
Questa è una mossa davvero poco condivisibile, quella di abbandonare gli utenti che non pagano un canone relegandoli all’utilizzo della user e la password oppure ad un APP di autenticazione.
Stanno iniziando ad arrivare agli utenti di Twitter che non hanno la famosa “spunta blu” (Twitter Blue) dei messaggi che li informano che il metodo di autenticazione a 2 fattori tramite SMS, non potrà essere più utilizzato.
Anzi viene riportato nel messaggio che se non disattiverai la MFA tramite SMS, perderai l’accesso a Twitter fornendo anche una data limite.

Anche il nostro account ha subito questo e quindi abbiamo iniziato a capire quali possano essere le soluzioni per poter permettere l’autenticazione a due fattori senza SMS.
Questo ovviamente senza acquistare la famosa spunta “blu”.

Nel nostro caso abbiamo scelto una APP di autenticazione, quindi Google Authenticator, ma l’attività ha richiesto diversi minuti per comprendere prima di tutto cosa stava accadendo e quali erano le opzioni previste.

La cosa che ci lascia veramente perplessi è questa forma aggressiva di downgrade della sicurezza informatica.
La MFA basata su un semplice SMS è la più popolare ed intuitiva che ha di fatto permesso una diffusione veloce anche in quelle persone non troppo pratiche di informatica. Sicuramente tale mossa sarà stata ben valutata da Elon Musk per poter generare più entrate nelle casse di Twitter oltre per diffondere le APP di autenticazione.
Ma sicuramente vedremo nei prossimi giorni moltissime persone che abbandoneranno la MFA in quanto risulta troppo complicata da configurare utilizzando una APP di autenticazione oppure un Token facendo di fatto un downgrade della loro sicurezza.
Questo potrebbe comportare a dei diffusi hack dei profili twitter e in quel caso occorrerà comprendere se tale mossa sia stata effettivamente una buona mossa oppure una mossa insensata.
Purtroppo la conoscenza di questi strumenti è nota a persone che hanno un livello di cultura superiore rispetto alla normale casalinga o all’impiegato di banca. E queste persone fanno di fatto i numeri più grandi di Twitter.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

DirittiNel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l’accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro spesso una zona d’ombra ancora…
Cyber NewsAncora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L’azienda ha rilasciato patch non programmate per Microsoft Office, risolvendo una pericolosa vulnerabilità zero-day già sfruttata in attacchi informatici.…
Cyber NewsLa recente scoperta di una vulnerabilità nella piattaforma AI di ServiceNow ha scosso profondamente il settore della sicurezza informatica. Questa falla, caratterizzata da un punteggio di gravità estremamente elevato, ha permesso ad aggressori non autenticati…
Cyber NewsLa scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di alcuni profili privati erano visibili senza alcuna autorizzazione. Analizzando il traffico dati, ha individuato la…
Cyber NewsUn recente leak ha rivelato 149 milioni di login e password esposti online, tra cui account di servizi finanziari, social, gaming e siti di incontri. La scoperta è stata fatta dal ricercatore Jeremiah Fowler e…