Lo dicono da anni, ci hanno provato in tanti, fosse la volta buona che ci liberiamo dalle password?
Apple pare volerci provare in modo definitivo, ce la farà? Boh, “del doman non v’è certezza” diceva Lollo de’ Medici, ma quello che è certo è che le password sono tanto utili quanto una grande rottura di palle.
Lo so io e lo sai tu che è importante avere password sicure ed univoche, ma spesso, per pigrizia, molte persone (sì, sto guardando te) creano delle combinazioni troppo semplici.
Per sensibilizzare gli individui sul tema, è stato creato il “World password day”, che cade il primo giovedì di maggio di ogni anno. Nel corso dell’ultimo evento, il Centro nazionale per la Cybersecurity del Regno Unito ha rivelato che più di 100 milioni di account nel mondo usano ancora l’inespugnabile password “123456”, la più utilizzata, seguita dalle varianti “123456789” e “12345”. Al quarto posto c’è la password per chi pensa di essere una volpe ma è solo pigro, “qwerty”, al quinto la metafisica password “password”.
E poi, quando gli account sono stati violati, si piange.
La rivoluzione delle passkey di Apple
Da settembre qualcosa potrebbe cambiare, almeno questo è quello che si propone di fare Apple, introducendo le “passkey”.
E che so’? “Tutto cambia perché nulla cambi” (supercit.)?
No, le passkey sono delle chiavi crittografate che vengono create in automatico attraverso l’impronta digitale o il riconoscimento facciale.
Non hai capito?
Lo immaginavo, ti faccio un esempio: poniamo che tu voglia creare un account sul sito www.coseinutilidacomprareperlenirelansia.it. Invece di inserire la password “password”, da oggi, o meglio da domani, potrai creare una passkey cliccando su un semplice bottone. A quel punto, sul tuo iPhone o iPad arriverà una notifica e tu autorizzerai il procedimento con il pollice o il tuo sorriso migliore.
La passkey così creata sarà salvata sul portachiavi di iCloud e su tutti i dispositivi collegati ma non sul server (così dice Apple). Ogni volta che vorrai accedere al tuo account da un computer o da un dispositivo mobile ti basterà autenticarti con un parametro biometrico (l’impronta digitale o la tua brutta faccia) e il gioco è fatto.
La biometria, questa sconosciuta
Ma che è sta biometria di cui tutti parlano? Secondo la Treccani è la “Disciplina che studia le grandezze biofisiche allo scopo di identificarne i meccanismi di funzionamento, di misurarne il valore e di indurre un comportamento desiderato in specifici sistemi tecnologici.”.
La tua impronta digitale è unica, il modo in cui sono posizionate e distanziate alcune aree del viso (occhi, zigomi, mento, bocca) è unico. Se un sistema riesce ad acquisire questa informazione, può usarla come una chiave unica di accesso che solo tu puoi usare perché è una parte di te.
Certo, qualcuno potrebbe staccarti un dito o peggio la testa, ma credo che quest’evento non sia tra i più probabili, a meno che tu non l’abbia fatta proprio grossa.
La Fido Alliance convince tutti
È evidente che la soluzione delle passkey potrebbe rappresentare una svolta, ma presuppone anche che tu viva all’interno dell’ecosistema Apple e che tu abbia investito un sacco di sghei in iPhone e MacBook Pro. Questo limite, però, potrebbe essere superato a breve, in quanto anche Microsoft e Google si stanno muovendo nella stessa direzione.
Le tre grandi società tecnologiche hanno tutte aderito agli standard della Fido (Fast IDentity Online) Alliance, un ente che non si occupa di assicurazioni per cani, ma di ridurre la dipendenza da password nel mondo per aumentare la sicurezza online.
La Fido Association (mi fa tanto ridere il nome di questa associazione) supporta i sistemi di autenticazione basati su parametri biometrici, come l’impronta digitale, il riconoscimento facciale, la scansione dell’iride (questa modalità pare veramente quella di un film distopico) e il timbro vocale. Non solo: in mancanza di questi sistemi, certamente più sicuri, la Fido propugna l’utilizzo di autenticazione a due o più fattori, come quando la banca ti manda l’SMS con un codice da inserire nel sistema, oppure una notifica da cliccare, dopo che hai provato a fare un bonifico al tuo locatore. Insomma, sono solo le password a stare veramente sulle palle alla Fido!
La decisione di aderire agli standard della Fido Alliance aiuterà i sistemi a interagire tra loro per il riconoscimento delle passkey. Sarà quindi possibile, per un povero utente android come me, creare un account utilizzando il Macbook pro del mio abbiente collega e creare la passkey sorridendo al mio smartphone cinese.
Questo nuovo sistema di autenticazione dovrebbe essere quasi inattaccabile, per il discorso dell’accesso basato su parametri biometrici di cui abbiamo parlato poco sopra.
Fonte: Tenor
Mi piacerebbe sapere se un mondo “passwordless” ti conforta o ti spaventa.
Sei pronto ad accedere al tuo computer con una scansione della retina, mentre, nell’ombra, una spia venuta dal freddo è pronta a farti fuori pur di poter accedere ai tuoi segreti?
Ah, non hai la password per accedere al pc?
Perfetto.
Ciao.
123456.


