Alguém recebe uma mensagem dizendo que a Conta do Google será bloqueada. Clica no link, cai numa tela idêntica à de login e digita a senha. Em segundos, o golpista já está dentro da conta.
Esse tipo de armadilha se chama phishing, e é justamente o que a passkey foi desenhada para atrapalhar. Se você já esqueceu uma senha, reutilizou a mesma em vários lugares ou teve uma conta invadida, vale entender como ela funciona.
O que é uma passkey
Passkey (em português, chave de acesso) é uma forma de entrar em sites e aplicativos do mesmo jeito que você desbloqueia o celular: com a digital, o reconhecimento do rosto ou o PIN do aparelho.
Pense na chave de casa. Ela só funciona na sua fechadura, e ninguém consegue abrir a porta ouvindo você descrever o formato dela. Já a senha é como um segredo falado em voz alta: quem escuta (ou quem engana você para que o diga) consegue repetir.
Como funciona por baixo
Por trás do gesto simples existe um par de chaves criptográficas. Uma é pública e fica registrada no serviço onde você quer entrar, no caso o Google. A outra é privada e fica guardada no seu dispositivo.
Na hora do login, o serviço lança um desafio que só a chave privada consegue resolver, e o aparelho só faz isso depois que você confirma com biometria ou PIN. Você não vê nada disso; só encosta o dedo no sensor.






Comentários
Deixe seu comentário