Buscar

Fim da autenticação Básica no Google e Microsoft!



Qual o impacto?

Aplicações antigas vão parar de se comunicar com Google e Microsoft. Tenham atenção especial nos seus sistemas de ERP e CRM que enviam e-mail via autenticação básica. Normalmente estes sistemas são responsáveis por envio de nota fiscal. Uma parada seria de grande impacto.

Softwares antigos também não vão mais funcionar, exemplo Outlook 2010. Verifique seus sistemas e confirme se estão atualizados.


Por que a mudança é necessária?

Para autenticação nos serviços do Google e Microsoft atualmente é possível utilizar a autenticação básica. A autenticação Básica depende do envio de nomes de usuário e senhas, muitas vezes armazenados ou salvos no dispositivo, aumentando o risco de captura de credenciais, principalmente se não estiverem protegidas por TLS.


Quando irá ocorrer?

Microsoft: “Em 1º de outubro de 2022, começaremos a desabilitar permanentemente a autenticação básica em todos os locatários”

https://techcommunity.microsoft.com/t5/exchange-team-blog/basic-authentication-and-exchange-online-september-2021-update/ba-p/2772210


Google: “O Google poderá bloquear qualquer pessoa que tente fazer login na sua conta usando um app ou site que não esteja de acordo com nossos padrões de segurança. Apps menos seguros podem facilitar a entrada de hackers na sua conta. Por isso, bloquear o login desses apps ajuda a manter a conta segura. Essa mudança será válida a partir de 30 de maio de 2022”

https://support.google.com/accounts/answer/6010255


Fim da conexão TLS 1.0 e 1.1

A imagem que abre o post é relacionado a outro tipo de conexão que já foi bloqueada:

https://docs.microsoft.com/pt-BR/microsoft-365/compliance/prepare-tls-1.2-in-office-365?view=o365-worldwide

"Já iniciamos o preterimento do TLS 1.0 e 1.1 a partir de janeiro de 2020. Quaisquer clientes, dispositivos ou serviços que se conectam ao Office 365 por meio do TLS 1.0 ou 1.1 em nossas instâncias DoD ou GCC High não têm suporte. Para nossos clientes comerciais do Office 365, a depreciação do TLS 1.0 e 1.1 começará em 15 de outubro de 2020 e a adoção continuará durante as semanas e meses seguintes."

19 visualizações0 comentário