L%E2%80%99autenticazione+a+due+fattori+non+%C3%A8+pi%C3%B9+sicura%3A+l%E2%80%99inquietante+scoperta+dei+ricercatori
cellulariit
/lautenticazione-a-due-fattori-non-e-piu-sicura-linquietante-scoperta-dei-ricercatori/amp/
Curiosità

L’autenticazione a due fattori non è più sicura: l’inquietante scoperta dei ricercatori

Published by
A. Roberto Finocchiaro

Alcuni ricercatori di sicurezza italiani hanno scoperto una modalità per bypassare l’autenticazione a due fattori, facendo crollare le certezze attorno a questa tecnica di protezione dei nostri account

Abbiamo parlato più volte degli attacchi phishing e degli altri pericoli a cui sono esposti gli “internauti” e più volte abbiamo insistito su quanto sia importante restare lucidi e non farsi ingannare da contenuti soltanto in apparenza legittimi. Insieme a questi semplici comportamenti, abbiamo spesso sponsorizzato l’utilizzo di metodi come l’autenticazione a due fattori, una tecnica cioè che permette di aggiungere un layer aggiuntivo di protezione ai nostri account (oltre quindi alla più canonica password): l’utente deve inserire un terzo codice (OPT, un SMS, una notifica push tramite app o un codice generato da un’applicazione stessa) per poter accedere al proprio profilo.

Una minaccia adombra l’autenticazione a due fattori (AdobeStock)

L’autenticazione a due fattori è ritenuta dalla totalità degli esperti il miglior modo per rafforzare la tutela dei nostri account. Tuttavia, questa considerazione è in parte venuta meno per via di alcune preoccupanti rilevazioni riportate quasi un anno fa da ricercatori italiani, i quali hanno dimostrato che un attacco conosciuto tecnicamente come “BitM” (l’acronimo di “Browser-in-the-Middle”) può bypassare senza troppi indugi il metodo dell’autenticazione a due fattori eventualmente abilitato dall’utente, violandone così l’account.

Ad aggravare la situazione è l’assenza di rimedi risolutori rispetto alla scoperta vulnerabilità dell’autenticazione a due fattori, nonostante l’eco mediatico sul punto da parte di aziende di un certo peso come Mozilla, Google e Apple. Peraltro, come riportato in queste ore da Check Point Research, un hacker malevolo noto come “mr.d0x” ha confermato, attraverso un test, che questa vulnerabilità legata all’autenticazione a due fattori è ancora ben presente, nonostante siano ormai trascorsi dieci mesi dalla scoperta di BitM.

Cos’è l’attacco Browser-in-the-Middle che minaccia l’autenticazione a due fattori

È importante prestare attenzione ai mittenti degli SMS (Unsplash)

In che cosa consiste l’attacco Browser-in-the-Middle? Secondo quanto riportato da David Gubiani di Check Point Software Technologies, BitM è “potenzialmente devastante”, in quanto si configura come una evoluzione di uno degli attacchi di cybersecuirity più preoccupanti finora mai esistiti, e cioè il Man-in-the-Middle (MitM). Infatti, non occorre installare un malware sul dispositivo dell’utente di mira, ma è sufficiente un più “semplice” attacco phishing e soprattutto smishing per squarciare la sicurezza degli utenti ed entrare indebitamente in possesso dell’account, trafugandone così dati e informazioni riservate.

Attraverso l’attacco BitM, un hacker potrebbe infatti spiare l’utente da remoto e, una volta preso visione delle credenziali personali inserite da quest’ultimo per il login ai vari account, rubare i dati personali. Come difendersi quindi da questo fenomeno? Secondo David Gubiani, è importante prestare attenzione ai mittenti degli SMS, accertandosi che quest’ultimi siano reali. Inoltre, è bene evitare di cliccare su link forniti tramite email oppure SMS, ma di collegarsi direttamente ai siti degli account.

Published by
A. Roberto Finocchiaro

Recent Posts

  • Applicazioni

La nuova funzione di WhatsApp è un sollievo per molti, finalmente la pace: ecco cosa fa

Sta per arrivare una nuova funzione di WhatsApp che renderà felici moltissimi utenti. Vediamo insieme…

3 mesi ago
  • Google

Google Foto, in questo modo rimuovi le persone indesiderate: la funzione perfetta per dire addio

Google foto permette di eliminare persone indesiderate dalle foto e consente di evitare brutti ricordi.…

3 mesi ago
  • Notizie

Diritto alla riparazione: entra in vigore la nuova direttiva UE, funziona così

Come funziona la nuova direttiva UE sul diritto alla riparazione? Ecco tutto quello che serve…

3 mesi ago
  • Apple

Se hai un iPhone devi assolutamente avere questo accessorio: non ne potrai fare a meno

Se possiedi un iPhone, dovresti davvero considerare di aggiungere questo accessorio alla tua collezione: una…

3 mesi ago
  • Applicazioni

Se usi Vinted o Wallapop potresti essere nei guai: cosa sta succedendo a centinaia di persone

Attenzione se utilizzi Vinted o Wallapop, potresti ricevere cattive notizie e finire nei guai. Ecco…

3 mesi ago
  • Applicazioni

Instagram cambierà il suo look: siete pronti al nuovo aggiornamento?

Instagram, da sempre attento ai trend e alle esigenze degli utenti, ha deciso di dare…

3 mesi ago