Funzionalità Apple iOS16: accesso senza password con passkey

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Apple ha introdotto il nuovo iOS16 e ha annunciato una nuova entusiasmante funzionalità: l'accesso senza password con passkey. Questa è la prima volta che le chiavi pubbliche sono state introdotte per la sicurezza. Una spiegazione della tecnica con il commento di Okta. 

L'industria ha sempre saputo che la crittografia a chiave pubblica è un'alternativa più sicura alle password. Tuttavia, nessuno è riuscito a rendere il loro utilizzo abbastanza semplice da ottenere un'adozione diffusa, fino ad ora. Le passkey utilizzano la crittografia a chiave pubblica e l'autenticazione FIDO2, il che le rende essenzialmente a prova di phishing e allo stesso tempo offrono lo stesso livello di praticità che da tempo rende le password così popolari. Se le password sono il punto di partenza, le passkey sono un miglioramento ovvio ed essenziale.

Passkey: le password migliori

Apple offre una delle implementazioni Passkey più estese. Sulla piattaforma Apple, la funzione Passkey è abilitata solo se sul dispositivo è attivata anche la sincronizzazione iCloud, un'impostazione che può essere disabilitata sui dispositivi gestiti da Workplace. Un'altra implementazione di Apple che ha preoccupato alcuni esperti di sicurezza è la possibilità di trasferire le passkey AirDrop ai dispositivi vicini, essenzialmente la stessa funzionalità già disponibile per le password memorizzate sui dispositivi Apple.

Con Passkeys abbiamo finalmente una valida alternativa alle password – uno che può proteggere gli utenti dalle odierne minacce di phishing dilaganti, fornendo al tempo stesso il livello di usabilità e convenienza necessari per un'adozione diffusa.

Maggiore protezione contro il phishing

L'adozione diffusa delle tecnologie di roaming da parte dei fornitori di sistemi operativi e browser, che rende possibile una soluzione come Passkey, è anche un fattore che aggraverà il consolidamento delle funzioni critiche nelle mani di pochi fornitori. Ci auguriamo che le fasi successive della tecnologia si aprano a una varietà di partecipanti e consentano scelte tecniche, ad es. B. includendo fornitori di passkey combinabili. Nel frattempo, ci sforziamo di promuovere Passkey rendendo molto semplice per gli sviluppatori offrire ai propri utenti questa nuova esperienza utente senza richiedere modifiche al codice. Afferma Vittorio Bertocci, Principal Architect di Okta

Altro su Okta.com

 


A proposito di Okta

Okta è un fornitore indipendente leader di soluzioni per la gestione delle identità e degli accessi aziendali. Okta Identity Cloud consente alle organizzazioni di connettere in modo sicuro le persone giuste, con le tecnologie giuste, al momento giusto. Con 7.000 integrazioni predefinite con fornitori di applicazioni e infrastrutture, i clienti Okta possono sfruttare in modo semplice e sicuro le migliori tecnologie per la loro attività.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più

[starbox id=USER_ID] <🔎> ff7f00