PDA

View Full Version : PayPal, 35 mila account violati con il metodo "credential stuffing": ecco cos'è e come proteggersi


Redazione di Hardware Upg
19-01-2023, 16:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/paypal-35-mila-account-violati-con-il-metodo-credential-stuffing-ecco-cos-e-e-come-proteggersi_113395.html

L'incidente è avvenuto a dicembre, la società ha confermato che gli accessi non autorizzati sono stati effettuati usando password valide. Ecco perché è importante usare password univoche

Click sul link per visualizzare la notizia.

demon77
19-01-2023, 16:13
Usare la stessa id/password farlocca per millemila siti farlocchi di cui non può fregartene de meno OK. Lo faccio da sempre.
Ma farlo con servizi preposti al pagamento è come farsi tatuare in fronte "sono un coglione". :rolleyes:
Questa è la regola ZERO proprio: per le cose importanti PASSWORD UNIVOCHE e COMPLESSE (nel limite della funzionalità ovviamente).

A parte che poi a me chiede la conferma tramite app su telefono.. :mbe:

phmk
19-01-2023, 16:58
Da circa 50 caratteri ed univoca ....
Ci vuole altro che un c...o di BOT ... :D :D :D :D

Yramrag
19-01-2023, 16:58
E' per lo stesso motivo che ultimamente il forum è pieno di spam da account compromessi?
Intendo oltre al "normale" traffico di spam da nuovi utenti... :asd:

Poi, su 518k utenti quasi la metà hanno zero post... :eek:

Biscuo
20-01-2023, 08:06
@Yramrag
Hanno raccattato password di Utenti compromessi che usavano la stessa password dappertutto.
In molti Forum c'è un'ondata di spam! :doh:

andbad
20-01-2023, 08:42
PayPal, 35 mila account violati con il metodo "credential stuffing": ecco cos'è e come proteggersi

#OsservatorioECCO

By(t)e

demon77
20-01-2023, 09:43
@Yramrag
Hanno raccattato password di Utenti compromessi che usavano la stessa password dappertutto.
In molti Forum c'è un'ondata di spam! :doh:

Boh.. non credo sia neanche necessario..
qui quando saltano fuori messaggi spam viene creato un account da un bot che spamma in tutte le discussioni fino a che nel giro di un giorno o due lo cancellano assieme a tutti i post.

A parte questo sarebbe utile alleggerire il database degli utenti cancellando tutti gli account fantasma creati ed abbandonati secoli fa..

Unax
20-01-2023, 10:35
Boh.. non credo sia neanche necessario..
qui quando saltano fuori messaggi spam viene creato un account da un bot che spamma in tutte le discussioni fino a che nel giro di un giorno o due lo cancellano assieme a tutti i post.

A parte questo sarebbe utile alleggerire il database degli utenti cancellando tutti gli account fantasma creati ed abbandonati secoli fa..

non è che il numero di utenti su un forum è un po' come il numero di iscritti su YT o followers su instagram e twitter che fa figo mostrarli anche se chi commenta o vede i video poi sono molto meno?

Yramrag
20-01-2023, 11:34
non è che il numero di utenti su un forum è un po' come il numero di iscritti su YT o followers su instagram e twitter che fa figo mostrarli anche se chi commenta o vede i video poi sono molto meno?

Probabile.
Anch'io sarei per le pulizie dopo tot inattività, se l'account ha zero post (quasi la metà).
Se invece siamo più drastici, solo circa ⅕ degli iscritti ha almeno 10 post :read:

Cappej
20-01-2023, 12:45
noooo !!!! Sul post-it nell'immagine dell'articolo c'è scritto la combinazione della mia valigetta... !!! (cit.)

Cappej
20-01-2023, 12:46
Usare la stessa id/password farlocca per millemila siti farlocchi di cui non può fregartene de meno OK. Lo faccio da sempre.
Ma farlo con servizi preposti al pagamento è come farsi tatuare in fronte "sono un coglione". :rolleyes:
Questa è la regola ZERO proprio: per le cose importanti PASSWORD UNIVOCHE e COMPLESSE (nel limite della funzionalità ovviamente).

A parte che poi a me chiede la conferma tramite app su telefono.. :mbe:

anche a me, continuamente, o SMS o via APP

TorettoMilano
20-01-2023, 12:52
uhm credevo fosse obbligatoria l'autenticazione a due fattori su paypal

zoomx
25-01-2023, 07:37
La verifica a due fattori su paypal c'è da almeno un anno.
Ma forse non tutti hanno immesso un numero di telefono mobile.

the_poet
27-01-2023, 12:00
Quando la gente inizierà ad usare la 2FA sarà sempre tardi...