lunedì 19 dicembre 2016

Maggior sicurezza con l'autenticazione in due passaggi

E' di questi giorni, la notizia di una grave falla di sicurezza dei server di Yahoo che ha messo a rischio circa 1 miliardo di account, in realtà l'attacco è avvenuto nel 2013, ma Yahoo se ne accorta solo ora (o almeno così dicono), ma c'è qualcosa che possiamo fare per aumentare la sicurezza del nostro account Google?
Solitamente quando effettuate l'accesso al vostro account Google, vi vengono chiesti due parametri, il nome utente, che coincide con la vostra casella di posta elettronica e la password.
E' tutto corretto, in quanto la password dovreste conoscerla solo voi, ma supponiamo che qualcuno riesca a recuperare la vostra password, questo oltre che per attacchi diretti ai gestori del servizio può accadere anche per altri motivi, e senza dilungarci sul come qualcuno abbia potuto recuperare la vostra password, prendiamo in considerazione il fatto che può accadere.
Ora se qualcuno conosce il vostro indirizzo E-mail ed ha a disposizione la vostra password, può tranquillamente accedere non solo alla vostra casella di posta, ma a tutti i servizi Google che utilizzate, foto, documenti, google plus, play store (sul quale avete collegato probabilmente una carta di credito), può inoltre tentare di accedere ad altri account collegati alla vostra casella di posta, semplicemente utilizzando le varie funzioni di recupero password presenti nei vari social network e siti che utilizzate di solito.
Per evitare tutto questo il metodo c'è, ed è abbastanza semplice, dovete attivare la verifica in due passaggi.



Probabilmente in molti utilizzate la verifica in due passaggi senza rendervene conto per altri servizi, come ad esempio i servizi bancari, molte banche da tempo mettono a disposizione una seconda password dispositiva tramite una chiavetta RSA SecureID che vi fornisce la stessa banca, nel caso di Google la funzione è simile, ma la password vi viene chiesta al primo accesso effettuato ai servizi, da un nuovo dispositivo, in pratica ogni volta che farete accesso ai servizi di Google da un nuovo dispositivo (PC, tablet o smartphone), Google vi chiederà oltre alla password che conoscete anche un codice di 6 cifre.
Il codice vi può essere fornito tramite SMS, tramite una chiamata che riceverete sullo smartphone o molto più semplicemente tramite l' APP Google Authenticator che trovate sul Play Store (se disponete di uno smartwatch Android potete utilizzare l'APP direttamente dallo smartwatch).
Per attivare il servizio andate su a quest'indirizzo https://www.google.com/intl/it/landing/2step/ e seguite le istruzioni per attivare la verifica in due passaggi, compilate tutti i campi, ed attivate anche le verifiche alternative alla sola APP.



Quando avete finito di compilare tutti i campi ed una volta che la verifica in due passaggi è stata attivata, ricordatevi di stampare una lista di codici di backup, che torna molto utile nei rari casi in cui non avete accesso al vostro smartphone


Una volta attivata la verifica in due passaggi, avrete un account google decisamente più sicuro.