logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Codici sconto
Sicurezza

L’autenticazione a due fattori tramite SMS non è sicura, 26 milioni di codici esposti sul Web

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

L’autenticazione a due fattori tramite SMS non è sicura, 26 milioni di codici esposti sul Web

di Alessandro Crea lunedì 19 Novembre 2018 12:39
  • 2 min
  • vai ai commenti
Più informazioni su
  • Autenticazione a due fattori
  • sms
  • Sicurezza

Decine di milioni di messaggi di testo e codici di sicurezza sono stati esposti in un database online che non aveva nemmeno una password.‎ ‎A lasciare indifeso il database utilizzato dalle aziende per inviare informazioni di reimpostazione della password, codici di sicurezza e notifiche di spedizione sarebbe stata un’azienda di comunicazione, Voxox. I numeri sono impressionanti, parliamo di 26 milioni di messaggi di testo solo per l’anno in corso, inviati ai propri clienti da colossi come Google e Amazon e visibili in uno streaming quasi in tempo reale.‎

Che il sistema di autenticazione a due fattori tramite SMS non fosse il sistema più sicuro del mondo lo si sapeva già da tempo, soprattutto a causa della mancanza di un sistema di cifratura, che rende gli SMS facili da intercettare e leggere, ma il server esposto trovato da un ricercatore di sicurezza berlinese, Sébastien Kaul, ha dell’incredibile.

Kaul tra l’altro l’ha trovato semplicemente utilizzando un motore di ricerca per dispositivi come webcam, router e server connessi in rete, chiamato Shodan. Il database, in esecuzione su Amazon Elasticsearch, era inoltre a uno dei sottodomini di Voxox e configurato con un front-end Kibana che ne rendeva i dati facilmente accessibili e addirittura navigabili da browser, con possibilità di effettuare le ricerche per nome, numero di cellulare e contenuto dei messaggi di testo stessi‎.

Ovviamente come ben sappiamo i codici per l’autenticazione a due fattori restano validi solo per un brevissimo lasso di tempo, ma ciò non toglie che la facilità con cui il database stesso è accessibile esponeva decine di milioni di utenti a potenziali pericoli. Il database è stato ormai messo offline dalla stessa Voxox su segnalazione, ma quanto accaduto conferma ancora una volta la fragilità dei sistemi di autenticazione basati su SMS, tanto che ultimamente diverse banche, ma anche colossi come Facebook, Twitter e Instagram, usano sistemi basati su app.

di Alessandro Crea
lunedì 19 Novembre 2018 12:39
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Autenticazione a due fattori
  • sms
  • Sicurezza
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 2 anni fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 2 anni fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta