Sicurezza+digitale%2C+autenticazione+a+2+fattori+via+SMS+a+rischio
pianetacellulareit
/articoli/produttori/42599_sicurezza-digitale-autenticazione-a-2-fattori-via-sms-a-ris.php/amp/

Sicurezza digitale, autenticazione a 2 fattori via SMS a rischio

Nell’ultima bozza delle Digital Authentication Guideline, le regole che i software di autenticazione dell’identità delle persone devono rispettare, l’Istituto Nazionale degli Stati Uniti per gli standard e le tecnologie (US National Institute for Standards and Technology) si appresta ad eliminare l’autenticazione a due fattori basata sull’invio di SMS.

Per aggiungere un ulteriore livello di sicurezza ald un proprio account (Google, Microsoft, Facebook o altro) è possibile attivare la verifica in due passaggi (conosciuta anche con il nome di autenticazione a due fattori), che prevede oltre all’inserimento della combinazione di username e password (che potrebbe essere indovinata da terze persone per violare l’account) anche di un altro elemento non noto, come un codice temporaneo che viene inviato al telefono via SMS. Se i due passaggi vengono superati allora si potrà accedere all’account, ma se non si completa il secondo passaggio allora l’accesso viene negato.

Ci possono essere diversi metodi per completare la verifica dell’identità col secondo passaggio, ad esempio si puo’ ricevere un codice sul telefono via SMS oppure si puo’ installare un’app nel telefono per approvare o non approvare una richiesta di accesso evitando di copiare e incollare codici, oppure si puo’ ricevere una chiamata sul telefono con un voce registrata che ‘detta’ un codice. In ogni caso, il dispositivo su cui ricevere la chiamata, l’SMS o la notifica deve essere prima verificato.

Tuttavia, l’ultima bozza delle Digital Authentication Guideline vorrebbe eliminare come "secondo fattore" di autenticazione il codice ricevuto via SMS sul telefono. Questo perchè si ritiene che questo metodo possa essere poco sicuro. Ad esempio, il telefono potrebbe non essere in possesso del reale proprietario, oppure l’SMS potrebbe essere intercettato da un qualche virus installato sul device.

Nel progetto di legge si legge che la verifica tramite SMS "è deprecata, e non sarà più consentita nelle versioni future di questa guida".

Resteranno disponibili gli altri metodi oggi attivi come l’uso di un’applicazione sul telefono o l’uso di sensori biometrici, come ad esempio un lettore di impronte digitali.

Simone Ziggiotto

Recent Posts

  • -

Diritto alla riparazione, via libera dal Parlamento UE: di cosa si tratta?

Il Parlamento europeo ha approvato il diritto alla riparazione che consente di riparare molto più…

14 minuti ago
  • -

Come nascondere l’album fotografico su iPhone

Esiste una funzione integrata nell'app Foto finalizzata a nascondere l'album fotografico e i video: la…

1 ora ago
  • -

Rivista autorevole scrive articolo scientifico con ChatGPT e fa una figuraccia: il caso

Elsevier al centro di una brutta figura: un articolo scientifico pubblicato è stato scritto con…

2 ore ago
  • -

Puoi ascoltare la radio anche con il tuo iPhone: è facilissimo

Ascoltare la radio è un'attività a cui in tanti non vogliono affatto rinunciare. Ecco perché…

4 ore ago
  • -

Come funziona una lavatrice

Le regole sul buon funzionamento di una lavatrice moderna: i passaggi chiave e le fasi…

5 ore ago
  • -

Google Play Store sta cambiando, hai provato a scaricare qualcosa?

Se hai un device Android il tuo punto di riferimento è Google Play Store. La…

6 ore ago