Alcuni dei modi in cui l'autenticazione a due fattori (2FA) non è così sicura come pensi

Una password standard non è una buona opzione al giorno d'oggi. Nella maggior parte dei casi, è probabilmente meglio utilizzare alcune impostazioni aggiuntive, soprattutto se si considera che molti utenti fanno affidamento sugli stessi codici di accesso per molti dei loro account.

L'autenticazione a due fattori (2FA) è spesso il primo punto di riferimento quando si cercano modi alternativi per proteggere i file personali online. Ma mentre l'autenticazione a due fattori fornisce un ulteriore livello di sicurezza, non è sempre la soluzione di protezione definitiva che molte persone pensano. Verificare Come creare codici di autenticazione a due fattori in Windows 10 con Google Authenticator.

Allora perché la 2FA non è sicura come pensavi all'inizio? Quali rischi per la sicurezza esistono ancora nonostante l'utilizzo della funzione”.Verifica in XNUMX passaggi“?

Che cos'è l'autenticazione a due fattori?

Come avrai intuito dal nome, l'autenticazione a due fattori si riferisce all'avere due livelli di autenticazione per i tuoi account online. Al livello più elementare, generalmente dovrai inserire la tua password (e nota che dovrebbe esserlo Le password sono al sicuro facile da ricordare).

Dopo la tua password, dovrai verificare la tua identità in un altro modo. I metodi comuni utilizzati per questo includono:

  • Invia un codice al tuo numero di telefono tramite SMS.
  • Riconosci la tua impronta digitale o il tuo viso.
  • Verifica spingendo la notifica sul tuo telefono.

Quali sono i rischi per la sicurezza nonostante l'utilizzo della 2FA?

L'idea alla base dell'autenticazione a due fattori è semplice. Chiunque può ottenere la tua password, ma è sempre necessario il livello di autenticazione successivo.

Sfortunatamente, questo non è sempre il caso; Ecco cinque rischi di cui dovresti essere consapevole.

1. Prendi una carta SIM

Nonostante ciò che suggerisce il nome, Prendi una carta SIM Non implica estrarre la scheda SIM dal telefono e inserirla nel dispositivo del criminale. Invece, ciò che di solito accade è che l'attaccante chiamerà il tuo provider di rete mobile e fingerà di essere te. Quindi, proverà invece ad aggiungere il tuo numero alla sua scheda SIM.

Per completare con successo un attacco truffa SIM, un truffatore che tenta di rubare la tua identità dovrà conoscere alcune informazioni associate al tuo account, come la tua password (che comunque non deve essere completamente condivisa) o le risposte alle tue domande segrete.

Dopo aver "verificato" queste informazioni, l'attaccante spera che la persona dall'altra parte sia caduta vittima della sua bufala. Se dispone dei dati necessari, il tuo numero di telefono è ora nelle mani del criminale, il che significa che può utilizzare l'autenticazione a due fattori (2FA) per accedere al tuo account.

2. Chiunque può entrare in possesso del tuo dispositivo

A volte, un criminale informatico potrebbe non aver bisogno di fare molti sforzi per quanto riguarda un attacco di dirottamento della carta SIM. È del tutto possibile che tu abbia lasciato il telefono da qualche parte o che qualcuno te lo rubi.

Quando il criminale prende il tuo telefono, ci sono buone probabilità che riesca ad accedere al tuo dispositivo. Una volta che è lì, può usarlo per accedere ai tuoi account utilizzando l'autenticazione a due fattori (2FA).

Se perdi il dispositivo, dovresti adottare misure per limitare i danni. Contatta il tuo gestore di rete per annullare la carta SIM e fai lo stesso per tutte le carte bancarie e dati simili che potrebbero essere memorizzati sul tuo telefono.

È anche importante cancellare il tuo smartphone da remoto se sai che non puoi recuperarlo. Il processo varia a seconda che tu abbia un dispositivo Android o un iPhone. Verificare Il tuo iPhone è stato smarrito o rubato? Ecco cosa fare.

3. Attacchi medi (MITM)

Quando condividi informazioni online, non sei sicuro al 100%, anche se utilizzi l'autenticazione a due fattori (2FA). Molti hacker utilizzano gli attacchi MITM per rubare le tue informazioni dopo che le hai condivise.

Un attacco MITM coinvolge il criminale che entra nel tuo percorso dati e finge che ci siano due parti. Un problema particolare con questa tattica è che spesso non saprai cosa sta succedendo.

Fortunatamente, puoi proteggerti dagli attacchi MITM in diversi modi. Aiuterà a usare Rete privata virtuale sicura (VPN) crittografa le tue informazioni, il che significa che un potenziale hacker perderà tempo cercando di ottenerle.

Puoi anche proteggerti da un attacco MITM non utilizzando il Wi-Fi pubblico. Molte reti non sono sicure e raccogliere le tue informazioni è molto più facile per il criminale. Invece, usa solo reti wireless sicure, come il Wi-Fi a casa o in ufficio.

4. Accedi ai siti di phishing

Il phishing è una delle minacce Internet più antiche. Tuttavia, il motivo per cui l'hacker continua a utilizzare questo metodo è che spesso è efficace. Anche se potresti non avere problemi a notare un'e-mail di phishing, identificare siti Web di questo tipo è un po' più complicato. Verificare La maggior parte dei tipi di attacchi di phishing che dovresti conoscere.

I siti di phishing spesso sembrano simili, se non identici, al sito web che stai cercando di visitare. Se lo usi e fornisci informazioni personali, come i tuoi dati bancari, un criminale può prenderlo e creare ogni tipo di caos.

Sebbene i siti Web di phishing possano essere difficili da individuare, puoi cercare alcuni segnali sottili per proteggerti. Questi includono:

  • L'URL è leggermente diverso (es: dominio .co, quando l'indirizzo ufficiale è .com).
  • Il design della pagina web non sembra corretto.
  • Errori di spelling.

Se ti trovi su un sito di phishing, esci dalla pagina non appena te ne accorgi. Puoi mitigare i rischi prima di navigare controllando se un sito Web è sicuro da usare.

5. Perdita delle tue credenziali

Quasi tutti noi abbiamo subito il fastidioso processo di dover cambiare la password dopo averla dimenticata. E mentre potresti pensare che l'autenticazione a due fattori (2FA) eliminerebbe (o almeno ridurrebbe) questi problemi, non è sempre così.

Anche se utilizzi l'autenticazione a due fattori (2FA), puoi comunque perdere le tue credenziali. Ad esempio, potrebbe essere necessario aggiornare il numero dopo aver acquistato un nuovo telefono.

Se non aggiorni i dettagli dell'autenticazione a due fattori (2FA) una volta perso l'accesso, rischi che qualcun altro lo prenda e acceda al tuo account. Assicurati sempre che i tuoi numeri di telefono, indirizzi e-mail e qualsiasi altra cosa che usi sempre siano aggiornati.

Non fare affidamento solo sull'autenticazione a due fattori per la sicurezza

Se questo ti ha spaventato e ti ha fatto desiderare di non utilizzare l'autenticazione a due fattori, non è sicuramente l'intenzione di questo articolo. L'utilizzo di livelli di sicurezza aggiuntivi per il tuo account è essenziale e l'autenticazione a due fattori (2FA) è uno dei modi più efficaci per respingere gli aggressori.

Allo stesso tempo, è fondamentale non considerare questo metodo come uno sportello unico per la sicurezza online. 2FA non è infallibile e i tuoi dati potrebbero finire nelle mani sbagliate se non stai attento.

Identifica i rischi durante la navigazione online, mantieni aggiornate le tue informazioni e informa le persone di cui hai bisogno se qualcosa va storto o le tue circostanze cambiano. Facendo tutte queste cose, manterrai la tua sicurezza online. È ora possibile visualizzare Le migliori estensioni per la privacy per Chrome per migliorare la sicurezza e proteggere i tuoi dati.

Vai al pulsante in alto