Considere as afirmações abaixo sobre a autenticação em duas...

Próximas questões
Com base no mesmo assunto
Q4344857 Segurança da Informação
Considere as afirmações abaixo sobre a autenticação em duas etapas (2FA).

I - Ela combina, à senha (algo que o usuário sabe), um segundo fator de natureza distinta, de modo que a obtenção isolada da senha — por exemplo, em um vazamento de dados — não seja suficiente para o acesso indevido à conta.
II - O código temporário (TOTP) gerado por um aplicativo autenticador instalado no celular do usuário caracteriza um fator do tipo "algo que o usuário possui", pois sua geração depende da posse do dispositivo e de uma chave secreta nele armazenada.
III - Por depender da posse de um aparelho celular vinculado a um número de linha, o recebimento de código via SMS oferece o mesmo nível de segurança do aplicativo autenticador, uma vez que ambos os métodos se baseiam no mesmo tipo de fator.
IV - Ainda que reduza substancialmente o risco de invasões por senhas vazadas ou reutilizadas, 2FA não elimina totalmente o risco de comprometimento da conta, podendo ser contornado por ataques de phishing em tempo real que capturam tanto a senha quanto o código válido no momento do login.
V - Por adicionar uma camada extra de proteção, a ativação de 2FA torna dispensável o uso de senhas distintas para cada serviço, já que o segundo fator protege igualmente todas as contas do usuário.

Quais estão corretas? 
Alternativas