La chiavetta USB per accedere in sicurezza a Facebook

È più sicura del codice inviato sul cellulare.



[ZEUS News - www.zeusnews.it - 28-01-2017]

facebook chiavetta sicurezaza u2f
(Fai clic sull'immagine per visualizzarla ingrandita)

Da tempo gli esperti di sicurezza vanno ripetendo che, per proteggere al meglio i propri account, è bene utilizzare l'autenticazione a due fattori, laddove essa sia supportata.

Nella forma più diffusa questo tipo di verifica dell'identità, oltre alla solita password, chiede l'inserimento di un ulteriore codice, che varia continuamente e che generalmente viene spedito al cellulare dell'utente.

Grazie a questo sistema un malintenzionato che entri illecitamente in possesso della password resterebbe comunque chiuso fuori dall'account. Tuttavia, intercettare un SMS o usare tecniche di phishing per farsi indicare il codice non è impossibile.

Così, per proteggere i propri utenti, Facebook ha deciso di iniziare a supportare i dongle o chiavi di sicurezza USB compatibili con lo standard U2F (Universal 2nd Factor).

Questo sistema prevede che non ci sia, in aggiunta alla password, un codice spedito al telefonino: al suo posto c'è invece una chiavetta da inserire nella porta USB del computer usato per accedere a Facebook. Il segreto crittografato nel chip della chiavetta è ciò che permette al social network di identificare l'utente, insieme naturalmente al nome utente e alla password.

I vantaggi stanno nel fatto che non c'è modo di sottrarre il codice presente nella chiavetta (a meno di non darsi al furto e sottrarre l'intero dongle, ovviamente) e che il sistema funziona anche quando la copertura della rete di telefonia mobile è assente.

Le chiavi U2F sono venduti a prezzi che partono da meno di 10 euro e uno solo di essi funziona con qualsiasi applicazione che supporti quello standard.

Sondaggio
Quali tra questi tuoi dati personali sono pubblici sui social network (chiunque pu vederli e non solo i tuoi amici)?
Solo il mio nome per intero e la foto del profilo
In teoria tutto, non mi preoccupo delle impostazioni per la privacy
Nome completo, foto e post
Nome completo, foto, status, geolocalizzazioni e check-in
Non ci ho mai pensato

Mostra i risultati (642 voti)
Leggi i commenti (11)

Gli svantaggi, per quanto riguarda Facebook, è che questo sistema è compatibile soltanto con Opera e Chrome e non è utilizzabile con l'app per smartphone, a meno di non possedere uno smartphone con chip NFC e scegliere una chiave di sicurezza USB ugualmente attrezzata: in questo caso la trasmissione del codice segreto avviene proprio via NFC.

Per attivare l'autenticazione con il dongle è necessario aprire le Impostazioni del proprio profilo Facebook, raggiungere la schermata Impostazioni di protezione e selezionare Chiavi di sicurezza - Aggiungi una chiave, quindi seguire le istruzioni.

Ulteriori spiegazioni (in inglese) sono disponibili su Facebook e nella pagine di aiuto del social network.

facebook dongle
(Fai clic sull'immagine per visualizzarla ingrandita)
facebook dongle 2
(Fai clic sull'immagine per visualizzarla ingrandita)

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) sotto o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Come rubare un profilo Facebook senza essere esperti informatici
Usare una chiave al posto di una password
L'hacking di Emmental e i buchi nell'autenticazione a due fattori
Verifica in due passaggi: come attivarla in pratica

Commenti all'articolo (ultimi 5 di 8)

Francamente continuo a preferire l'autenticazione in 2 passaggi tramite Google Authenticator che, peraltro, funziona anche con LastPass e Dropbox fra le applicazioni che utilizzo io.
31-1-2017 19:05

si deduce facilmente che la risposta in questo caso s.
30-1-2017 19:45

@GipsytheKid Nell'articolo scritto che la chiavetta non funziona su smartphone, ma la mia domanda era un'altra, cio nel caso venga impostato l'uso con chiavetta (ovviamente su pc) se sullo smartphone possibile navigare su Facebook accedendo con la sola password e/o con l'autenticazione a 2 fattori tramite, p.es. sms (non so se... Leggi tutto
30-1-2017 13:10

No, ed pure scritto nell'articolo Leggi tutto
30-1-2017 11:12

{cardif}
A me sembra una idea balzana, in assenza di uniformità sull'uso delle porte, ed inoltre obbliga l'utente a portarsi dietro un altro orpello, dimenticabile, spaccabile, perdibile o rubabile. Personalmente penserei che il sistema biometrico è da scartare, perché una volta che ti hanno clonato iride e impronte... Leggi tutto
30-1-2017 09:45

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News (P.Iva 06584100967). Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quanto importante la fotocamera in un tablet?
La fotocamera nel tablet? Ma a che serve?
E' importante ma non essenziale, potrei farne tranquillamente a meno.
E' fondamentale: non comprerei mai un tablet senza una buona fotocamera, o meglio ancora due.
Non ho un tablet e non mi sono mai posto il problema.

Mostra i risultati (1728 voti)
Maggio 2017
Cappa e spada minacciano Android
Il bug di Ntfs che manda in crash Windows
Il malware che si nasconde nei sottotitoli
Usare il Wi-Fi per vedere attraverso i muri
Più di 2.000 dollari per un Bitcoin
Blue Whale, mito di morte pericolosamente gonfiato
Wannacry una settimana dopo: il punto della situazione
1250 modelli di telecamere di sicurezza vulnerabili da remoto
Come rubare le credenziali di Windows usando Chrome
Ma è credibile tutto questo?
Cosa posso fare per difendermi?
Il keylogger nascosto nei portatili di HP
Mozilla scarica Thunderbird
Prende l'iPhone per rispondere e gli esplode in mano
Google svela l'interfaccia di Fuchsia, il successore di Android
Tutti gli Arretrati


web metrics