18 de junho de 2019

O que é 2FA?

Por Tobias Geisler Mesevage
Autenticação multifatorial (MFA)

A autenticação de dois fatores é um procedimento de segurança no qual o usuário precisa fornecer dois fatores de autenticação diferentes para comprovar sua identidade e, assim, ter acesso à sua conta. O primeiro fator de autenticação geralmente é uma senha, e o segundo pode ser um token de segurança gerado pelo usuário ou uma autenticação biométrica. Adicionar uma camada extra de segurança além da senha pode aumentar significativamente a segurança das contas. A autenticação de dois fatores é uma maneira simples de reforçar a proteção da sua conta para se defender melhor contra uma variedade deataques cibernéticos.

A digitalização de muitos aspectos das atividades diárias de nossa vida tem sido uma enorme conveniência para a sociedade moderna. Os dias em que era preciso chamar um táxi para o aeroporto, esperar na fila da bilheteria ou transferir fundos internacionalmente por meio de um caixa de banco ficaram no passado, se assim o desejássemos. No entanto, a conveniência de aplicativos móveis de compartilhamento de carona, trocas de ingressos pela Web e serviços bancários on-line pode facilmente expor os usuários finais a uma série de vulnerabilidades de segurança. Vulnerabilidades que, se exploradas, podem gerar consequências catastróficas, como roubo de identidade ou liquidação repentina da conta.

Ainda assim, a maneira mais convencional de proteger contas digitais é com um nome de usuário e uma senha. Muitos serviços agora, pelo menos, exigem que as senhas tenham 8 caracteres ou mais e sejam compostas por uma combinação de letras maiúsculas, letras minúsculas, números e caracteres especiais. Esses parâmetros foram criados para evitar que as pessoas usem entradas facilmente comprometidas, como "123456" ou "password". Infelizmente, a combinação de tantos serviços excelentes e atraentes que exigem essas credenciais de usuário "mais seguras", as limitações da memória humana e a pura preguiça fazem com que muitas pessoas usem apenas duas ou três senhas seguras para, às vezes, centenas de contas on-line. Assim, todo o rastro digital de uma pessoa pode ser exposto se uma única senha for descoberta por uma parte mal-intencionada.

Tipos de autenticação de dois fatores

Existem várias convenções para implementar a autenticação de dois fatores. Esses métodos variam em termos de inconveniência e custos. A utilização de qualquer um deles é um excelente passo para melhorar a segurança de suas contas pessoais e profissionais.

Autenticação baseada em texto e chamadas

Um dos métodos mais convenientes de autenticação de dois fatores é associar um número de telefone celular à sua conta. Assim, sempre que um usuário tentar fazer login em uma conta em um dispositivo não reconhecido, ele terá a opção de receber uma mensagem de texto ou uma chamada telefônica que conterá uma senha de uso único. Quando essa senha for inserida juntamente com as credenciais de usuário adequadas, o acesso à conta será concedido.

Tokens de Hardware

Um método antigo - mas ainda eficaz - de autenticação de dois fatores é inserir uma senha gerada por um token de hardware, além do nome de usuário e da senha. Normalmente, um chaveiro ou um cartão de metal, os tokens de hardware são emparelhados com um usuário e, em geral, exibem uma nova senha a cada 30-60 segundos, de modo que a senha atual no token exclusivo deve ser inserida simultaneamente com as credenciais do usuário para que a conta seja aberta. Embora ofereçam uma excelente camada adicional de segurança, os tokens de hardware podem representar um grande gasto de capital.

Tokens de Software

Semelhante ao conceito de um token de hardware, esse método de autenticação de dois fatores emparelha uma instância em um aplicativo de software com as credenciais do usuário e gerará uma senha de uso único quando o usuário solicitar uma. Uma camada adicional de segurança pode ser adicionada ao token de software, pois o usuário pode ser solicitado a digitar um código PIN para gerar uma senha.

Autenticação biométrica

A autenticação biométrica tornou-se bastante onipresente nos últimos anos, pois muitas pessoas usam impressões digitais e escaneamentos faciais para desbloquear seus dispositivos pessoais. A biometria depende do usuário para agir como o token de autenticação e, portanto, é um método extremamente confiável para verificar se a pessoa está acessando a conta correta.

Benefícios da Autenticação de Dois Fatores

Proteção contra Hacks e Força Bruta

Suas preciosas informações pessoais são ainda mais protegidas por meio de um item físico ao qual somente você deve ter acesso. É extremamente improvável que alguém que tenha comprado sua senha hackeada na dark web consiga acessar simultaneamente seu telefone com uma senha ou chave biométrica e saiba o código PIN de 6 dígitos que você usa para gerar seu soft token de 60 segundos.

Conscientização sobre contas potencialmente comprometidas

Se alguma entidade nefasta fizer muitas tentativas malsucedidas de acessar a sua conta porque foi impedida pela sua camada adicional de segurança, você receberá uma notificação do provedor da sua conta sobre essa atividade suspeita. Uma vez alertado, você poderá confirmar que as informações da sua conta foram comprometidas e alterar rapidamente as senhas de todas as contas adicionais que compartilham o mesmo nome de usuário e senha e que não estão protegidas pela autenticação de dois fatores.

Aumento da flexibilidade e da produtividade no trabalho

Com as forças de trabalho cada vez mais distribuídas, a autenticação de dois fatores permite que funcionários remotos e móveis acessem informações e sistemas organizacionais seguros de qualquer local. Com a autenticação de dois fatores implantada, um funcionário pode acessar seu servidor do Office 365 sem estar conectado à rede da empresa ou à VPN. A autenticação de dois fatores permite que os funcionários trabalhem com maior flexibilidade e aumente sua produtividade geral.

Desvantagens potenciais da autenticação de dois fatores

Custo

A implementação bem-sucedida de alguns métodos de autenticação de dois fatores para toda a equipe de uma empresa exigirá alguns gastos iniciais e custos recorrentes. Por exemplo, a compra de tokens de hardware e o seu emparelhamento com cada indivíduo da empresa envolverá o trabalho de um fornecedor terceirizado. Também será necessário alocar fundos para gerenciar o serviço, substituir dispositivos e quaisquer programas de adoção em potencial que sejam implementados.

Dispositivos perdidos ou com defeito

Confiar em tokens de autenticação gerados por um hardware ou por um aplicativo em um telefone celular pode sujeitar os usuários a um longo período de tempo sem acesso às suas contas se o dispositivo que fornece os meios de autenticação for perdido. Retificar e redefinir a autorização de suas contas pode ser um processo demorado. Os usuários também podem ser bloqueados em suas contas se os leitores biométricos não estiverem mais funcionando corretamente. Isso pode causar muita frustração e levar a uma queda na produtividade.

Em conclusão, os benefícios do uso da autenticação de dois fatores superam amplamente algumas das pequenas desvantagens. É por isso que a Datto tornou obrigatório o uso da autenticação de dois fatores para acessar o Portal de Parceiros.

Sugestões para as próximas leituras