|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/l-attacco...ivo_49757.html
Lo scorso ottobre Adobe è stata vittima di un grosso attacco che ha compromesso la sicurezza degli account di 150 milioni di utenti. Le password di questi ultimi sono state utilizzate per realizzare un gioco di parole crociate Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2008
Messaggi: 6453
|
anche ipotizzando che una persona intelligente sceglie una password diversa per ogni sito dove si registra e che quest'ultima sia composta da numeri, lettere e caratteri speciali. dopo come fa a ricordarseli? se li segna su un foglio? e se lo perde o simili?
__________________
definizione di fanboy lo adoro sto ragazzo ![]() ![]() ![]() epic post: google, applepay, superiorità occidentale, troppa insistenza |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 7465
|
Quote:
A fronte di una perdita di tempo non indifferente iniziale quando si deve segnare sito dopo sito e cambiare le password hai una gestione perfetta delle credenziali. Se poi uno è in grado di perdere il suo database o dimenticarsi la password generale che lo protegge allora piu che sfortuna direi che uno è un vero pir**, ma capita anche quello. |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 11769
|
osserviamo il prezzo della mancanza di voglia di giocare.
Al netto di Keepass, che uso, da sempre per me inventare i nomi degli account e le relative password è un divertimento. Fatte salve le imposizioni aziendali, non comprendo come mai uno dovrebbe chiamare il suo account "nome.cognome" o "utenteN"... dov'è il gusto?
__________________
Eroi da non dimenticare: Nicola Calipari (04/03/2005) e Vittorio Arrigoni (14/04/2011) e Bradley Manning. Sono certo che anche i francesi si indignarono per il fatto che i tedeschi, piuttosto che veder dissolvere la loro nazione, preferirono il nazismo. Chi non impara la storia... |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2008
Città: Trevis
Messaggi: 2251
|
Ma che problema c'è? Tanto come vedete non conta nulla scegliere una super passuodd seppoi le ccracccano...
Alla fine il genio che ha usato come psw la semplice asdasd è stato cracckato al pari del figlio di James Bond che ha messo una psw da decinaia di caratteri segreti. E vorrei vedere se un sito serio dopo 3 o 5 tentativi di accesso falliti non blocca tutto e manda una mail all'account con cui si è registrati chiedendo conferme. Un conto è la passhord di un forum o un sito di svago (che poi che interessi ci saranno mai a cracckare se non quello di rompere un po' le scatole), un altro discorso sono i siti a cui è collegato un sistema di pagamento o il nome proprio. Comunque ripeto, alla fine la maggior parte degli spoof avviene al server principale dove sono memorizzate tutte le psw e non al PC dell'utente finale almeno questo non navighi con internet explorer 6 su XP. Quindi scegliere una psw super sicura serve solo a farci sentire più sicuri, ma in realtà non cambia nulla, almeno non si possano cracckare di forza bruta come quella del wifi. Ultima modifica di TecnologY : 18-11-2013 alle 12:43. |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 4245
|
Quote:
Scegli una password di base, esempio 123, e la modifichi con il nome del sito, esempio hw123upgrade per hwupgrade, face123book per facebook, g123mail, twi123tter e così via. Ovviamente ci sono infiniti modi per usare questo sistema. Password completamente casuali mi sembrano decisamente un volersi complicare la vita.
__________________
AMD 7950X - Sapphire 7900XT Pulse - MSI PRO X670-P WIFI - 32GB@6400 - NZXT H5 Flow - Enermax Revo X't 730W - 3xAsus VG249 FHD 144Hz - 500GB Samsung 970 Evo NVME - 256GB Samsung 840 Evo Sata3 - Seagate 4TB HDD |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2000
Città: In mezzo alla pianura Padana
Messaggi: 2149
|
Ma qualcuno ha capito il nesso tra il furto di dati ad adobe e il giochino con le parole crociate?
Purtroppo devo constatare che hwupgrade sta perdendo in qualità ogni giorno che passa, ormai le news scritte in questo modo superficiale non si contano più... |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Aug 2008
Messaggi: 6453
|
Quote:
__________________
definizione di fanboy lo adoro sto ragazzo ![]() ![]() ![]() epic post: google, applepay, superiorità occidentale, troppa insistenza |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Oct 2003
Città: Genzano di Roma (RM)
Messaggi: 1456
|
Beh il motivo si trova all'inizio dell'articolo, dopo la parola "autore" (il tutto IMHO)
__________________
CPU: Ryzen 3900X + Noctua NH-D15, MOBO: Gigabyte X570 Aorus Elite RAM: 2x16GB Corsair 3600, VGA: RTX 3090, SSD: 1TB Sabrent NVMe B]AUDIO:[/b] STRIX Raid DLX, ALI: Corsair TX 650W Ho concluso affari con: Drive97, cc65, abellodenonna, Upgrade_0, Andyweb79, cicos, appleroof, Ludus, Devilman, k|o, TeknØ, psaidac, max73rm, molti altri ||||| Thread Regali giochi PC: 5 Donati, 6 Ricevuti |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 5996
|
Quote:
Inoltre statisticamente uno che usa password "facili" di solito le "ricicla" spesso, è per questo che crackando ad esempio un forum e rubando le password si hanno automaticamente "indizi" sulle password di accesso alle email di quelli che si sono registrati e si estendono i dizionari da riutilizzare poi per attaccare roba più succulenta. Non parliamo poi di furti d'identità ecc. ecc. Quindi la regola è usare sempre password differenti e possibilmente lunghe (notare: lunghe, non complicate da ricordare). Ad esempio per accedere ad un forum di apicoltura invece di "X75+4K;aA89!" si può usare "lapeapeggiaelorsoorseggia" (l'ape apeggia e l'orso orseggia) la seconda è una password più forte, più facile da ricordare (e ricordandosela facilmente è più facile da digitare anche se più lunga) ... e che probabilmente finirà in un dizionario di attacco, quindi non usate questa ma inventatevi un altra filastrocca "stupida" facile da ricordare o usate una frase "storpiata" (in modo da fregare i generatori di dizionari che usano frasi usate spesso) con termini dialettali, slang, scrittura "all'italiana" di parole inglesi ecc. ecc. L'importante è che sia roba che per un motivo o l'altro vi resta impressa facilmente in testa senza sforzo. |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Dec 2001
Messaggi: 2335
|
bah, una password diversa e complicatissima per ogni sito ... certo ... poi crakkano il sito di forza bruta, e devi cambiare tutto
![]() Quote:
![]() IMHO, articolo utile quanto un foruncolo su una natica ... ma evidentemente i giorni di gloria di HwU stanno tramontando inesorabilmente
__________________
{SELL} ASRock RX 6600 8Gb Challenger • Sapphire Radeon HD 7790 OC Edition 1Gb {FEED} SELL: Uno • Due • Tre • Quattro - BUY: Uno {GAME} Steam • GOG • World of Truck |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Feb 2004
Città: EU (Italy)
Messaggi: 755
|
Quote:
![]() Leggere gli articoli, guardare l'oggetto dell'articolo stesso... "i giorni di gloria degli utenti seri di HwU stanno tramontando inesorabilmente". ![]() Vedo l'ombra di Punto Informatico (esiste ancora?): un sito tutto sommato accettabile ma frequentato solo da troll della peggior specie e senza una seria politica di moderazione (anche se qua per il momento non vedo insulti ma solo idiozie).
__________________
"In 18 anni non era mai servita a nessuno, ma qui posso aiutare e persino essere necessaria agli altri." .hack//SIGN special - Intermezzo |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Aug 2007
Città: Milano
Messaggi: 11981
|
La gente sta messa male ad usare certe password... Ma inventati una sequenza numerica di 6 o piu' cifre che usi come password semplice, ma almeno qualcosa di difficile da indovinare...
password01, 0123456789... Ma come si fa dico io...
__________________
CLOUD STORAGE FREE | Asus G51JX (Thread Ufficiale) | Quale notebook per giocare? | PC (in corso): 2x Intel Xeon E5-2670 v1 2,6GHz - 96GB RAM - SAS 10-15k rpm - GPU TBD| |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 4245
|
Quote:
Personalmente le password solo numeriche se non sono estremamente lunghe le ritengo piuttosto inutili, per superare l'esempio che ho fatto io devi avere una password di almeno 15 cifre...
__________________
AMD 7950X - Sapphire 7900XT Pulse - MSI PRO X670-P WIFI - 32GB@6400 - NZXT H5 Flow - Enermax Revo X't 730W - 3xAsus VG249 FHD 144Hz - 500GB Samsung 970 Evo NVME - 256GB Samsung 840 Evo Sata3 - Seagate 4TB HDD |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Aug 2007
Città: Milano
Messaggi: 11981
|
Quote:
Per altre cose no. Pero' con le combinazioni maiuscole, minuscole, punteggiatura, numeri e altro... Faccio notare questo ![]() ![]()
__________________
CLOUD STORAGE FREE | Asus G51JX (Thread Ufficiale) | Quale notebook per giocare? | PC (in corso): 2x Intel Xeon E5-2670 v1 2,6GHz - 96GB RAM - SAS 10-15k rpm - GPU TBD| |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 4245
|
La vignetta è sicuramente giusta per un caso di attacco brute force (anche se non capisco come abbiano fatto i calcoli, mi vengono risultati diversi, ma immagino dipenda dalla rappresentazione della pass come una sequenza binaria).
Ma in caso di attacco di tipo dizionario credo che la seconda password dovrebbe essere piuttosto banale, secondo i miei calcoli circa 10 volte più banale della prima, e visto le password medie che usa la gente, credo che gli attacchi di tipo dizionario siano più comuni di quelli brute force. P.S. per il dizionario ho considerato solo i termini inglesi che da una rapida ricerca sono circa 170.000
__________________
AMD 7950X - Sapphire 7900XT Pulse - MSI PRO X670-P WIFI - 32GB@6400 - NZXT H5 Flow - Enermax Revo X't 730W - 3xAsus VG249 FHD 144Hz - 500GB Samsung 970 Evo NVME - 256GB Samsung 840 Evo Sata3 - Seagate 4TB HDD Ultima modifica di dav1deser : 19-11-2013 alle 20:30. |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Aug 2008
Messaggi: 6453
|
voi dimenticate ancora una cosa, tutto questo è stato sottratto dai server, quindi GLI UTENTI E LE PASSWORD CHE HANNO centrano una mazza
__________________
definizione di fanboy lo adoro sto ragazzo ![]() ![]() ![]() epic post: google, applepay, superiorità occidentale, troppa insistenza |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Aug 2007
Città: Milano
Messaggi: 11981
|
Quote:
Un attacco dizionario cosi' ci metti un'era geologica. Conta che non e' a pezzi, l'attacco va a buon fine se indovini tutte e 4 le parole, non una parola alla volta... L'attacco dizionario e' sempre e comunque un bruteforce che ti da' la garanzia di trovare in fretta la password se la parola e' una sola. Vero, ma e' anche vero che la maggiorparte di quelle password era indovinabile senza usare alcun attacco a server o bruteforce...
__________________
CLOUD STORAGE FREE | Asus G51JX (Thread Ufficiale) | Quale notebook per giocare? | PC (in corso): 2x Intel Xeon E5-2670 v1 2,6GHz - 96GB RAM - SAS 10-15k rpm - GPU TBD| Ultima modifica di Baboo85 : 19-11-2013 alle 21:24. |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 4245
|
Quote:
__________________
AMD 7950X - Sapphire 7900XT Pulse - MSI PRO X670-P WIFI - 32GB@6400 - NZXT H5 Flow - Enermax Revo X't 730W - 3xAsus VG249 FHD 144Hz - 500GB Samsung 970 Evo NVME - 256GB Samsung 840 Evo Sata3 - Seagate 4TB HDD |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:30.