Tre+ricercatori+italiani+dimostrano+che+l%26%238217%3Bautenticazione+a+due+fattori+non+%C3%A8+infallibile+e+nemmeno+cos%C3%AC+sicura
androiditalycom
/2022/04/14/tre-ricercatori-italiani-dimostrano-che-lautenticazione-a-due-fattori-non-e-infallibile-e-nemmeno-cosi-sicura/amp/
Categories: News

Tre ricercatori italiani dimostrano che l’autenticazione a due fattori non è infallibile e nemmeno così sicura

Non è una sorpresa ma riconoscerlo è dura: l’autenticazione a due fattori non mette in una botte di ferro. Tre ricercatori italiani hanno mostrato come un attacco BitM (Browser-in-the Middle) aggira senza problemi questo sistema. 

Anche la doppia autenticazione non è infallibile e le simulazioni mettono in guardia. – Androiditaly.com

Uno dei metodi per la sicurezza dei dati personali sempre più adottato è quello dell’autenticazione a due fattori. Per usare il servizio Inbank nella maggior parte dei casi, ma da poco è obbligatorio anche su Gmail.

Il concetto è avere un secondo controllo prima di permettere l’accesso dell’utente ai propri dati personali. Oltre a inserire la solita password (che può essere memorizzata nel dispositivo e quindi poco sicura) si deve inserire un codice di autenticazione monouso. Questo può arrivare via SMS o via email.

Purtroppo però pare che neppure questo sistema sia più affidabile. A dimostrarlo sono stati tre ricercatori italiani:  Franco Tommasi, Christian Catalano e Ivan Taurino. Un anno fa provarono che esiste una tipologia di attacco hacker chiamata BitM in grado di aggirare i due fattori. BitM sta per “Browser in the Middle” e il suo utilizzo è ricorrente in operazioni quali il phishing e lo smishing.

Una volta appurata l’efficacia di BitM e la sua pericolosità il tutto è stato prontamente notificato ai Big Tech. Eppure a un anno di distanza pare che l’autenticazione a due fattori sia ancora vulnerabile a questi attacchi.

BitM e MitM

Il rischio di phishing e smishing permane anche con il doppio login. – Androiditaly.com

Secondo alcuni esperti la tipologia di attacco BitM non sarebbe altro che l’evoluzione del più noto MitM, ossia Man-in-the-Middle. Si tratta di uno dei sistemi più preoccupanti per la cybersecurity. Si parla di MitM quando un hacker si inserisce nel traffico dati e negli scambi fra due dispositivi. In questo modo può leggere ad esempio messaggi ed email, se non anche contraffarli cambiandone il contenuto.

La differenza fra MitM e BitM è che il secondo risulta molto più semplice da mettere in pratica e anche più efficace. Letteralmente il browser da cui accede la vittima viene sostituito da un altro predisposto dall’hacker tramite una piattaforma da cui monitorare ogni cosa. Il browser malevolo viene definito “trasparente” poiché non dà segni di essere presente. In più consente all’hacker di visualizzare tutte le azioni della vittima in tempo reale.

Per proteggersi si consiglia di non cliccare mai sui link ricevuti via messaggio, ma piuttosto di collegarsi direttamente ai siti dai propri account.

Nausicaa Tecchio

Recent Posts

App a rischio sullo smartphone, tutti ne hanno almeno una: usa questo trucco e controlla subito, così eviti danni

Attenzione alle applicazioni rischiose sullo smartphone: facile che ognuno di noi ne abbia almeno una.…

3 minuti ago

Telegram, la funzione più amata riguarda i messaggi vocali: il passaggio semplicissimo per attivarla

Telegram si conferma una scelta eccellente per chi reputa la sicurezza tanto importante quanto la…

3 ore ago

Lavatrice o smartphone non fa differenza: da oggi hai diritto alla riparazione anche fuori garanzia

Arriva una grande novità: il diritto alla riparazione per prodotti come lavatrici o smartphone. Ecco…

6 ore ago

Il sogno di ogni videogiocatore si è appena avverato: questa tv ha una funzione unica al mondo

Con il loro ingresso sul mercato, queste TV promettono di migliorare l'esperienza dei videogiocatori in…

15 ore ago

La nuova truffa online è un disastro, italiani nel mirino: banche lanciano l’allarme “Svuotano il conto”

Aumenta il fenomeno delle truffe online e adesso per tutti i cittadini la situazione si…

18 ore ago

Microsoft sta mandando questo strano messaggio a tutti: ecco cosa devi fare

Microsoft sta inviando agli utenti una notifica piuttosto pressante, ma la decisione su come procedere…

21 ore ago