L’autorizzazione a due fattori è davvero sicura? Non sempre, ecco perché
Le nuove frontiere della biometria ci insegnano come proteggerci dal furto di account e dati
Nell'era digitale, l'autenticazione multifattore (MFA) si rivela essenziale per proteggere l'accesso agli account. Questa metodologia, nonostante la varietà di opzioni disponibili, si adatta alle diverse esigenze, contesti operativi e bilancia la sicurezza con la praticità. La scelta del metodo più sicuro e adeguato dipende dalle specifiche necessità di ciascun utente. Ad esempio, l'antica coppia "login-password" è spesso impiegata per l'accesso a siti e-commerce, mentre sistemi più sofisticati come SPID (Sistema Pubblico di Identità Digitale) o CIE (Carta d'Identità Elettronica) sono richiesti per servizi che necessitano un'identificazione legale dell'utente.
La praticità e la facilità di registrazione giocano un ruolo cruciale nella scelta di un sistema di autenticazione. In generale, più un sistema è semplice da usare, più è adottato, a meno che non si sia obbligati a utilizzare un metodo specifico. Tra i vari sistemi di autenticazione multifattore, troviamo i seguenti, come indicato da Oplon Networks, società italiana di ingegneria informatica fondata nel 2010:
- Login + Password + Email: Si tratta di un metodo non considerato "forte", ma utile per l'accesso a contenuti non riservati. La sua semplicità lo rende popolare, nonostante la sua debole sicurezza.
- Login + Password + SMS: Questo metodo presenta diverse criticità, tra cui la necessità di divulgare un numero di telefono personale e i costi associati all'invio di SMS.
- Login + Password + Autenticazione TOTP: Molto diffuso per la sua semplicità, il TOTP (Time-based One-Time Password) fornisce un buon livello di sicurezza. A tal proposito Oplon Networks ha sviluppato la propria App che permette di autenticarsi a tutti i servizi che richiedono il doppio fattore di autenticazione (per es. Amazon, Microsoft, ecc…) senza la necessità di alcuna registrazione e senza alcuna connessione internet garantendo quindi il massimo livello di privacy e riservatezza. La soluzione è disponibile gratuitamente in tutti i digital store sia per dispositivi IOS che Android.
- Login + Password + Autenticazione SPID: SPID è un'eccellenza tecnologica italiana che garantisce un'autenticazione forte, nonostante possa essere macchinoso da utilizzare.
- Login + Password + Autenticazione CIE: Simile a SPID, ma legato alla Carta di Identità Elettronica, è un sistema di identità unico a livello europeo.
- Autenticazione con Certificato Digitale (file o Badge/Pendrive): Offre elevati standard di sicurezza, ma con alcune limitazioni pratiche.
- Sistemi Password-less: Eliminano la necessità di una password, offrendo un'alternativa innovativa e sicura.
- Applicazione Oplon 2FA: Fornisce un equilibrio tra sicurezza e praticità, utilizzando la biometria e la tecnologia senza notifiche.
La biometria, una delle pietre miliari della sicurezza digitale, si presenta con sfumature complesse. Prendendo in esame il riconoscimento biometrico tramite impronte digitali, emerge un'interessante peculiarità: la possibilità di registrare più impronte su uno stesso dispositivo. Questo significa che, oltre al proprietario, altre persone - come parenti o amici - possono accedere al telefono e alle app se le loro impronte sono state registrate in anticipo. Il risultato? La capacità di sbloccare il telefono e le app da parte di più utenti, a seconda del numero di impronte registrate.
Questa possibilità diventa particolarmente rilevante quando si considerano procedure che richiedono autenticazione biometrica ma si desidera delegare l'accesso a terzi. La responsabilità legale, tuttavia, rimane saldamente nelle mani del proprietario dell'identità che ha autorizzato l'associazione delle diverse impronte. Il riconoscimento facciale e vocale, d'altra parte, si scontra con le sfide poste dall'hacking e dai sistemi di intelligenza artificiale generativa. Queste tecnologie avanzano rapidamente, ampliando il rischio che chiunque possa diventare un hacker potenziale.
Per quanto riguarda le notifiche su smartphone, l'efficacia varia in base alla progettazione delle app. Alcune app utilizzano le notifiche in modo efficace, mentre altre presentano inconvenienti come la perdita di notifiche o la necessità di ripetere operazioni, creando frustrazione. Fondamentale è riconoscere che affidare operazioni importanti esclusivamente a notifiche comporta rischi, legando l'utente a un ulteriore fornitore e introducendo potenziali disservizi.
In conclusione, i sistemi MFA definiti "forti" possono assicurare che nessuno utilizzi il proprio profilo in modo fraudolento senza l'autorizzazione del proprietario. Tuttavia, nessun sistema è inattaccabile: la possibilità di "deleghe occulte" e la "complicità" del proprietario legittimo possono sempre permettere l'accesso indesiderato, lasciando la responsabilità legale per le operazioni effettuate. Oplon Networks, conscia di questi limiti, continua a esplorare e a sviluppare soluzioni alternative o migliorative. L'obiettivo è garantire la massima sicurezza agli utenti, educandoli sulle opportunità e sui limiti delle tecnologie, per ridurre al minimo gli errori e ottimizzare l'uso sicuro delle stesse.
Economia
Servizio civile agricolo, cosa c’è da sapere
E' stato pubblicato l'avviso per la presentazione dei programmi di intervento di servizio civile universale specifici per il 'Servizio civile agricolo' e il 'Servizio civile ambientale'. Gli enti possono presentare i programmi al Dipartimento per le Politiche giovanili e il Servizio civile universale fino alle ore 14.00 del giorno 28 novembre 2024.
Economia
Sciopero porti Usa, a rischio 6,4 miliardi export cibo...
A lanciare l’allarme è la Coldiretti
Lo sciopero ad oltranza dei lavoratori portuali Usa colpisce anche le esportazioni marittime di cibo Made in Italy negli Stati Uniti che nel 2023 sono state pari a 6,4 miliardi di euro in valore. A lanciare l’allarme è la Coldiretti, sulla base dei dati Istat sul commercio estero. in riferimento all’agitazione, proclamata dall'International longshoremen's association, che coinvolgerà circa 45 mila addetti in 36 porti americani, situati sulla costa orientale e nella zona del Golfo del Messico. Questo potrebbe influire sulla spedizione di beni deperibili come i prodotti alimentari, causando ritardi significativi che potrebbero comprometterne la qualità o aumentare i costi di trasporto.
Economia
G7: Confindustria e Deloitte, puntare su diversità e...
Puntare su diversità e inclusione genera maggiori profitti. Questo è uno degli elementi emersi durante la B7 Flash, l’approfondimento di Confindustria e Deloitte elaborato in occasione della “G7 – Industry Stakeholders Conference: Bridging Gaps and Building Futures”, organizzata a margine della Ministeriale G7 sulle Pari Opportunità a Matera e che durerà fino al 6 ottobre.