La MFA, ora non è più efficace come una volta.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
Banner Ancharia Mobile 1
La MFA, ora non è più efficace come una volta.

La MFA, ora non è più efficace come una volta.

Redazione RHC : 12 Gennaio 2022 11:47

L’autenticazione a due fattori è un sistema a doppia chiave, in cui una arriva all’utente dall’esterno (ovvero un SMS con un codice che arriva sul tuo telefono), mentre l’altra è in possesso della persona (di solito la login e password). L’autenticazione a due fattori era considerata uno dei modi più affidabili per proteggere un account.

Una nuova ricerca della Stony Brook University e della Palo Alto Networks ha dimostrato che l’autenticazione a due fattori non è più considerata il metodo migliore per proteggere gli account online. Prima esistevano programmi che aggiravano questo tipo di autorizzazione, ma ora sono molto diffusi e funzionano in modo molto più efficiente.

Inoltre, come notano dai ricercatori, il software per aggirare l’autenticazione a due fattori sta gradualmente diventando più popolare ed accessibile ad un’ampia gamma di criminali informatici.

Mentre prima era necessario esplorare le darknet per trovare questi strumenti, ora sono disponibili su Internet. I kit di hacking ti consentono di rubare i cookie di autenticazione con uno sforzo minimo o nullo. Successivamente, il sito considererà il criminale informatico un utente legittimo e accederà con il suo nome senza problemi. Questo non richiede nemmeno una password.

I cookie infatti, solitamente memorizzano i token di autorizzazione degli account utente, in modo che questi non debbano effettuare il login ogni volta che il sito viene aperto.

Secondo i ricercatori, i kit di hacking proposti sono efficaci sulla maggior parte dei principali siti Web ed applicazioni. Durante lo studio, hanno trovato disponibili ben 1200 kit.

Si noti che gli hacker sono stati in grado di aggirare l’autenticazione a due fattori per diversi anni. Tuttavia, d’altro canto, la diffusa disponibilità di cracking kit e il loro più facile ottenimento, desta serie preoccupazioni tra i ricercatori.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Le aziende corrono verso l’IA mentre le “AI Ombra” aprono nuovi fronti di rischio
Di Redazione RHC - 03/12/2025

L’adozione su larga scala dell’intelligenza artificiale nelle imprese sta modificando in profondità i processi operativi e, allo stesso tempo, introduce nuovi punti critici per la sicurezza. Le a...

Immagine del sito
A tutto Open Source! Esce Mistral 3, e le AI entrano nel mondo OnPrem
Di Redazione RHC - 03/12/2025

L’azienda francese Mistral AI ha presentato la sua linea di modelli Mistral 3, rendendoli completamente open source con licenza Apache 2.0. La serie include diversi modelli compatti e densi con 3, 8...

Immagine del sito
888: il data-leaker seriale! L’outsider del darkweb che ha costruito un impero di dati rubati
Di Luca Stivali - 02/12/2025

Nel panorama dei forum underground esistono attori che operano in modo episodico, alla ricerca di un singolo colpo mediatico, e altri che costruiscono nel tempo una pipeline quasi industriale di comp...

Immagine del sito
Anatomia di una Violazione Wi-Fi: Dalla Pre-connessione alla Difesa Attiva
Di Francesco Demarcus - 02/12/2025

Nel contesto odierno, proteggere una rete richiede molto più che impostare una password complessa. Un attacco informatico contro una rete wireless segue un percorso strutturato che evolve dal monitor...

Immagine del sito
La verità scomoda sul DPO: il problema non è l’IT… è proprio lui!
Di Stefano Gazzella - 02/12/2025

Il DPO, ma anche il consulente privacy, interagisce in modo significativo con il mondo dell’IT. Purtroppo non sempre lo fa in modo corretto, soprattutto perché alcuni falsi miti provocano quel rumo...