microsoft authenticator

AIUTO, HO PERSO LA PASSWORD! - MICROSOFT HA IDEATO UN NUOVO SISTEMA CHE PROMETTE DI METTERE FINE ALL'INCUBO DELLE PASSWORD, SEMPRE PIU' NUMEROSE E DIFFICILI DA RICORDARE - SI CHIAMA "AUTHENTICATOR", SI SOSTITUISCE ALLE PAROLE D'ORDINE SALVATE DANDO UN ACCESSO UNICO PER TUTTO - QUANDO VIENE COLLEGATO UN NUOVO DISPOSITIVO, SI RICEVE UN MESSAGGIO SUL PROPRIO CELLULARE CON UN CODICE TEMPORANEO CHE...

Raffaele d'Ettorre per "il Messaggero"

 

Microsoft Authenticator 2

Perderle è un dramma e vedersele rubate provoca attacchi di panico incontrollati. Le password sono da sempre al centro del nostro vivere digitale: ricordarle tutte non è semplicissimo ma il nuovo sistema ideato da Microsoft promette di porre fine per sempre all'incubo. Il colosso di Redmond ha infatti aperto a tutti l'applicazione Authenticator - attiva già da marzo ma solo per i clienti business - che si sostituisce alle password salvate e le cancella dai dispositivi.

 

Come funziona? Una volta installata la app (disponibile su sistemi operativi iOS, Android e Windows) e attivata l'opzione passwordless account, Authenticator cancellerà tutte le chiavi salvate sul profilo e ci consentirà di collegare altri account (anche non Microsoft), dandoci un accesso unico per tutto. Quando viene collegato un nuovo dispositivo si riceverà un messaggio sul proprio cellulare contenente un codice temporaneo (il famoso Otp, One Time Password) che ci consentirà di entrare.

 

Microsoft Authenticator 3

LE MINACCE È la risposta del colosso di Redmond alla serie infinita di cyberattacchi che impazzano oggi, con una media di 579 tentativi di furto di credenziali al secondo per un totale di 18 miliardi l'anno. Ed è anche un modo più comodo di vivere l'informatica. Districarsi tra migliaia di account non è facile. Gli utenti si rifugiano così in password semplici da ricordare che però, proprio per questo, sono soggette ad attacchi di massa in cui vengono scandagliate le parole più diffuse nella speranza (spesso una certezza) che qualcuno abbia utilizzato proprio quella chiave d'accesso lì. E allora via a inventare stringhe di geroglifici da intagliare con furore sacro sul fido quadernino delle password, che inevitabilmente sarà il prossimo oggetto ad andare perduto.

 

GLI ALTRI METODI La funzione di salvataggio password di Google? Vale solo per i siti web, non cancella le password ed è deleteria se il dispositivo è condiviso. Un file di testo crittografato nascosto in una cartella sperduta? Buono se ci troviamo all'interno di una rete sicura, apocalittico appena mettiamo piede fuori di casa. «Il futuro è senza password», aveva annunciato con sicurezza lo scorso dicembre il vicepresidente Microsoft Alex Simons, e la promessa è stata mantenuta con Authenticator.

 

Microsoft Authenticator 4

Un approccio che fa gola a molti, tanto che anche Apple sta lavorando a un sistema d'accesso simile. A Mountain View avevano spianato la strada già nel 2010 con Google Authenticator, che però ha ancora oggi un grosso limite: per i meno smaliziati è quasi impossibile attivare lo stesso account su più dispositivi, mentre Microsoft propone questa funzionalità già al lancio in modo piuttosto intuitivo. Altro vantaggio della app di Redmond è che esegue il backup dei dati sul cloud, in modo da non dover riconfigurare tutto da zero all'acquisto di un nuovo smartphone.

 

Questa però è anche un'arma a doppio taglio. L'autenticazione a due fattori blinda la porta di casa ma, come tutte le porte, può comunque essere sfondata con un po' di pazienza e le giuste tecniche. Lo testimonia il fenomeno diffusissimo - del sim-swapping. Funziona così: un hacker clona la sim della vittima, poi contatta i gestori dei vari account dicendo di aver dimenticato le password: queste gli verranno immediatamente recapitate tramite il nostro numero di telefono, al quale il cybercriminale ha accesso grazie alla sim. Insomma, un gioco da ragazzi.

 

Microsoft Authenticator 5

LA BIOMETRIA Microsoft tenta allora lo scacco matto eliminando per sempre le password. Ma che succede quando sul dispositivo è presente un virus o un malware che invia i codici Otp all'hacker in tempo reale? A quel punto aver piazzato tutte le uova nello stesso cyberpaniere non produrrebbe nient' altro che una disastrosa frittata digitale. Meglio allora aggiungere una chiavetta di sicurezza hardware come linea di difesa ulteriore: l'autenticazione così passa per un componente fisico, difficile (ma non impossibile) da bypassare.

 

L'idea è quella di aggiungere strati su strati di difesa ai nostri sistemi, per complicare il più possibile la vita ai malintenzionati. L'ultimo bastione, quello tecnologicamente più avanzato, vede il nostro stesso corpo come una password. Face Id di Apple usa il volto, Android lo sblocco tramite impronta, Windows Hello entrambi: il futuro della sicurezza informatica ormai punta dritto alla biometria. Almeno finché gli hacker non troveranno il modo di violare anche quella.

Ultimi Dagoreport

lovaglio meloni maione caltagirone mps mediobanca caltagirone

DAGOREPORT – POVERO LOVAGLIO, USATO E GETTATO VIA COME UN KLEENEX USATO. CHE FARÀ ORA L’AD DI MPS, (GIUSTAMENTE) FUORI DI SÉ DALLA RABBIA DOPO ESSERE STATO ESCLUSO DALLA LISTA PER IL VERTICE DEL “MONTE”, NONOSTANTE ABBIA PORTATO A TERMINE CON SUCCESSO IL RISANAMENTO DI MPS E IL RISIKO MEDIOBANCA ED OGGI SCARICATO A MO’ DI CAPRONE ESPIATORIO? IL “LOVAGLIO SCARICATO” È IMBUFALITO IN PRIMIS CON CALTAGIRONE, CHE GLI PREFERIREBBE COME CEO FABRIZIO PALERMO, MA ANCHE CON GLI “ANTIPATIZZANTI” SENESI ALLA SUA RICONFERMA: NICOLA MAIONE, PRESIDENTE DI MPS, E DOMENICO LOMBARDI, PRESIDENTE DEL COMITATO NOMINE – È UNA MOSSA INEVITABILE (AGLI ATTI DELLA PROCURA C'È L'INTERCETTAZIONE BOMBA CON "CALTA" IN CUI SI DANNO DI GOMITO: "MA LEI È IL GRANDE COMANDANTE?"; "IL VERO INGEGNERE È STATO LEI"), MA RISCHIOSISSIMA: COSA USCIRÀ DALLA BOCCUCCIA DI UN INCAZZATISSIMO LOVAGLIO QUANDO SI RITROVERÀ SOTTO TORCHIO DA PARTE DEI PM DELLA PROCURA DI MILANO CHE INDAGANO SUL “CONCERTONE”? AH, SAPERLO….

crosetto meloni mantovano mattarella caravelli

DAGOREPORT - SUL CAOS DEL VIAGGIO DI CROSETTO A DUBAI, SOLO TRE QUESTIONI SONO CERTE: LA PRIMA È CHE NON SI DIMETTERÀ DA MINISTRO, PENA LA CADUTA DEL GOVERNO (CROSETTO HA INCASSATO ANCHE LA SOLIDARIETÀ DI MATTARELLA, CHE OGGI L’HA RICEVUTO AL QUIRINALE) – LA SECONDA È LA GRAVE IDIOSINCRASIA DELLO “SHREK” DI CUNEO PER LA SCORTA: COME A DUBAI, ANCHE QUANDO È A ROMA VA SPESSO IN GIRO DA SOLO. LA TERZA, LA PIÙ “SENSIBILE”, RIGUARDA LA NOSTRA INTELLIGENCE: GLI 007 DELL’AISE, INVECE DI TRASTULLARSI CON GLI SPYWARE E ASPETTARE DI ESSERE AVVISATI DA CIA E MOSSAD, AVREBBERO DOVUTO AVVERTIRE CROSETTO, E GLI ALTRI TURISTI ITALIANI NEGLI EMIRATI, CONSIGLIANDO DI NON SVACANZARE TRA I GRATTACIELI DI DUBAI. E INVECE NISBA: SUL SITO DELLA FARNESINA, NON ERANO SEGNALATI RISCHI...

giorgia meloni trump iran

DAGOREPORT – GLI ITALIANI NON SOPPORTANO PIÙ IL BULLISMO DI TRUMP E SONO TERRORIZZATI DALLE POSSIBILI RIPERCUSSIONI DELLA GUERRA NEL GOLFO, TRA AUMENTO DELL’ENERGIA E L’ALLARGAMENTO DEL CONFLITTO. QUESTA INSOFFERENZA PUÒ FARE MALE A GIORGIA MELONI, CHE DI TRUMP È LA CHEERLEADER NUMERO UNO IN EUROPA, GIÀ CON IL REFERENDUM SULLA GIUSTIZIA DI FINE MARZO – LA DUCETTA SOGNAVA UNA CAMPAGNA ELETTORALE NON POLITICIZZATA, MA NORDIO E MANTOVANO HANNO SBRACATO TRA “MERCATO DELLE VACCHE”, “SISTEMA PARA-MAFIOSO”, “CATTOLICI CHE VOTANO SÌ”. ORA È COSTRETTA A METTERCI LA FACCIA, MA CON MODERAZIONE: UN SOLO COMIZIO, IL 12 MARZO, AL TEATRO PARENTI DI MILANO…

giorgia meloni nomine eni enel terna poste consob leonardo giuseppina di foggia paolo savona cladio desclazi cingolani del fante cattaneo

FLASH – CON LA SCUSA DELLA GUERRA, IL GOVERNO RINVIA LA DISCUSSIONE SULLE NOMINE NELLE PARTECIPATE! LA RIUNIONE TRA I DELEGATI DELLA MAGGIORANZA (LOLLOBRIGIDA-FAZZOLARI PER FDI, PAGANELLA-SALVINI PER LA LEGA E TAJANI-BARELLI PER FORZA ITALIA), PREVISTA PER OGGI, È STATA RIMANDATA A DATA DA DESTINARSI - GLI ADDETTI AI LIVORI MALIGNANO: È UNA BUONA OCCASIONE PER POTER FARE UN BLITZ ALL’ULTIMO MINUTO. IL TEMPO STRINGE: LE ASSEMBLEE VANNO CONVOCATE 30 GIORNI PRIMA PER POTER PROCEDERE CON I RINNOVI…