A Samsung Account está vulnerável a ataques de SIM Swap, porque não permite desativar a verificação em duas etapas via SMS

Eu estava lendo sobre o SIM Swap nesse post e lembrei disso. O número de telefone não pode ser removido da conta Samsung. Ele é obrigatório ao criar a conta e, se você já a criou, a Samsung vai impedir a utilização dos serviços até que você adicione o número.

Nem adianta configurar aplicativo autenticador na conta Samsung, que é muito mais seguro do que receber códigos via SMS. A opção de receber código via SMS sempre vai estar disponível:
Screenshot from 2022-05-20 20-46-01

O ruim é que a conta Samsung é necessária pra receber atualizações de vários aplicativos do sistema que só podem ser recebidos pela Galaxy Store. Não tem como receber atualizações por lá sem criar uma conta Samsung (a Play Store permite receber atualizações dos aplicativos pré-instalados sem precisar criar uma conta Google).

Eu realmente não entendo como uma empresa desse tamanho não vê o problema de segurança nisso! A Google permite remover verificação em duas etapas via SMS numa boa e permitir que você só use aplicativo autenticador e solicitações de aprovação de login no celular. O único jeito para se proteger é utilizar uma senha bem forte, com letras (maiúsculas e minúsculas) símbolos, números etc.

1 curtida

SIM Swap transfere a linha para outro chip, essa opção não muda nada…

2 curtidas

Este tópico foi fechado automaticamente 30 dias depois da última resposta. Novas respostas não são mais permitidas.