Ícone do site IPNews – O Portal da Conectividade

ESET alerta que uso do login com Google ou o Facebook pode apresentar riscos

Empresa apresentou os prós e contras de se registrar em diferentes contas com as credenciais do Facebook ou do Google, e o que deve ser observado em relação à segurança da informação

Usar contas de redes sociais para iniciar uma sessão em um site é uma prática que facilita bastante para quem navega na Internet. Quando o usuário vincula um acesso ao Google ou Facebook a outro serviço, está autorizando a empresa a compartilhar informações pessoais em troca de facilidade de acesso e conveniência. Para ajudar a encontrar um equilíbrio entre segurança e conveniência, a ESET analisou os prós e contras do uso desse método de autenticação chamado de “início de sessão único” (SSO, na sigla em inglês), também conhecido como “início de sessão social”.

O SSO é um esquema de autenticação que permite a uma organização obter acesso consentido às informações pessoais de um usuário, ao mesmo tempo em que permite o registro e login nos serviços, em vez de exigir um registro por meio de um formulário – o que poupa uma burocracia para o usuário.

Embora o SSO ofereça algumas vantagens significativas para o usuário, também há riscos que seu uso poderia representar:

Em resumo, o uso do SSO é recomendado apenas se a autenticação de dois fatores (2FA) estiver habilitada na conta principal, pois isso tornará mais difícil para alguém se passar pelo usuário na internet. Também é preciso confiar na plataforma que está sendo usada para acessar o outro site; no entanto, a confiança é algo volátil e outras precauções devem ser tomadas.

A ESET também aconselha a utilizar serviços de pagamento como PayPal ou um cartão de crédito virtual como opções de pagamento para qualquer site acessado usando SSO; isso ajudará a evitar que dados bancários sejam comprometidos. Também é legal usar as configurações da conta principal para acompanhar todos os sites aos quais ela está vinculada.

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter.

Sair da versão mobile