famero de telefone foi verificado com sucesso.<\/span><\/p>\n<p style=\"text-align: justify;\"><b><span>8 \u2014<\/span><\/b><span> tru.ID realiza uma pesquisa de cart\u00e3o SIM e armazena o resultado de seu status.<\/span><\/p>\n<p style=\"text-align: justify;\"><b><span>9 \u2014<\/span><\/b><span> Ap\u00f3s a conclus\u00e3o da solicita\u00e7\u00e3o Check URL, e quando o status do cart\u00e3o SIM for recuperado, o aplicativo m\u00f3vel pode solicitar o resultado da verifica\u00e7\u00e3o do telefone \u00e0 API tru.ID.<\/span><\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<\/div>\n<div class=\"separator\">\u00a0<\/div>\n<div>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjpt5VvH9f8V3kcjkrle7Ls600ikp6TJJ2us-d8Y6XsMShU5iD-CaLbDLuZlmyF6GAPLRxzB1EdOcrXVfaio_LIvSDZ8UwVn5oXoCU64f5aWbUhKFTw3RBrSq8VJhnfxcUtXtjJDLobetzlNI8_3_tOeuE5HPUYurNqa6FigoNQ2ylcz9B_664z2jsK\/s728-e100\/image-4.png?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Autentica\u00e7\u00e3o baseada em SIM\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjpt5VvH9f8V3kcjkrle7Ls600ikp6TJJ2us-d8Y6XsMShU5iD-CaLbDLuZlmyF6GAPLRxzB1EdOcrXVfaio_LIvSDZ8UwVn5oXoCU64f5aWbUhKFTw3RBrSq8VJhnfxcUtXtjJDLobetzlNI8_3_tOeuE5HPUYurNqa6FigoNQ2ylcz9B_664z2jsK\/s728-e1000\/image-4.png\" alt=\"Autentica\u00e7\u00e3o baseada em SIM\" width=\"563\" height=\"274\" border=\"0\" data-original-height=\"354\" data-original-width=\"728\" \/><\/a>\n<p style=\"text-align: justify;\"><b><span class=\"\">10 \u2014<\/span><\/b><span class=\"\"> Use a correspond\u00eancia de verifica\u00e7\u00e3o de telefone e as propriedades de altera\u00e7\u00e3o do cart\u00e3o SIM `no_sim_change` dentro da l\u00f3gica do seu aplicativo.<\/span><\/p>\n<p>\u00a0<\/p>\n<\/div>\n<\/div>\n<div class=\"separator\">\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiWU6xmoXQ1mrh1J3fYsPkR6241GII-7L6kPWESy6csSEYVw-XGRu2eep_oKWnqKFI4YZJ0scbYNPAGrfHkk7Ijmmn5ojrqyaUssa7DJl5W7kVBYkHxiqvLAa4ndRlQGoS40Q0aFLncZr2XdZqPvpWJyOUMTd_FUwbIN1Q_l0U3IZUVgg7_eM9lNprJ\/s728-e100\/image-5.png?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Autentica\u00e7\u00e3o baseada em SIM\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiWU6xmoXQ1mrh1J3fYsPkR6241GII-7L6kPWESy6csSEYVw-XGRu2eep_oKWnqKFI4YZJ0scbYNPAGrfHkk7Ijmmn5ojrqyaUssa7DJl5W7kVBYkHxiqvLAa4ndRlQGoS40Q0aFLncZr2XdZqPvpWJyOUMTd_FUwbIN1Q_l0U3IZUVgg7_eM9lNprJ\/s728-e1000\/image-5.png\" alt=\"Autentica\u00e7\u00e3o baseada em SIM\" width=\"572\" height=\"195\" border=\"0\" data-original-height=\"248\" data-original-width=\"728\" \/><\/a><\/div>\n<\/div>\n<div class=\"separator\">\u00a0<\/div>\n<div>\n<h2><strong><span><span class=\"goog-text-highlight\">Como come\u00e7ar<\/span><\/span><\/strong><\/h2>\n<p>\u00a0<\/p>\n<p><span>Com tru. Com a plataforma de desenvolvedor do ID, voc\u00ea pode come\u00e7ar a testar a autentica\u00e7\u00e3o baseada em SIM imediatamente, gratuitamente, e fazer sua primeira chamada de API em minutos.<\/span><\/p>\n<p>\u00a0<\/p>\n<p><span>Para descobrir como a autentica\u00e7\u00e3o de \u00faltima gera\u00e7\u00e3o pode oferecer experi\u00eancias de autentica\u00e7\u00e3o de alta seguran\u00e7a e baixo atrito para seus usu\u00e1rios, basta reservar uma <\/span><span>demonstra\u00e7\u00e3o<\/span><span> gratuita ou visitar <\/span><a href=\"https:\/\/tru.id\/\" target=\"_blank\" rel=\"noopener\"><span>tru.ID<\/span><\/a><span> .<\/span><\/p>\n<\/div>\n<p>\u00a0<\/p>\n<p>Este artigo \u00e9 uma tradu\u00e7\u00e3o de: <a href=\"https:\/\/thehackernews.com\/2022\/05\/sim-based-authentication-aims-to.html\" target=\"_blank\" rel=\"noopener\">https:\/\/thehackernews.com\/2022\/05\/sim-based-authentication-aims-to.html<\/a>\u00a0\u00a0 (Autor: <span class=\"author\">The Hacker News<\/span>)<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Autentica\u00e7\u00e3o baseada em SIM visa transformar a seguran\u00e7a de vincula\u00e7\u00e3o de dispositivos para acabar com o phishing \u00a0 Vamos encarar, todos n\u00f3s usamos e-mail e todos n\u00f3s usamos senhas. As senhas criam vulnerabilidades inerentes ao sistema. A taxa de sucesso dos ataques de phishing est\u00e1 subindo rapidamente e as oportunidades para o ataque se multiplicaram [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19531,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105],"tags":[],"class_list":["post-19530","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19530","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=19530"}],"version-history":[{"count":3,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19530\/revisions"}],"predecessor-version":[{"id":19534,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19530\/revisions\/19534"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/19531"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=19530"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=19530"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=19530"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}