O Google está lançando uma nova função de segurança nesta terça-feira (17) projetada para proteger usuários que enfrentam risco significativo de ter suas contas hackeadas — funcionários de eleições, vítimas de violência pelo parceiro e outros buscando segurança adicional.
• Falha de segurança no protocolo WPA2 torna quase todas as redes Wi-Fi vulneráveis
• Pop-up malicioso no iOS rouba senha do Apple ID se passando por App Store
A funcionalidade se chama Programa de Proteção Avançada e é feita para garantir que só o usuário possa acessar suas ferramentas Google, como Gmail, Google Drive e YouTube. É claro, bloquear uma conta contra invasões de forma tão cuidadosa significa sacrificar conveniência, mas o Google diz que vale a pena para alguns usuários.
“A Proteção Avançada fornece a segurança mais poderosa do Google, projetada para aqueles que estão sob um risco elevado de ataque e estão dispostos a abrir mão de um pouco de conveniência por mais proteção em suas contas Google pessoais”, disse a empresa em um post de blog. “Uma vez que você se cadastra na Proteção Avançada, vamos continuamente atualizar a segurança da sua conta para atender às ameaças emergentes — o que significa que a Proteção Avançada vai sempre usar as proteções mais fortes que o Google tem a oferecer.”
Dado o escrutínio que o Google e outras grandes empresas de tecnologias têm enfrentado por causa da interferência na eleição por parte de agentes russos, faz sentido lançar um recurso como esse agora (embora o Google diga que seja por causa do Mês de Conscientização da Cibersegurança). John Podesta, chefe de campanha de Hillary Clinton, foi alvo de uma tentativa de phishing que permitiu aos perpetradores acessar sua conta de Gmail, levando ao vazamento de seus emails. Garantir que esse tipo de ataque de alto perfil não aconteça durante outra eleição é primordial para o Google.
A Proteção Avançada protege a conta de um usuário com uma chave de segurança. Chaves de segurança USB são consideradas ferramentas de verificação de duas etapas mais fortes do que códigos gerados por apps ou enviados por mensagem de texto, além de oferecerem uma proteção confiável contra phishing. O programa do Google acrescenta uma chave bluetooth para que a Proteção Avançada possa funcionar ao fazer login em um celular assim como em um notebook.
Pelo menos por enquanto, a Proteção Avançada impede todos os aplicativos que não sejam do Google de acessarem sua conta, embora a empresa diga que aplicativos externos podem ser permitidos no futuro (apps não verificados já foram usados em invasões de conta no passado). O programa também força um processo de recuperação de conta mais lento se um usuário perder uma de suas chaves de segurança. “Outro jeito comum de hackers tentarem acessar sua conta é fingindo ser você e simulando ter perdido a senha. Para usuários da Proteção Avançada, serão colocadas etapas adicionais para evitar isso durante o processo de recuperação de conta, incluindo revisões adicionais e pedidos por mais detalhes sobre por que você perdeu acesso à sua conta”, explicou o Google.
Qualquer um com uma conta pessoal de Gmail pode se inscrever para a Proteção Avançada. Lembre-se, esse serviço dificultará muito o acesso à sua conta se você perder sua chave de segurança, então certifique-se de que a troca vale a pena para você.
Imagem do topo: Getty