<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos autentica - FATO MT</title>
	<atom:link href="https://fatomt.com.br/tag/autentica/feed/" rel="self" type="application/rss+xml" />
	<link>https://fatomt.com.br/tag/autentica/</link>
	<description>A notícia de Fato!</description>
	<lastBuildDate>Thu, 14 Jul 2022 20:40:20 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://fatomt.com.br/wp-content/uploads/2026/02/cropped-logo-1-32x32.png</url>
	<title>Arquivos autentica - FATO MT</title>
	<link>https://fatomt.com.br/tag/autentica/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Microsoft descobre invasão de emails que burla dupla autenticação</title>
		<link>https://fatomt.com.br/microsoft-descobre-invasao-de-emails-que-burla-dupla-autenticacao/</link>
					<comments>https://fatomt.com.br/microsoft-descobre-invasao-de-emails-que-burla-dupla-autenticacao/#respond</comments>
		
		<dc:creator><![CDATA[Da Redação]]></dc:creator>
		<pubDate>Thu, 14 Jul 2022 20:40:20 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[autentica]]></category>
		<category><![CDATA[burla]]></category>
		<category><![CDATA[descobre]]></category>
		<category><![CDATA[dupla]]></category>
		<category><![CDATA[emails]]></category>
		<category><![CDATA[invas]]></category>
		<category><![CDATA[microsoft]]></category>
		<guid isPermaLink="false">https://fatomt.com.br/microsoft-descobre-invasao-de-emails-que-burla-dupla-autenticacao/</guid>

					<description><![CDATA[<p>Unsplash/Mika Baumeister Hackers conseguem invadir contas mesmo com autenticação em dois fatores A autenticação em dois fatores (2FA, na sigla em inglês) é uma medida de segurança que deve ser ativada sempre que possível. Mas nem isso é capaz de garantir 100% de proteção. De acordo com a Microsoft, um ataque de phishing recente permitiu [&#8230;]</p>
<p>O post <a href="https://fatomt.com.br/microsoft-descobre-invasao-de-emails-que-burla-dupla-autenticacao/">Microsoft descobre invasão de emails que burla dupla autenticação</a> apareceu primeiro em <a href="https://fatomt.com.br">FATO MT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><meta name="robots" content="noindex"><mreta name="googlebot" content="noindex"></p>
<div class="Noticia_Foto">
<figure class="foto-legenda">
<div class="foto-legenda-img"> <img fetchpriority="high" decoding="async" src="https://i0.statig.com.br/bancodeimagens/cl/rs/ro/clrsror1gypwglwcl09ivjsj8.jpg" width="906" height="509" alt="Hackers conseguem invadir contas mesmo com autenticação em dois fatores" title="Hackers conseguem invadir contas mesmo com autenticação em dois fatores"> </div><figcaption class="foto-legenda-citacao"> <cite>Unsplash/Mika Baumeister</cite> </p>
<div class="foto-legenda-citacao-text">Hackers conseguem invadir contas mesmo com autenticação em dois fatores</div>
</figcaption></figure>
</p>
</div>
<p class="">A autenticação em dois fatores (2FA, na sigla em inglês) é uma medida de segurança que deve ser ativada sempre que possível. Mas nem isso é capaz de garantir 100% de proteção. De acordo com a Microsoft, um ataque de phishing recente permitiu acesso a emails de mais de 10 mil organizações. O uso de 2FA não foi capaz de barrar essa ação.  </p>
<p>Por funcionar como uma camada adicional de segurança, a autenticação em dois fatores pode impossibilitar o acesso a um serviço mesmo quando o invasor descobre o nome e a senha do usuário. Isso é possível porque somente este último tem acesso ao código que é gerado no momento em que o login é feito.</p>
<p>Funciona? Funciona. Tanto que muitos invasores estão tendo que usar a criatividade para aumentar as chances de acessar contas protegidas por 2FA.</p>
<p>As táticas mais frequentes envolvem abordagens de engenharia social, a exemplo de contatos por telefone ou SMS que tentam induzir o alvo a repassar o código de autenticação. Mas o ataque relatado pela Microsoft é muito mais sofisticado.</p>
<h3>Um ataque do tipo &#8220;AiTM&#8221;</h3>
<p>A Microsoft explica que o ataque em questão é do tipo AiTM, sigla para Adversary-in-the-Middle. Nesse tipo de ação, o invasor implementa um mecanismo que intercepta a comunicação do dispositivo da vítima com o site ou serviço a ser acessado.</p>
<p>Sendo mais específico, o ataque identificado pela companhia envolve um site de phishing que atua como servidor proxy. Mas como essa armadilha chega aos alvos? Por meio de um truque clássico: emails falsos.</p>
<p>Essas mensagens podem ter várias abordagens. A Microsoft identificou uma que consiste em um email falso que afirma que o usuário recebeu uma mensagem de voz.</p>
<p>O arquivo anexado tem extensão HTML, por isso, é aberto diretamente no navegador. Quando isso acontece, a página mostra um aviso de que o arquivo MP3 da mensagem de voz está sendo baixado. Mas não está. Na verdade, a página redireciona, na sequência, para o site de proxy. Este tem um visual que imita uma página de login da Microsoft.</p>
<p>O ataque AiTM é efetivado na etapa seguinte. Se o usuário não percebe o truque e faz login, os seus dados de autenticação são enviados pelo servidor proxy ao site real do Office.com, de modo que uma autenticação verdadeira seja feita. Mas, em segundo plano, o servidor captura os cookies de sessão enviados pelo serviço da Microsoft.</p>
<h3>Roubo de cookies</h3>
<p>Cookies de sessão permitem que o usuário entre novamente no serviço acessado sem ter que fazer um novo procedimento de login. De posse dos cookies, os invasores conseguiram entrar nas contas de email dos alvos, sem ter que passar por autenticação.</p>
<div>
<aside class="leiaTambem-container">
<h3>Leia também</h3>
<ul>
<li> <a href="https://tecnologia.ig.com.br/2022-06-29/golpistas-deepfake-entrevista-emprego.html" title="Golpistas usam deepfake em entrevistas de emprego, diz FBI" target="_self" rel="noopener">Golpistas usam deepfake em entrevistas de emprego, diz FBI</a> </li>
<li> <a href="https://tecnologia.ig.com.br/2022-07-03/golpes-whatsapp-mais-comuns-dicas-protecao.html" title="Golpes no WhatsApp: conheça os 8 tipos mais comuns e saiba se proteger" target="_self" rel="noopener">Golpes no WhatsApp: conheça os 8 tipos mais comuns e saiba se proteger</a> </li>
<li> <a href="https://tecnologia.ig.com.br/2022-06-30/phishing-5-iscas-mais-comuns-golpes-online.html" title="Phishing: veja as 5 iscas que mais fazem vítimas em golpes online" target="_self" rel="noopener">Phishing: veja as 5 iscas que mais fazem vítimas em golpes online</a> </li>
</ul>
</aside>
</div>
<p class="">Em muitos casos, a autenticação em dois fatores estava ativada, mas, como o usuário informou o código na página falsa e este foi repassado ao site verdadeiro, os cookies de sessão faziam o processo de 2FA não ser mais necessário.  </p>
<p>As consequências foram terríveis. Os invasores acessaram emails de funcionários de várias empresas para fraudar pagamentos, por exemplo. Em muitos casos, regras foram criadas nas contas para mover determinadas mensagens automaticamente para a lixeira de modo a evitar que o usuário legítimo descobrisse os acessos indevidos.</p>
<p>Nas estimativas da Microsoft, essa campanha de phishing teve como alvo mais de 10 mil organizações desde setembro de 2021.</p>
<h3>A autenticação em dois fatores ainda é importante</h3>
<p>O problema é grave, mas isso não quer dizer que a autenticação em dois fatores deixou de ser importante. Pelo contrário. A própria Microsoft recomenda que esse método continue em uso nas organizações, mas com alguns reforços. Entre eles está o de investir em soluções antiphishing e implementar autenticação via FIDO ou baseado em certificados, por exemplo.</p>
<p>Ah, é claro: a velha regra de tomar cuidado com anexos e links em emails permanece valendo.</p>
<p id="infocoweb_fonte" class="infocoweb_fonte">Fonte: <a target="_blank" href="http://tecnologia.ig.com.br/colunas/tecnoblog/2022-07-14/microsoft-descobre-golpe-burla-dupla-autenticacao.html#fd9522d2-f1d8-4fd8-9414-db12e60b6a75" rel="noopener">IG TECNOLOGIA</a></p>
<p>O post <a href="https://fatomt.com.br/microsoft-descobre-invasao-de-emails-que-burla-dupla-autenticacao/">Microsoft descobre invasão de emails que burla dupla autenticação</a> apareceu primeiro em <a href="https://fatomt.com.br">FATO MT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://fatomt.com.br/microsoft-descobre-invasao-de-emails-que-burla-dupla-autenticacao/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hackers do Lapsus$ usam truque antigo para driblar autenticação</title>
		<link>https://fatomt.com.br/hackers-do-lapsus-usam-truque-antigo-para-driblar-autenticacao/</link>
					<comments>https://fatomt.com.br/hackers-do-lapsus-usam-truque-antigo-para-driblar-autenticacao/#respond</comments>
		
		<dc:creator><![CDATA[Da Redação]]></dc:creator>
		<pubDate>Sat, 02 Apr 2022 10:20:21 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[antigo]]></category>
		<category><![CDATA[autentica]]></category>
		<category><![CDATA[driblar]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[lapsuss]]></category>
		<category><![CDATA[truque]]></category>
		<guid isPermaLink="false">https://fatomt.com.br/hackers-do-lapsus-usam-truque-antigo-para-driblar-autenticacao/</guid>

					<description><![CDATA[<p>Unsplash/Mika Baumeister Grupo hacker utiliza t&#233;cnica antiga para invadir empresas Os recentes ataques hackers a governos e empresas deixam muitas perguntas no ar. Afinal, como eles conseguem? Uma t&#233;cnica chamada MFA bombing aparentemente &#233; parte da estrat&#233;gia. Ela n&#227;o &#233; nova, mas vem sendo usada por grupos como o&#160;Lapsus$, que estaria por tr&#225;s das&#160;a&#231;&#245;es&#160;contra o [&#8230;]</p>
<p>O post <a href="https://fatomt.com.br/hackers-do-lapsus-usam-truque-antigo-para-driblar-autenticacao/">Hackers do Lapsus$ usam truque antigo para driblar autenticação</a> apareceu primeiro em <a href="https://fatomt.com.br">FATO MT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN" "http://www.w3.org/TR/REC-html40/loose.dtd"><br />
<html><body></p>
<div id="infocoweb" class="infocoweb"><meta name="robots" content="noindex"><meta name="googlebot" content="noindex"></p>
<div id="infocoweb_cabecalho" class="infocoweb_cabecalho"><a target="_blank" href="https://www.ig.com.br/" rel="noopener"><img decoding="async" src="https://gestor.infocoweb.com.br/images/logo_ig.png" alt="source"></a></div>
<div id="infocoweb_corpo" class="infocoweb_corpo">
<div class="Noticia_Foto">
<figure class="foto-legenda">
<div class="foto-legenda-img"> <img decoding="async" src="https://i0.statig.com.br/bancodeimagens/aw/88/jz/aw88jzs2tzfx77dd5fzpoxo0q.jpg" width="906" height="509" alt="Grupo hacker utiliza t&eacute;cnica antiga para invadir empresas" title="Grupo hacker utiliza t&eacute;cnica antiga para invadir empresas"> </div><figcaption class="foto-legenda-citacao"> <cite>Unsplash/Mika Baumeister</cite> </p>
<div class="foto-legenda-citacao-text">Grupo hacker utiliza t&eacute;cnica antiga para invadir empresas</div>
</figcaption></figure>
</div>
<p class="">Os recentes ataques hackers a governos e empresas deixam muitas perguntas no ar. Afinal, como eles conseguem? Uma t&eacute;cnica chamada MFA bombing aparentemente &eacute; parte da estrat&eacute;gia. Ela n&atilde;o &eacute; nova, mas vem sendo usada por grupos como o&nbsp;Lapsus$, que estaria por tr&aacute;s das&nbsp;a&ccedil;&otilde;es&nbsp;contra o <a href="https://tecnologia.ig.com.br/2021-12-10/conectesus-hacker-o-que-e-ransomware.html" data-mce-href="https://tecnologia.ig.com.br/2021-12-10/conectesus-hacker-o-que-e-ransomware.html">ConecteSUS</a> , a <a href="https://tecnologia.ig.com.br/2022-03-23/microsoft-confirma-invasao-grupo-lapsus.html" data-mce-href="https://tecnologia.ig.com.br/2022-03-23/microsoft-confirma-invasao-grupo-lapsus.html">Microsoft</a> &nbsp;e a <a href="https://tecnologia.ig.com.br/colunas/tecnoblog/2022-03-02/nvidia-sofre-ataque-hacker.html" data-mce-href="https://tecnologia.ig.com.br/colunas/tecnoblog/2022-03-02/nvidia-sofre-ataque-hacker.html">Nvidia</a> . O truque explora fraquezas dos usu&aacute;rios para conseguir autoriza&ccedil;&atilde;o e entrar nos sistemas.  </p>
<p>MFA &eacute; a sigla para multi-factor authentication, ou autentica&ccedil;&atilde;o multifator. Este &eacute; o nome dado &agrave; prote&ccedil;&atilde;o extra que alguns servi&ccedil;os e sistemas oferecem. </p>
<p>Ela &eacute; parecida com a autentica&ccedil;&atilde;o por dois fatores ou verifica&ccedil;&atilde;o em duas etapas, mas pode ir al&eacute;m e exigir tr&ecirc;s ou mais passos. Assim, n&atilde;o basta saber usu&aacute;rio e senha &mdash; &eacute; preciso de no m&iacute;nimo um fator extra para entrar. </p>
<p>Esse fator pode ser um SMS com uma senha, um c&oacute;digo gerado por um aplicativo como o&nbsp;Google&nbsp;Authenticator, uma notifica&ccedil;&atilde;o para o usu&aacute;rio autorizar, uma verifica&ccedil;&atilde;o biom&eacute;trica de digital ou face ou uma chave f&iacute;sica. </p>
<p>Uma frase muito repetida em seguran&ccedil;a da informa&ccedil;&atilde;o &eacute; que o usu&aacute;rio &eacute; o elo mais fraco de qualquer sistema. E ele &eacute; justamente o alvo do MFA bombing. </p>
<h3>Bombardear at&eacute; aceitar</h3>
<p>O MFA bombing foca na notifica&ccedil;&atilde;o. A ideia &eacute;, como o nome sugere, bombardear o usu&aacute;rio com solicita&ccedil;&otilde;es at&eacute; ele aceitar. </p>
<p>Os hackers escolhem at&eacute; mesmo hor&aacute;rios em que ele pode estar mais vulner&aacute;vel &mdash; por exemplo, mandar centenas de pedidos de madrugada, quando a pessoa est&aacute; com sono. </p>
<p>Segundo o&nbsp;Ars Technica, existem jeitos mais sutis. Um deles &eacute; mandar uma ou duas solicita&ccedil;&otilde;es por dia. Isso chama menos a aten&ccedil;&atilde;o, mas ainda tem uma boa chance de fazer o usu&aacute;rio aceitar. Outro &eacute; ligar para o alvo e se passar pela empresa dizendo que o funcion&aacute;rio precisa autorizar o pedido. </p>
<div class="maislidas_container">
<h3>Leia Tamb&eacute;m</h3>
</div>
<p>Uma das fontes ouvidas pela reportagem do&nbsp;Ars Technica&nbsp;diz que os hackers do&nbsp;Lapsus$&nbsp;v&ecirc;m usando a t&eacute;cnica com bastante sucesso. No entanto, n&atilde;o foram eles que inventaram o m&eacute;todo e n&atilde;o devem levar os cr&eacute;ditos por ele, que j&aacute; existe h&aacute; cerca de dois anos. </p>
<h3>Padr&atilde;o mais seguro tamb&eacute;m &eacute; suscet&iacute;vel a ataques</h3>
<p>Como voc&ecirc; deve saber, nada &eacute; 100% seguro, e isso inclui a autentica&ccedil;&atilde;o multifator. Existe um padr&atilde;o mais seguro chamado FIDO2. Ele foi criado por um cons&oacute;rcio de empresas e tem como objetivo equilibrar seguran&ccedil;a e facilidade de uso. </p>
<p>Uma das diferen&ccedil;as &eacute; que ele &eacute; atrelado &agrave; m&aacute;quina que algu&eacute;m est&aacute; usando para acessar um sistema. Por isso, n&atilde;o d&aacute; para usar um aparelho para autorizar outro. O FIDO2 &eacute; relativamente novo e, por isso, foi adotado por poucas empresas. </p>
<p>Se as empresas ainda permitem formas menos seguras de autentica&ccedil;&atilde;o junto com o novo padr&atilde;o, isso se torna por si s&oacute; um ponto de vulnerabilidade. Mesmo assim, alguns grupos hackers j&aacute; foram capazes de dar um jeitinho e invadir sistemas que oferecem apenas MFA no padr&atilde;o FIDO2. </p>
<p class="">O grupo&nbsp;hacker&nbsp;russo Nobelium,&nbsp;respons&aacute;vel pelo ataque &agrave; SolarWinds, conseguiu driblar a autentica&ccedil;&atilde;o. N&atilde;o foi f&aacute;cil: eles precisaram comprometer o Active Directory, ferramenta de banco de dados altamente protegida. </p>
<div>
<aside class="leiaTambem-container">
<h3>Leia tamb&eacute;m</h3>
<ul>
<li> <a href="https://tecnologia.ig.com.br/2022-03-24/adolescente-comanda-grupo-hacker-lapsus.html" title="Jovem de 16 anos &eacute; suspeito de comandar grupo hacker Lapsus$" target="_self" rel="noopener">Jovem de 16 anos &eacute; suspeito de comandar grupo hacker Lapsus$</a> </li>
<li> <a href="https://tecnologia.ig.com.br/2022-03-31/hacker-lapsus-rouba-dados-apple.html" title="Grupo hacker Lapsus$ rouba dados de fornecedora da Apple" target="_self" rel="noopener">Grupo hacker Lapsus$ rouba dados de fornecedora da Apple</a> </li>
<li> <a href="https://tecnologia.ig.com.br/2022-03-24/adolescentes-presos-grupo-hacker-lapsus.html" title="Sete jovens s&atilde;o presos por envolvimento com grupo hacker Lapsus$" target="_self" rel="noopener">Sete jovens s&atilde;o presos por envolvimento com grupo hacker Lapsus$</a> </li>
</ul>
</aside>
</div>
<p class="">O Active Directory &eacute; usado por administradores de rede para criar, deletar ou modificar contas de usu&aacute;rios, al&eacute;m de dar os privil&eacute;gios necess&aacute;rios para acessar alguns recursos. Se ele &eacute; hackeado, n&atilde;o tem o que salve.  </p>
<p>&Eacute; bom ressaltar que qualquer autentica&ccedil;&atilde;o em dois fatores, por pior que seja, &eacute; melhor que nada. Senhas enviadas por SMS s&atilde;o extremamente falhas e problem&aacute;ticas, principalmente quando se considera&nbsp;golpes de SIM swap. No entanto, se essa for a &uacute;nica op&ccedil;&atilde;o dispon&iacute;vel, n&atilde;o pense duas vezes: use-a. </p>
<p>Mesmo assim, fica o alerta. N&atilde;o basta apenas ter autentica&ccedil;&atilde;o multifator &mdash; &eacute; preciso que todos na empresa saibam como us&aacute;-la e quais riscos est&atilde;o correndo.</p>
</div>
<div id="infocoweb_rodape" class="infocoweb_rodape">Fonte: <a target="_blank" href="http://tecnologia.ig.com.br/colunas/tecnoblog/2022-04-02/hackers-lapsus--usam-truque-antigo-driblar-autenticacao.html#263" rel="noopener">IG TECNOLOGIA</a></div>
</div>
<p><script src="https://gestor.infocoweb.com.br/analytics_content.js?a=263&amp;b=1108962&amp;c=6691496"></script></body></html></p>
<p>O post <a href="https://fatomt.com.br/hackers-do-lapsus-usam-truque-antigo-para-driblar-autenticacao/">Hackers do Lapsus$ usam truque antigo para driblar autenticação</a> apareceu primeiro em <a href="https://fatomt.com.br">FATO MT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://fatomt.com.br/hackers-do-lapsus-usam-truque-antigo-para-driblar-autenticacao/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>LS-Nonce? Facebook tem bug em autenticação e inviabiliza login</title>
		<link>https://fatomt.com.br/ls-nonce-facebook-tem-bug-em-autenticacao-e-inviabiliza-login/</link>
					<comments>https://fatomt.com.br/ls-nonce-facebook-tem-bug-em-autenticacao-e-inviabiliza-login/#respond</comments>
		
		<dc:creator><![CDATA[Da Redação]]></dc:creator>
		<pubDate>Tue, 29 Mar 2022 19:35:23 +0000</pubDate>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[autentica]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[inviabiliza]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[nonce]]></category>
		<guid isPermaLink="false">https://fatomt.com.br/ls-nonce-facebook-tem-bug-em-autenticacao-e-inviabiliza-login/</guid>

					<description><![CDATA[<p>Unsplash Facebook tem bug na hora de fazer login Se voc&#234; &#233;&#160;usu&#225;rio do Facebook e n&#227;o consegue fazer o login&#160;na sua conta por problemas com o c&#243;digo de autentica&#231;&#227;o, voc&#234; n&#227;o est&#225; sozinho. Diversas pessoas est&#227;o reportando o mesmo erro, no Brasil e em mais pa&#237;ses. Segundo os relatos, o&#160;Facebook envia o c&#243;digo &#8220;LS-Nonce&#8221; em [&#8230;]</p>
<p>O post <a href="https://fatomt.com.br/ls-nonce-facebook-tem-bug-em-autenticacao-e-inviabiliza-login/">LS-Nonce? Facebook tem bug em autenticação e inviabiliza login</a> apareceu primeiro em <a href="https://fatomt.com.br">FATO MT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN" "http://www.w3.org/TR/REC-html40/loose.dtd"><br />
<html><body></p>
<div id="infocoweb" class="infocoweb"><meta name="robots" content="noindex"><meta name="googlebot" content="noindex"></p>
<div id="infocoweb_cabecalho" class="infocoweb_cabecalho"><a target="_blank" href="https://www.ig.com.br/" rel="noopener"><img decoding="async" src="https://gestor.infocoweb.com.br/images/logo_ig.png" alt="source"></a></div>
<div id="infocoweb_corpo" class="infocoweb_corpo">
<div class="Noticia_Foto">
<figure class="foto-legenda">
<div class="foto-legenda-img"> <img decoding="async" src="https://i0.statig.com.br/bancodeimagens/6c/2j/ng/6c2jngbpgihiy25yypt1ru084.jpg" width="906" height="509" alt="Facebook tem bug na hora de fazer login" title="Facebook tem bug na hora de fazer login"> </div><figcaption class="foto-legenda-citacao"> <cite>Unsplash</cite> </p>
<div class="foto-legenda-citacao-text">Facebook tem bug na hora de fazer login</div>
</figcaption></figure>
</div>
<p class="">Se voc&ecirc; &eacute;&nbsp;usu&aacute;rio do Facebook e n&atilde;o consegue fazer o login&nbsp;na sua conta por problemas com o c&oacute;digo de autentica&ccedil;&atilde;o, voc&ecirc; n&atilde;o est&aacute; sozinho. Diversas pessoas est&atilde;o reportando o mesmo erro, no Brasil e em mais pa&iacute;ses. Segundo os relatos, o&nbsp;Facebook envia o c&oacute;digo &#8220;LS-Nonce&#8221; em vez dos seis d&iacute;gitos requeridos para a valida&ccedil;&atilde;o de entrada na rede social.  </p>
<p>As reclama&ccedil;&otilde;es s&atilde;o bem parecidas, e a frequ&ecirc;ncia delas aumentou nas &uacute;ltimas horas. No Twitter, usu&aacute;rios dizem que j&aacute; tentaram repetir a recupera&ccedil;&atilde;o de acesso diversas vezes, sem sucesso. </p>
<p>O&nbsp;leitor Matheus Gomes nos avisou sobre o problema&nbsp;na manh&atilde; desta ter&ccedil;a-feira (29). Ele contou que perdeu uma manh&atilde; inteira de trabalho por n&atilde;o receber o c&oacute;digo de autentica&ccedil;&atilde;o em dois fatores. Al&eacute;m de Matheus,&nbsp;mais usu&aacute;rios brasileiros&nbsp;enfrentam o problema. No exterior, h&aacute; pessoas passando pela mesma dificuldade. </p>
<h3>O que &eacute; o LS-Nonce enviado pelo Facebook?</h3>
<p>&#8220;Nonce&#8221; &eacute; um token criptogr&aacute;fico&nbsp;&mdash; um c&oacute;digo arbitr&aacute;rio para uso &uacute;nico, que pode ser composto por n&uacute;meros ou letras. Apesar de o conceito estar ligado &agrave; identidade e seguran&ccedil;a de contas, esse termo n&atilde;o deveria ser a sequ&ecirc;ncia enviada aos usu&aacute;rios que precisam de um c&oacute;digo de autentica&ccedil;&atilde;o para logar ou recuperar uma conta no Facebook. </p>
<p>Como o pr&oacute;prio sistema informa, &eacute; necess&aacute;rio inserir uma sequ&ecirc;ncia de 6 n&uacute;meros para reaver o acesso ao perfil. </p>
<p>Engenheiros e outros profissionais de TI que discutem em&nbsp;f&oacute;runs sobre o tema&nbsp;acreditam que o &#8220;LS-Nonce&#8221; enviado pelo Facebook seja uma resposta autom&aacute;tica enviada por engano. O termo deveria ser substitu&iacute;do pelo c&oacute;digo de acesso &uacute;nico de cada usu&aacute;rio no momento de recupera&ccedil;&atilde;o de login. </p>
<div class="maislidas_container">
<h3>Leia Tamb&eacute;m</h3>
</div>
<h3>Cuidado com as suas informa&ccedil;&otilde;es</h3>
<p>Algo que notamos ao investigar este problema foi a presen&ccedil;a de contas n&atilde;o oficiais oferecendo ajuda para recuperar o acesso ao Facebook. Os perfis geralmente tinham poucos seguidores e tentavam direcionar o usu&aacute;rio para outra rede social. </p>
<p>&Eacute; importante ter cautela ao tentar reaver o c&oacute;digo de acesso por meios n&atilde;o tradicionais, uma vez que n&atilde;o h&aacute; qualquer certeza sobre a credibilidade destes servi&ccedil;os. Vale lembrar que o c&oacute;digo de autentica&ccedil;&atilde;o &eacute; uma informa&ccedil;&atilde;o sigilosa, e compartilh&aacute;-la com estranhos pode resultar na perda da sua conta. </p>
<h3>O que diz o Facebook?</h3>
<p>Apesar de ter ficado mais recorrente nas &uacute;ltimas horas, o problema n&atilde;o &eacute; algo novo &mdash; j&aacute; foi reportado por v&aacute;rios usu&aacute;rios em outras ocasi&otilde;es, em 2020 e 2021. H&aacute;&nbsp;t&oacute;picos de discuss&otilde;es sobre o caso em f&oacute;runs, e mais relatos em redes sociais sobre bugs semelhantes a este. </p>
<div>
<aside class="leiaTambem-container">
<h3>Leia tamb&eacute;m</h3>
<ul>
<li> <a href="https://tecnologia.ig.com.br/2022-03-26/facebook-dados-pessoais-documento.html" title="Facebook guarda documento de 10 mil p&aacute;ginas sobre mim; veja o seu" target="_self" rel="noopener">Facebook guarda documento de 10 mil p&aacute;ginas sobre mim; veja o seu</a> </li>
<li> <a href="https://tecnologia.ig.com.br/2022-03-29/pl-fake-news-politicos-desinformacao-its.html" title="PL das Fake News pode ajudar pol&iacute;ticos a desinformarem, diz ITS" target="_self" rel="noopener">PL das Fake News pode ajudar pol&iacute;ticos a desinformarem, diz ITS</a> </li>
<li> <a href="https://tecnologia.ig.com.br/colunas/tecnoblog/2022-03-28/meta-vender-whatsapp-instagram-nova-lei.html" title="Meta pode ter que vender WhatsApp e Instagram caso viole nova lei" target="_self" rel="noopener">Meta pode ter que vender WhatsApp e Instagram caso viole nova lei</a> </li>
</ul>
</aside>
</div>
<p class="">No Twitter, uma usu&aacute;ria chegou a questionar o perfil oficial da Meta sobre a situa&ccedil;&atilde;o. Mas a resposta da conta oficial a direcionou para uma&nbsp;p&aacute;gina de suporte da plataforma&nbsp;com direcionamentos mais gen&eacute;ricos sobre a autentica&ccedil;&atilde;o em dois fatores no Facebook. A pr&oacute;pria&nbsp;usu&aacute;ria disse, depois, que a solu&ccedil;&atilde;o fornecida n&atilde;o serviu para o problema dela.  </p>
<p>O&nbsp;Tecnoblog&nbsp;entrou em contato com a assessoria do Facebook para saber se a empresa tem um posicionamento oficial sobre o problema para compartilhar. Aguardamos a resposta da companhia e este texto poder&aacute; ser atualizado para adicion&aacute;-lo posteriormente.  </p>
</div>
<div id="infocoweb_rodape" class="infocoweb_rodape">Fonte: <a target="_blank" href="http://tecnologia.ig.com.br/colunas/tecnoblog/2022-03-29/ls-nonce-facebook-bug-autenticacao-inviabiliza-login.html#263" rel="noopener">IG TECNOLOGIA</a></div>
</div>
<p><script src="https://gestor.infocoweb.com.br/analytics_content.js?a=263&amp;b=1102525&amp;c=6637330"></script></body></html></p>
<p>O post <a href="https://fatomt.com.br/ls-nonce-facebook-tem-bug-em-autenticacao-e-inviabiliza-login/">LS-Nonce? Facebook tem bug em autenticação e inviabiliza login</a> apareceu primeiro em <a href="https://fatomt.com.br">FATO MT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://fatomt.com.br/ls-nonce-facebook-tem-bug-em-autenticacao-e-inviabiliza-login/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
