|
|
|
![]() |
|
Strumenti |
![]() |
#21 |
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
In teoria il Fappening.
![]() http://www.cultofmac.com/297709/appl...ths-fappening/ La vulnerabilità che lo ha permesso rendeva possibile aggirare il "blocco dopo X tentativi". Ci hanno messo mesi e almeno una botnet per fare il lavoro sporco. E un software che era opensource... su GitHub, chiamato iBrute. https://github.com/hackappcom/ibrute (ora è inutile visto che hanno patchato il problema, resta per ragioni storiche ![]() Se vedi il sorgente è un programmino semplice che usa un dizionario di password/login. Ma la vulnerabilità in sè permetteva anche il bruteforce puro, tutti quelli con password con meno di 4 caratteri li freghi. La mancanza di altri sistemi di sicurezza aggiuntivi che magari scattavano quando un account riceveva tipo MILLE login sbagliati in assoluto resta un pò una cazzata atomica imho, ma parliamo di Apple dopotutto.
__________________
Caratteristiche tecniche CPU ::: Potenza approssimativa CPU ::: Potenza approssimativa scheda video Calcolatore approssimativo potenza minima alimentatore Ultima modifica di bobafetthotmail : 14-09-2015 alle 19:27. |
![]() |
![]() |
![]() |
#22 |
Senior Member
Iscritto dal: Jan 2005
Città: Verona
Messaggi: 448
|
non vedo trustno1 nella classifica
|
![]() |
![]() |
![]() |
#23 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 638
|
QUanta gente che si sorprende di queste password... ok le azienda, ma avete mai fatto assistenza ai privati? Non vedo mai password diverse da quelle elencate qua sopra, a parte la versione "Italiana" invece che inglese
![]() |
![]() |
![]() |
![]() |
#24 | |
Senior Member
Iscritto dal: Dec 2004
Città: IV Reich
Messaggi: 18593
|
Quote:
![]() ![]() ![]() l'era digitale era appena agli albori e mel brooks aveva capito tutto, grande onore a quest'uomo https://www.youtube.com/watch?v=a6iW-8xPw3k
__________________
Wind3 4G CA Ultima modifica di marchigiano : 14-09-2015 alle 20:50. |
|
![]() |
![]() |
![]() |
#25 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50754
|
la cosa piu inquietante è che quella pw , sicuro che la usano per tutto!
cmq va anche detto che oltre ad essere decelebrati loro , lo sono anche quelli del sito .. non dovrebbero accettare pw del genere.
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
![]() |
![]() |
![]() |
#26 | |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 2741
|
non è stata menzionata la mega classicità del username coincidente con la password
il peggio.... Quote:
|
|
![]() |
![]() |
![]() |
#27 |
Senior Member
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
|
Vorrei focalizzare il discorso sul consiglio del password manager.
Anche noi abbiamo il consiglio di usarlo, ma preferisco il taccuino e penna ben nascosti in casa e password tutte aggiornate a 90 giorni... ad ogni modo cerco da tempo di documentarmi su questo mondo dei password manager. E' affidabile annidare tutte le proprie password in un solo punto digitale? Ho letto che molti fanno una sorta di funzionamento cloud con accesso multipiattaforma, utile... ma alla fine è come mettere le nostre password online, dietro una sola password e soprattutto consegnarle a terzi. Sicuramente sbaglio... ma mi aiutereste a capire dove? Grazie.
__________________
Trattative: ![]() ![]() Vendo Scheda Audio USB Xonar U7 7.1. Click Here |
![]() |
![]() |
![]() |
#28 | |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50754
|
Quote:
Cioè avrebbe senso cambiarla ad ogni accesso , ma diventa ingestibile la cosa , ma ogni 3 mesi non ser e a niente perche chi la trova in 2 minuti te la cambia e ci fa quello che vuole. Tutta sta smania a far cambiare pw serve solo a farsele scordare. L'unica vera pw sicura che dovete avere è quella della mail perche se bucano quella hanno accesso a tutte tramite il recovery . E li consiglio l'autenticazione tramite sms
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
![]() |
![]() |
![]() |
#29 | |
Bannato
Iscritto dal: Sep 2015
Messaggi: 94
|
Quote:
E' vero che affidi la tua passaword a terzi, ma quello lo fai comunque su qualsiasi sito dove ti registri quindi si presume che dietro ci siano opportune misure di criptaggio dei dati inseriti. Poi aggiungi anche il fatto che puoi attivare la verifica in due passaggi con conferme SMS. ![]() Inzomma...Non so se è più sicuro tenersi i fogliettini con tutte le password in casa, registrarsi a siti con password idiote oppure usare un gestore di password che genera password alfanumeriche sicure e dove per aprire la cassaforte devi avere con te una seconda chiave (il tuo telefono) per confermare che sei effettivamente tu. Ultima modifica di Filistad : 15-09-2015 alle 07:52. |
|
![]() |
![]() |
![]() |
#30 |
Senior Member
Iscritto dal: Sep 2006
Città: Roma
Messaggi: 4313
|
__________________
Le persone intelligenti sono sempre gentili. Jean-Paul Sartre Il peso d'una lacrima: quella di un bambino affamato pesa più di tutta la terra. Gianni Rodari |
![]() |
![]() |
![]() |
#31 | |
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
This. A million times this.
![]() Se è un account serio, DEVI metterci il numero di telefono per gli SMS di sicurezza. Quando vuoi fare cambiamenti all'account (password ad esempio) ti mandano un sms con un codice monouso da immettere. Quindi eventuali malintenzionati dovrebbero ciularti le password dell'account E IN AGGIUNTA anche il cellulare. Quote:
![]() |
|
![]() |
![]() |
![]() |
#32 |
Senior Member
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
|
Il mio problema non è soltanto riguardo alla possibilità che qualche malintenzionate sottragga le password e le modifichi impossessandosi dell'account, quello si recupera molto facilmente... in genere, quanto il fatto stesso che sottragga le password.
Se dovesse esserci un leak dal sito del gestore delle password, praticamente impossibile? probabile, ma non in assoluto. A casa mia sono sicuro che non ci siano leak... ditemi dove sbaglio che mi farebbe davvero comodo, con oltre 40 password da ricordare per tutti i device. La doppia conferma ce l'ho in tutti i siti che lo permettono, con sms o più spesso authenticator in app.
__________________
Trattative: ![]() ![]() Vendo Scheda Audio USB Xonar U7 7.1. Click Here |
![]() |
![]() |
![]() |
#33 | |
Bannato
Iscritto dal: Sep 2015
Messaggi: 94
|
Quote:
Dubbi condivisibili i tuoi, ma a sto punto non sei nemmeno sicuro con i fogliettini in casa. Io non mi pongo troppe domande...1password e LastPass sono sistemi più che sicuri, mi devo ricordare solo una password di accesso (che poi nel caso hai smartphone con fingerprint non serve) e volendo posso cambiarla ogni settimana. Poi ovvio che ci metto le password dei siti dove non ci sono in ballo carte di credito e home banking. Ma comunque, dove ci sono in ballo soldi, puoi anche usare le password più stupide del mondo che oggi ci sono altri sistemi avanzati di sicurezza che parano "abbastanza" il culo anche per quelli poco attenti. Per farti un'esempio, per entrare in home banking nella mia banca, serve solo un numero di 8 cifre, seguito da una data importante (che scegli tu) e seguito da un'altra serie di numeri da sei cifre che diciti su un tastierino a schermo e che varia la posizione dei numeri di volta in volta (questo per evitare i Keylogger). Questo solo per entrare, poi per fare azioni dispositive, occorre un numero di telefono registrato in precedenza a cui hai accesso fisicamente (quindi sarà bloccato da password). Capisci che puoi anche loggarti con 123456 compilando tutti i campi dove ti vengono richiesti numeri che alla fine, ti manca sempre una chiave per poter entrare in modo definitivo nella cassaforte. Insomma...io col cavolo che mi metto a scrivere 40 password diverse su fogliettini che potrei anche perdere, uso un gestore di password, adotto tutte le protezioni del caso per dati più importanti (la banca) e finisce lì. Ultima modifica di Filistad : 15-09-2015 alle 10:20. |
|
![]() |
![]() |
![]() |
#34 |
Senior Member
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
|
Capisco il concetto.
Ma a parte che se sottraessi i siti dove ci sono in ballo soldi, fra varie carte e collegamento di tutti i siti di acquisto a carte o paypal, e i siti o accessi di lavoro... mi ridurrei a 3 o 4 forum, il problema è che se sottraggono i foglietti a casa me ne accorgo. ![]() ![]() Ripeto il mio è un poco il ruolo dell'avvocato del diavolo, ma mi sento ancora poco sicuro... ho provato a cercare dei gestori di password offline, ma allora tanto vale che mi affido alla memoria del mio browser, tanto protetto anche lui da password master su notebook con fingerprint.
__________________
Trattative: ![]() ![]() Vendo Scheda Audio USB Xonar U7 7.1. Click Here |
![]() |
![]() |
![]() |
#35 |
Senior Member
Iscritto dal: Sep 2009
Messaggi: 531
|
la cosa migliore è fartelo il password manager usi un bel file access protetto da password e poi lo zippi con una password per un privato basta a meno di non mettere password idiote, se proprio vuoi lo codifichi pure ma poi diventa un'agonia usarlo.
mettere password su un password manager online è una cosa quantomeno sconveniente. Dopotutto l'interesse nei dati di una persona sfuma nel momento in cui i soldi che spendi (compreso il tempo che ci metti) per carpire i dati sono superiori a quelli che mediamente potresti guadagnarci... mett |
![]() |
![]() |
![]() |
#36 | |
Senior Member
Iscritto dal: Jan 2005
Città: Liguria
Messaggi: 16203
|
Quote:
![]() ![]()
__________________
Fractal Design Node 804 ("Hell Magno green" custom paint), Corsair RM1000e, GB Z690m Aorus Elite , i9 12900k, Corsair H100i, 64Gb DDR4 3200Mhz, GF 3080ti, SSD 2xSN850 2tb Raid0 + 850EVO 1tb + 48tb Storage. LG OLED 55CX + Dell U2415 + Meta Quest 3 Mobile: Nvidia Shield Tablet - Redmagic 9S PRO |
|
![]() |
![]() |
![]() |
#37 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21698
|
Quote:
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
![]() |
![]() |
![]() |
#38 | |
Bannato
Iscritto dal: Sep 2015
Messaggi: 94
|
Quote:
Lo svantaggio è che se cambi dispositivo o browser, perdi la possibilità di usar le password. LastPass è un password manager che funziona su qualunque browser e dispositivo mobile. ![]() |
|
![]() |
![]() |
![]() |
#39 |
Senior Member
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
|
Basta copiare la cartella del profilo con mozilla, della cartella userdata con chrome... sui vari dispositivi. O sincronizzarla con qualche file manager.
Niente sync online. ![]() ![]()
__________________
Trattative: ![]() ![]() Vendo Scheda Audio USB Xonar U7 7.1. Click Here |
![]() |
![]() |
![]() |
#40 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 9905
|
Io sto implementando un archivio keepass da piazzare, insieme alla versione portatile del suddetto programmino, su una penna usb che porto sempre con me.
Il problema è che sono pieno d'iscrizioni a siti/forum e l'archivio sarò enorme. ![]() archivio di cui farò un backup ovviamente. ![]()
__________________
Cerco Age of Empires Rise of Rome scatolato. Cerco Dark Souls scatolato, anche con key già utilizzata. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:44.