O Twitter está exibindo uma mensagem que diz aos usuários não pagantes do Twitter Blue sobre a retirada do benefício da autenticação de dois fatores (2FA) por mensagem SMS. No aplicativo, há três maneiras de utilizar a autenticação, incluindo a via mensagem SMS, oferecendo a opção de utilizar apps de autenticação e chaves de segurança físicas.

Twitter vai cobrar pela autenticação de dois fatores via SMS

Autenticação de dois fatores (2FA) via mensagem de texto SMS não poderá mais ser utilizada gratuitamente. Fonte: Oficina da Net
Autenticação de dois fatores (2FA) via mensagem de texto SMS não poderá mais ser utilizada gratuitamente. Fonte: Oficina da Net

Note que o Twitter só se referiu a autenticação de dois fatores (2FA) via mensagem SMS como sendo benefício exclusivo dos usuários do Twitter Blue para o mês que vem. Embora alguns usuários tenham achado ruim essa decisão, a empresa fez isso pensando no quão falha é a proteção utilizando mensagens SMS. Segundo dados da companhia, 74,4% dos 2,6% que usam 2FA, utilizam as mensagens SMS.

Captura de tela da mensagem exibida no Twitter avisando sobre o fim da gratuidade da autenticação de dois fatores (2FA) via mensagem de texto SMS. Fonte: Vitor Valeri
Captura de tela da mensagem exibida no Twitter avisando sobre o fim da gratuidade da autenticação de dois fatores (2FA) via mensagem de texto SMS. Fonte: Vitor Valeri

Como você pode ver na mensagem acima, o Twitter deu 30 dias para os usuários desativarem a autenticação de dois fatores (2FA) via mensagem de texto (SMS), caso eles não assinem o Twitter Blue. Entretanto, é possível utilizar as outras duas opções de autenticação: a via aplicativo de autenticação multifator (MFA) e a via chave de segurança física. O Oficina da Net deu algumas dicas em sua matéria sobre o que é autenticação multifator, onde foram recomendados alguns apps interessantes para se utilizar.

O que é a chave de segurança física?

A chave de segurança física é um método de autenticação multifator (MFA) que ficam literalmente junto com o usuário, pois são objetos que são utilizados como chaves para realizar o login em diversos serviços online. Para conseguir invadir uma conta de alguém que utiliza essa forma de proteção, é necessário literalmente roubar o objeto ou realizar uma cópia perfeita do mesmo, sem que o dono perceba, pois ainda é possível bloquear o uso caso ele tome conhecimento.