Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Twitter elimina l’autenticazione a 2 fattori tramite SMS per chi non è abbonato

Redazione RHC : 18 Febbraio 2023 10:32

Questa è una mossa davvero poco condivisibile, quella di abbandonare gli utenti che non pagano un canone relegandoli all’utilizzo della user e la password oppure ad un APP di autenticazione.

Stanno iniziando ad arrivare agli utenti di Twitter che non hanno la famosa “spunta blu” (Twitter Blue) dei messaggi che li informano che il metodo di autenticazione a 2 fattori tramite SMS, non potrà essere più utilizzato.

Anzi viene riportato nel messaggio che se non disattiverai la MFA tramite SMS, perderai l’accesso a Twitter fornendo anche una data limite.


PARTE LA PROMO ESTATE -40%

RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!

Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


Anche il nostro account ha subito questo e quindi abbiamo iniziato a capire quali possano essere le soluzioni per poter permettere l’autenticazione a due fattori senza SMS.

Questo ovviamente senza acquistare la famosa spunta “blu”.

Nel nostro caso abbiamo scelto una APP di autenticazione, quindi Google Authenticator, ma l’attività ha richiesto diversi minuti per comprendere prima di tutto cosa stava accadendo e quali erano le opzioni previste.

La cosa che ci lascia veramente perplessi è questa forma aggressiva di downgrade della sicurezza informatica.

La MFA basata su un semplice SMS è la più popolare ed intuitiva che ha di fatto permesso una diffusione veloce anche in quelle persone non troppo pratiche di informatica. Sicuramente tale mossa sarà stata ben valutata da Elon Musk per poter generare più entrate nelle casse di Twitter oltre per diffondere le APP di autenticazione.

Ma sicuramente vedremo nei prossimi giorni moltissime persone che abbandoneranno la MFA in quanto risulta troppo complicata da configurare utilizzando una APP di autenticazione oppure un Token facendo di fatto un downgrade della loro sicurezza.

Questo potrebbe comportare a dei diffusi hack dei profili twitter e in quel caso occorrerà comprendere se tale mossa sia stata effettivamente una buona mossa oppure una mossa insensata.

Purtroppo la conoscenza di questi strumenti è nota a persone che hanno un livello di cultura superiore rispetto alla normale casalinga o all’impiegato di banca. E queste persone fanno di fatto i numeri più grandi di Twitter.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Ha 13 anni e ha hackerato Microsoft Teams! La storia di Dylan, uno tra i più giovani bug hunter

A soli 13 anni, Dylan è diventato il più giovane ricercatore di sicurezza a collaborare con il Microsoft Security Response Center (MSRC), dimostrando come la curiosità e la perseveranza...

Truffe e Schiavitù Digitali: La Cambogia è la Capitale Mondiale della Frode Online

Secondo un nuovo rapporto del gruppo per i diritti umani Amnesty International, pubblicato dopo quasi due anni di ricerche sulla situazione, la Cambogia resta un punto caldo sulla mappa mondiale della...

Dopo aver criptato mezzo mondo, Hunters International chiude! Distribuito gratuitamente il Decryptor

Hunters International, il gruppo responsabile di uno dei più grandi attacchi ransomware degli ultimi anni, ha annunciato ufficialmente la cessazione delle sue attività. In una dichiarazione ...

Da AI white ad AI black il passo è breve. Nuovi strumenti per Script Kiddies bussano alle porte

I ricercatori di Okta  hanno notato che aggressori sconosciuti stanno utilizzando lo strumento di intelligenza artificiale generativa v0 di Vercel per creare pagine false che imitano qu...

Se è gratuito, il prodotto sei tu. Google paga 314 milioni di dollari per violazione dei dati agli utenti Android

Google è al centro di un’imponente causa in California che si è conclusa con la decisione di pagare oltre 314 milioni di dollari agli utenti di smartphone Android nello stato. Una giu...