La chiavetta USB per accedere in sicurezza a Facebook

È più sicura del codice inviato sul cellulare.



[ZEUS News - www.zeusnews.it - 28-01-2017]

facebook chiavetta sicurezaza u2f

Da tempo gli esperti di sicurezza vanno ripetendo che, per proteggere al meglio i propri account, è bene utilizzare l'autenticazione a due fattori, laddove essa sia supportata.

Nella forma più diffusa questo tipo di verifica dell'identità, oltre alla solita password, chiede l'inserimento di un ulteriore codice, che varia continuamente e che generalmente viene spedito al cellulare dell'utente.

Grazie a questo sistema un malintenzionato che entri illecitamente in possesso della password resterebbe comunque chiuso fuori dall'account. Tuttavia, intercettare un SMS o usare tecniche di phishing per farsi indicare il codice non è impossibile.

Così, per proteggere i propri utenti, Facebook ha deciso di iniziare a supportare i dongle o chiavi di sicurezza USB compatibili con lo standard U2F (Universal 2nd Factor).

Questo sistema prevede che non ci sia, in aggiunta alla password, un codice spedito al telefonino: al suo posto c'è invece una chiavetta da inserire nella porta USB del computer usato per accedere a Facebook. Il segreto crittografato nel chip della chiavetta è ciò che permette al social network di identificare l'utente, insieme naturalmente al nome utente e alla password.

I vantaggi stanno nel fatto che non c'è modo di sottrarre il codice presente nella chiavetta (a meno di non darsi al furto e sottrarre l'intero dongle, ovviamente) e che il sistema funziona anche quando la copertura della rete di telefonia mobile è assente.

Le chiavi U2F sono venduti a prezzi che partono da meno di 10 euro e uno solo di essi funziona con qualsiasi applicazione che supporti quello standard.

Sondaggio
Quali tra questi tuoi dati personali sono pubblici sui social network (chiunque può vederli e non solo i tuoi amici)?
Solo il mio nome per intero e la foto del profilo
In teoria tutto, non mi preoccupo delle impostazioni per la privacy
Nome completo, foto e post
Nome completo, foto, status, geolocalizzazioni e check-in
Non ci ho mai pensato

Mostra i risultati (1063 voti)
Leggi i commenti (12)

Gli svantaggi, per quanto riguarda Facebook, è che questo sistema è compatibile soltanto con Opera e Chrome e non è utilizzabile con l'app per smartphone, a meno di non possedere uno smartphone con chip NFC e scegliere una chiave di sicurezza USB ugualmente attrezzata: in questo caso la trasmissione del codice segreto avviene proprio via NFC.

Per attivare l'autenticazione con il dongle è necessario aprire le Impostazioni del proprio profilo Facebook, raggiungere la schermata Impostazioni di protezione e selezionare Chiavi di sicurezza - Aggiungi una chiave, quindi seguire le istruzioni.

Ulteriori spiegazioni (in inglese) sono disponibili su Facebook e nella pagine di aiuto del social network.

facebook dongle
facebook dongle 2

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 8)

Francamente continuo a preferire l'autenticazione in 2 passaggi tramite Google Authenticator che, peraltro, funziona anche con LastPass e Dropbox fra le applicazioni che utilizzo io.
31-1-2017 19:05

si deduce facilmente che la risposta in questo caso è sì.
30-1-2017 19:45

@GipsytheKid Nell'articolo è scritto che la chiavetta non funziona su smartphone, ma la mia domanda era un'altra, cioè nel caso venga impostato l'uso con chiavetta (ovviamente su pc) se sullo smartphone è possibile navigare su Facebook accedendo con la sola password e/o con l'autenticazione a 2 fattori tramite, p.es. sms (non so se... Leggi tutto
30-1-2017 13:10

No, ed è pure scritto nell'articolo Leggi tutto
30-1-2017 11:12

{cardif}
A me sembra una idea balzana, in assenza di uniformità sull'uso delle porte, ed inoltre obbliga l'utente a portarsi dietro un altro orpello, dimenticabile, spaccabile, perdibile o rubabile. Personalmente penserei che il sistema biometrico è da scartare, perché una volta che ti hanno clonato iride e impronte... Leggi tutto
30-1-2017 09:45

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Annunci come quello di NVIDIA sull'appliance GRID per il Cloud gaming suggeriscono che il fenomeno stia acquisendo rilevanza, ma storie di insuccesso come OnLive sembrano indicare mancanza di trazione tra gli utenti. Hai qualche esperienza in merito?
Sì, e sono stato soddisfatto
Sì, ma sono rimasto deluso
No, ma penso che possa avere successo
No, e fallirà perché ci sono alternative più interessanti per videogiocare

Mostra i risultati (212 voti)
Aprile 2024
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
WhatsApp e Messenger aprono agli altri servizi di chat
Permainformatica
Tutti gli Arretrati
Accadde oggi - 18 aprile


web metrics