Il funzionario informatico statunitense esorta Microsoft e Twitter a rafforzare le pratiche di sicurezza

Icona del tempo di lettura 2 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

Jen Easterly, direttore della Cybersecurity and Infrastructure Security Agency, ha sollecitato Microsoft ed Twitter per migliorare i loro protocolli di sicurezza per proteggere meglio gli utenti. Easterly ha affermato che il numero di utenti che utilizzano l'autenticazione a più fattori (MFA) delle società è "deludente", ma ha elogiato Apple per il suo elevato utilizzo di MFA tra gli utenti di iCloud.

Lunedì, Easterly ha tenuto un discorso alla Carnegie Mellon University, dove Apple è stata menzionata come modello per l'esecuzione di pratiche di sicurezza per i suoi clienti. Secondo il funzionario statunitense, il 95% degli utenti iCloud di Apple utilizza l'autenticazione a più fattori e ha spiegato che l'elevato tasso di adozione è dovuto alla decisione dell'azienda di rendere la funzione predefinita. Con questo, Easterly ha confrontato il numero con l'attuale tasso di utilizzo dell'MFA in Microsoft e Twitter, in cui solo un quarto dei clienti aziendali del primo lo utilizza mentre meno del 3% degli utenti del secondo lo utilizza. 

Mentre Easterly ha elogiato le aziende per aver condiviso i numeri sull'utilizzo dell'AMF nei loro servizi, ha espresso la necessità che la nuova legislazione sia rigorosa nei confronti di tali aziende che devono fornire pratiche di sicurezza efficaci. Secondo Easterly, le leggi devono "impedire ai produttori di tecnologia di declinare la responsabilità per contratto, stabilendo standard più elevati di cura per il software in specifiche entità di infrastrutture critiche e guidando lo sviluppo di un quadro di approdo sicuro per proteggere dalle società di responsabilità che sviluppano e mantengono in modo sicuro i loro prodotti e servizi software.”

L'autenticazione a più fattori è giusta uno dei passaggi gli utenti possono adottare per garantire la sicurezza nel mondo della sicurezza informatica. Tuttavia, senza l'iniziativa delle società stesse, è vero che la maggior parte dei clienti tende a ignorare l'adozione di tale misura di sicurezza. L'invio di funzionalità come questa ai clienti, tuttavia, è solo una delle tante cose che le aziende come Microsoft dovrebbero fare per garantire la sicurezza dei clienti. Ma anche con una serie di diversi sforzi di sicurezza, il fallimento momentaneo sembra far parte di qualsiasi attività commerciale. Ad esempio, Microsoft ha riscontrato un problema diffuso con il suo MFA in 2019, anche se la società è riuscita a risolverlo dopo ore di indagini. Nel frattempo a Ottobre l'anno scorso, è stato rivelato che i suoi utenti erano stati esposti a driver dannosi per tre anni a causa di una blocklist di driver vulnerabili obsoleta e di funzionalità di protezione della sicurezza inefficienti.

Fonte: CNBC

Maggiori informazioni sugli argomenti: sicurezza informatica, AMF, microsoft, autenticazione a più fattori, problemi di, Twitter