image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di AFFARE IMPERDIBILE: soundbar Hisense HS3100 a MENO DI 130€! AFFARE IMPERDIBILE: soundbar Hisense HS3100 a MENO DI 130€...
Immagine di Hisense Laser TV PL1: basta aspettare, puoi averlo a MENO DI META' PREZZO! Hisense Laser TV PL1: basta aspettare, puoi averlo a MENO DI...

Una carta di identità per i siti web contro il phishing

Una carta d'identità per i siti web può migliorare la sicurezza contro il phishing.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Pino Bruno

a cura di Pino Bruno

Pubblicato il 22/08/2013 alle 11:49 - Aggiornato il 15/03/2015 alle 01:47

Com'è subdolo, talvolta, il web. Gli utenti più esperti sanno come difendersi dal phishing, cioè dalle sirene che cercano di allettarli con falsi messaggi che conducono a siti-trappola pieni zeppi di codice maligno. Come la mettiamo però con i meno avvezzi alle insidie della rete? Ci vorrebbe una carta di identità per i siti, che ne attesti la veridicità e renda la vita difficile a delinquenti e burloni. Semmai automatica, affidata a un plug-in che agisca sui browser e sappia distinguere il grano dal loglio, il sito-trappola da quello genuino.

Alla Royal Holloway University di Londra ci stanno lavorando. Il professor Chris Mitchell, che coordina l'Information Security Group, ha elaborato il sistema Uni-IDM per gestire il processo di identificazione del sito web. Mitchell e il ricercatore Haitham Al-Sinani ne descrivono il funzionamento in una pubblicazione dal titolo "A universal client-based identity management tool".

Phishing, i cirminali vanno a pesca

Uni-IDM permette agli utenti di creare una carta d'identità elettronica per i siti web visitati. Se il sito è falso, appare un segnale di pericolo e il sistema impedisce di visualizzare il nome utente e la password. Per verificare l'autenticità del sito, il plug-in va a cercare eventuali frequentazioni precedenti. Se, ad esempio, si finisce su un fake di Amazon, il sistema mette a confronto le visite fatte in passato sul sito vero e fa scattare l'allarme.

Il sistema non è perfetto: il plug-in deve "imparare" quali siti sono reali e quali sono trappole. Se non ci sono precedenti navigazioni, il sistema è cieco e non riesce a stabilire la differenza. Il professor Mitchell ammette questo limite di efficacia, ma sostiene che già così, in attesa di future implementazioni, Uni-IDM può dare filo da torcere ai phisher.

D'altronde il fenomeno è in aumento costante. I furti di identità e gli altri reati connessi al phishing sono aumentati del 300 per cento nell'ultimo anno, con 37, 3 milioni di vittime in tutto il mondo soltanto nel 2012. 

"L'obiettivo di questo lavoro, scrive Chris Mitchell, è proporre un nuovo approccio al problema dell'autenticazione dell'utente, senza che sia necessario elaborare nuovi protocolli o infrastrutture. Si tratta di rendere più sicuri e facili da usare i sistemi già esistenti, grazie al rafforzamento della privacy con un'interfaccia utente che preveda il consenso esplicito dell'utente nel corso di tutta la procedura".

Per chi vuole approfondire, lo studio dell'Information Security Group della Royal Holloway University è disponibile su questo link. 

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Le nuove Radeon spaccano, ma nessuno le compra: perché?
  • #2
    Troppe ore al pc? Non vi serve una doccia, ci pensa ZOTAC
  • #3
    Borderlands 2 massacrato 13 anni dopo il lancio, perché?
  • #4
    Resident Evil Requiem fa bel un regalo all'Italia
  • #5
    Switch 2 già hackerata: la pirateria ha già vinto?
  • #6
    Alienware ha creato un mini-PC da sogno quasi impossibile da avere
Articolo 1 di 5
Hisense Laser TV PL1: basta aspettare, puoi averlo a MENO DI META' PREZZO!
Approfitta subito del laser DLP del Hisense Laser TV PL1, durata 25.000 h e Dolby Vision a prezzo imbattibile e tempo limitato.
Immagine di Hisense Laser TV PL1: basta aspettare, puoi averlo a MENO DI META' PREZZO!
Leggi questo articolo
Articolo 2 di 5
AFFARE IMPERDIBILE: soundbar Hisense HS3100 a MENO DI 130€!
Risparmia il 24% sulla Hisense HS3100 e vivi l’esperienza di un audio surround avvolgente grazie a Dolby Digital e subwoofer wireless.
Immagine di AFFARE IMPERDIBILE: soundbar Hisense HS3100 a MENO DI 130€!
Leggi questo articolo
Articolo 3 di 5
DJI Mini 5 fa rumore, ma il Mini 4 cala di prezzo e sorprende su Amazon
Mentre cresce l'attesa per il nuovo DJI Mini 5, su Amazon oggi il DJI Mini 4 Pro con radiocomando scende a soli 633,99€, il più basso di sempre.
Immagine di DJI Mini 5 fa rumore, ma il Mini 4 cala di prezzo e sorprende su Amazon
Leggi questo articolo
Articolo 4 di 5
Prezzi giù due volte da Comet: l’effetto Mediaworld al carrello
Avete presente lo sconto Mediaworld MW CLUB che fa diminuire i prezzi al carrello? Comet fa lo stesso per chi dispone di Comet Mia.
Immagine di Prezzi giù due volte da Comet: l’effetto Mediaworld al carrello
Leggi questo articolo
Articolo 5 di 5
Scrivania regolabile FLEXISPOT: solo 130€ per oggi!
Offerta FLEXISPOT: scrivania regolabile in altezza con controllo digitale e memoria a 129€ invece di 139€. Piano intero 110x60cm incluso.
Immagine di Scrivania regolabile FLEXISPOT: solo 130€ per oggi!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.