{"id":28662,"date":"2013-05-27T13:57:31","date_gmt":"2013-05-27T13:57:31","guid":{"rendered":"http:\/\/onsoftware.softonic.it\/?p=28662"},"modified":"2024-03-08T01:53:33","modified_gmt":"2024-03-08T00:53:33","slug":"twitter-piratare-verifica-in-due-fasi","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/it\/twitter-piratare-verifica-in-due-fasi\/","title":{"rendered":"Twitter: piratare la verifica in due fasi potrebbe essere troppo facile"},"content":{"rendered":"<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-11312\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/4\/2012\/04\/windows-8-consumer-preview-15-100x100.png\" alt=\"\" width=\"535\" height=\"240\" \/><\/p>\n<p>La settimana scorsa Twitter ha aumentato la sicurezza degli account introducendo la <a href=\"http:\/\/news.softonic.it\/twitter-piu-sicuro-con-nuova-verifica-login\" target=\"_self\" rel=\"noopener noreferrer\">verifica d&#8217;accesso tramite codice<\/a>. Tutti in salvo, quindi? Non \u00e8 detto.<strong> I ricercatori del centro di sicurezza F-Secure hanno giudicato il sistema di sicurezza dell&#8217;account di Twitter insufficiente<\/strong>. Il problema, come <a href=\"http:\/\/www.f-secure.com\/weblog\/archives\/00002560.html\" target=\"_blank\" rel=\"noopener noreferrer\">riporta<\/a> Sean Sullivan, \u00e8 che un malintenzionato potrebbe facilmente disattivare la la verifica in due fasi, gli basterebbe<strong> conoscere il numero di telefono della vittima<\/strong>.<br \/>\nDeve solo inviare un SMS a Twitter con la parola &#8220;STOP&#8221;, usurpando il numero dell&#8217;utente con una tecnica chiamata &#8220;SMS spoofing&#8221;. In questo modo si disattiva il processo di verifica tramite codice.<\/p>\n<p>Infatti, Twitter usa il canale SMS non solo per inviare i codici di sicurezza, ma anche per inviare tweet. L&#8217;utente pu\u00f2 sospendere il servizio SMS, ma in questo caso sospende anche la nuova procedura di autenticazione.<\/p>\n<p>Sullivan conclude confrontando le impostazioni di sicurezza di Twitter con quelli di altri servizi altrettanto celebri, come Facebook e Gmail, e <strong>le misure adottate da Twitter per proteggere la privacy dei propri utenti sembrano davvero poco incisive.<\/strong><br \/>\nCerto, gli scenari immaginati dai ricercatori presuppongono un minimo di tempo e di conoscenze tecniche. Quindi non c&#8217;\u00e8 bisogno di farsi prendere dal panico: l&#8217;utente medio corre teoricamente pochi rischi di vedere il suo account violato. Tuttavia, gli account di utenti Twitter pi\u00f9 noti, come quelli di politici, attori e altre persone con molti follower, dovrebbero prestare maggiore attenzione alla sicurezza che il passerotto blu riserva loro.<\/p>\n<p>Leggi anche:<\/p>\n<p><a title=\"Come generare una password sicura\" href=\"http:\/\/articoli.softonic.it\/come-scegliere-password-sicura\" target=\"_self\" rel=\"noopener noreferrer\"><strong>Come generare una password sicura<\/strong><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La settimana scorsa Twitter ha aumentato la sicurezza degli account introducendo la verifica d&#8217;accesso tramite codice. Tutti in salvo, quindi? Non \u00e8 detto. I ricercatori del centro di sicurezza F-Secure hanno giudicato il sistema di sicurezza dell&#8217;account di Twitter insufficiente. Il problema, come riporta Sean Sullivan, \u00e8 che un malintenzionato potrebbe facilmente disattivare la la &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/it\/twitter-piratare-verifica-in-due-fasi\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Twitter: piratare la verifica in due fasi potrebbe essere troppo facile&#8221;<\/span><\/a><\/p>\n","protected":false},"author":3002,"featured_media":28469,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[428],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-28662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-twitter"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/28662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/users\/3002"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/comments?post=28662"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/28662\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media\/28469"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media?parent=28662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/categories?post=28662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/tags?post=28662"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/usertag?post=28662"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/vertical?post=28662"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/content-category?post=28662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}