Vantaggi della nuova funzione "Amici fidati" di Facebook

1

Oggi sul mio Facebook ho visto una nuova funzionalità (per me almeno) per accedere al tuo account in caso tu abbia perso l'accesso in qualche modo.

Il processo è semplice. Aggiungi da 3 a 5 amici come amici fidati. Quindi se perdi l'accesso al tuo account, Facebook darà a ciascuno di questi amici un pezzo di codice di sicurezza. Puoi quindi contattare quegli amici e raccogliere il codice per accedere al tuo account.

Questa immagine proviene dal passaggio attraverso cui Facebook lo spiega con le proprie parole:

l benefici di questo? **

L'unico vantaggio che vedo è che ora hai una sorta di asso nella manica per avere sempre una via di ritorno nel tuo account. Un utente malintenzionato può hackerare il tuo account, ma sarai sempre in grado di utilizzare i tuoi amici per rientrare. Ma cosa significa che un semplice codice di accesso di testo / email (autenticazione a due fattori) a te, il proprietario dell'account, non lo fa? ? Suppongo che lo trasformi in autenticazione a 3 o 5 fattori, ma è sempre necessario.

Soprattutto a costo di dover contattare 5 persone diverse e raccogliere i codici per accedere e possibilmente farlo su un mezzo insicuro.

C'è davvero un vantaggio o è questo teatro di sicurezza?

    
posta DasBeasto 12.06.2017 - 21:07
fonte

1 risposta

1

Questa è un'idea davvero interessante e non penso sia solo il teatro della sicurezza. Gli account di posta elettronica possono essere dirottati attraverso mezzi tecnici e / o ingegneria sociale. 2FA può essere rotto (tramite posta elettronica compromessa o vulnerabilità di SS7 sfruttata).

Questo meccanismo offre un modo per essere sempre in grado di mantenere il controllo del tuo account. Fa tuttavia affidamento sui tuoi amici per non essere tangibili e non cadere per attacchi di social engineering da parte di aggressori che cercano di sfruttare questo per dirottare il tuo account e gli umani sono spesso un anello debole nella catena di sicurezza.

    
risposta data 12.06.2017 - 21:58
fonte

Leggi altre domande sui tag