ALLERTA PERICOLI INFORMATICI Sicurezza informatica

Account Microsoft, come accedere con riconoscimento facciale o chiave fisica : un passo verso la scomparsa delle password

Account Microsoft, come accedere con riconoscimento facciale o chiave fisica : un passo verso la scomparsa delle password
Scritto da gestore

Molta gente non si fa problemi ad utilizzareย strumenti di gestione delle password, e molte delleย password utilizzate sono davvero terribili. Le password banali portano a grossi problemi di sicurezza. Microsoft, perรฒ, cerca di rendere le cose migliori, consentendoci di utilizzareย due nuovi metodi che non richiedono password per accedere ai suoi servizi.

Da ieri, infatti, รจ possibile loggarsi all’interno del proprio account Microsoft utilizzando siaย Windows Helloย che una chiave di sicurezza fisica (รจ giร  possibile utilizzare l’appย Microsoft Authenticatorย per accedere senza password).
La pagina per la compatibilitร  della chiave Yubico dice che l’autenticazione senza password funziona con Outlook, Office, Skype, OneDrive, Xbox Live, Bing, il Microsoft Store e Windows. Praticamente quasi ovunque serva un account Microsoft.

Intermezzo promozionale ... continua la lettura dopo il box:

Queste nuove tecnologie elimina-password arrivano perรฒ con alcuni piccoli criteri di compatibilitร  necessari. Innanzitutto รจ necessario che sia attivo ilย Windows 10 October 2018 Update, che รจ stato rilasciato al pubblico poche settimane fa, e il browser di Microsoft, Edge.
Servirร , inoltre, assicurarsi che la chiave di sicurezza sia compatibile con le specificheย FIDO 2.0ย CTAP, importanti per questo tipo di servizi.

“Come vengono implementati i dispositivi Windows Hello e FIDO 2? Sulla base delle funzionalitร  del dispositivo Windows 10, disporremo di un’enclave protetta, nota come TPM (hardware trusted module) o TPM software,” ha dichiarato il vicepresidente di Microsoft Alex Simons nel post che annuncia la funzionalitร . “Il TPM memorizza la chiave privata, che richiede il tuo volto, impronta digitale o PIN per sbloccarla. Allo stesso modo, il dispositivo FIDO 2, come una chiave di sicurezza, รจ un piccolo dispositivo esterno con la sua enclave sicura integrata che memorizza la chiave privata e richiede il biometrico o il PIN per sbloccarlo. Entrambe le opzioni offrono un’autenticazione a due fattoriย in un unico passaggio, richiedendo sia un dispositivo registrato che un biometrico o PIN per accedere con successo. ”

รˆ possibile iniziare con l’autenticazione senza password di Microsoft impostando Windows Hello sul computer o registrando la chiave di sicurezza fisica nella sezione Sicurezza -> Piรน sicurezza -> Windows Hello e Chiavi di Sicurezza nella pagina del vostro account Microsoft utilizzando Edge.

Perchรฉ รจ importante:ย eliminare la necessitร  di utilizzare le password automaticamente elimina la tentazione di impigrirsi e riutilizzare password deboliย – una cosa pessima, in questi anni in cui la sicurezza informatica รจ un tema scottante.
Se si utilizzerร  un sistema di autenticazione senza password per accedere al proprio account Microsoft sarร  piรน semplice identificare i tentativi diย phishing, perchรฉ se cliccheremo su un link e questo ci chiederร  le informazioni di login capiremo subito che รจ un link illegale.

 

Fonte : https://www.fastweb.it/web-e-digital/account-microsoft-come-accedere-senza-password-riconoscimento-facciale-chiave-fisica/