Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra integra un sensore da 1 pollice 8K, ottiche Leica e triplo chip IA. Tra schermo OLED rimovibile, workflow I-Log a 10 bit e stabilizzazione a tre assi, analizziamo le doti tecniche di una gimbal camera pensata per i professionisti
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-07-2016, 09:59   #1
lucas72
Senior Member
 
L'Avatar di lucas72
 
Iscritto dal: Aug 2002
Messaggi: 3993
Password salvate sui server

Ciao,

Ultimamente sento sempre più spesso di password rubate dai database installate sui server di diverse società. L'ultimo caso, ad esempio, pare riguardi teamviewer; anche se la società ha fatto sapere che non c'è stato alcuna intrusione sui loro server e il problema sarebbe che gli utenti usano le stesse generalità per loggarsi sui diversi servizi. Quindi se vengono sottratte la password da siti meno sicuri queste possono essere usate anche per altri siti e servizi online, in linea di massima.

Ok. Però mi chiedo, ma le password non sono criptate nei database di queste società? Che se ne fanno i pirati se non sono leggibili? Le decriptano? E come?
Una volta mi divertivo a sviluppare piccoli siti web e installavo il forum phpbb2 che aveva il campo per le password che erano illeggibili perché criptate (con l'algoritmo md5 se ricordo bene) e quindi neanche l'amministratore poteva conoscerle.

Qualcuno potrebbe dirmi qualcosa di più in merito?
Grazie
lucas72 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2016, 10:34   #2
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5136
Quote:
Originariamente inviato da lucas72 Guarda i messaggi
ma le password non sono criptate nei database di queste società?
Dovrebbero esserlo, ma il mondo, è purtroppo pieno di braccia rubate all'agricoltura (con tutto il rispetto per l'agricoltura) che si spacciano per maghi dell'IT, con i risultati che tutti abbiamo sotto gli occhi.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2016, 10:43   #3
lucas72
Senior Member
 
L'Avatar di lucas72
 
Iscritto dal: Aug 2002
Messaggi: 3993
Quote:
Originariamente inviato da bio.hazard Guarda i messaggi
Dovrebbero esserlo, ma il mondo, è purtroppo pieno di braccia rubate all'agricoltura (con tutto il rispetto per l'agricoltura) che si spacciano per maghi dell'IT, con i risultati che tutti abbiamo sotto gli occhi.

Ma è strano che le password di tanti importanti siti non siano criptate. Anche i software e gli script preconfezionati per costruire website criptano le password prima di caricarle nei DB.
lucas72 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2016, 10:54   #4
CireNL
Member
 
L'Avatar di CireNL
 
Iscritto dal: Jul 2016
Messaggi: 164
Da qualche parte la chiave di decrittazione è salvata, sai dov'è e il gioco è fatto.
__________________
Netline Blog
CireNL è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2016, 14:20   #5
DooM1
Senior Member
 
L'Avatar di DooM1
 
Iscritto dal: Jul 2002
Città: Cagliari
Messaggi: 13496
Se hanno l'hash, e la password non è molto complessa, basta un brute force, hanno tutto il tempo che vogliono.
Poi dipende dal tipo di criptazione che usano...
__________________
MoBo:Asus Prime x470-Pro*CPU:AMD Ryzen 5700x*RAM:Kingston FURY KF432C16RB2K2/16*Sk.Vid:Asus DUAL-RX580-O8G*Ali:Enermax Revolution87+ 550W*Storage:Samsung 970 Evo Plus 1TB + Samsung 860 Evo 1TB*Mons:Dell 2209WAf + LG 24EA53VQ

Ultima modifica di DooM1 : 08-07-2016 alle 15:16.
DooM1 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2016, 19:46   #6
lucas72
Senior Member
 
L'Avatar di lucas72
 
Iscritto dal: Aug 2002
Messaggi: 3993
Quote:
Originariamente inviato da CireNL Guarda i messaggi
Da qualche parte la chiave di decrittazione è salvata, sai dov'è e il gioco è fatto.
Premetto che non sono un esperto, però la chiave di criptazione/decriptazione non la fornisce l'utente all'algoritmo proprio con la sua password?
lucas72 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2016, 19:49   #7
lucas72
Senior Member
 
L'Avatar di lucas72
 
Iscritto dal: Aug 2002
Messaggi: 3993
Quote:
Originariamente inviato da DooM1 Guarda i messaggi
Se hanno l'hash, e la password non è molto complessa, basta un brute force, hanno tutto il tempo che vogliono.
Poi dipende dal tipo di criptazione che usano...
Certo, può essere forzata una password se non è molto complessa, ma qui parliamo di centinaia di migliaia (in alcuni casi milioni) di password. Non può essere sempre questo il caso. Magari come dici tu rubano gli Hash e poi provano per quelle più semplici. Quindi (ammesso che sia così) non è detto che tutte le password rubate (meglio dire hash) siano utilizzabili.
lucas72 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2016, 20:14   #8
DooM1
Senior Member
 
L'Avatar di DooM1
 
Iscritto dal: Jul 2002
Città: Cagliari
Messaggi: 13496
Quote:
Originariamente inviato da lucas72 Guarda i messaggi
Quindi (ammesso che sia così) non è detto che tutte le password rubate (meglio dire hash) siano utilizzabili.
Certo che no, ma niente di garantisce che sia la tua password che non riescono ad utilizzare.
__________________
MoBo:Asus Prime x470-Pro*CPU:AMD Ryzen 5700x*RAM:Kingston FURY KF432C16RB2K2/16*Sk.Vid:Asus DUAL-RX580-O8G*Ali:Enermax Revolution87+ 550W*Storage:Samsung 970 Evo Plus 1TB + Samsung 860 Evo 1TB*Mons:Dell 2209WAf + LG 24EA53VQ
DooM1 è offline   Rispondi citando il messaggio o parte di esso
Old 12-07-2016, 16:14   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma infatti secondo me il vero problema non si è verificato direttamente sui server dell'azienda interessata bensì riguarderebbe una raccolta di password svolta da uno o piu malware installati sui pc personali dei clienti. queste password poi vengono ovviamente categorizzate e quindi attribuite ai vari siti, alla fine, se il malware ha avuto buona propagazione ed efficacia nell'estorcere le informazioni cercate, si ha un dabase contenente milioni di password rivendibili sul mercato nero.
in base alle informazioni rilasciate in fase di asta e/o in base all'autenticità del contenuto comprato (niente impedisce che i colossi si siano affidati ad aziende appaltate per acquisire questi database) poi decidono come comportarsi con la clientela e a quanto mi è sembrato, per cautelarsi prediligono obbligare alla creazione di nuova password per tutte le utenze in essere anzicchè limitarsi alle utenze interessate dal furto.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Denza Z9S: la berlina elettrica con il r...
Valve abilita i driver e il supporto all...
Terafab, il progetto di Musk finisce in ...
Il meglio di Amazon in 42 articoli: sono...
ECOVACS WINBOT W2 PRO OMNI a 349€: ecco ...
Samsung Gallery Cloud Sync introduce il ...
Dyson V8 Cyclone a 249€: scopa elettrica...
Rifiuti elettronici, l'altra faccia dell...
Meta prepara Luna, i nuovi occhiali smar...
SSD NVMe Gen4 2TB in offerta: Acer Preda...
Perché i backup non bastano pi&ug...
Maserati, si concretizza la pista cinese...
Corea del Sud preoccupata: le cinesi YMT...
Se ne vendono 3000 al mese su Amazon: Sm...
Sedie gaming ergonomiche su Amazon: SONG...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v