L’autorizzazione a due fattori è davvero sicura? Non sempre, ecco perché
Le nuove frontiere della biometria ci insegnano come proteggerci dal furto di account e dati
Nell'era digitale, l'autenticazione multifattore (MFA) si rivela essenziale per proteggere l'accesso agli account. Questa metodologia, nonostante la varietà di opzioni disponibili, si adatta alle diverse esigenze, contesti operativi e bilancia la sicurezza con la praticità. La scelta del metodo più sicuro e adeguato dipende dalle specifiche necessità di ciascun utente. Ad esempio, l'antica coppia "login-password" è spesso impiegata per l'accesso a siti e-commerce, mentre sistemi più sofisticati come SPID (Sistema Pubblico di Identità Digitale) o CIE (Carta d'Identità Elettronica) sono richiesti per servizi che necessitano un'identificazione legale dell'utente.
La praticità e la facilità di registrazione giocano un ruolo cruciale nella scelta di un sistema di autenticazione. In generale, più un sistema è semplice da usare, più è adottato, a meno che non si sia obbligati a utilizzare un metodo specifico. Tra i vari sistemi di autenticazione multifattore, troviamo i seguenti, come indicato da Oplon Networks, società italiana di ingegneria informatica fondata nel 2010:
- Login + Password + Email: Si tratta di un metodo non considerato "forte", ma utile per l'accesso a contenuti non riservati. La sua semplicità lo rende popolare, nonostante la sua debole sicurezza.
- Login + Password + SMS: Questo metodo presenta diverse criticità, tra cui la necessità di divulgare un numero di telefono personale e i costi associati all'invio di SMS.
- Login + Password + Autenticazione TOTP: Molto diffuso per la sua semplicità, il TOTP (Time-based One-Time Password) fornisce un buon livello di sicurezza. A tal proposito Oplon Networks ha sviluppato la propria App che permette di autenticarsi a tutti i servizi che richiedono il doppio fattore di autenticazione (per es. Amazon, Microsoft, ecc…) senza la necessità di alcuna registrazione e senza alcuna connessione internet garantendo quindi il massimo livello di privacy e riservatezza. La soluzione è disponibile gratuitamente in tutti i digital store sia per dispositivi IOS che Android.
- Login + Password + Autenticazione SPID: SPID è un'eccellenza tecnologica italiana che garantisce un'autenticazione forte, nonostante possa essere macchinoso da utilizzare.
- Login + Password + Autenticazione CIE: Simile a SPID, ma legato alla Carta di Identità Elettronica, è un sistema di identità unico a livello europeo.
- Autenticazione con Certificato Digitale (file o Badge/Pendrive): Offre elevati standard di sicurezza, ma con alcune limitazioni pratiche.
- Sistemi Password-less: Eliminano la necessità di una password, offrendo un'alternativa innovativa e sicura.
- Applicazione Oplon 2FA: Fornisce un equilibrio tra sicurezza e praticità, utilizzando la biometria e la tecnologia senza notifiche.
La biometria, una delle pietre miliari della sicurezza digitale, si presenta con sfumature complesse. Prendendo in esame il riconoscimento biometrico tramite impronte digitali, emerge un'interessante peculiarità: la possibilità di registrare più impronte su uno stesso dispositivo. Questo significa che, oltre al proprietario, altre persone - come parenti o amici - possono accedere al telefono e alle app se le loro impronte sono state registrate in anticipo. Il risultato? La capacità di sbloccare il telefono e le app da parte di più utenti, a seconda del numero di impronte registrate.
Questa possibilità diventa particolarmente rilevante quando si considerano procedure che richiedono autenticazione biometrica ma si desidera delegare l'accesso a terzi. La responsabilità legale, tuttavia, rimane saldamente nelle mani del proprietario dell'identità che ha autorizzato l'associazione delle diverse impronte. Il riconoscimento facciale e vocale, d'altra parte, si scontra con le sfide poste dall'hacking e dai sistemi di intelligenza artificiale generativa. Queste tecnologie avanzano rapidamente, ampliando il rischio che chiunque possa diventare un hacker potenziale.
Per quanto riguarda le notifiche su smartphone, l'efficacia varia in base alla progettazione delle app. Alcune app utilizzano le notifiche in modo efficace, mentre altre presentano inconvenienti come la perdita di notifiche o la necessità di ripetere operazioni, creando frustrazione. Fondamentale è riconoscere che affidare operazioni importanti esclusivamente a notifiche comporta rischi, legando l'utente a un ulteriore fornitore e introducendo potenziali disservizi.
In conclusione, i sistemi MFA definiti "forti" possono assicurare che nessuno utilizzi il proprio profilo in modo fraudolento senza l'autorizzazione del proprietario. Tuttavia, nessun sistema è inattaccabile: la possibilità di "deleghe occulte" e la "complicità" del proprietario legittimo possono sempre permettere l'accesso indesiderato, lasciando la responsabilità legale per le operazioni effettuate. Oplon Networks, conscia di questi limiti, continua a esplorare e a sviluppare soluzioni alternative o migliorative. L'obiettivo è garantire la massima sicurezza agli utenti, educandoli sulle opportunità e sui limiti delle tecnologie, per ridurre al minimo gli errori e ottimizzare l'uso sicuro delle stesse.
Economia
Nespresso, progetto ‘Da chicco a chicco’: per...
Quest’anno il progetto si amplia ulteriormente includendo anche le Cucine mobili di Fondazione Progetto Arca che nella città di Torino distribuiranno, a partire dal 18 dicembre, piatti di riso caldo direttamente sulle strade.
Un chicco di caffè che può trasformarsi in un chicco di riso per chi ne ha bisogno con il supporto di Banco Alimentare del Piemonte e Fondazione Progetto Arca con il progetto Cucine Mobili a Torino. Tutto grazie all’impegno di chi sceglie di riciclare le capsule di caffè in alluminio di Nespresso, che dal 2011 ha attivato il progetto “Da Chicco a Chicco” per consentire di rigenerare i due materiali di cui sono composte le capsule, alluminio e caffè, e sopperire a una dinamica di riciclo che non consente alle capsule di essere conferite nella raccolta differenziata, nonché di essere rilevate dagli impianti di riciclo in Italia perché piccole e leggere come altri oggetti in alluminio.
È infatti dal recupero dei due materiali, alluminio e caffè, questo poi usato per il fare compost per la coltivazione di riso, che nascono gli oltre 90 quintali di riso (circa 100.000 piatti) donati quest’anno a Banco Alimentare del Piemonte, beneficiario del progetto di economia circolare dal 2022, a cui partecipano i clienti Nespresso, che possono riportare le capsule esauste presso le Boutique e le isole ecologiche partner, in Piemonte e in tutta Italia. Una collaborazione che unisce solidarietà e circolarità e che in 2 anni ha consentito di raggiungere circa 300.000 piatti di riso distribuiti in Piemonte.
Quest’anno il progetto si amplia ulteriormente includendo anche le Cucine mobili di Fondazione Progetto Arca che nella città di Torino distribuiranno, a partire dal 18 dicembre, piatti di riso caldo direttamente sulle strade. Nato a Milano durante la pandemia per rispondere alla chiusura obbligata delle mense per i poveri e per garantire cibo sano e adeguato a chi non può permetterselo, il servizio di Cucine mobili è attivo a Torino dal 2022 ed entra a far parte del progetto “Da Chicco a Chicco” di Nespresso anche nelle città di Milano, Roma e Bari.
Un primo aiuto molto importante perché, oltre a fornire un piatto caldo e nutriente, è funzionale a creare un rapporto di fiducia e ad accorciare le distanze tra chi è in difficoltà e chi può fornire supporto, ponendo le basi per un percorso di reintegrazione sociale. Allestita su un food-truck attrezzato con fornelli, forno e bollitori, la Cucina mobile a Torino serve circa 130 pasti caldi ogni sera per 5 giorni alla settimana, all’interno dei quali si inserirà una volta la settimana anche il riso prodotto dalle capsule di caffè.
Una produzione totale che quest’anno conta oltre 100.000 chili di riso, distribuiti a persone, famiglie e associazioni in 5 regioni italiane grazie alle sedi regionali di Banco Alimentare in Lombardia, Lazio, Piemonte, Puglia ed Emilia-Romagna e alle Cucine mobili di Progetto Arca. Grazie a un incremento, anno dopo anno, delle associazioni coinvolte nel progetto, in questi 13 anni “Da Chicco a Chicco” ha rappresentato un supporto concreto per oltre 500.000 persone in difficoltà, ogni anno, sul territorio italiano, attraverso la donazione di riso a più di 2.500 strutture caritative tra case di accoglienza e mense, oltre a consegne dedicate e pacchi solidali.
Attraverso “Da Chicco a Chicco” Nespresso dal 2011 promuove e consente la raccolta e il riciclo delle capsule di caffè in alluminio esauste, con l’obiettivo di riportare a nuova vita i due materiali di cui sono composte, e facendo in modo che possano trasformarsi in una risorsa non solo per l’ambiente, ma anche per la comunità, con un impatto concreto sul territorio e le persone. Grazie a una collaborazione sancita da un protocollo di intesa con CIAL, Utilitalia e CIC (Consorzio italiano Compostatori), “Da Chicco a Chicco” permette infatti ai clienti di riconsegnare le loro capsule esauste in alluminio nelle Boutique Nespresso o in isole ecologiche partner in tutta Italia, per un totale di oltre 200 punti di raccolta in più di 100 città italiane.
Una volta raccolte le capsule esauste vengono trattate affinché i due materiali che le compongono vengano separati e avviati a riciclo: l’alluminio viene fuso e trasformato in nuovi oggetti, come penne, biciclette o coltellini, mentre il caffè può diventare compost per fertilizzare il terreno di una risaia italiana, da cui nasce il riso che Nespresso riacquista e dona al Banco Alimentare e, da quest’anno, a Fondazione Progetto Arca. Un progetto di economia circolare che ha permesso in 13 anni di donare oltre 6.600 quintali di riso, l’equivalente di oltre 7 milioni di piatti (1 piatto = 90gr).
“Attraverso il programma Da Chicco a Chicco, ci impegniamo a trasformare gli sforzi di tutte le persone che riconsegnano le capsule esauste in un aiuto concreto per il territorio, ha dichiarato Silvia Totaro, Responsabile Sostenibilità di Nespresso Italiana. Quest'anno, l’ampliamento del progetto al servizio Cucine Mobili di Progetto Arca a Torino, oltre al Banco Alimentare del Piemonte, partner del progetto dal 2022, ci permette di raggiungere ancora più persone con un aiuto concreto, unendo economia circolare e sostegno sociale.
A partire dalla serata del 18 dicembre, contemporaneamente in 4 città, Milano, Roma, Torino e Bari le Cucine mobili di Progetto Arca distribuiranno i piatti di riso caldo alle persone in strada, con la possibilità di raggiungere nel corso di tutto il 2025 oltre 60.000 piatti distribuiti alle persone che usufruiscono di questo servizio diventato parte strutturale della presenza in strada con oltre 6.300 pranzi, cene e prime colazioni servite ogni settimana dai volontari.
“A Torino siamo presenti ogni sera con i nostri volontari per portare in strada con la Cucina mobile un sostegno alimentare completo, accurato nella preparazione e continuo nella distribuzione. Da oggi, grazie alla donazione di Nespresso, le persone che si rivolgono a noi vedranno un nuovo piatto inserito nel menù, gustoso e versatile, che si adatta bene a tutte le esigenze alimentari, sia per cultura che per dieta. Una novità concreta per continuare a essere al fianco delle persone fragili ogni giorno” ha dichiarato Alberto Sinigallia, presidente Fondazione Progetto Arca
Un sentito grazie a Nespresso per il prezioso sostegno alla nostra attività, con il progetto da Chicco a Chicco, che ci permette di donare riso a 100 Organizzazioni Partner del Piemonte, che aiutano insieme a noi, le persone in difficoltà alimentare. Questo riso raggiungerà famiglie, anziani soli, persone senza fissa dimora e tanti bambini in situazioni di disagio. Le tipologie di associazioni che beneficeranno di questa iniziativa sono Strutture Caritative, Centri di accoglienza, Mense per persone indigenti, Comunità per minori e famiglie in difficoltà, ha dichiarato Salvatore Collarino, Presidente del Banco Alimentare del Piemonte. Grazie a da Chicco a Chicco, nel solo ultimo anno siamo riusciti a distribuire quasi 1.000 kg di riso a chi ha bisogno. Il riso è un alimento fondamentale: è nutriente, versatile e adatto a tutte le età, oltre a rappresentare un pilastro della nostra tradizione alimentare. Con questa iniziativa, anche insieme a Nespresso, non portiamo solo cibo, ma un aiuto concreto e tangibile a chi affronta difficoltà ogni giorno.
I dati sulle donazioni di riso si sommano a quelli relativi al riciclo delle capsule Nespresso che, nel primo semestre del 2024, hanno segnato un +8% a livello nazionale rispetto allo stesso periodo del 2023, consentendo di rimettere in circolo oltre 600 tonnellate di caffè e più di 55 tonnellate di alluminio, entrambe risorse pronte per essere riutilizzate. Una tendenza positiva riscontrata anche in Piemonte con oltre 43 tonnellate di caffè e 4 di alluminio rimessi in circolo. “Da Chicco a Chicco” è parte del programma “Nespresso per l’Italia” che racchiude progetti e iniziative per un impatto positivo e concreto sul territorio italiano, a favore non solo dell’ambiente ma anche delle persone e delle comunità.
Economia
2024: per ‘L’Espresso’ la ‘Persona...
La piccola di soli due anni è il simbolo delle sofferenze che i conflitti causano sui più vulnerabili: di tutti i bambini libanesi, palestinesi, israeliani, ucraini a cui è stata strappata via la gioventù
Nel 2023, la copertina de L’Espresso dedicata alla persona dell’anno ha accolto il volto di Elena Cecchettin. Nel numero del 20 dicembre 2024, il settimanale - che sta per compiere il suo settantesimo compleanno - ha scelto di assegnare il riconoscimento a Ivana, una bambina libanese di due anni, già vittima della guerra. Durante un bombardamento israeliano, è stata colpita la sua casa nella cittadina di Tiro. Il corpo della piccola, che pesa appena otto chilogrammi, è stato avvolto dalle fiamme. Sua madre è riuscita a salvarla e, insieme all’altra figlia, sono scappate verso Beirut. Ormai sono passati due mesi da quel giorno e Ivana è ancora ricoverata in un ospedale per grandi ustionati della capitale. La madre è con lei, non ha un altro posto dove andare poiché “dell’appartamento sono rimaste solo le ceneri”, mentre suo marito non ha più un lavoro.
Ivana è il simbolo delle sofferenze che i conflitti causano sui più vulnerabili. È il simbolo di tutti i bambini libanesi, palestinesi, israeliani, ucraini a cui è stata strappata via la gioventù. Raccontare la storia di Ivana è un dovere, perché richiama tutti a non ignorare le conseguenze delle armi. È lei la persona dell’anno, “con l’auspicio che nessun bambino subisca più, mai più, un destino simile“, afferma il direttore de L’Espresso, Emilio Carelli. “Le immagini di volti segnati dalla paura e dal dolore di bambini feriti e traumatizzati non possono lasciare indifferenti. Dovrebbe essere impegno primario per tutti noi proteggere i diritti dei minori, promuovere la pace e garantire che nessun altro bambino debba subire il peso devastante della guerra. E allora facciamo in modo che il 2025 sia l’anno in cui non solo parliamo di pace, ma la realizziamo”.
Economia
Nautica, via libera a patente per minorenni
Il decreto pubblicato in Gazzetta Ufficiale
Via libera alla patente nautica per minorenni. Il decreto che permette anche ai minorenni di poter accedere alla patente nautica D1 è stato pubblicato ieri in Gazzetta Ufficiale. Via libera dunque ai sedicenni che intendono mettersi al comando di un natante, attraverso un esame abilitativo semplificato. Ad annunciarlo è la Confarca, confederazione nazione che rappresenta le scuole nautiche, tra le promotrici del decreto legge.
Come funziona
In sostanza per i sedicenni sarà possibile conseguire il titolo di abilitazione alla navigazione, entro però alcuni limiti. Infatti, i natanti dovranno essere utilizzati soltanto di giorno ed entro le sei miglia dalla costa. Le imbarcazioni inoltre non dovranno superare i 12 metri di lunghezza, mentre il limite dei cavalli del motore è di 115.
I candidati iscritti ad una scuola nautica si sottoporranno ad un quiz semplificato, mentre le prove a mare saranno certificate da cinque ore di conduzione obbligatorie. Il patentino, fa notare Adolfo D’Angelo, segretario nazionale della sezione nautica della Confarca, sarà propedeutico alla patente nautica entro le 12 miglia che si potrà conseguire al raggiungimento della maggiore età, con i quiz base esclusi dalla patente D1. L’esame, per chi è già in possesso della patente D1, consisterà nella prova di carteggio e, successivamente, nella pratica. Restano invariate invece le prove per la patente oltre le 12 miglia. Gli esami per la patente D1 potranno essere anche svolti all’interno delle scuole nautiche sotto la supervisione degli esperti.
“Si tratta di un’esperienza innovativa – commenta D’Angelo – e che responsabilizza i più giovani, oltre a dotarli di una cultura marinaresca. Grazie ai controlli visivi tramite collegamento da remoto sarà possibile a tutti gli organi di controllo verificare il regolare svolgimento delle lezioni in presenza e degli esami”. “Questo decreto, fortemente voluto dalla nostra associazione permetterà di educare i più giovani alle regole del Codice della Nautica e di formare una futura generazione di coscienziosi diportisti”.