Aggiornamenti recenti Settembre 1st, 2025 4:40 PM
Mag 27, 2022 Redazione news News, RSS, Scenario 0
Abbiamo già parlato su Security info del fatto che Google, Microsoft e Apple hanno annunciato di voler integrare nei loro prodotti e dispositivi una nuova tecnologia in grado di sostituire le password. La tecnologia è in corso di sviluppo da parte della FIDO Alliance, insieme al World Wide Web Consortium (W3C) e al progetto hanno collaborato centinaia di aziende oltre ai tre colossi.
Il problema delle password è che, come sottolinea un recente articolo del blog di Kasperski, sono abbastanza facili da rubare. Malgrado la diffusione dell’hashing, ossia dell’immagazzinamento delle password in forma cifrata, una password semplice può essere comunque estratta da un database criptato attraverso un attacco di forza bruta o un attacco a dizionario.
Molti utenti utilizzano inoltre la stessa password per diversi account, il che rende più facile che possa essere compromessa. La sua sostituzione con metodi più sicuri sarebbe quindi un’ottima tutela per gli utenti.
Il nuovo standard di autenticazione senza password di FIDO Alliance la rende un elemento tecnico che l’utente non vede e non ha bisogno di ricordare, il che consente l’uso di chiavi forti e uniche e di una crittografia potente.
Quando gli utenti si collegheranno ai propri account con il nuovo metodo senza password, la procedura sarà simile a quella per fare un pagamento con lo smartphone. Si sblocca il dispositivo tramite il PIN o l’autenticazione tramite il riconoscimento facciale o l’impronta digitale e si conferma l’accesso.
Lo standard di FIDO prevede un’ulteriore autenticazione Bluetooth su più dispositivi rendendo, per esempio, più veloce l’accesso al proprio account su computer se il dispositivo rileva nelle vicinanze uno smartphone fidato. Il supporto da parte di colossi come Google, Apple e Microsoft per uno standard unificato dovrebbe inoltre permettere di avere la stessa autenticazione su qualsiasi dispositivo.
Oltre ad autenticare l’utente, il nuovo standard controlla infine l’autenticità dei servizi a cui si collega, il che ostacolerà gli attacchi di phishing che mirano a portare gli utenti su false pagine per rubare le loro credenziali.
Lug 21, 2025 0
Mar 04, 2025 0
Gen 31, 2025 0
Gen 15, 2025 0
Set 01, 2025 0
Ago 29, 2025 0
Ago 27, 2025 0
Ago 26, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 01, 2025 0
Qualche giorno fa la Counter Threat Unit di Sophos ha...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...