lunedì 27 settembre 2010

Facebook roadblock, bocciato!

Io amo poco Facebook, perché non è personalizzabile e perché zeppo di pubblicità e di applicazioni spesso stupide e a volte offensive. Ma sempre a volte è un utile social network. 

C'è però stato un genio di Facebook, in questi ultimi giorni, che ha messo a punto un sistema di sicurezza contro il phishing, e che si attiva quando il sistema ha dubbi sull'autenticazione all'accesso al vostro account. Questo fenomenale sistema di sicurezza, mi si è attivato al momento del login perché stavo navigando dietro rete anonima Tor, dall'indirizzo IP apparivo extracomunitario. 

E' veramente un sistema di sicurezza furbo, tosto, di quelli difficili da superare ingannare, funziona proprio così, ecco i passi: 




Già capire che ci son 5 passi, per convincere FaceBook che sei tu e non tua sorella, ti mette sul chi va là, tanto che vorresti essere tu stesso a sottoporre FaceBook all'autenticazione. 




La difficile scelta del metodo di verifica
L'intelligenza che ci sta dietro viene subito confermata, 
si deve difatti scegliere un metodo di verifica tra il primo, e il primo, e quindi, scegliamo quello!




Sta per iniziare l'attacco di panico
Ora, qui è il punto cruciale, dove il metodo di verifica fallisce, vi verrà infatti chiesto, senza nemmeno la possibilità di 1 errore, di riconoscere 5 vostri amici da alcune foto prese a caso dai loro album. 

Quanti amici avete? Io ne ho solo una sessantina, pochi di questi sono amici veri, molti derivano dalla condivisione delle applicazioni, quindi sono rispettoso vicinato. Di molti di questi non ricordo proprio il volto, se mai l'ho visto, a volte nemmeno lo mettono, io di foto dove compaio ne ho credo 4 in tutto, e altre volte sono taggato in foto dove non appaio. 

E anche fossero miei veri amici, nelle loro foto compaiono spesso anche amici loro e spesso solo quelli,  che io non ho mai visto né conosciuto. 

Io di 'amici' ne ho quindi una sessantina, 
ma ci sono amici che di amici ne hanno centinaia. 
Vi sfido perciò a superare questo livello di autenticazione al primo colpo; quasi impossibile, 
oppure bisogna essere gran fortunati. 

Una volta iniziato avete solo 2 volte la possibilità di cambiare le immagini, se proprio non vi dicono niente, con altre prese sempre a caso. 
Quando poi decidete di compiere il grande passo, di rispondere, quindi di indicare a quale vostro amico appartiene quella foto, anche se non ne riconoscete uno (subentrano ragionamenti strategici mica da poco), su 5 amici che dovete individuare non è concesso un solo errore, altrimenti l'autenticazione fallisce. Si potrà in quel caso ritentare, tutto da capo, solo dopo un'ora.

Idem, dovrete aspettare sempre un'ora se nella schermata appena mostrata cliccate su "(oppure usa un altro metodo di verifica)", in quanto un altro metodo non esiste ed erroneamente il sistema ritiene che la verifica sia già stata iniziata (sebbene il tasto [Inizio], vedi immagine, non l'abbiate premuto). 

Falso errore: se selezionate "(oppure usa un altro metodo di verifica)" incorrete in questo messaggio



Si arriva quindi a dover individuare i 5 amici da un paio di foto ciascuno prese a caso dai loro album. 
Di questo passaggio non esiste screenshot perché al sesto tentativo di autenticazione in 2 giorni, !!!, ero talmente concentrato sul doverci riuscire, che mi son dimenticato di scattarlo. 
Ci son riuscito, grazie a riti sciamani son riuscito a farmi riconoscere,  
vi assicuro non ho voglia di riprovare per scattare lo screenshot. 

A memoria, la pagina è composta in questo modo: a sinistra compare un elenco di 5 nomi di vostri amici, a destra vengono mostrate due foto di un album di uno di questi, che deve essere scelto. Per due volte c'è l'opzione che permette un tentativo alternativo, finiti quelli, dovete indovinare per forza, anche se vi viene mostrata l'immagine di FarmVille.

I passi successivi, SE TUTTO VA BENE (oroscopo, allineamento pianeti etc.), 
sono semplici e standard. 




Passo 3
Vedendo il segnale di divieto d'accesso, credendo di non aver superato per l'ennesima volta il trabocchetto 2, si viene colti da infarto, ma in realtà è tutto a posto.




Passo 4



Fine del tormento, vi viene chiesto di diventare fan della pagina sulla sicurezza di Facebook.

Sì, non aspettavo altro che diventare fan della pagina sulla sicurezza di Facebook, 
mo me lo segno. 
Ma soprattutto voglio un autografo del genio.
Bastava il solito classico comodo metodo dell'invio di un email all'utente, ho perso un sacco di tempo con la paura di dover rinunciare all'account.



8 Commenti:

Fly: ha detto...

Temerario...

Unknown ha detto...

dopo le foto.. a me chiede di scansionarmi il pc..

non ho parole

Tiashi ha detto...

mi permetto di dubitare

Unknown ha detto...

no no.. pretendevano per andare avani con i passi che autorizzassi la scansione.. non c'era nessuna spacifiche sul programma che si sarebbe avviato..
.. sto usando un pc vecchio e sono con xp peggio che mai (purtroppo sono consapevole della sua vunnerbbilità e dei troiai che si possono nascondere nei programmi lanciati alla vai e vieni)..

non basta nome e cognome ora ci vuole pure la carta d'identita' del pc.. così ce li teniamo pure a casa

ho disabbilitato account.. se no vi postavo foto..

son partiti con un giro largo.. dicendo che la scansione era per confermare che non fossi infetto da koopan .. come si chiama ..quello che partiva con un link ad un video.. (gli antivirus aggiornati già lo scartano)..

..ora pure i pc vogliono controllare.. è mai possibbile?

non so quanto possa essere regolare..

Anonimo ha detto...

a me è successo anche col Mac.
Ma non ha senso!

Tiashi ha detto...

mi permetto di dubitare

reigor3 ha detto...

Ragà penso che qualcosa sia cambiata, a me chiede solo di cambiare la password.
Poi mi fa vedere la mia mail, il mio numero di telefono, confermo i dati, ma ricomincia tutto dall'inizio. Fanculo roadblock.

reigor3 ha detto...

C'è sicuramente un bug nel software, va in loop.

Posta un commento

Related Posts Plugin for WordPress, Blogger...