L%E2%80%99autenticazione+a+due+fattori+non+%C3%A8+pi%C3%B9+sicura%3A+l%E2%80%99inquietante+scoperta+dei+ricercatori
cellulariit
/lautenticazione-a-due-fattori-non-e-piu-sicura-linquietante-scoperta-dei-ricercatori/amp/
Non solo cellulari

L’autenticazione a due fattori non è più sicura: l’inquietante scoperta dei ricercatori

Published by
A. Roberto Finocchiaro

Alcuni ricercatori di sicurezza italiani hanno scoperto una modalità per bypassare l’autenticazione a due fattori, facendo crollare le certezze attorno a questa tecnica di protezione dei nostri account

Abbiamo parlato più volte degli attacchi phishing e degli altri pericoli a cui sono esposti gli “internauti” e più volte abbiamo insistito su quanto sia importante restare lucidi e non farsi ingannare da contenuti soltanto in apparenza legittimi. Insieme a questi semplici comportamenti, abbiamo spesso sponsorizzato l’utilizzo di metodi come l’autenticazione a due fattori, una tecnica cioè che permette di aggiungere un layer aggiuntivo di protezione ai nostri account (oltre quindi alla più canonica password): l’utente deve inserire un terzo codice (OPT, un SMS, una notifica push tramite app o un codice generato da un’applicazione stessa) per poter accedere al proprio profilo.

Una minaccia adombra l’autenticazione a due fattori (AdobeStock)

L’autenticazione a due fattori è ritenuta dalla totalità degli esperti il miglior modo per rafforzare la tutela dei nostri account. Tuttavia, questa considerazione è in parte venuta meno per via di alcune preoccupanti rilevazioni riportate quasi un anno fa da ricercatori italiani, i quali hanno dimostrato che un attacco conosciuto tecnicamente come “BitM” (l’acronimo di “Browser-in-the-Middle”) può bypassare senza troppi indugi il metodo dell’autenticazione a due fattori eventualmente abilitato dall’utente, violandone così l’account.

Ad aggravare la situazione è l’assenza di rimedi risolutori rispetto alla scoperta vulnerabilità dell’autenticazione a due fattori, nonostante l’eco mediatico sul punto da parte di aziende di un certo peso come Mozilla, Google e Apple. Peraltro, come riportato in queste ore da Check Point Research, un hacker malevolo noto come “mr.d0x” ha confermato, attraverso un test, che questa vulnerabilità legata all’autenticazione a due fattori è ancora ben presente, nonostante siano ormai trascorsi dieci mesi dalla scoperta di BitM.

Cos’è l’attacco Browser-in-the-Middle che minaccia l’autenticazione a due fattori

È importante prestare attenzione ai mittenti degli SMS (Unsplash)

In che cosa consiste l’attacco Browser-in-the-Middle? Secondo quanto riportato da David Gubiani di Check Point Software Technologies, BitM è “potenzialmente devastante”, in quanto si configura come una evoluzione di uno degli attacchi di cybersecuirity più preoccupanti finora mai esistiti, e cioè il Man-in-the-Middle (MitM). Infatti, non occorre installare un malware sul dispositivo dell’utente di mira, ma è sufficiente un più “semplice” attacco phishing e soprattutto smishing per squarciare la sicurezza degli utenti ed entrare indebitamente in possesso dell’account, trafugandone così dati e informazioni riservate.

Attraverso l’attacco BitM, un hacker potrebbe infatti spiare l’utente da remoto e, una volta preso visione delle credenziali personali inserite da quest’ultimo per il login ai vari account, rubare i dati personali. Come difendersi quindi da questo fenomeno? Secondo David Gubiani, è importante prestare attenzione ai mittenti degli SMS, accertandosi che quest’ultimi siano reali. Inoltre, è bene evitare di cliccare su link forniti tramite email oppure SMS, ma di collegarsi direttamente ai siti degli account.

Published by
A. Roberto Finocchiaro

Recent Posts

  • Promozioni

iPhone 16 regalato: crolla il prezzo

iPhone 16 continua a essere uno degli smartphone più interessanti della gamma Apple. Il cellulare…

4 ore ago
  • Promozioni

Power Bank da 5.000mAh: maxi sconto del -60%, anche per iPhone

Compatto, magnetico e pensato per chi vive in simbiosi con lo smartphone. Il power bank…

1 giorno ago
  • Promozioni

Miglior monitor Gaming: meno di 90 euro da Benq

Sei alla ricerca di un monitor da Gaming. Questa soluzione pratica ed economica potrebbe fare…

2 giorni ago
  • Apple

Come acquistare iPhone 17, Pro e Max: a rate senza carta di credito

Vuoi acquistare un iPhone in semplici rate? Esistono vari modi e metodi per portarti a…

3 giorni ago
  • Promozioni

Apple Watch Series 11: primo sconto, è minimo storico

Stai aspettando l'occasione per acquistare il tuo Apple Watch? In questi giorni su Amazon è…

6 giorni ago
  • Motorola

Novità Motorola: Moto G67 e G77, caratteristiche e prezzo

Finalmente. Motorola ha ufficialmente annunciato l'uscita di due nuovi telefoni. Con questi dispositivi il brand…

1 settimana ago