Kaspersky sulla scelta di Google di utilizzare la tecnologia passkey

di Redazione TecnoGazzetta

In seguito all’annuncio di Google a utilizzare la tecnologia passkey come metodo di accesso predefinito per tutti gli utenti, Igor Kuznetsov, Director, Global Research and Analysis Team (GReAT) di Kaspersky ha commentato la notizia:

“Le passkey si stanno diffondendo come una tecnologia capace di resistere agli hacker e progettata per contrastare specifiche minacce informatiche. Recentemente Google ha annunciato che le passkey saranno il metodo di accesso predefinito, ma è importante che gli utenti siano consapevoli dell’esistenza di alcuni rischi.

Le passkey offrono, infatti, un’efficace protezione contro i tentativi di phishing. Questa tecnologia è stata sviluppata come alternativa alle password tradizionali nel rispetto degli standard stabiliti dall’alleanza FIDO. Ogni passkey è collegata a un sito web specifico, in modo da impedirne l’uso su siti fraudolenti. Nonostante queste misure di sicurezza, le passkey sono soggette alle stesse minacce che colpiscono qualsiasi metodo di autenticazione. Se il dispositivo utilizzato per il login (computer o telefono) viene compromesso, i criminali informatici possono utilizzare il social engineering per ingannare l’utente e farlo accedere a un’applicazione fraudolenta o rubare i dati dopo un login riuscito.

Inoltre, è importante ricordare che, per impostazione predefinita, le passkey sono sincronizzate con i servizi cloud del provider, come Google o Apple, entrambi membri dell’alleanza FIDO. In caso di compromissione dell’account del provider (ad esempio, un account Google o un ID Apple), la sicurezza della passkey diventa vulnerabile.

 Kaspersky suggerisce di affiancare all’uso delle passkey le tradizionali misure di sicurezza, tra cui il supporto di un’efficace soluzione di cybersecurity sul dispositivo, l’aggiornamento regolare del software e la prudenza quando si trovano risorse, e-mail o chiamate sospette”.

 

Vuoi ricevere gli aggiornamenti delle news di TecnoGazzetta? Inserisci nome ed indirizzo E-Mail:


Acconsento al trattamento dei dati personali (Info Privacy)