image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa? NVIDIA sta creando gli SSD più veloci del mondo, ma per far...
Immagine di Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita...

L'autenticazione a due fattori non è più sicura, ecco perché

Sembra il solito titolo per attirare l'attenzione, ma purtroppo è vero: l'autenticazione a due fattori è stata violata con successo.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 12/04/2022 alle 14:42

Il titolo è inquietante, lo sappiamo, soprattutto perché questo metodo di sicurezza viene sempre più adottato nell'ambito della protezione dei propri account e dei propri dati online. In sostanza si tratta di che prevede di integrare una password di un dato account con un codice di autenticazione monouso (OTP), che sia ottenuto via mail, SMS o app come Google Authenticator. E, purtroppo, il titolo non è poi così apocalittico: l'autenticazione a due fattori, che era ritenuto un metodo assolutamente sicuro per proteggere i propri accessi, è stata violata. Ma facciamo un passo indietro.

Circa un anno fa, un gruppo di ricercatori italiani composto da Franco Tommasi, Christian Catalano e Ivan Taurino, ha dimostrato il funzionamento di un attacco noto come Browser-in-the-Middle (BitM), che consente proprio di aggirare efficacemente l'autenticazione a due fattori. E nonostante grosse aziende come Mozilla, Google e Apple siano state già informate della preoccupante scoperta, pare che gli attacchi BitM siano efficaci ancora adesso.

Andiamo avanti di dieci mesi: un hacker noto come mr.d0x ha testato questa tecnica e ne ha dimostrato il funzionamento. Il dato è preoccupante: se qualche malintenzionato decidesse di mettere a frutto degli attacchi con questo metodo, non ci sarebbe suite di antivirus in grado di proteggervi, dato che non occorre installare alcun malware sul sistema bersaglio.

david-gubiani-regional-director-se-emea-southern-di-check-point-software-technologies-224908.jpg
David Gubiani, Regional Director SE EMEA Southern di Check Point Software Technologies

L'attacco BitM è stato definito da David Gubiani, Regional Director SE EMEA Southern di Check Point Software Technologies, "l'evoluzione del Man-in-the-Middle (MitM), uno degli attacchi più noti e preoccupanti in ambito cybersecurity".

Gubiani ha dichiarato, inoltre: "Un attacco BitM potrebbe essere avviato da tecniche di phishing e in alcuni casi accoppiato al famoso attacco Man-in-the-Browser (MitB). Vettori per questo attacco potrebbero essere il phishing o lo smishing (phishing via SMS)".

Le tecniche di smishing sono sempre più in uso fra i criminali informatici. Fra le possibili contromisure, viene consigliato di prestare estrema attenzione ai mittenti di SMS e e-mail, adottando l'accorgimento di non usare mai i link forniti nei messaggi, ma di collegarsi direttamente ai siti dei propri account.

Vi aggiorneremo sugli sviluppi di questa preoccupante vicenda, nel frattempo vi consigliamo di adottare quanta più cautela possibile nell'apertura di messaggi e mail sospetti.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
  • #2
    Il futuro dei laptop è qui: cosa cambia ora?
  • #3
    Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
  • #4
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #5
    Ecco il primo chip al mondo progettato completamente dall'IA
  • #6
    5 smart TV da tenere d'occhio in vista del Prime Day
Articolo 1 di 5
Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
I chip DDR4 diventeranno ancora più costosi nel corso di quest'anno, con aumenti di prezzo previsti per i prossimi mesi.
Immagine di Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
1
Leggi questo articolo
Articolo 2 di 5
NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
NVIDIA sta collaborando con i partner per sviluppare SSD capaci di raggiungere 100 milioni di operazioni di input/output al secondo.
Immagine di NVIDIA sta creando gli SSD più veloci del mondo, ma per farci cosa?
3
Leggi questo articolo
Articolo 3 di 5
Github da record, ma la celebrazione diventa un meme globale
La piattaforma di sviluppo collaborativo più utilizzata al mondo ha raggiunto una pietra miliare storica questa settimana.
Immagine di Github da record, ma la celebrazione diventa un meme globale
Leggi questo articolo
Articolo 4 di 5
Storia IA: dal 1940 a ChatGPT, come ci siamo arrivati?
L'intelligenza artificiale non è una moda passeggera, ma una delle rivoluzioni tecnologiche più profonde della nostra epoca.
Immagine di Storia IA: dal 1940 a ChatGPT, come ci siamo arrivati?
3
Leggi questo articolo
Articolo 5 di 5
ChatGPT appoggia la psicosi per promuovere i servizi a pagamento
Le conseguenze psicologiche dell'interazione prolungata con i modelli di intelligenza artificiale stanno emergendo in tutta la loro complessità.
Immagine di ChatGPT appoggia la psicosi per promuovere i servizi a pagamento
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.