Non molto tempo fa, un telefono veniva utilizzato principalmente per effettuare chiamate, inviare messaggi di testo o giocare a giochi Snake preinstallati. Ma con così tante delle nostre attività quotidiane che ora dipendono dagli smartphone, è più importante che mai proteggere i nostri dispositivi.
Per fortuna, esistono diversi metodi di autenticazione per sbloccare il telefono. Insieme a codici PIN e password, i produttori di smartphone hanno introdotto metodi di autenticazione biometrica, come riconoscimento facciale, impronte digitali e scansione dell'iride, per offrire agli utenti un modo più rapido e conveniente per accedere ai propri telefoni.
Tuttavia, non tutti i metodi di autenticazione offrono la stessa sicurezza e convenienza. Quindi quale offre la migliore sicurezza per la tua rete e i tuoi dispositivi?
I 5 principali metodi di autenticazione dell'utente
L'unico scopo dell'autenticazione dell'utente è garantire che solo le persone giuste abbiano accesso alle risorse giuste. Verifica l'identità di un utente, che è il primo passo nella protezione di dati e dispositivi. Ecco i cinque metodi più comuni utilizzati per sbloccare i sistemi moderni.
1. SPILLO
Un PIN o un passcode è l'opzione di sicurezza più comune disponibile sulla maggior parte dei dispositivi. È una combinazione di caratteri numerici, spesso da quattro a sei cifre, a seconda del sistema operativo del telefono. Molti utenti preferiscono i PIN perché sono brevi e possono essere inseriti rapidamente utilizzando la tastiera.
Uno dei principali svantaggi dell'utilizzo di un PIN è che richiede agli utenti di memorizzare il codice. Questo è il motivo per cui la maggior parte delle persone finisce per utilizzare codici PIN facili da inserire e spesso facili da indovinare, come le date di nascita. Ricerca di sicurezza sui PIN di Ross Anderson conferma che la maggior parte degli utenti sceglie PIN che rappresentano date, ID studente, numeri di telefono o cifre ripetute, che non sono difficili da indovinare.
Professionisti
- Metodo di autenticazione breve e facile.
- Migliore esperienza utente.
contro
- Sblocco più lento rispetto ad altri metodi di autenticazione.
- Richiede agli utenti di memorizzare i numeri.
- Il recupero può essere difficile se dimentichi il PIN.
- Spesso prevedibile.
2. Parola d'ordine
L'autenticazione basata su password è un'altra opzione di sblocco comune. Le password sono più lunghe dei PIN e possono includere lettere e simboli. Ma in modo simile ai PIN, le persone spesso creano password intuibili con informazioni personali pubblicamente disponibili e parole del dizionario. Inoltre, 61 per cento degli utenti riutilizza la stessa password su più siti Web, quindi una singola compromissione della password può rendere vulnerabili diversi account.
Imparentato: Quanto è forte la tua password? Usa questi strumenti per scoprirlo
Mentre molti penserebbero che le password siano più sicure dei PIN, non lo sono. Il fastidio di inserire lunghe stringhe di caratteri numerici e alfanumerici tramite un piccolo tastierino può portare gli utenti a semplificare le password. Ciò rende i loro account vulnerabili ad attacchi di keylogger, attacchi di dizionario, attacchi di forza bruta e altro ancora.
Professionisti
- Più sicuro di un PIN.
- Esperienza utente migliorata.
contro
- Facile da indovinare.
- Sblocco più lento.
- Il recupero della password può essere difficile quanto il recupero del PIN.
3. impronta digitale
Il riconoscimento delle impronte digitali è un metodo di autenticazione sicuro che fornisce un rapido accesso a un dispositivo. Il sensore cerca le caratteristiche specifiche del tuo dito, come le creste e le biforcazioni dell'impronta digitale.
Le prestazioni del sensore dipendono dalla sua qualità e dal posizionamento sul telefono. La qualità, in questo caso, si riferisce alla velocità e alla precisione con cui il sensore legge il tuo dito. Per quanto riguarda il posizionamento del sensore, non esiste una posizione del sensore di impronte digitali adatta a tutti. I telefoni sono dotati di sensori di impronte digitali anteriori, posteriori e laterali, ma preferisco i sensori in-display.
Il riconoscimento delle impronte digitali prevale sui metodi di autenticazione basati su PIN e password in termini di sicurezza. Non è facile hackerare uno scanner di impronte digitali e i recenti sviluppi nella tecnologia di scansione ne hanno ulteriormente migliorato la sicurezza.
Ma la tecnologia non è ancora perfetta e ogni produttore consente un certo margine di errore. Più alto è questo margine, più facile è imbrogliare il sistema. Gli hacker hanno sviluppato diversi modi per superare la sicurezza delle impronte digitali. Questi includono l'uso di impronte master, impronte digitali contraffatte o stampe residue che gli utenti lasciano sullo scanner o su altri elementi. Alcuni anni fa, l'a l'hacker è riuscito a falsificare le impronte digitali di un ministro tedesco che usa le foto delle sue mani.
Per saperne di più: Ways Hackers bypassa gli scanner di impronte digitali (e come proteggersi)
Un altro inconveniente di questo metodo di autenticazione è il problema degli errori. Graffi, segni di sporco, mutilazione delle impronte digitali e segni di calore sullo schermo possono causare problemi di riconoscimento.
Inoltre, a differenza delle password, non puoi modificare le tue impronte digitali una volta compromesse. Per una maggiore sicurezza, consigliamo di utilizzare il riconoscimento delle impronte digitali insieme a un altro metodo di autenticazione.
Professionisti
- Metodo di autenticazione veloce e conveniente.
- Più sicuro di PIN e password.
contro
- Le impronte digitali possono essere replicate.
- La distorsione dell'impronta digitale può causare errori.
- Problemi di riconoscimento maggiori rispetto all'autenticazione basata su PIN e password.
4. Riconoscimento facciale
Il riconoscimento facciale è arrivato sul sistema operativo Android 4.0, chiamato anche versione Android Ice Cream Sandwich. Utilizza la fotocamera anteriore del telefono per scattare la foto e utilizzarla come base per sbloccare il telefono.
I dispositivi Apple ne usano uno simile funzione di autenticazione chiamata Face ID, sebbene la tecnologia alla base funzioni in modo leggermente diverso. Face ID funziona scansionando in 3D il tuo viso, rendendo il metodo più sicuro. Apple afferma che c'è solo una possibilità su un milione di ingannare il sistema.
La tecnologia rimane il più grande svantaggio del riconoscimento facciale. Relativamente meno dispositivi supportano questa funzione e quelli che gestiscono il riconoscimento facciale hanno un prezzo leggermente superiore rispetto ai dispositivi senza funzionalità di riconoscimento facciale.
Un altro grave problema con il riconoscimento facciale è che le condizioni di illuminazione variabili e i cambiamenti del viso, come l'invecchiamento, possono influire sulla leggibilità dello scanner. Per alcuni dispositivi (sebbene non quelli che utilizzano Face ID di Apple), la fotocamera frontale ha bisogno di un'illuminazione ideale per poter scattare una foto nitida del tuo viso. Inoltre, alcuni sensori possono anche essere ingannati utilizzando le foto degli utenti. Simile alle impronte digitali, una volta che il riconoscimento facciale è compromesso, è compromesso per tutta la vita.
Professionisti
- Metodo di sblocco rapido.
- Non richiede la memorizzazione di codici e password.
contro
- Effetti di luce e cambiamenti del viso possono causare insuccessi.
- L'orientamento dello schermo e la distanza dalla fotocamera possono influire sulla leggibilità.
- Lo scanner può essere ingannato dalle foto dell'utente o talvolta da somiglianze familiari.
5. Riconoscimento dell'iride
Quando si utilizza il riconoscimento dell'iride, il lettore scansiona le caratteristiche uniche degli occhi e le codifica per la ricerca e la corrispondenza. È diverso dalla scansione della retina in quanto scansiona solo l'aspetto della superficie dell'occhio. Il riconoscimento dell'iride viene eseguito utilizzando una telecamera specializzata che utilizza la luce a infrarossi per misurare le caratteristiche uniche dell'iride che sono impercettibili all'occhio umano.
Il riconoscimento dell'iride non richiede il contatto fisico con il sensore, rendendolo meno invadente rispetto ad altri metodi biometrici tattili. Poiché utilizza la luce a infrarossi, gli scanner possono funzionare in qualsiasi ambiente e condizione di illuminazione. Inoltre, l'iride non cambia con l'età, quindi è così tasso di falso rifiuto è inferiore rispetto al riconoscimento facciale.
Imparentato: La tecnologia biometrica sostituirà le password?
La scansione dell'iride è il metodo di autenticazione più sicuro, ma non è ancora perfetto. Ha difficoltà a distinguere tra tessuto vivo e morto e può corrispondere al tuo occhio, indipendentemente dal fatto che tu sia cosciente o incosciente.
Professionisti
- Più sicuro di altri metodi di autenticazione.
- Il tasso di falsi rifiuti è il più basso.
- Gli scanner dell'iride possono funzionare in qualsiasi ambiente e ambiente.
contro
- Gli scanner dell'iride sono costosi rispetto ad altri dispositivi biometrici.
- La distanza dallo scanner può influire sulla leggibilità.
- Avere gli occhi scansionati in una posizione particolare può causare disagio.
Qual è il metodo di autenticazione più sicuro?
Il riconoscimento facciale, la scansione delle impronte digitali e persino la scansione dell'iride sono metodi di sicurezza secondari. Attualmente non sono sufficientemente sicuri per essere utilizzati come unico metodo di autenticazione per proteggere il tuo dispositivo. Ciò significa che dovrai utilizzare l'autenticazione a più fattori (MFA) per massimizzare la tua protezione.
Ecco perché, ad esempio, Face ID di Apple richiede anche l'inserimento di un passcode in determinate situazioni, anche quando si spegne e si riaccende il dispositivo.
Tuttavia, per la maggior parte delle persone, una combinazione di due fattori, ovvero PIN e riconoscimento facciale, dovrebbe essere adeguata per proteggere il tuo smartphone o tablet.
L'autenticazione a due fattori è uno strumento di sicurezza essenziale per gli account online. Ecco come funziona e come iniziare a usarlo.
Leggi Avanti
- Sicurezza
- Suggerimenti per la sicurezza
- Sicurezza degli smartphone
- Riconoscimento facciale
- ID viso
Fawad è un ingegnere informatico e delle comunicazioni, aspirante imprenditore e scrittore. È entrato nell'arena della scrittura di contenuti nel 2017 e da allora ha lavorato con due agenzie di marketing digitale e numerosi clienti B2B e B2C. Scrive di sicurezza e tecnologia al MUO, con l'obiettivo di educare, intrattenere e coinvolgere il pubblico.
Iscriviti alla nostra Newsletter
Iscriviti alla nostra newsletter per suggerimenti tecnici, recensioni, ebook gratuiti e offerte esclusive!
Clicca qui per iscriverti