WhatsApp Fortalece Verificação em Duas Etapas com Senhas Mais Robustas
Aprofundamento CEVIU
Aprofundamento
A decisão do WhatsApp de permitir senhas mais robustas para a verificação em duas etapas é um movimento estratégico crucial. Anteriormente, o PIN de seis dígitos oferecia uma camada extra de segurança, mas era vulnerável a ataques de força bruta, especialmente se o usuário reutilizasse senhas ou o PIN fosse previsível. Agora, a capacidade de usar combinações de letras, números e caracteres especiais eleva a barreira para cibercriminosos, aumentando exponencialmente o tempo e o custo computacional necessários para quebrar a credencial.
Além da verificação em duas etapas aprimorada, a plataforma expande o suporte para passkeys, permitindo múltiplos registros. As passkeys são um padrão de autenticação sem senha, muito mais resistente a phishing. Diferente das senhas tradicionais, que podem ser interceptadas, as passkeys dependem de criptografia de chave pública e privada, onde a chave privada fica segura no dispositivo do usuário. Isso mitiga riscos de ataques remotos e fortalece a defesa contra a crescente sofisticação das ameaças digitais.
O que mudou
O WhatsApp transformou sua verificação em duas etapas. Antes, o usuário configurava apenas um PIN de seis dígitos. Agora, é possível usar uma senha alfanumérica mais longa, com caracteres especiais. Isso representa uma mudança significativa na segurança, pois, como discutido na cobertura do CEVIU de 27 de julho de 2026 sobre a complexidade de senhas, um PIN curto pode ser quebrado rapidamente, enquanto senhas complexas exigem tempo exponencialmente maior para serem comprometidas.
Houve também uma evolução no suporte às passkeys. Desde seu lançamento em 2024, o WhatsApp agora permite múltiplos registros de passkeys em uma única conta. Isso é útil para quem usa vários dispositivos, como um iPhone e um Android, e alinha a plataforma com a tendência de adoção de autenticação sem senha observada em outros serviços, como o Microsoft Entra ID, conforme noticiamos em 16 de julho de 2026.
Por que isso importa
Em um cenário de cibersegurança onde ataques de phishing e roubo de credenciais são constantes, aprimorar a autenticação é vital. As novas senhas da verificação em duas etapas e o uso expandido de passkeys fortalecem a proteção contra acessos não autorizados. Isso é particularmente relevante para uma plataforma com milhões de usuários, minimizando o risco de que contas sejam sequestradas, o que pode levar a perdas financeiras ou vazamento de informações sensíveis.
Essas atualizações demonstram o compromisso do WhatsApp em proteger seus usuários de ameaças cada vez mais sofisticadas. A segurança da conta é fundamental para a confiança na plataforma. Iniciativas como esta, juntamente com o recurso 'Scam Alert' lançado em 14 de agosto de 2026, mostram uma abordagem proativa para combater golpes e garantir um ambiente digital mais seguro.
Linha do tempo
WhatsApp introduz suporte inicial a passkeys (data genérica para o ano de 2024).
Meta fortalece backups criptografados de ponta a ponta para WhatsApp e Messenger.
Apple Passwords passa a corrigir automaticamente senhas fracas e comprometidas.
Microsoft Entra ID adota passkeys como padrão de autenticação.
CEVIU publica análise sobre o tempo necessário para quebrar senhas de diferentes complexidades.
WhatsApp introduz o recurso beta 'Scam Alert' para combater fraudes.
Infinex aprimora segurança com 2FA por Wallet e exportação de chaves criptográficas.
WhatsApp fortalece verificação em duas etapas e permite múltiplos registros de passkeys.
Perguntas frequentes
O que são passkeys e como elas melhoram a segurança?
Passkeys são um método de autenticação sem senha. Elas utilizam criptografia de chave pública, onde a chave privada fica segura no seu dispositivo. Isso as torna imunes a ataques de phishing e mais resistentes a violações de dados, pois não há senha para ser roubada ou adivinhada. Basta usar sua biometria, como Face ID ou impressão digital, para fazer login.
Como a nova verificação em duas etapas se diferencia da anterior?
A verificação em duas etapas antiga usava um PIN fixo de seis dígitos. Agora, você pode criar uma senha mais longa e complexa, combinando letras, números e caracteres especiais. Essa flexibilidade aumenta significativamente a dificuldade para que atacantes tentem adivinhar ou quebrar sua senha, oferecendo uma camada de proteção muito mais robusta.
Por que o WhatsApp está investindo tanto em segurança?
O WhatsApp, como uma das maiores plataformas de comunicação, é um alvo constante para cibercriminosos. A Meta investe em segurança para proteger a privacidade e os dados dos seus milhões de usuários. Medidas como senhas mais fortes e passkeys são essenciais para combater ataques de phishing, fraudes e roubo de contas, mantendo a confiança na plataforma.
Quais são os riscos de usar senhas fracas ou curtas?
Senhas fracas ou curtas são facilmente adivinhadas ou quebradas por ataques de força bruta, mesmo por computadores domésticos. O artigo do CEVIU de 27 de julho de 2026 sobre complexidade de senhas detalha como o tempo para quebrar uma senha cresce exponencialmente com o aumento de caracteres e tipos de símbolos, expondo o perigo de credenciais simples.
Fontes
- techcrunch.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 26 de agosto de 2026
- Editoria
- CEVIU Segurança da Informação

