PDA

Visualizza versione completa : Sicurezza: Altro sito, stessa password


Sbavi
28-03-2009, 02.50.00
http://img242.imageshack.us/img242/1930/passwordchart.jpg



Secondo un recente sondaggio di Sophos solo il 19% salvaguarda la propria sicurezza usando password differenti, mentre un terzo degli intervistati persevera nell'utilizzo della stessa password per ogni sito web al quale accede.

Il monito lanciato da Sophos fa seguito a una serie di recenti attacchi informatici, nei quali gli hacker sono riusciti a decifrare le password, violando account di posta elettronica sul Web e infiltrandosi nei siti di social networking.

Malgrado clamorosi episodi di violazione della sicurezza come quello che ha coinvolto l'account di Hotmail del Ministro della Giustizia britannico Jack Straw e sebbene i criminali informatici siano riusciti a intrufolarsi negli account di Twitter di alcuni personaggi famosi dopo averne decifrato la password di accesso, un terzo degli utenti persevera nell'utilizzo della stessa password per ogni sito web al quale accede.

Sophos raccomanda agli utenti di non scegliere come password parole tratte da un dizionario, perché gli hacker le individuano abbastanza facilmente usando dizionari elettronici che provano ogni parola finché non trovano quella giusta. È importante, inoltre, non scegliere password comuni come "amministratore" o "1234", perché sono le prime opzioni ad essere verificate dagli hacker.

Ad esempio, il worm Conficker usa elenchi di 200 password comuni nel momento in cui tenta di accedere ad altri computer in rete. Ciò significa che se il PC di un dipendente è infetto, l'intera rete aziendale rischia di essere rapidamente violata se le password in uso non sono abbastanza complesse.




Maggiori informazioni (http://news.wintricks.it/framer.php?ID=28774)

leofelix
28-03-2009, 07.31.04
sarebbe come dire sotto metafora: uso la stessa chiave per il portone di casa, per l'auto, per il garage...

(Arsenio Lupin)

RunDLL
28-03-2009, 08.10.29
Ma chi è che vuole accedere alla posta della gente comune?

Frequency
28-03-2009, 08.36.35
ne conosco a decine di amici che usano la stessa password per tutto, addirittura alcuni anche per il pin cell o per il bancomat....

AttenderePrego
28-03-2009, 08.45.39
Si ma c'è da distinguere...per le cose importanti è meglio usare password differenti e complesse, ma per i siti usa e getta (ti registri solo per ottenere qualcosa in quel momento) ha più senso usare sempre quella. No?

bellatrix
28-03-2009, 09.01.15
Ma chi è che vuole accedere alla posta della gente comune?

Spammer.
Usano la tua casella e dopo un po' le tue mail non arrivano più a destinazione perchè il tuo indirizzo risulta presente sulle black list mondiali.

Un po' come avere un smtp "open relay". Viene usato da cani e porci per mandare spam.

Il Castiglio
29-03-2009, 14.41.56
A me il titolo di questa news sembra fuorviante ...
avrebbe dovuto essere "ogni sito, stessa password"

("stesso sito, stessa password" è normalissimo, non è che per accedere a Wintricks posso cambiare password ogni volta :devil: )

(scusate la pignoleria :inn: )

n@ndo
29-03-2009, 20.28.58
in effetti :inn:

RNicoletto
30-03-2009, 09.28.42
Forse non tutti sanno che...

Per chi utilizza Firefox come browser esiste un'estensione ad hoc realizzata da un gruppo di professori e studenti dell'università di Oxford chiamata PwdHash (www.pwdhash.com).

Grazie a questa estensione è possibile utilizzare sempre e comunque una sola password per tutti i siti senza però compromettere la sicurezza della propria identità online. :cool:

Per maggiori informazioni: PwdHash combatte Phishing e Scam (http://exploit.blogosfere.it/2007/10/pwdhash-combatte-phishing-e-scam.html)
Molte, troppe password. Prova PwdHash (http://openpmi.wordpress.com/2008/02/22/molte-troppe-password-come-posso-fare/):)

leofelix
30-03-2009, 10.26.42
Forse non tutti sanno che...

Per chi utilizza Firefox come browser esiste un'estensione ad hoc realizzata da un gruppo di professori e studenti dell'università di Oxford chiamata PwdHash (www.pwdhash.com).

Grazie a questa estensione è possibile utilizzare sempre e comunque una sola password per tutti i siti senza però compromettere la sicurezza della propria identità online. :cool:
[/url][/list]:)


dannazione non è compatibile con FF 3.1 beta 3.

Ma supponiamo che un forum cui si iscritti subisca un attacco e venga bucato e il cracker si impossessa delle password degli utenti, conviene sempre usare una pass eguale per ogni sito/forum/ cui si è iscritti?

cippico
30-03-2009, 17.37.23
proprio una decinadi giorni fa ho cambiato TUTTE le psw di posta e accesso forum vari...

ho impiegato un ora secca... :wall:

ciaooo a tutti

RNicoletto
30-03-2009, 18.43.32
Ma supponiamo che un forum cui si iscritti subisca un attacco e venga bucato e il cracker si impossessa delle password degli utenti, conviene sempre usare una pass eguale per ogni sito/forum/ cui si è iscritti?L'uso di PwdHash fa si che sul sito non compaia la password scelta dal cliente ma bensì il suo hash; l'eventuale cracker non se ne fa niente poiché tale hash non sarà utilizzabile su altri siti. Lo stesso vale per il phishing: se vengo re-indirizzato su di un sito fasullo l'hash generato sarà diverso da quello del sito originale ed anche in questo caso il phisher non se ne fa nulla. :p

leofelix
31-03-2009, 05.54.18
L'uso di PwdHash fa si che sul sito non compaia la password scelta dal cliente ma bensì il suo hash; l'eventuale cracker non se ne fa niente poiché tale hash non sarà utilizzabile su altri siti. Lo stesso vale per il phishing: se vengo re-indirizzato su di un sito fasullo l'hash generato sarà diverso da quello del sito originale ed anche in questo caso il phisher non se ne fa nulla. :p

Mi hai convinto (Y)
grazie RNicoletto.

Torno illico et immediate a FF 3.0.8 e installo l'estensione che suggerisci.

Se non mi vedi tornare, significa solo una cosa.
Pertanto ti lascio il mio indirizzo, per inviare una lettera alla mia mammina per informarla che sono disperso, ma di non preoccuparsi che lo staff di wintricks ha già inviato una pugno di magnifici eroi a cercalo