Imagem de fundo

Considere as afirmações abaixo sobre a autenticação em duas...

Considere as afirmações abaixo sobre a autenticação em duas etapas (2FA).

I - Ela combina, à senha (algo que o usuário sabe), um segundo fator de natureza distinta, de modo que a obtenção isolada da senha — por exemplo, em um vazamento de dados — não seja suficiente para o acesso indevido à conta.

II - O código temporário (TOTP) gerado por um aplicativo autenticador instalado no celular do usuário caracteriza um fator do tipo "algo que o usuário possui", pois sua geração depende da posse do dispositivo e de uma chave secreta nele armazenada.

III - Por depender da posse de um aparelho celular vinculado a um número de linha, o recebimento de código via SMS oferece o mesmo nível de segurança do aplicativo autenticador, uma vez que ambos os métodos se baseiam no mesmo tipo de fator.

IV - Ainda que reduza substancialmente o risco de invasões por senhas vazadas ou reutilizadas, 2FA não elimina totalmente o risco de comprometimento da conta, podendo ser contornado por ataques de phishing em tempo real que capturam tanto a senha quanto o código válido no momento do login.

V - Por adicionar uma camada extra de proteção, a ativação de 2FA torna dispensável o uso de senhas distintas para cada serviço, já que o segundo fator protege igualmente todas as contas do usuário.

Quais estão corretas?


A

Apenas I, II e IV.


B

Apenas I, III e V.


C

Apenas II, III e IV.


D

Apenas I, II, III e IV.


E

Apenas I, II, IV e V.