Pubblicato il nuovo Corso E-Learning Cyber Security realizzato con Bookmark Srl

È stato finalmente rilasciato il corso E-Learning Cyber Securityrealizzato in collaborazione con la società Bookmark Srl e destinato in particolare alle aziende che vogliano dare ai propri dipendenti (non specialisti dell’IT, ma  che utilizzano computer, tablet, smartphone connessi alla rete) la giusta consapevolezza per proteggersi dai rischi del web. Leggi tutto “Pubblicato il nuovo Corso E-Learning Cyber Security realizzato con Bookmark Srl”

L’email ai tempi di Snowden: usare la posta crittografata

L’Email, che tutti noi usiamo, è uno degli strumenti più antiquati e vulnerabili del web. Un mezzo di comunicazione comodo, ma facile da intercettare ed ancora più facile da falsificare. Gli strumenti per rendere sicura un’email esistono: ce lo insegna la vicenda di Edward Snowden che, da grande esperto di sicurezza, usava le email crittografate per comunicare con i giornalisti Leggi tutto “L’email ai tempi di Snowden: usare la posta crittografata”

L’autenticazione a due fattori di WhatsApp: è uno scherzo?

Pochi giorni fa WhatsApp ha introdotto l’autenticazione a due fattori. Anche in questo caso è arrivato per ultimo, dato che questo servizio è disponibile da anni sui principali siti (tra i tanti: Google, Apple, Twitter, Dropbox ed anche il concorrente Telegram).

Ma non sarebbe questo il problema: meglio tardi che mai! In realtà WhatsApp ha introdotto un “qualcosa” (non riesco a definirlo in altro modo!) che con la vera MFA (Multi Factor Authentication) ha ben poco in comune… Leggi tutto “L’autenticazione a due fattori di WhatsApp: è uno scherzo?”

Autenticazione a DUE FATTORI

L’Autenticazione a due fattori (MFA: Multi Factor Authentication) è un ottimo metodo per aumentare notevolmente la sicurezza dei propri account.


Il sistema di autenticazione più diffuso è la password. La combinazione tra identificativo (username) e password autentica l’utente al sistema. Un’autenticazione basata SOLO su password è intrinsecamente DEBOLE. Per innalzare i livelli di sicurezza sono state introdotte perciò le tecniche di “Strong Authentication” o autenticazione a più fattori. Leggi tutto “Autenticazione a DUE FATTORI”

NON usate le DOMANDE di (in)SICUREZZA!

Molti  siti (anche famosi, come Apple e PayPal) utilizzano  le DOMANDE DI SICUREZZA PER IL RECUPERO DELLA PASSWORD.

Queste domande, che ci viene chiesto di impostare quando ci registriamo in un sito, dovrebbero aiutarci a recuperare la password dimenticata, ma in realtà abbassano notevolmente la sicurezza del nostro account e ne rendono più facile la violazione da parte di un malintenzionato che riesca a conoscerle (il che è più facile di quanto si creda). Leggi tutto “NON usate le DOMANDE di (in)SICUREZZA!”