

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Considere as afirmações abaixo sobre a autenticação em duas etapas (2FA).
I - Ela combina, à senha (algo que o usuário sabe), um segundo fator de natureza distinta, de modo que a obtenção isolada da senha — por exemplo, em um vazamento de dados — não seja suficiente para o acesso indevido à conta.
II - O código temporário (TOTP) gerado por um aplicativo autenticador instalado no celular do usuário caracteriza um fator do tipo "algo que o usuário possui", pois sua geração depende da posse do dispositivo e de uma chave secreta nele armazenada.
III - Por depender da posse de um aparelho celular vinculado a um número de linha, o recebimento de código via SMS oferece o mesmo nível de segurança do aplicativo autenticador, uma vez que ambos os métodos se baseiam no mesmo tipo de fator.
IV - Ainda que reduza substancialmente o risco de invasões por senhas vazadas ou reutilizadas, 2FA não elimina totalmente o risco de comprometimento da conta, podendo ser contornado por ataques de phishing em tempo real que capturam tanto a senha quanto o código válido no momento do login.
V - Por adicionar uma camada extra de proteção, a ativação de 2FA torna dispensável o uso de senhas distintas para cada serviço, já que o segundo fator protege igualmente todas as contas do usuário.
Quais estão corretas?
Apenas I, II e IV.
Apenas I, III e V.
Apenas II, III e IV.
Apenas I, II, III e IV.
Apenas I, II, IV e V.