|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://auto.hwupgrade.it/news/tecno...ono_79706.html
SplashData ha pubblicato la lista annuale delle peggiori password durante tutto il 2018 e per il quinto anno consecutivo ai primi posti troviamo le password più banali: "123456" e "password". Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Utente sospeso
Iscritto dal: Jan 2006
Città: Pozzolo Formigaro (AL)
Messaggi: 7944
|
Ecco una cosa che dovrebbero portare ad un livello maggiore di semplicità.
Non è possibile che chiedano alla gente di avere password di 12 caratteri misti per ogni singolo sito di internet. Ci vuole un sistema di riconoscimento sicuro. Le password andavano bene negli anni 90.
__________________
C.M. HAF 922; Win 10 64 bit; VENDO Yamakasi Catleap Q270 SE IPS 1440P; LG 24UD58; Gigabyte B550 Aorus; AMD Ryzen 5 5600X; 16GB Ballistix 3200; INNO3D RTX 3070 TWIN X2 OC; Asus Xonar Essence ONE (Burson Audio V6 Vivid); Crucial P2 500 GB; WD Green 2 Tb; Seasonic X-750. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2007
Città: Torino
Messaggi: 11029
|
Se solo 30 anni fa il tipo che suggeri i criteri per le password avesse solo detto "deve avere almeno 20 caratteri con un paio di maiuscole" a quest'ora avremmo gli account più sicuri del mondo.
__________________
Case: Zalman Z3 Plus Ali: Seasonic Focus+ 550W Platinum Mobo: MSI B660M Mortar WiFi CPU: Intel i7-12700K Dissi: Thermalright PA120SE ARGB GPU: Radeon 7800 XT 16GB RAM: 32GB DDR5 6400 CL32 GSkill Trident Z5 SDD: Samsung PM961 NVMe 512GB HDD: 2x1TB Monitor: iiYama GB2560HSU KB: CM Rapid-i Cherry Brown Mouse: Endgame XM1 White Cuffie: Sennheiser HD 598CS Casse: Logitech Z623 Phone: Xiaomi Mi 9T 128GB ![]() Ultima modifica di Portocala : 17-12-2018 alle 13:35. |
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Oct 2002
Messaggi: 29245
|
E' tutta colpa di balle spaziali e della combinazione della valigia del presidente Scrocco.
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7443
|
queste liste escono ogni anno ma vedo che chi progetta sistemi di autenticazione non mette queste password tra le non consentite visto che sono così diffuse. tanto poi si da sempre la colpa all' utente stolto!
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore! |
![]() |
![]() |
![]() |
#6 | ||
Senior Member
Iscritto dal: Jan 2005
Città: Liguria
Messaggi: 16203
|
E' proprio il sistema di password che è sbagliato, oramai sistemi come l'impronta digitale e il riconoscimento facciale sono diffusi, dovrebbero diventare lo standard.
Anche perchè ormai ci sono millemila cose che necessitano di un'account, se uso sempre la stessa password sgamata una sgamate tutte, e lo stesso webmaster di un sito poco affidabile a cui sono iscritto se è poco onesto potrebbe farlo, o addiruttura metterla nella lista delle PW meno sicure!! ![]() Se le uso tutte diverse come cavolo me le ricordo? Se le scrivo da qualche parti trovi quel "da qualche parte" e mi hackeri tutto. Io in pratica ogni volta che accedo ad un servizio dopo qualche mese che non vi accedevo (o scade la password dai cookies) devo ricorrere al servizio di recupero. Ma tanto io uso PippoBaudo1, so' diabbolico! ![]() Quote:
Quote:
![]()
__________________
Fractal Design Node 804 ("Hell Magno green" custom paint), Corsair RM1000e, GB Z690m Aorus Elite , i9 12900k, Corsair H100i, 64Gb DDR4 3200Mhz, GF 3080ti, SSD 2xSN850 2tb Raid0 + 850EVO 1tb + 48tb Storage. LG OLED 55CX + Dell U2415 + Meta Quest 3 Mobile: Nvidia Shield Tablet - Redmagic 9S PRO Ultima modifica di Bestio : 17-12-2018 alle 13:59. |
||
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 3524
|
Quote:
![]()
__________________
Il senno di poi è una scienza esatta ![]() |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jul 2007
Città: Sicilia
Messaggi: 6190
|
Bastano due parole corte con un carattere speciale in mezzo, tipo
ciao@casa Facilissima da ricordare, e quando mai te la scova un brute force attack oppure un attacco basato su dizionario… Personalmente aggiungo un carattere speciale anche all'inizio ed alla fine, per maggior sicurezza @ciao@casa@ E' cosi' difficile fare password robuste facili da ricordare? Se poi uno ne utilizza diverse, per vari siti, basta un password manager come Keepass… Veramente, non ci sono scuse ormai per avere password stupide...
__________________
Non abbiamo ereditato il mondo dai nostri padri L'abbiamo preso in prestito dai nostri figli |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 14734
|
Quote:
La password, come "base", serve sempre. O per lo meno servirà fino a quando non troveranno un sistema altrettanto pratico e versatile, ma più semplice e sicuro (la faccio facile eh ![]() Il problema dei dati biometrici comunque è sempre lo stesso: non possono essere cambiati. A meno che al dato non venga associato un "profilo" che considera diversi elementi del tuo viso o della tua impronta, ma temo che sarebbero possibilità molto limitate (forse con il DNA riuscirebbe bene, in un remoto futuro). Forse l'unico modo sicuro sarebbe girare con un token capace di connettersi facilmente ad ogni tipo di dispositivo che richieda autenticazione e in grado anche di generare password temporanee/limitate che posso comunicare a chi è distante da me in modo da consentirgli l'accesso in caso di necessità. Ma francamente anche questa la vedo complicata. |
|
![]() |
![]() |
![]() |
#10 | |
Bannato
Iscritto dal: Apr 2016
Messaggi: 19106
|
Quote:
12 caratteri misti ? Mi sà che fai confusione. Io le mie psw me le ricordo tutte, e se non le ricordassi al volo le posso riprodurre visto che sono basate su una logica e non sono parole campate per aria. Nel caso non ce la facessi o i tentativi a disposizione fossero pochi ce le ho segnate ( come dovrebbero far tutti ). Posso capire casi particolari, ma la stragrande maggioranza delle persone addirittura non riuscire a costruire una psw o ricordarsela è patetico. |
|
![]() |
![]() |
![]() |
#11 |
Bannato
Iscritto dal: Apr 2016
Messaggi: 19106
|
Quindi ogni volta che ti tagli devi assicurarti di bruciare al meglio fazzoletti, garze o cerotti salvo rischio che qualcuno si metta a frugare nella spazzatura e acceda ai tuoi dispositivi e servizi ?
Dovremmo coprirci da cima a fondo per evitare di perdere cellule epiteliali e usare una retina per non perdere capelli in giro ? Un disastro per chi soffre di particolari patologie. ![]() Già immagino la nascita dei nuovi mestieri loschi nelle banche del sangue. ![]() La psw se complessa è il top in assoluto, prima se ne si fà una ragione e si ci adatta, prima si smette di lamentarsi. Ultima modifica di nickname88 : 17-12-2018 alle 14:26. |
![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Apr 2016
Messaggi: 19106
|
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 14734
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#14 | ||
Senior Member
Iscritto dal: Jan 2005
Città: Liguria
Messaggi: 16203
|
Quote:
Se poi la cosa fosse uno standard presente su tutto, PC, smartphone, Tablet, sarebbe altamente improbabile che si rompano tutte. Già la cosa che veramente detesto del mio smarphone è che ogni 72 ore mi chiede di utilizzare la PW invece dell'impronta, e ovviamente succede sempre quando mi arriva un messaggio mentre sto dormendo e devo guardare se è una cosa importante o posso continuare a dormire. ![]() Quote:
Il problema non è costruire una password e ricordasela ma costruirne e ricordarsene 10 o più, e ricordarsi anche quale di quelle 10 avevi assegnato a quel servizio, sopratutto se è un servizio a cui non accedi tutti i giorni. Poi se tu sei così fortunato da avere una memoria perfetta buon per te, ma non tutti ce l'hanno. Poi certo ce le possiamo segnare, ma a quel punto la sicurezza va giù a farsi benedire. Tra l'altro la password è la cosa più facile da sgamare, basta qualcuno con l'occhio attento che ti osserva mentre la digiti, (se poi la leggi da qualche parte ciao) sopratutto oggi che ci sono telecamere ovunque... Con l'impronta digitale o la scansione della retina dovrebbero tagliarti un dito o un'occhio come si vedeva in certi film... ![]()
__________________
Fractal Design Node 804 ("Hell Magno green" custom paint), Corsair RM1000e, GB Z690m Aorus Elite , i9 12900k, Corsair H100i, 64Gb DDR4 3200Mhz, GF 3080ti, SSD 2xSN850 2tb Raid0 + 850EVO 1tb + 48tb Storage. LG OLED 55CX + Dell U2415 + Meta Quest 3 Mobile: Nvidia Shield Tablet - Redmagic 9S PRO Ultima modifica di Bestio : 17-12-2018 alle 14:50. |
||
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 3524
|
Mica esiste solo il bruteforce eh.
Ci sono gli attacchi a dizionario, per dire il primo che mi viene in mente.
__________________
Il senno di poi è una scienza esatta ![]() |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jan 2005
Città: Liguria
Messaggi: 16203
|
Quote:
La Password te la sgamano in altri modi, sopratutto se è troppo facile, o usi sempre la stessa anche su servizi "poco affidabili".
__________________
Fractal Design Node 804 ("Hell Magno green" custom paint), Corsair RM1000e, GB Z690m Aorus Elite , i9 12900k, Corsair H100i, 64Gb DDR4 3200Mhz, GF 3080ti, SSD 2xSN850 2tb Raid0 + 850EVO 1tb + 48tb Storage. LG OLED 55CX + Dell U2415 + Meta Quest 3 Mobile: Nvidia Shield Tablet - Redmagic 9S PRO |
|
![]() |
![]() |
![]() |
#18 | |||
Bannato
Iscritto dal: Apr 2016
Messaggi: 19106
|
Se c'è una logica personale dietro ognuna te le ricordi tutte.
Quote:
Un po' come quelli che non conoscono a memoria il loro codice fiscale ( anche lì c'è una logica e se hai dei buchi puoi anche riprodurlo ), la targa della propria auto ( così quando chiami per denunciare il furto e te la chiedono ti ridono dietro ) o il codice di accesso al proprio conto bancario. Quote:
Quando vai al bancomat tu non ti guardi attorno se qualcuno sta spiando mentre digiti il codice della carta ? Quì stiamo parlando di pigrizia della peggior specie. Quote:
Ultima modifica di nickname88 : 17-12-2018 alle 15:44. |
|||
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Sep 2016
Messaggi: 408
|
Quote:
Centinaia di servizi con diversi parametri di sicurezza che necessitano di differenti livelli di preoccupazione. E non si scappa, o affidi tutto ad un software e tanti auguri con ghiotte estensioni ai browser, o scrivi su dei foglietti volanti il tutto o ti affidi alla logica. Si, bella la logica quando sei al settimo giro di logica e devi riformulare tutte le password. E guai a non rinnovarne una o dovrai andar a ritroso sulle logiche passate per ricostruire quella maledetta password. Siamo delle scimmie con lo stesso cervello da decine di secoli, il tirar su un sistema che si basa sul ricordare un insieme di caratteri è da sadici malati! ![]() Se vuoi che delle scimmie facciano qualcosa devi fare in modo che POSSANO farla senza problemi altrimenti faranno la prima cosa che riesce loro meglio: tirarsi gli escrementi vicendevolmente e scrivere 123456 come password Ultima modifica di Nurgiachi : 17-12-2018 alle 15:43. |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 768
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:18.