Aggiornamenti recenti Aprile 10th, 2026 3:23 PM
Mag 27, 2022 Redazione news News, RSS, Scenario 0
Abbiamo già parlato su Security info del fatto che Google, Microsoft e Apple hanno annunciato di voler integrare nei loro prodotti e dispositivi una nuova tecnologia in grado di sostituire le password. La tecnologia è in corso di sviluppo da parte della FIDO Alliance, insieme al World Wide Web Consortium (W3C) e al progetto hanno collaborato centinaia di aziende oltre ai tre colossi.
Il problema delle password è che, come sottolinea un recente articolo del blog di Kasperski, sono abbastanza facili da rubare. Malgrado la diffusione dell’hashing, ossia dell’immagazzinamento delle password in forma cifrata, una password semplice può essere comunque estratta da un database criptato attraverso un attacco di forza bruta o un attacco a dizionario.

Molti utenti utilizzano inoltre la stessa password per diversi account, il che rende più facile che possa essere compromessa. La sua sostituzione con metodi più sicuri sarebbe quindi un’ottima tutela per gli utenti.
Il nuovo standard di autenticazione senza password di FIDO Alliance la rende un elemento tecnico che l’utente non vede e non ha bisogno di ricordare, il che consente l’uso di chiavi forti e uniche e di una crittografia potente.
Quando gli utenti si collegheranno ai propri account con il nuovo metodo senza password, la procedura sarà simile a quella per fare un pagamento con lo smartphone. Si sblocca il dispositivo tramite il PIN o l’autenticazione tramite il riconoscimento facciale o l’impronta digitale e si conferma l’accesso.
Lo standard di FIDO prevede un’ulteriore autenticazione Bluetooth su più dispositivi rendendo, per esempio, più veloce l’accesso al proprio account su computer se il dispositivo rileva nelle vicinanze uno smartphone fidato. Il supporto da parte di colossi come Google, Apple e Microsoft per uno standard unificato dovrebbe inoltre permettere di avere la stessa autenticazione su qualsiasi dispositivo.
Oltre ad autenticare l’utente, il nuovo standard controlla infine l’autenticità dei servizi a cui si collega, il che ostacolerà gli attacchi di phishing che mirano a portare gli utenti su false pagine per rubare le loro credenziali.
Gen 13, 2026 0
Dic 04, 2025 0
Nov 03, 2025 0
Ott 15, 2025 0
Apr 10, 2026 0
Apr 08, 2026 0
Apr 07, 2026 0
Apr 03, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
