O WhatsApp anunciou a 25 de agosto que mais de mil milhões de pessoas usam agora palavras-passe para fazer login novamente na aplicação.
O anúncio incluiu duas outras melhorias de segurança: um método de verificação em dois passos mais robusto e mais contexto para chamadas recebidas de números desconhecidos. Esta iniciativa representa uma das maiores implementações de autenticação sem palavra-passe até à data. As chaves de acesso (Passkeys) são já amplamente utilizadas, estimando a FIDO Alliance que 5 mil milhões delas estejam em utilização em todo o mundo e que 75% dos consumidores tenham habilitado uma em pelo menos uma conta.
Três coisas mudaram:
- O suporte para chaves de acesso foi originalmente lançado em Android e posteriormente alargado a iOS O WhatsApp suporta agora várias palavras-passe por conta, permitindo que as pessoas que alternam entre contas possam utilizar palavras-passe diferentes. Android Um telemóvel e um iPhone (ou ambos) podem registar uma palavra-passe em cada dispositivo.
- A verificação em dois passos está a migrar de um simples PIN de seis dígitos para uma palavra-passe alfanumérica mais longa que pode incluir caracteres especiais, tornando-a muito mais difícil de adivinhar ou de quebrar por força bruta.
- Em Android O WhatsApp exibe agora informações adicionais sobre chamadas de números não guardados nos seus contactos, incluindo se o número é de outro país e se partilham algum grupo. É um pequeno, mas útil, recurso para combater as táticas de urgência utilizadas pelos burlões.
As chaves de acesso são resistentes ao phishing porque não há palavra-passe ou código SMS para digitar num site falso ou entregar a um burlão. Em vez disso, uma chave de acesso é armazenada no seu dispositivo ou no gestor de credenciais e desbloqueada através da sua impressão digital, reconhecimento facial ou código de bloqueio de ecrã. São também úteis em regiões onde o envio de códigos de acesso únicos por SMS é instável, o que pode explicar porque é que a adoção atingiu mil milhões de utilizadores tão rapidamente.
A palavra-passe de verificação em duas etapas melhorada resolve um problema real. PINs como "123456" eram comuns, fracos e reutilizados, e uma palavra-passe alfanumérica mais longa com caracteres especiais aumenta a resistência a tentativas de intrusão na conta, mesmo que um atacante consiga obter o seu código de utilização única.
A funcionalidade de contexto do chamador fornece às pessoas mais informações para avaliar a legitimidade antes de atender a um número desconhecido.

Não reconhece esse número? Nós verificamos.
O que os utilizadores do WhatsApp precisam de fazer
Os utilizadores precisam de configurar uma chave de acesso e atualizar a sua palavra-passe de verificação em dois passos, enquanto a funcionalidade de contexto do chamador aparecerá automaticamente nos dispositivos compatíveis. Android dispositivos:
- Configure uma palavra-passe em Definições > Conta > Palavras-passe e siga as instruções no seu dispositivo. Não se esqueça de adicionar uma segunda palavra-passe se utilizar duas contas. Android e um iOS dispositivo.
- Se ainda utilizar um PIN de seis dígitos para a verificação em dois passos, atualize para o novo formato de palavra-passe quando estiver disponível, especialmente se o seu PIN for fácil de lembrar. Encontra instruções para configurar a verificação em dois passos no WhatsApp neste blog . Se já estiver ativada, selecione "Verificação em dois passos" para encontrar a opção de alterar o seu PIN.
- Adicione um e-mail de recuperação à verificação em dois passos, caso ainda não o tenha feito. É a única forma de redefinir a palavra-passe se a esquecer.
- Android Os utilizadores devem prestar atenção aos detalhes do contexto da chamada antes de atender chamadas de números desconhecidos, tratando a urgência como um sinal de alerta, e não como um motivo para se apressar.
As chaves de acesso e a verificação em dois passos mais robusta não são retroativas nem obrigatórias, pelo que as contas que ainda dependem de um PIN antigo ou que não têm chave de acesso permanecerão inalteradas até que os utilizadores as atualizem.
Os burlões sabem mais sobre si do que pensa.
Mobile Security Malwarebytes Mobile Security contra phishing, mensagens fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, alimentado por IA e em tempo real.




