ChimeraRevo – Il punto di riferimento della tecnologia
menubar
Tag: Facebook
Home > Guide > Internet > Facebook e Yahoo!: più…

Facebook e Yahoo!: più sicurezza grazie a un nuovo standard

Gaetano Abatemarco Ott 24, 2014

In tempi piuttosto recenti, Yahoo! ha annunciato che le caselle email in disuso da almeno un anno verranno automaticamente disattivate ed i relativi indirizzi verranno resi di nuovo utilizzabili. 

Ciò però solleva un problema di sicurezza piuttosto notevole: il nuovo proprietario della casella email potrebbe vedersi recapitati messaggi destinati invece al precedente proprietario, e ciò può succedere anche in caso di informazioni sensibili – ad esempio, per le email di reimpostazione password.

Se succedesse una cosa del genere, il rischio che utenti non autorizzati potessero avere accesso ad account non propri diviene piuttosto alto: per arginare i rischi collegati a questo fenomeno, Facebook e la stessa Yahoo! hanno deciso di implementare una sorta di “estensione” per il protocollo SMTP attuando una specie di “verifica implicita” dell’identità del proprietario dell’email associata al profilo sociale.

facebook-yahoo

In parole povere, il metodo che Facebook e Yahoo! intendono adottare utilizza un particolare timestamp – che corrisponde all’ultima verifica di validità dell’email – inserito nelle email di reimpostazione password o, in generale, che riguardano altre informazioni sensibili.

Grazie a questo timestamp, Yahoo! sarà in grado di rilevare se, nel frattempo, l’indirizzo di posta in questione abbia cambiato proprietario. In caso affermativo, Yahoo! evita di recapitare il messaggio di posta cosicché le informazioni sensibili non finiscano in mani sbagliate.

Esempio materiale: io utente Pippo, mi iscrivo a Facebook utilizzando l’email pippo@yahoo.com; lascio inattiva la casella email, di conseguenza l’anno dopo il mio indirizzo email viene riassegnato all’utente Pluto. L’utente Pluto, ora in possesso dell’indirizzo pippo@yahoo.com, sa che io ero iscritta al portale con quell’indirizzo email e, per tirarmi un brutto scherzo, prova a reimpostare la mia password utilizzandolo.

Facebook inserirà nell’email di reimpostazione l’ultima data in cui ha verificato che pippo@yahoo.com appartenesse effettivamente a Pippo. Yahoo! alla ricezione del messaggio si renderà conto che, dalla data specificata nel messaggio di posta, pippo@yahoo.com ha cambiato proprietario, di conseguenza non recapiterà affatto il messaggio.

Questa sorta di “arricchimento” del protocollo SMTP (che, in caso di mancata compatibilità con il servizio in questione, può diventare un’aggiunta all’header) prende il nome di RRVS (Require-Recipient-Valid-Since) e Facebook non vorrebbe si limiti ad essere un’alternativa soltanto per Yahoo! ma per tutti i servizi che dovessero averne bisogno. Infatti RRVS è stato documentato alla IETF ed è già diventato uno Standard Proposto.

via

Tastiera ergonomica: quale comprare

2 ore fa

Che sia per lavoro, per gioco o per studio, permanere molte ore davanti ad un computer può mettere di fronte a disagi e scomodità senza dubbio superabili tramite piccole accortezze. Nella fattispecie dotarsi di una leggi di più…

tastiera ergonomica le migliori da comprare

Mini Tastiera: le migliori da comprare

2 ore fa

Alla ricerca di una mini tastiera che consenta un trasporto agevole o che riduca gli ingombri in una postazione studio o lavoro angusta? Nell’ambito della rassegna di articoli dedicati al mondo delle tastiere, abbiamo deciso leggi di più…

mini tastiera - le migliori da comprare

DAB Internet radio: le migliori da comprare

2 ore fa

Proprio come è successo con il giradischi, la radio sta tornando di moda grazie alle DAB Internet radio. Parliamo di un prodotto di ultimissima generazione che a livello estetico ricorda i modelli dell’epoca ma implementa leggi di più…

DAB Internet radio: le migliori da comprare

Miglior amplificatore: quale comprare

2 ore fa

Se avete acquistato delle casse stereo e volete comporre un vostro impianto audio, il prossimo acquisto dovrà essere un amplificatore, ovvero un dispositivo con il quale poter collegare tutti i diffusori (ovvero le casse stereo) leggi di più…

amplificatore

Controller arcade PC: i migliori da comprare

3 ore fa

I controller arcade PC hanno mantenuto intatto il loro fascino nel corso del tempo. Come ci si può dimenticare di ore e ore passate a premere quei pulsanti dei cabinati nelle sale. Questo tipo di leggi di più…

migliori controller arcade pc

Iscriviti alla Newsletter

Articoli recenti

  • Tastiera ergonomica: quale comprare
  • Mini Tastiera: le migliori da comprare
  • DAB Internet radio: le migliori da comprare
  • Miglior amplificatore: quale comprare
  • Controller arcade PC: i migliori da comprare
  • Chi siamo
  • Lavora con noi
  • Contattaci
  • Privacy

Copyright © 2020. Tutti i diritti riservati. ChimeraRevo SRL - P.I.: IT05544220659

Modifica impostazioni sulla privacy