Maestro Roberto - Tecnologie e didattica

Per iscriversi alla newsletter Maestro Roberto inviare una mail all'indirizzo info@robertosconocchini.it con oggetto Iscrizione newsletter e testo vuoto

Perchè è preferibile non usare il proprio numero di telefono per l'autenticazione a due fattori? E-mail
Risorse - Sicurezza
Scritto da Administrator   
Mercoledì 22 Febbraio 2023 19:35
smaller text tool iconmedium text tool iconlarger text tool icon

L'autenticazione a due fattori (2FA) è una misura di sicurezza essenziale per proteggere i vostri account online. Tuttavia, l'utilizzo del numero di telefono come metodo di autenticazione può mettere a rischio la vostra sicurezza.

Esistono molti modi per utilizzare l'autenticazione a due fattori, dall'utilizzo dell'app Google Authenticator al classico SMS, ma non tutti sono ugualmente sicuri.

Il punto debole delle password è che chiunque può conoscere le vostre e le fughe di password stanno diventando sempre più comuni. L'autenticazione a 2 fattori risolve questo problema richiedendo sia la vostra password che l'accesso a un dispositivo affidabile per autenticare la propria identità. A seconda del metodo 2FA impostato, il sistema invierà un codice tramite SMS, vi chiederà di recuperare il codice da un'app di autenticazione o vi chiederà di inserire una chiave di sicurezza per confermare la vostra identità.

Per quanto qualsiasi sistema di autenticazione sia meglio di niente, gli SMS sono il metodo più debole, poiché i numeri di telefono non sono una forma di identificazione sicura. I malintenzionati possono indurre gli operatori di rete a trasferire il vostro numero di telefono sulla loro scheda SIM, in un attacco noto come di SIM Swapping o pagare un altro operatore per reindirizzare i vostri messaggi di testo al loro numero. In entrambi gli scenari, riceveranno i vostri codici 2FA e potranno accedere ai vostri account senza problemi.

Anche l'utilizzo del proprio numero di telefono come nome utente per i vostri account comporta dei rischi, poiché sono in circolazione molti numeri di telefono riciclati. C'è la possibilità che il numero che avete apparteneva a qualcun altro e se quella persona lo ha utilizzato anche per un account senza modificarlo, l'accesso con quei numeri potrebbe non garantirvi l'accesso al proprio account.

Ecco perché si consiglia di utilizzare metodi di autenticazione più sicuri, come app di autenticazione o chiavi di sicurezza. Le app di autenticazione, come il già citato Google Authenticator, generano un codice univoco ogni 30 secondi associato al vostro account. Le chiavi di sicurezza fisiche agiscono come un'app di autenticazione in forma fisica e richiedono la connessione del dispositivo alla chiave di sicurezza per autenticare la vostra identità.

 

 

Articoli correlati

Written on 26 Giugno 2014, 15.28 by maestroroberto
  L'Istituto A. Avogadro d Torino ha promosso da tempo vari progetti ed iniziative correlate al tema della sicurezza, sia negli...
Written on 22 Marzo 2018, 14.01 by maestroroberto
E' stato individuato e analizzato un nuovo kit di strumenti dannosi utilizzato dal gruppo Advanced Persistent Threat (APT) noto anche come...
Written on 13 Gennaio 2024, 00.00 by maestroroberto
Sappiamo bene come lo smartphone venga utilizzato sempre più precocemente anche dai bambini che entrano in contatto con piattaforme di...
Written on 18 Maggio 2016, 15.12 by maestroroberto
immagine: www.gpg4win.org 123456. password. 12345678. qwerty. 12345: tutte queste password sono facili da ricordare, veloci da...
Written on 27 Gennaio 2020, 16.06 by maestroroberto
Vi siete mai chiesti qual è la vostra impronta digitale?  Cioè che tipo di informazioni lasciate in rete durante le vostre...
Written on 26 Giugno 2016, 17.42 by maestroroberto
Circa 4,7 milioni di internauti italiani dichiarano di conoscere il Deep Web, ovvero l‘Internet sommerso non rilevato dai comuni...