Facebook Delegated Recovery: addio, password!

Facebook Delegated Recovery (https://tinyurl.com/jk8m2rl) è un sistema di protezione degli account che dovrebbe essere più evoluto di quello tradizionale a due fattori (two-factor authentication – 2FA) al quale siamo tutti abituati, ovvero quello composto da username (oppure email) e password. Facebook punta così a gestire direttamente la sicurezza degli account. Di recente, agli utenti è stata offerta la possibilità di inserire un codice di sicurezza al proprio account, ma quello di cui vi raccontiamo oggi è un meccanismo diverso.

L’ingegnere che si occupa della sicurezza a Facebook, Brad Hill, ha spiegatoalla conferenza USENIX Enigma le remore relative all’utilizzo del sistema 2FA. Perdere la password implica l’impossibilità ad accedere ad un sito oppure ad un servizio, e per chi lavora a questi sistemi occorre studiare un metodo di recupero immediato dei dati in caso in cui questi vengano richiesti.
Molte delle opzioni di sicurezza fanno sì che un telefono, ad esempio, sia collegato ad un account e ciò che succede è che, nel caso di smarrimento di una password o se ci dimenticassimo la domanda di sicurezza, questa possa venire inviata via mail o via sms con un link di recovery al nostro dispositivo.
Ma se si perdesse anche il telefono allora come potrebbero venir tutelati i nostri dati personali? E in che modo potremmo accede ai servizi senza poterci autenticare? Con il dilagare dell’adozione del sistema 2FA servono anche mezzi ulteriori.

Attraverso il Delegated Recovery, Facebook consentirà agli utenti di impostare un token (letteralmente gettone) di recupero da un sito e conservarlo per Facebook. Perdendo le informazioni per l’accesso, basterà accedere a Facebook e inserire il gettone nel sito per verificare la propria identità e riottenere la fruizione del servizio. Il token è criptato e nemmeno Facebook avrà la possibilità di accedere alle informazioni in esso contenute, a meno che non abbiate deciso voi di condividerle con qualcuno. Facebook, inoltre, raccomanda agli utenti di non condividere le credenziali con i siti di terze parti.
Per il momento questa funzione è disponibile in trial . Questo tool è stato reso open-source e aggiunto al programma bug bounty (taglia sui virus, letteralmente) affinché i ricercatori possano testarlo e segnalare qualsiasi vulnerabilità prima di offrirle ad altri siti web o piattaforme come alternativa al 2FA.

Muovendosi verso un sistema più nuovo – e forse migliore – Facebook inizia a rompere uno status quo tra i più imprescindibili delle regole del web: quello della dipendenza dalle email.
Hill spiega: “Ci sono molti motivi tecnici per cui le email di recupero non si rivelano poi così sicure. La sicurezza della posta elettronica non gode di chissà quale buona reputazione in questo momento”.


Facebook Delegated Recovery: addio, password! - Ultima modifica: 2017-02-02T09:25:43+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

AI Accelerator: l’umanesimo dell’AI. Il 9 ottobre scoprite con BlueIT come usare davvero l’AI

Arriva l'evento AI Accelerator 2025: AI Accelerator - l’umanesimo dell’AI tra etica, sicurezza ed esperienze,…

3 giorni ago

Intelligenza artificiale nel canale IT: tutti i dati della ricerca esclusiva

Il 50% dei clienti mostra interesse medio verso l'AI, ma solo il 38,8% dei rivenditori…

6 giorni ago

AI e Innovazione: Roma diventa la capitale del futuro con DESTINATION AI

Intelligenza artificiale: il 23 settembre a Roma DESTINATION AI di TD SYNNEX, trend, casi d’uso…

6 giorni ago

iPhone 17 Pro: prezzo, design e caratteristiche del primo vero upgrade di design dal 2020

Il nuovo iPhone 17 Pro segna una svolta epocale: addio al titanio, torna l'alluminio per…

1 settimana ago

iPhone Air, l’iPhone più sottile di sempre dal design innovativo

iPhone Air non è solo l'iPhone più sottile di sempre, celebra il ritorno di Apple…

1 settimana ago

Apple per le PMI italiane: la semplicità come leva competitiva

Come la semplicità di Apple aiuta le PMI italiane: ecosistema integrato, zero-touch, TCO più basso…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011