Connect with us

Published

on





L’autorizzazione a due fattori è davvero sicura? Non sempre, ecco perché

Le nuove frontiere della biometria ci insegnano come proteggerci dal furto di account e dati

L’autorizzazione a due fattori è davvero sicura? Non sempre, ecco perché

Nell’era digitale, l’autenticazione multifattore (MFA) si rivela essenziale per proteggere l’accesso agli account. Questa metodologia, nonostante la varietà di opzioni disponibili, si adatta alle diverse esigenze, contesti operativi e bilancia la sicurezza con la praticità. La scelta del metodo più sicuro e adeguato dipende dalle specifiche necessità di ciascun utente. Ad esempio, l’antica coppia “login-password” è spesso impiegata per l’accesso a siti e-commerce, mentre sistemi più sofisticati come SPID (Sistema Pubblico di Identità Digitale) o CIE (Carta d’Identità Elettronica) sono richiesti per servizi che necessitano un’identificazione legale dell’utente.

La praticità e la facilità di registrazione giocano un ruolo cruciale nella scelta di un sistema di autenticazione. In generale, più un sistema è semplice da usare, più è adottato, a meno che non si sia obbligati a utilizzare un metodo specifico. Tra i vari sistemi di autenticazione multifattore, troviamo i seguenti, come indicato da Oplon Networks, società italiana di ingegneria informatica fondata nel 2010:

  1. Login + Password + Email: Si tratta di un metodo non considerato “forte”, ma utile per l’accesso a contenuti non riservati. La sua semplicità lo rende popolare, nonostante la sua debole sicurezza.
  2. Login + Password + SMS: Questo metodo presenta diverse criticità, tra cui la necessità di divulgare un numero di telefono personale e i costi associati all’invio di SMS.
  3. Login + Password + Autenticazione TOTP: Molto diffuso per la sua semplicità, il TOTP (Time-based One-Time Password) fornisce un buon livello di sicurezza. A tal proposito Oplon Networks ha sviluppato la propria App che permette di autenticarsi a tutti i servizi che richiedono il doppio fattore di autenticazione (per es. Amazon, Microsoft, ecc…) senza la necessità di alcuna registrazione e senza alcuna connessione internet garantendo quindi il massimo livello di privacy e riservatezza. La soluzione è disponibile gratuitamente in tutti i digital store sia per dispositivi IOS che Android.
  4. Login + Password + Autenticazione SPID: SPID è un’eccellenza tecnologica italiana che garantisce un’autenticazione forte, nonostante possa essere macchinoso da utilizzare.
  5. Login + Password + Autenticazione CIE: Simile a SPID, ma legato alla Carta di Identità Elettronica, è un sistema di identità unico a livello europeo.
  6. Autenticazione con Certificato Digitale (file o Badge/Pendrive): Offre elevati standard di sicurezza, ma con alcune limitazioni pratiche.
  7. Sistemi Password-less: Eliminano la necessità di una password, offrendo un’alternativa innovativa e sicura.
  8. Applicazione Oplon 2FA: Fornisce un equilibrio tra sicurezza e praticità, utilizzando la biometria e la tecnologia senza notifiche.

La biometria, una delle pietre miliari della sicurezza digitale, si presenta con sfumature complesse. Prendendo in esame il riconoscimento biometrico tramite impronte digitali, emerge un’interessante peculiarità: la possibilità di registrare più impronte su uno stesso dispositivo. Questo significa che, oltre al proprietario, altre persone – come parenti o amici – possono accedere al telefono e alle app se le loro impronte sono state registrate in anticipo. Il risultato? La capacità di sbloccare il telefono e le app da parte di più utenti, a seconda del numero di impronte registrate.

Questa possibilità diventa particolarmente rilevante quando si considerano procedure che richiedono autenticazione biometrica ma si desidera delegare l’accesso a terzi. La responsabilità legale, tuttavia, rimane saldamente nelle mani del proprietario dell’identità che ha autorizzato l’associazione delle diverse impronte. Il riconoscimento facciale e vocale, d’altra parte, si scontra con le sfide poste dall’hacking e dai sistemi di intelligenza artificiale generativa. Queste tecnologie avanzano rapidamente, ampliando il rischio che chiunque possa diventare un hacker potenziale.

Per quanto riguarda le notifiche su smartphone, l’efficacia varia in base alla progettazione delle app. Alcune app utilizzano le notifiche in modo efficace, mentre altre presentano inconvenienti come la perdita di notifiche o la necessità di ripetere operazioni, creando frustrazione. Fondamentale è riconoscere che affidare operazioni importanti esclusivamente a notifiche comporta rischi, legando l’utente a un ulteriore fornitore e introducendo potenziali disservizi.

In conclusione, i sistemi MFA definiti “forti” possono assicurare che nessuno utilizzi il proprio profilo in modo fraudolento senza l’autorizzazione del proprietario. Tuttavia, nessun sistema è inattaccabile: la possibilità di “deleghe occulte” e la “complicità” del proprietario legittimo possono sempre permettere l’accesso indesiderato, lasciando la responsabilità legale per le operazioni effettuate. Oplon Networks, conscia di questi limiti, continua a esplorare e a sviluppare soluzioni alternative o migliorative. L’obiettivo è garantire la massima sicurezza agli utenti, educandoli sulle opportunità e sui limiti delle tecnologie, per ridurre al minimo gli errori e ottimizzare l’uso sicuro delle stesse.

Un team di giornalisti altamente specializzati che eleva il nostro quotidiano a nuovi livelli di eccellenza, fornendo analisi penetranti e notizie d’urgenza da ogni angolo del globo. Con una vasta gamma di competenze che spaziano dalla politica internazionale all’innovazione tecnologica, il loro contributo è fondamentale per mantenere i nostri lettori informati, impegnati e sempre un passo avanti.

Cerchi qualcosa in particolare?

Pubblichiamo tantissimi articoli ogni giorno e orientarsi potrebbe risultare complicato.

Usa la barra di ricerca qui sotto per trovare rapidamente ciò che ti interessa. È facile e veloce!

Ultime notizie

Notizie7 minuti ago

Omicidio in villetta a Garlasco: Chiara Poggi lanciata sulle scale, impronte Frau 42 e...

Due mani intrise di sangue si arrestano sulla soglia delle scale della cantina, mentre il corpo di Chiara Poggi viene...

Notizie18 minuti ago

Cida Cuzzilla chiede riforma fiscale urgente per equità nel lavoro dipendente e tutela...

Il sistema fiscale attuale, così come evidenziato da recenti analisi di Ocse e della Banca d’Italia, mostra evidenti squilibri che...

Spettacolo29 minuti ago

Tananai a Milano: il loft a due piani tra creatività urbana e radici autentiche

Tananai abita in un ampio loft situato nel cuore pulsante di Milano, in una zona all’avanguardia e particolarmente affascinante. Il...

Notizie38 minuti ago

Ceto medio italiano tra pressione fiscale, divario retributivo e timori per il futuro dei...

I dati emergono da un recente rapporto commissionato da Cida e realizzato insieme a Censis: solo uno su tre italiani...

Intrattenimento48 minuti ago

Un posto al sole: Simone Di Pasquale, nuovo maestro di danza, e Micaela Cirillo scatenano...

Le prossime puntate di Un posto al sole riservano sorprese di rilievo, portando in scena novità che promettono di tenere...

Notizie59 minuti ago

Retorica incendiaria contro Israele: disumanizzazione e tragedia dei diplomatici

L’odio contro Israele e il popolo israeliano è cresciuto, trasformandosi in una vera e propria ostilità che affonda le radici...

Notizie1 ora ago

Omicidio di Chiara Poggi a Garlasco: impronte Frau 42 e indagini su Stasi e Sempio

La scena del tragico evento che ha visto perdere la vita a Chiara Poggi si ripercuote nei dettagli cruenti di...

Notizie1 ora ago

Stasi condannato a 16 anni e Sempio indagato: la gogna mediatica altera la giustizia

Un intreccio di destini lega Alberto Stasi a Andrea Sempio, non tanto per il reato legato a Chiara Poggi, quanto...

Oroscopo1 ora ago

Oroscopo 26 maggio-1 giugno 2025: Toro in ascesa, Pesci sereni e Scorpione in difficoltà

L’oroscopo settimanale dal 26 maggio all’1 giugno 2025 parte con un’analisi approfondita della fortuna di ogni segno zodiacale, offrendo spunti...

Notizie2 ore ago

Omicidio Chiara Poggi a Garlasco: scarpe Frau 42, impronte pigiama rosa e inganno studiato

La scena del crimine, avvenuta nella villetta di via Pascoli a Garlasco, lascia immagini agghiaccianti. Due mani intrise di sangue,...

Notizie2 ore ago

Roland Garros 2025: sfide complesse per Sinner, Musetti, debutti italiani e percorso di...

Il sorteggio del Roland Garros si preannuncia come una sfida ardua per i tennisti italiani, che mirano a riproporre risultati...

Intrattenimento2 ore ago

Beautiful 25-31 maggio 2025: Hope, Thomas, Liam e Steffy tra intrighi amorosi e tensioni...

La prossima settimana la soap statunitense Beautiful offrirà nuove puntate a partire da domenica 25 fino a sabato 31 maggio...

Notizie2 ore ago

Europa aprile 2025: record nel mercato auto, ascesa BYD e calo Tesla nei veicoli elettrici

Ad aprile 2025 il mercato automobilistico europeo ha mostrato segni di dinamismo, con immatricolazioni che hanno superato le aspettative. In...

Notizie2 ore ago

Corte Costituzionale: doppia genitorialità a Glenda e Isabella senza iter d’adozione

Quando l’avvocato Vincenzo Miri ha contattato Glenda e Isabella per comunicare la storica decisione della Corte Costituzionale, le due avvocate...

Notizie3 ore ago

Studio dell’Università di Padova: il bodybuilding estremo aumenta il rischio cardiaco 5...

Un recente studio ha gettato luce sui rischi nascosti legati al bodybuilding maschile, rivelando come un fisico scolpito possa celare...

Notizie3 ore ago

Paul Mescal a Cannes: mascolinità in crisi in The History of Sound e progetto biopic dei...

Paul Mescal ha recentemente attirato l’attenzione al 78° Festival di Cannes con le sue riflessioni che toccano il tema del...

Notizie3 ore ago

Scoperta della kineomicina: approccio in silico contro batteri multiresistenti...

In un ambizioso progetto internazionale, un team di ricercatori ha raggiunto un traguardo fondamentale grazie alla scoperta di un nuovo...

Cronaca3 ore ago

Caso Garlasco, nuova svolta: la pista Sempio riapre le indagini mentre Stasi ottiene la...

Il 22 maggio la Procura di Pavia ha confermato che una vecchia impronta palmare – il cosiddetto “contatto 10” individuato...

Notizie3 ore ago

Sergio Silvestri, collaboratore di Vasco Rossi, è morto: funerale a Mirandola 24 maggio

Il mondo della musica piange la scomparsa di Sergio Silvestri, amico e collaboratore di lunga data di Vasco Rossi, che...

Cronaca3 ore ago

Garlasco, il caso che non muore: nuove impronte, vecchi dubbi e la giustizia di fronte a...

La mattina di martedì 13 agosto 2007 la 26enne Chiara Poggi viene trovata senza vita nella villetta di famiglia a...