News

Gruppo di hacker cinese riesce a bypassare l’autenticazione a due fattori

Un gruppo di hacker presumibilmente legato al governo cinese è accusato di aver violato reti e computer in tutto il mondo. La grande differenza, questa volta, è che sono stati in grado di bypassare facilmente l’autenticazione a due fattori nel processo.

L’attacco è stato dettagliato dai ricercatori sulla sicurezza di Fox-IT Holding. Nei loro raid, il gruppo è accusato di cercare le password degli account amministratore per ottenere maggiori informazioni dai loro obiettivi.

Ma ciò che colpisce questa volta è che gli esperti di sicurezza affermano di aver trovato prove del fatto che il gruppo abbia ottenuto l’accesso agli account protetti dal secondo fattore di autenticazione (2FA). L’hacking di 2FA non è nuovo e il processo in questione è un po’ complicato, ma sembra che il gruppo di hacking cinese abbia trovato un nuovo modo di aggirare il muro della sicurezza.

 

Un furto a regola d’arte

Si ritiene che gli hacker abbiano rubato un token software RSA SecurID da un sistema compromesso e modificato la chiave per funzionare su sistemi diversi. “Il token software viene generato per un sistema specifico, ma ovviamente questo valore specifico del sistema può essere facilmente recuperato dall’attore ottenendo l’accesso al sistema della vittima“, hanno spiegato i ricercatori della sicurezza.

In realtà, l’attore non deve sforzarsi di ottenere il valore specifico dal sistema della vittima, perché quel valore specifico viene verificato solo durante l’importazione del seme token SecurID. Ciò significa che l’attore può semplicemente correggere la verifica, che verifica se il token programmabile importato è stato generato per questo sistema e non deve preoccuparsi di rubare il valore specifico del sistema“.

Mentre il problema si applica specificamente ai token basati su software, il metodo è preoccupante, soprattutto perché 2FA viene regolarmente mantenuto come uno dei modi più sicuri per prevenire attacchi e intrusioni come queste.

Federica Vitale

Ho studiato Shakespeare all'Università e mi ritrovo a scrivere di tecnologia, smartphone, robot e accessori hi-tech da anni! La SEO? Per me è maschile, ma la rispetto ugualmente. Quando si suol dire "Sappiamo ciò che siamo ma non quello che potremmo essere" (Amleto, l'atto indovinatelo voi!)

Recent Posts

WhatsApp introduce una novità per gli aggiornamenti di stato

WhatsApp continua a lavorare per migliorare gli aggiornamenti di stato. In un recente aggiornamento beta per dispositivi iOS è stata…

8 Giugno 2025

L’intelligenza artificiale diagnostica i disturbi del movimento oculare da casa

Grazie ai progressi dell’intelligenza artificiale (IA), diagnosticare i disturbi del movimento oculare non richiede più costose visite in ospedale o…

8 Giugno 2025

Gatti: l’origine genetica dietro le fusa

Le fuse dei gatti sono un qualcosa di non del tutto compreso al momento. Il comportamento è conosciuto ormai, si…

8 Giugno 2025

Bloccare una molecola chiave dell’infiammazione cerebrale può fermare l’Alzheimer

Una recente scoperta nel campo delle neuroscienze potrebbe aprire nuove speranze nella lotta contro l’Alzheimer. Un team internazionale di ricercatori…

8 Giugno 2025

La Terra ha tremato ogni 90 secondi per 9 giorni: ecco la vera causa

Settembre 2023. La Terra emetteva un segnale sismico ogni 90 secondi, per nove giorni consecutivi. Un'anomalia globale, rilevata dai sismografi…

8 Giugno 2025

Torna la truffa e-mail del pacchetto sospeso: ecco come difendersi

In questi giorni diversi utenti stanno ricevendo e-mail da presunti corrieri in merito ad una consegna sospesa. Se siete tra…

7 Giugno 2025