Pagina 1 di 1

Sony introduce l'autentificazione in due passaggi sul PlayStation Network

Inviato: giovedì 25 agosto 2016, 17:03
da Barrnet
Immagine
Tramite il sito ufficiale di PlayStation è stato resa nota ufficialmente l'introduzione dell'autenticazione in due passaggi per migliorare la sicurezza degli account. Con tale layer aggiuntivo di sicurezza verrà richiesto l'inserimento ad ogni login di un codice generato casualmente ed inviato al telefono dell'utente in aggiunta alla password corretta.
Si raccomanda a tutti l'abilitazione di tale sicurezza poiché il servizio di Sony è decisamente carente in termini di sicurezza: Non solo i tempi di recupero di un account sono molto lunghi e le verifiche di possesso dell'account inutilmente burocratiche ma - e questo è decisamente scandaloso - per rubare un account basta conoscere solamente la password dell'account, magari reperita in qualche database diffuso su internet: Il cambio di username ed email non richiede infatti alcuna conferma sull'email di registrazione, a cui viene inviata solo una notifica, ma solo l'inserimento della password attuale!

Anche prima della introduzione massiva dell'autenticazione in due passaggi, tutti i servizi con un minimo di riguardo verso l'utente (Google, i vari forum, Facebook ecc) richiedevano una conferma via email prima di cambiare eventuali dati, con rimando all'assistenza in caso di casella rubata o non più esistente. È chiaro quindi che la sicurezza di Sony è già di base carente e che con tale aggiornamento è stato solamente aggiunto un layer di sicurezza "facoltativo" ma decisamente consigliato a coloro che non vogliano lasciare il proprio account "a braghe calate", per poi perdere mesi interi con le procedure di Sony per il recupero dell'account in caso di furto.