Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Mag 27, 2022 Redazione news News, RSS, Scenario 0
Abbiamo già parlato su Security info del fatto che Google, Microsoft e Apple hanno annunciato di voler integrare nei loro prodotti e dispositivi una nuova tecnologia in grado di sostituire le password. La tecnologia è in corso di sviluppo da parte della FIDO Alliance, insieme al World Wide Web Consortium (W3C) e al progetto hanno collaborato centinaia di aziende oltre ai tre colossi.
Il problema delle password è che, come sottolinea un recente articolo del blog di Kasperski, sono abbastanza facili da rubare. Malgrado la diffusione dell’hashing, ossia dell’immagazzinamento delle password in forma cifrata, una password semplice può essere comunque estratta da un database criptato attraverso un attacco di forza bruta o un attacco a dizionario.

Molti utenti utilizzano inoltre la stessa password per diversi account, il che rende più facile che possa essere compromessa. La sua sostituzione con metodi più sicuri sarebbe quindi un’ottima tutela per gli utenti.
Il nuovo standard di autenticazione senza password di FIDO Alliance la rende un elemento tecnico che l’utente non vede e non ha bisogno di ricordare, il che consente l’uso di chiavi forti e uniche e di una crittografia potente.
Quando gli utenti si collegheranno ai propri account con il nuovo metodo senza password, la procedura sarà simile a quella per fare un pagamento con lo smartphone. Si sblocca il dispositivo tramite il PIN o l’autenticazione tramite il riconoscimento facciale o l’impronta digitale e si conferma l’accesso.
Lo standard di FIDO prevede un’ulteriore autenticazione Bluetooth su più dispositivi rendendo, per esempio, più veloce l’accesso al proprio account su computer se il dispositivo rileva nelle vicinanze uno smartphone fidato. Il supporto da parte di colossi come Google, Apple e Microsoft per uno standard unificato dovrebbe inoltre permettere di avere la stessa autenticazione su qualsiasi dispositivo.
Oltre ad autenticare l’utente, il nuovo standard controlla infine l’autenticità dei servizi a cui si collega, il che ostacolerà gli attacchi di phishing che mirano a portare gli utenti su false pagine per rubare le loro credenziali.
Mag 25, 2026 0
Gen 13, 2026 0
Dic 04, 2025 0
Nov 03, 2025 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
