Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Mag 27, 2022 Redazione news News, RSS, Scenario 0
Abbiamo già parlato su Security info del fatto che Google, Microsoft e Apple hanno annunciato di voler integrare nei loro prodotti e dispositivi una nuova tecnologia in grado di sostituire le password. La tecnologia è in corso di sviluppo da parte della FIDO Alliance, insieme al World Wide Web Consortium (W3C) e al progetto hanno collaborato centinaia di aziende oltre ai tre colossi.
Il problema delle password è che, come sottolinea un recente articolo del blog di Kasperski, sono abbastanza facili da rubare. Malgrado la diffusione dell’hashing, ossia dell’immagazzinamento delle password in forma cifrata, una password semplice può essere comunque estratta da un database criptato attraverso un attacco di forza bruta o un attacco a dizionario.
Molti utenti utilizzano inoltre la stessa password per diversi account, il che rende più facile che possa essere compromessa. La sua sostituzione con metodi più sicuri sarebbe quindi un’ottima tutela per gli utenti.
Il nuovo standard di autenticazione senza password di FIDO Alliance la rende un elemento tecnico che l’utente non vede e non ha bisogno di ricordare, il che consente l’uso di chiavi forti e uniche e di una crittografia potente.
Quando gli utenti si collegheranno ai propri account con il nuovo metodo senza password, la procedura sarà simile a quella per fare un pagamento con lo smartphone. Si sblocca il dispositivo tramite il PIN o l’autenticazione tramite il riconoscimento facciale o l’impronta digitale e si conferma l’accesso.
Lo standard di FIDO prevede un’ulteriore autenticazione Bluetooth su più dispositivi rendendo, per esempio, più veloce l’accesso al proprio account su computer se il dispositivo rileva nelle vicinanze uno smartphone fidato. Il supporto da parte di colossi come Google, Apple e Microsoft per uno standard unificato dovrebbe inoltre permettere di avere la stessa autenticazione su qualsiasi dispositivo.
Oltre ad autenticare l’utente, il nuovo standard controlla infine l’autenticità dei servizi a cui si collega, il che ostacolerà gli attacchi di phishing che mirano a portare gli utenti su false pagine per rubare le loro credenziali.
Apr 24, 2024 0
Apr 23, 2024 0
Apr 18, 2024 0
Apr 16, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...