Sobre o uso da autenticação de dois fatores (2FA) em contas on-line, assinale a afirmativa correta.
- A)Ao realizar 2FA, a conta on-line não exige login do usuário nas próximas visitas, deixando a experiência mais ágil.
Errada, porque 2FA não dispensa novos logins nas próximas visitas; isso se relaciona a manter sessão autenticada, não à autenticação em dois fatores.
- B)A autenticação de dois fatores elimina a necessidade de criar senhas fortes, pois a verificação extra substitui a senha.
Errada, porque o 2FA complementa a senha e não a substitui, então senha forte continua sendo necessária.
- C)A autenticação de dois fatores pode ser feita apenas por meio de mensagens de texto, tornando as opções de segurança limitadas.
Errada, porque 2FA pode usar vários métodos além de SMS, como aplicativos autenticadores, tokens físicos e biometria.
- D)Uma empresa que utiliza a rede intranet não precisa utilizar a autenticação de dois fatores, pois o acesso está restrito à rede interna e não há risco de ataques externos.
Errada, porque intranet não elimina riscos de segurança e, mesmo em rede interna, o uso de 2FA pode ser necessário para proteger acessos sensíveis.
- E)Uma desvantagem de utilizar tokens enviados por SMS é que as mensagens podem ser interceptadas por terceiros, comprometendo a segurança do processo de autenticação.
Certa, porque códigos enviados por SMS podem ser interceptados ou desviados, o que reduz a segurança do processo de autenticação.
Gabarito: E
A autenticação de dois fatores, ou 2FA, adiciona uma camada extra de proteção ao login. Em vez de confiar só na senha, o sistema pede um segundo elemento, como um código no aplicativo autenticador, token físico, biometria ou SMS. A ideia é simples: mesmo que alguém descubra sua senha, ainda vai faltar a segunda prova de identidade. Na prática, isso reduz bastante o risco de invasões, porque senha vazada hoje é quase rotina. O 2FA não substitui a senha forte, ele complementa a senha. Ou seja, continua sendo importante usar senha forte e diferente em cada serviço, porque o segundo fator não faz milagre sozinho. A alternativa correta é a que aponta uma desvantagem real do uso de tokens por SMS: mensagens podem ser interceptadas, desviadas por engenharia social ou expostas em ataques como SIM swap. Por isso, embora o SMS seja melhor do que nada, ele não é o formato mais seguro de 2FA. Em termos práticos, aplicativos autenticadores e chaves físicas costumam ser considerados opções mais robustas. Em prova, a banca gosta de explorar exatamente isso: 2FA não elimina senha, não depende só de SMS e não transforma ambiente interno em lugar invulnerável. Segurança da informação adora lembrar que conforto nunca pode atropelar proteção.