O Microsoft Authenticator ganhou recursos de gerenciamento e preenchimento automático de senhas, efetivamente colocando a Microsoft no setor. A medida, porém, vem causando certo desconforto em alguns especialistas de segurança.
Isso porque a novidade foi apresentada como um recurso beta, ou seja, ainda em testes, em modo de “public preview” dentro do app. Na prática, isso chama a atenção dos hackers, que podem tentar invadir o sistema e obter, de uma só vez, todas as suas credenciais de acesso armazenadas.
We're so excited to announce that you can now autofill passwords using #MicrosoftAuthenticator across Android, iOS, Edge, and even Chrome via extension! This feature is in Preview and there's a lot more goodness coming! https://t.co/FsFsXwvfay
— Vishnu Nath 📱📱💻📲⌨️🚀 (@VishnuNath) December 15, 2020
Segundo alguns especialistas que trabalharam com a Microsoft na novidade, a proteção do usuário é assegurada, já que contas corporativas e pessoais serão mantidas separadas. Os mesmos especialistas antecipam “mais novidades a caminho”.
“Ainda que autenticações sem senha ou de multi-fatores sejam o melhor caminho para a segurança, nós entendemos que muitos sites ainda exigem senhas e alguns sequer trazer suporte à autenticação em vários fatores”, disse Rajat Luthra, gerente de programação da Microsoft. “No passado, nós mostramos como nenhuma senha gerada por humanos pode ser única o suficiente para vencer invasores. É aí que o Authenticator pode ajudar. Já que você não mais precisará se lembrar de suas senhas, o Authenticator pode preencher palavras-passe complexas e únicas para você”.
Para habilitar a novidade, você precisa acessar o menu “Beta” no menu de configurações do app, ativando a opção de preenchimento automático. Na tela principal, uma aba “Senhas” (“Passwords”) deve aparecer. Você precisará refazer o login para sincronizar quaisquer senhas que você tenha associado à conta atrelada ao Authenticator. Finalmente, abra as configurações do seu dispositivo, entre em “Aplicações” (“Applications”) e mude o app padrão para o Microsoft Authenticator.
No caso de clientes empresariais, administradores de rede precisarão guiar funcionários para adicionar suas contas corporativas no novo sistema de autenticação.
Imagem: BigTunaOnline/Shutterstock