image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day 5 ventilatori da tenere d'occhio in vista del Prime Day...
Immagine di Dimentica il giardiniere: con questo robot tagliaerba risparmi il 50% Dimentica il giardiniere: con questo robot tagliaerba rispar...

Una carta di identità per i siti web contro il phishing

Una carta d'identità per i siti web può migliorare la sicurezza contro il phishing.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Pino Bruno

a cura di Pino Bruno

Pubblicato il 22/08/2013 alle 11:49 - Aggiornato il 15/03/2015 alle 01:47

Com'è subdolo, talvolta, il web. Gli utenti più esperti sanno come difendersi dal phishing, cioè dalle sirene che cercano di allettarli con falsi messaggi che conducono a siti-trappola pieni zeppi di codice maligno. Come la mettiamo però con i meno avvezzi alle insidie della rete? Ci vorrebbe una carta di identità per i siti, che ne attesti la veridicità e renda la vita difficile a delinquenti e burloni. Semmai automatica, affidata a un plug-in che agisca sui browser e sappia distinguere il grano dal loglio, il sito-trappola da quello genuino.

Alla Royal Holloway University di Londra ci stanno lavorando. Il professor Chris Mitchell, che coordina l'Information Security Group, ha elaborato il sistema Uni-IDM per gestire il processo di identificazione del sito web. Mitchell e il ricercatore Haitham Al-Sinani ne descrivono il funzionamento in una pubblicazione dal titolo "A universal client-based identity management tool".

Phishing, i cirminali vanno a pesca

Uni-IDM permette agli utenti di creare una carta d'identità elettronica per i siti web visitati. Se il sito è falso, appare un segnale di pericolo e il sistema impedisce di visualizzare il nome utente e la password. Per verificare l'autenticità del sito, il plug-in va a cercare eventuali frequentazioni precedenti. Se, ad esempio, si finisce su un fake di Amazon, il sistema mette a confronto le visite fatte in passato sul sito vero e fa scattare l'allarme.

Il sistema non è perfetto: il plug-in deve "imparare" quali siti sono reali e quali sono trappole. Se non ci sono precedenti navigazioni, il sistema è cieco e non riesce a stabilire la differenza. Il professor Mitchell ammette questo limite di efficacia, ma sostiene che già così, in attesa di future implementazioni, Uni-IDM può dare filo da torcere ai phisher.

D'altronde il fenomeno è in aumento costante. I furti di identità e gli altri reati connessi al phishing sono aumentati del 300 per cento nell'ultimo anno, con 37, 3 milioni di vittime in tutto il mondo soltanto nel 2012. 

"L'obiettivo di questo lavoro, scrive Chris Mitchell, è proporre un nuovo approccio al problema dell'autenticazione dell'utente, senza che sia necessario elaborare nuovi protocolli o infrastrutture. Si tratta di rendere più sicuri e facili da usare i sistemi già esistenti, grazie al rafforzamento della privacy con un'interfaccia utente che preveda il consenso esplicito dell'utente nel corso di tutta la procedura".

Per chi vuole approfondire, lo studio dell'Information Security Group della Royal Holloway University è disponibile su questo link. 

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Ecco perché BYD porta in tribunale decine di influencer
  • #2
    Xbox ROG Ally: data di uscita, prezzo, specifiche tecniche
  • #3
    Windows 11 per gamer esiste ma per averlo devi cambiare PC
  • #4
    Questo tool trasforma i CD in vere opere d'arte
  • #5
    Il 2026 di Xbox ha già quattro bombe annunciate, ecco quali
  • #6
    Ordina una RTX 5090, gli arriva un pacco di pasta
Articolo 1 di 5
Dimentica il giardiniere: con questo robot tagliaerba risparmi il 50%
Il robot tagliaerba OSOTEK GM101, ottimo per prati fino a 300 mq, è in offerta con coupon del 50%: controllo WiFi, pendenze fino al 35% e silenziosità.
Immagine di Dimentica il giardiniere: con questo robot tagliaerba risparmi il 50%
Leggi questo articolo
Articolo 2 di 5
5 ventilatori da tenere d'occhio in vista del Prime Day
L'edizione 2025 del Prime Day si avvicina e, come sempre, sarà l'occasione per fare affari. Dato che è estate, ecco i ventilatori da tenere d'occhio.
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 3 di 5
Trump vuole scambiare i semiconduttori con le terre rare
Trump propone l'allentamento dei controlli sulle esportazioni di chip in cambio dell'accelerazione cinese nell'export di terre rare.
Immagine di Trump vuole scambiare i semiconduttori con le terre rare
Leggi questo articolo
Articolo 4 di 5
5 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Con il Prime Day 2025 alle porte, si avvicina il periodo di affari, e potrebbe essere il momento giusto per sostituire la propria friggitrice ad aria.
Immagine di 5 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 5 di 5
TV Samsung 2025: arriva il primo taglio di prezzo su questa Neo QLED
Se volete cambiare TV con una rilasciata nel 2025, Amazon propone il primo sconto (di 200€) sulla Samsung Neo QLED QE50QN94F da 50 pollici.
Immagine di TV Samsung 2025: arriva il primo taglio di prezzo su questa Neo QLED
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.