La tecnologia ha compiuto notevoli progressi nel campo della creazione di siti web, rendendo l’accesso a strumenti avanzati più semplice per chiunque. Grazie all’emergere dell’Intelligenza Artificiale Generativa (GenAI), è ora possibile generare siti web con un semplice comando, aumentando così l’importanza di utilizzare sistemi di sicurezza come le passkey.
GenAI e la necessità delle passkey
I pirati informatici utilizzano frequentemente attacchi di phishing per ottenere accesso non autorizzato alle informazioni degli utenti. Questi attacchi sono progettati per sembrare provenienti da fonti legittime, inducendo le vittime a fornire dati sensibili come le password. Con l’avvento di GenAI, anche chi non possiede competenze tecniche può creare contenuti e siti web dall’aspetto autentico.
Questo sviluppo implica che un malintenzionato non debba essere esperto in tecnologia per realizzare un sito che simuli quello della propria banca. Secondo i ricercatori di Okta, “Questa osservazione segna una nuova evoluzione nell’armazione dell’Intelligenza Artificiale Generativa da parte degli attori minacciosi, che hanno dimostrato la capacità di generare un sito di phishing funzionale a partire da semplici comandi testuali.”
L’utilizzo di strumenti di sicurezza come le passkey consente di superare il sistema tradizionale delle password, rendendo i processi di accesso più sicuri.
Cosa sono le passkey?
Le passkey rappresentano una soluzione alternativa alle password tradizionali. Esse si basano su biometria o dispositivi personali utilizzabili esclusivamente dal proprietario. Ad esempio, quando si attivano le passkey su un account Google, il processo d’accesso avviene attraverso un dispositivo autenticato, come uno smartphone.
Invece di digitare la password convenzionale, il sistema richiederà conferma tramite biometria del telefono. A meno che l’attaccante non abbia accesso fisico al dispositivo dell’utente, sarà estremamente difficile ingannarlo.
Le passkey offrono una sicurezza superiore rispetto all’autenticazione a due fattori (2FA), che dipende dall’invio di un codice OTP al telefono. Anche se la 2FA migliora la sicurezza rispetto alle password tradizionali, gli attacchi SIM swap possono facilmente comprometterla.
- Phishing
- Attacco SIM swap
- Sicurezza biometrica
- Autenticazione a due fattori (2FA)
- Intelligenza Artificiale Generativa (GenAI)











Lascia un commento