La sicurezza delle password non è mai stata così importante e l'autenticazione a due fattori è diventata rapidamente il metodo preferito per proteggere gli account. L'umile password esiste da molto tempo e, nonostante la sua popolarità come metodo più comune per proteggere gli account, non è più sufficiente in un'epoca di attacchi informatici e violazioni di dati sempre più frequenti.
Infatti, secondo il Verizon Data Breach Investigations Report 2019, l'81% di tutte le violazioni di dati è causato da password compromesse, deboli e riutilizzate.
Tutti conosciamo le basi di una buona sicurezza delle password, eppure il 60% di noi continua a utilizzare le stesse credenziali per più siti, scegliendo password facili da ricordare che contengono nomi di familiari, soprannomi, date di nascita e altre informazioni facilmente identificabili.
È preoccupante notare che "123456" è ancora la password più utilizzata in tutto il mondo, seguita da vicino da "123456789". È questa mancanza di igiene di base della sicurezza informatica che sta portando a un aumento del numero di attacchi informatici e rende la vita fin troppo facile agli hacker.
Oltre a questo approccio blasé alla sicurezza informatica, gli hacker dispongono di un arsenale impressionante di strumenti che possono utilizzare per craccare le nostre password. L'ingegneria sociale rimane il metodo più popolare, ma utilizzando l'attacco a forza bruta, gli hacker hanno il potere di testare milioni di possibili combinazioni di password ogni secondo.
È questa vulnerabilità agli attacchi che ha alimentato la crescita della ricerca di metodi alternativi per proteggere gli account online, e l'autenticazione a due fattori è emersa rapidamente come il metodo preferito per farlo.
Cos'è l'autenticazione a due fattori?

L'autenticazione a due fattori, nota anche come 2FA, aggiunge un ulteriore livello di sicurezza ai vostri account online. Invece di confermare la vostra identità con un semplice nome utente e una password, dovete fornire un secondo fattore di autenticazione a cui solo voi potete accedere. In realtà, si tratta solo di un altro modo per verificare due volte che siate chi dite di essere, riducendo così la possibilità che qualcuno acceda in modo fraudolento al vostro account.
Come funziona l'autenticazione a due fattori?
Dopo aver effettuato l'accesso a un account con una password, vi verrà richiesto di confermare la vostra identità inserendo una seconda forma di verifica dell'identità.
Esistono tre tipi di metodi di autenticazione che possono essere utilizzati per ottenere l'accesso:
- Qualcosa che si conosce: Una password, un PIN, un codice postale o la risposta a una domanda (es.: il nome da nubile della madre).
- Qualcosa che si possiede: Un token, un telefono, una carta di credito, una SIM o una chiave di sicurezza fisica.
- Qualcosa che sei: Dati biometrici come l'impronta digitale, la voce o il riconoscimento facciale.
Alcuni di questi metodi di verifica sono indubbiamente più sicuri di altri, ma essenzialmente significa che anche se qualcuno ruba o indovina la vostra password, non sarà in grado di accedere al vostro account senza un altro autenticatore.
Se il vostro account è protetto da un secondo fattore di sicurezza, potreste ricevere dei codici di backup da utilizzare per disattivare l'autenticazione a due fattori nel caso in cui perdiate una chiave di sicurezza fisica o un'app di autenticazione sul vostro dispositivo mobile.
Immagine: Processo di autenticazione a due fattori Gmail

Vantaggi dell'autenticazione a due fattori
L'autenticazione a due fattori fornisce un ulteriore livello di protezione che può ridurre significativamente le possibilità di violazione dei vostri account. Poiché il numero di violazioni della sicurezza continua ad aumentare, è importante prendere le giuste precauzioni per salvaguardare i propri dati.
I vantaggi dell'utilizzo dell'autenticazione a due fattori includono:
- Maggiore sicurezza - L'autenticazione a due fattori è un ottimo modo per ridurre il furto di dati e limitare l'accesso non autorizzato al vostro account. In realtà, anche se gli hacker conoscono la vostra password, se non hanno il vostro smartphone o un'altra forma di verifica, non possono accedere al vostro dispositivo.
- Costo contenuto - La maggior parte dei servizi online più diffusi, come Google, Facebook, Microsoft e Amazon, forniscono gratuitamente l'autenticazione a due fattori. Tuttavia, alcuni siti e servizi aggiuntivi potrebbero richiedere un piccolo contributo per ottenere opzioni di sicurezza avanzate.
- Facile da attivare - Il bello dell'autenticazione a due fattori è la facilità con cui può essere impostata su tutti i vostri account. Per abilitare l'autenticazione a due fattori, basta andare nelle impostazioni e attivarla. Il passo successivo consiste nel sincronizzare il cellulare per generare un codice unico.
Perché le organizzazioni devono utilizzare l'autenticazione a due fattori
Negli ultimi anni si è registrato un aumento significativo del numero di aziende che adottano l'autenticazione a due fattori come mezzo per proteggere i dati aziendali sensibili. Si tratta di una barriera in più che può fare la differenza tra un tentativo di hacking e una violazione dei dati aziendali che può essere paralizzante.
Da quando Google ha implementato le chiavi di sicurezza per l'autenticazione a due fattori per il suo personale nel 2017, nessuno dei suoi 85.000 dipendenti è stato oggetto di attacchi di phishing. È evidente che l'implementazione di processi di autenticazione più forti comporta vantaggi reali e tangibili.
Molte organizzazioni sono ora soggette a normative di conformità che richiedono l'implementazione dell'autenticazione a due fattori per mantenere alcuni tipi di informazioni private e sicure dall'intercettazione. Ciò può avvenire per l'accesso, la reimpostazione di una password o per fornire un processo di autenticazione più forte per la protezione di dati sensibili come le informazioni personali o finanziarie.
Oltre a rispettare gli standard normativi, l'autenticazione a due fattori può contribuire a migliorare la flessibilità e la produttività sul posto di lavoro. Con un numero crescente di dipendenti che lavorano da remoto, l'autenticazione a due fattori consente loro di accedere ai dati aziendali senza compromettere le reti aziendali.
L'autenticazione a due fattori è sicura?
L'autenticazione a due fattori migliora indubbiamente la sicurezza e fornisce un ulteriore livello di difesa al semplice processo di login. Tuttavia, come molte altre forme di sicurezza, può essere vulnerabile agli attacchi. Se un hacker è abbastanza ostinato o ha le conoscenze e l'esperienza per aggirare queste misure, lo farà.
Purtroppo, l'elemento umano continua a essere il punto debole più sfruttabile nella catena della sicurezza. Utilizzando sofisticate tecniche di social engineering, gli hacker possono tentare di intercettare messaggi di testo, violare account di posta elettronica e, in alcuni casi segnalati, hanno persino impersonato persone per autorizzare il reset della password al telefono.
Detto questo, questi casi sono rari. Nel complesso, l'autenticazione a più fattori è sicura e fornisce un ulteriore livello di sicurezza che può fungere da deterrente per i potenziali aggressori.
MetaCompliance è specializzata nella creazione della migliore formazione sulla sicurezza informatica disponibile sul mercato. Contattateci per avere maggiori informazioni sulla nostra vasta gamma di corsi di sensibilizzazione alla sicurezza informatica.