Autenticazione a due fattori: Hacker sono riusciti a violarla

Autenticazione a due fattori: Hacker sono riusciti a violarla
Degli hacker cinesi sarebbero riusciti a violare
l’autenticazione a due fattori riuscendo ad eseguire attacchi informatici
In altre parole iricercatori di Fox-Itsono riusciti a scoprire
il cybercrimine da parte di un gruppo, identificato comeApt20
ricollegabile al governo cinese.
Inoltre, Ad essere colpiti, sarebbero stati enti governativi, fornitori diservizinel campo
dell’aviazione, assistenza sanitaria, finanza, assicurazioni, energia e anche in settori come
ilgioco d’azzardoe le serrature elettroniche per un totale di dieci Paesi tra cui l’Italia.
Autenticazione a due fattori: Hacker sono riusciti a violarla
In altre parole, I criminali sono riusciti a penetrare l’applicazione JBoss, un’app server
open source progettata in linguaggio Java ed ampiamente diffusa nelle grandi aziende
e in alcune reti governative, giungendo fino ai sistemi interni dellevittime.
Tuttavia, In questo modo, gli hacker sono riusciti ad entrare in possesso dei dump
delle password e delle credenziali per leVpne garantirsi l’accesso alle aree più sicure
dell’infrastruttura e la possibilità di utilizzare gliaccount Vpncome backdoor.
Tuttavia, glihackersi sono impadroniti deitoken Rsa SecuIdhackerando i sistemi
che di norma funzionano collegando fisicamente un dispositivo hardware al computer.
In caso di mancanza del dispositivo hardware che Rsa Secure Id genera un errore e
il token d’accesso non viene creato.
Gli hacker, pertanto, sono riusciti in qualche modo a evitare questo meccanismo
intercettando i codici per l’autenticazione a due fattori
Conosciuta anche come2Fa, l’autenticazione a due fattori è una funzione di protezione
che dovrebbe assicurare l’accesso di un solo utente alproprio account anche in caso la
password relativa dovesse finire nelle mani sbagliate
attraverso un sistema di generazione procedurale di codici d’accesso che vengono
utilizzati dall’utente volta per volta il sistema diautenticazionea due fattori era ritenuto
assolutamente impenetrabile e a prova dihacker.

