Categories: NOTÍCIAS EM GERAL

ZOOM melhora a autenticação de usuários

O 2FA da Zoom permitirá que os usuários optem por aplicativos de autenticação, como Google Authenticator, Microsoft Authenticator e FreeOTP, que oferecem suporte ao protocolo de senha única baseada em tempo (TOTP). Alternativamente, os usuários podem fazer com que o Zoom envie um código via SMS ou chamada telefônica como o segundo fator.

A plataforma oferece métodos de autenticação, como SAML, OAuth e / ou senhas, que os indivíduos podem ativar ou desativar em suas contas. Para habilitar 2FA para autenticação baseada em senha, os usuários devem primeiro entrar no painel do Zoom, acessar o menu de navegação, clicar em Avançado> Segurança e garantir que Entrar com autenticação de dois fatores esteja habilitado.

Lá, os usuários podem escolher habilitar 2FA para todos os usuários em uma conta, para usuários com funções específicas ou para usuários pertencentes a grupos específicos.

Isso marca o esforço mais recente da Zoom para melhorar a segurança de todos os usuários, à medida que os pesquisadores continuam a encontrar as brechas onde os invasores podem invadir. No início deste verão, a empresa anunciou planos para oferecer criptografia ponta a ponta (E2EE) para usuários pagos e gratuitos. Ele havia dito anteriormente que isso só estaria disponível para usuários pagos da plataforma.

Fonte: https://www.darkreading.com/application-security/zoom-brings-two-factor-authentication-to-all-users/d/d-id/1338885

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

1 semana ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

1 semana ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

1 semana ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

1 semana ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

2 semanas ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

2 semanas ago