image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Mediaworld conclude il calendario dell’Avvento con un’offerta doppia su un rasoio Braun! Mediaworld conclude il calendario dell’Avvento con un’of...
Immagine di Che cosa guarderete il 26 dicembre? La puntata natalizia di Crossover – Universo Nerd! Che cosa guarderete il 26 dicembre? La puntata natalizia di ...

Google: la verifica in due passaggi azzera molti rischi phishing

Google assicura che la verifica in due fattori con SMS azzera i rischi di bot malevoli e il 99% degli attacchi phishing.

Advertisement

Avatar di Dario D'Elia

a cura di Dario D'Elia

@Tom's Hardware Italia

Pubblicato il 20/05/2019 alle 11:33
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Google
ha confermato che la verifica in due passaggi basata su SMS consente il blocco del 100% dei bot malevoli, il 99% degli attacchi massivi di phishing e il 66% degli attacchi mirati. Nel caso si impieghi direttamente l'app di Google, con prompt sul dispositivo, sugli attacchi mirati la percentuale sale al 90%.  Le stime si devono a una recente indagine effettuata in collaborazione ricercatori della New York University e University of California.

Insomma, dopo un anno di attenta analisi, durante la Web Conference della scorsa settimana gli esperti hanno concordato sul fatto che il rischio di "hijacking" può essere scongiurato dall'impiego dell'autenticazione a due fattori ma soprattutto da strumenti che agevolano l'utente nel suo uso.

"Se rileviamo un tentativo di accesso sospetto (ad esempio, da una nuova posizione o un dispositivo), chiediamo ulteriori prove del fatto che sei davvero tu. Questa prova può confermare che hai accesso a un telefono fidato o consentire la risposta a una domanda di cui solo tu conosci la risposta corretta", spiega Google. Senza un numero di telefono di recupero c'è la possibilità di impiegare l'ultima posizione di accesso, ma funziona bene solo con i bot perché con il phishing e gli attacchi mirati l'eficacia crolla al 10%. "Se perdi l'accesso al telefono o non puoi risolvere un problema, puoi sempre tornare da un dispositivo attendibile da cui hai effettuato l'accesso per accedere al tuo account", ricorda Google.

report-phishing-google-33356.jpg report-phishing-google-33357.jpg

Rimane comunque il tema degli attacchi mirati che si basano su e-mail di spear phishing che sembrano provenire da familiari, colleghi, funzionari governativi o persino Google. E per il phishing man-in-the-middle, che verifica la validità della password in tempo reale chiedendo alle  vittime di rivelare i codici di autenticazione SMS per accedere all'account, fortunatamente per ora la casistica è bassa: solo uno su un milione di utenti. Ad ogni modo su questi fronti l'azienda consiglia il suo Programma di protezione avanzata. E nel caso di utenti non-Google il consiglio è di installare l'estensione Password Checkup Chrome. "In effetti, nessun utente che utilizza esclusivamente le chiavi di sicurezza è stato vittima di phishing mirati durante la nostra indagine", ha assicurato Google.

Le notizie più lette

#1
8 linguaggi di programmazione vecchi ma ancora in uso
7

Business

8 linguaggi di programmazione vecchi ma ancora in uso

#2
Queste modifiche al registro accelerano gli SSD NVMe su Windows
4

Hardware

Queste modifiche al registro accelerano gli SSD NVMe su Windows

#3
Che fine hanno fatto i God Game? Ridateceli!

Editoriale

Che fine hanno fatto i God Game? Ridateceli!

#4
La pirateria non deve essere spacciata per preservazione!

Editoriale

La pirateria non deve essere spacciata per preservazione!

#5
WhatsApp, attacco invisibile: le tue chat restano in mano agli hacker anche se cancelli l'app

Business

WhatsApp, attacco invisibile: le tue chat restano in mano agli hacker anche se cancelli l'app

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Che cosa guarderete il 26 dicembre? La puntata natalizia di Crossover – Universo Nerd!

Altri temi

Che cosa guarderete il 26 dicembre? La puntata natalizia di Crossover – Universo Nerd!

Di Andrea Maiellano
Mediaworld conclude il calendario dell’Avvento con un’offerta doppia su un rasoio Braun!

Offerte e Sconti

Mediaworld conclude il calendario dell’Avvento con un’offerta doppia su un rasoio Braun!

Di Dario De Vita
Feste più tranquille: i prodotti in offerta che aumentano la sicurezza della tua casa

Altri temi

Feste più tranquille: i prodotti in offerta che aumentano la sicurezza della tua casa

Di Dario De Vita
Octopus Energy, eccellenza premiata, torna con la promo sul prezzo bloccato di luce e gas

Altri temi

Octopus Energy, eccellenza premiata, torna con la promo sul prezzo bloccato di luce e gas

Di Dario De Vita
Ultimo giorno di follia da MediaWorld: extra -30%, niente code!

Altri temi

Ultimo giorno di follia da MediaWorld: extra -30%, niente code!

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.