{"id":438,"date":"2013-01-24T15:00:01","date_gmt":"2013-01-24T15:00:01","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=438"},"modified":"2020-02-26T17:10:01","modified_gmt":"2020-02-26T15:10:01","slug":"la-nuova-strategia-di-google-potrebbe-rendere-obsoleto-luso-delle-password","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/la-nuova-strategia-di-google-potrebbe-rendere-obsoleto-luso-delle-password\/438\/","title":{"rendered":"La nuova strategia di Google potrebbe rendere obsoleto l&#8217;uso delle password"},"content":{"rendered":"<p>La password \u00e8 diventata la pecora nera all\u2019interno del mondo della sicurezza IT, ostracizzata dalla sua incapacit\u00e0 di proteggere completamente gli account degli utenti e la relativa calma con cui gli hacker le riescono a craccare o circumnavigare. Ora, Google, il numero 1 del web, sta sperimentando un nuovo metodo che dovrebbe permettere agli utenti di eliminare le password in favore dei metodi di autenticazione basati su hardware.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2013\/01\/05232451\/google_password-1.jpg\" alt=\"\" width=\"600\" height=\"268\"><\/p>\n<p>I ricercatori di Google stanno da tempo cercando di migliorare i loro metodi di autenticazione e hanno iniziato ad analizzare il problema. L\u2019esempio migliore \u00e8 la decisione di adottare <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/google-adds-two-factor-verification-gmail-021011\" target=\"_blank\" rel=\"noopener nofollow\">due fattori di autenticazione per gli utenti di Gmail<\/a>. Questa opzione richiede agli utenti di inserire un codice monouso che viene inviato loro via SMS, oltre alla password principale \u2013 tutto questo per aver accesso all\u2019account di Gmail. Questa nuova misura di sicurezza \u00e8 un\u2019ostacolo per gli hacker e ora sar\u00e0 pi\u00f9 difficile hackerare un account Gmail.<\/p>\n<p>Tuttavia il nuovo sistema di autenticazione fa comunque affidamento sulla password. Google sta lavorando su un sistema che renda le password poco a poco sempre meno importanti, se non obsolete. L\u2019azienda ha sviluppato un metodo che abilita le persone ad usare un token per la sicurezza, o hardware token, per dar loro accesso immediato all\u2019account di Google, ivi incluso Gmail, Google Apps e altri servizi, come i report di <a href=\"http:\/\/www.wired.com\/wiredenterprise\/2013\/01\/google-password\/all\/\" target=\"_blank\" rel=\"noopener nofollow\">\u2018Wired\u2019<\/a>.\u00a0 Il sistema si fonda su di una piccola smartcard che genera password monouso per l\u2019autenticazione.<\/p>\n<p><a href=\"https:\/\/www.securelist.com\/en\/blog\/461\/Lab_Matters_Password_Security_Dos_and_Don_ts\" target=\"_blank\" rel=\"noopener nofollow\">La sicurezza della password<\/a> \u00e8 un problema dibattuto da molti anni e gi\u00e0 da tempo molte aziende stanno cercando di risolvere il problema. Comunque, attualmente, nessuno ha sviluppato un sistema efficace per sostituire completamente la password. Ma, ribadisco, nessuna delle aziende che sta cercando di risolvere il problema ha raggiunto dei risultati tali e nemmeno dispone dell\u2019influenza su cui pu\u00f2 contare Google. Inoltre, l\u2019idea deve essere molto buona per essere presa in considerazione. Ad ogni modo, ci\u00f2 non significa che le password spariranno per sempre.<\/p>\n<p>\u201cNon \u00e8 che Google abbia deciso di rimpiazzare le password con un\u2019altra forma di autenticazione. Alcuni impiegati aziendali volevano semplicemente valutare la sicurezza di diversi sistemi di autenticazione e la token USB \u00e8 tra queste. \u00c8 una sorta di ricerca, sebbene non sia del tutto chiaro quanto applicabile sia ai servizi di Google. Token come questi sono ampiamente utilizzati dalle reti business, ma usarle per salvaguardare un account di posta elettronica gratuito \u00e8 eccessivo. Non \u00e8 la soluzione pi\u00f9 conveniente per gli utenti perch\u00e9 restringe la loro libert\u00e0 di controllare la posta sul dispositivo, per esempio, nel computer di un amico o in un internet caff\u00e8. A parte che ci sono metodi altrettanto validi per aumentare la sicurezza, come adottare due fattori di autenticazione con un messaggio di testo, di fatto gi\u00e0 utilizzato da Gmail\u201d, afferma l\u2019esperto di malware, <a href=\"https:\/\/www.securelist.com\/en\/blog?author=7053\" target=\"_blank\" rel=\"noopener nofollow\">Alex Gostev<\/a>, di <a href=\"https:\/\/www.kaspersky.com\/it\/\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Lab<\/a>.<\/p>\n<p>L\u2019adozione di un sistema come quello che Google sta cercando di proporre, potrebbe richiedere molto tempo, ma \u00e8 incoraggiante vedere i ricercatori all\u2019opera cercando soluzioni ad uno dei problemi pi\u00f9 spinosi degli utenti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La password \u00e8 diventata la pecora nera all\u2019interno del mondo della sicurezza IT, ostracizzata dalla sua incapacit\u00e0 di proteggere completamente gli account degli utenti e la relativa calma con cui<\/p>\n","protected":false},"author":32,"featured_media":439,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[296,164,33,297,298],"class_list":{"0":"post-438","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-codice-monouso","9":"tag-gmail","10":"tag-google","11":"tag-hardware-token","12":"tag-sicurezza-della-password"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/la-nuova-strategia-di-google-potrebbe-rendere-obsoleto-luso-delle-password\/438\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/codice-monouso\/","name":"codice monouso"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=438"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/438\/revisions"}],"predecessor-version":[{"id":20059,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/438\/revisions\/20059"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/439"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}