|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ing_77284.html
L'azienda di Mountain View ha deciso di combattere il phishing e per farlo ha ufficialmente realizzato le chiavi di sicurezza Titan capaci di proteggere i documenti degli utenti dagli attacchi degli hacker. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23270
|
Quindi l'idea è quella di proteggere meglio i dati degli utenti cui poi gli sviluppatori di terze parti hanno accesso sulle app di Google...
![]() https://www.hwupgrade.it/news/web/gm...one_76880.html A quando invece una chiavetta che invece impedisca agli sviluppatori di usare quei dati personali ed assicurare una privacy decente invece che preoccupari di phishing da parte di hacker? Ultima modifica di giovanni69 : 27-07-2018 alle 16:54. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6656
|
Gentile Bruno Mucciarelli ma che c'entra il phishing con l'autenticazione multifattore?
![]() Questo è un meccanismo di autenticazione, previene l'accesso non autorizzato ad un servizio (nel caso specifico i servizi di Google e per chi lo implementerà anche l'accesso ai propri servizi), ma non previene affatto il phishing. Scritto così il titolo è del tutto fuorviante.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say." |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1338
|
Quella dei dati personali sta diventando una menata di proporzioni cosmiche.
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5401
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Apr 2002
Città: Monza RulezZ!!
Messaggi: 229
|
in google si usano da anni le chiavette yubico, prima ancora i token che generavano il codice.
sinceramente non le ho ancora viste queste nuove titan, arriveranno ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2402
|
Ma se si guasta la chiavetta non posso più loggarmi ai vari servizi?
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.) Il mio brano preferito di sempre |
![]() |
![]() |
![]() |
#8 | |
Member
Iscritto dal: Apr 2002
Città: Monza RulezZ!!
Messaggi: 229
|
Quote:
Codici di recupero che ti danno quando attivi l'autenticazione in 2 passaggi Se hai inserito un cellulare ti fai chiamare/ mandare messaggio con il codice. Ecc.
__________________
The Hit Squad Clan |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 7065
|
in un futuro spero non troppo lontano user e pw saranno un lontano ricordo, un'identificazione fisica, se è ben fatta, è tremendamente più sicura, a meno che non sia craccabile/simulabile...e qui mi fermo.
Detto questo, il problema principale della sicurezza rimarrà sempre l'uomo ignorante, e visto che l'ignoranza è in aumento e il numero di persone che usano la rete anche, le prospettive sono negative. |
![]() |
![]() |
![]() |
#10 | ||
Member
Iscritto dal: Jul 2009
Messaggi: 275
|
Quote:
![]() Quote:
![]() |
||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6656
|
Quote:
E' il modo in cui è stato scritta la news che è fuorviante, leggendo superficialmente sembra che questi dispositivi prevengano il phishing, invece fanno altro, e semmai aiutano a mitigare alcune criticità che possono derivare dal phishing. Se un utente subisce un tentativo di phishing e sbagliando userisce username e password su un sito contraffatto il meccanismo di autenticazione multifattore può mitigare l'attacco (i dati raccolti non sono sufficienti per loggarsi) ma comunque buona parte dei dati critici è stata compromessa e raccolta dall'attaccante. L'attacco quindi ha avuto esito positivo. Se poi il dispositivo usato per la login con autenticazione multifattore è esso stesso infetto (es dispositivo mobile) e il meccanismo di autenticazione multifattore è debole (es sms) o compromesso (es alcuni generatori di OTP) allora l'attacco avrà successo e i dati raccolti saranno completi.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say." |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5401
|
Vero, hai ragione...
Viene automatico associare phishing al furto di user e pass, ma i dati rubati possono essere anche altri... |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3731
|
Quote:
![]()
__________________
CONSTITUTION: Intel Core Ultra 9 285K | ASUS ProArt Z890-CREATOR WIFI | Corsair Vengeance 128 GB DDR5-5600 | ZOTAC GAMING GeForce RTX 5090 SOLID OC 32GB | 3 x Gigabyte M28U 4K | EK Custom watercooling loop |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:34.