|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | |
|
Senior Member
Iscritto dal: Sep 2011
Messaggi: 642
|
Quote:
A parte gli scherzi, bisogna vedere in che mani consegniamo le nostre password. Noi ci sforziamo di farla complicata, lunga, diversa, ecc. e poi l'amministratore, con le nostre password, prepara un selfservice aperto 24/24H per il cracker affamato di account. Quindi a mio avviso, vanno bene le password lunghe ma DIVERSE per ogni sito. N.B. la scena di full metal jacket https://www.youtube.com/watch?v=mH4nCQeXvQo |
|
|
|
|
|
|
#22 |
|
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 51316
|
Cambiare la pw ogni mese non serve a niente. Te la devi appuntare perche te la scordi e aumenta il rischio.
Tanto se la trovano la usano dopo 1 minuto non dopo dopo 2 mesi. Casomai ha senso usarne una usa e getta via mail o via sms Chi lavora in postazioni sensibili (banche comuni , poste, )dovrebbe accedere così ai propri pc. E non se ne sortano fuori con la storia dei programmi che provano ad inserire pw a caso...
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
|
|
|
|
#23 | |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37122
|
Quote:
|
|
|
|
|
|
|
#24 |
|
Senior Member
Iscritto dal: Nov 1999
Città: Tortona (AL)
Messaggi: 3311
|
senza contare che per un gestore IT aziendale come me, per ogni cambio password obbligatorio equivale ad un suicidio.
ennemila telefonate da utonti nemmeno capaci di cambiare la password.
__________________
PC ryzen 5 1600x 16GB DDR4 - gtx 970 4GB VRAM 256GB NVME + ssd 128GB + HDD 2x1TB raid 0 ** |
|
|
|
|
|
#25 | |||
|
Senior Member
Iscritto dal: Apr 2002
Città: PD
Messaggi: 12027
|
Quote:
"La tua password è scaduta cambiala" - cambio la password - "La nuova password non soddisfa i requisiti di sicurezza" Quali requisiti non è dato sapere ... - cambio la password - "La nuova password non soddisfa i requisiti di sicurezza" - metti password di 18 caratteri con maiuscole minuscole numeri caratteri speciali e codici ascii non stampabili - "ok password cambiata" - dopo 5 minuti chiedi il cambio password perchè non me la ricordo più - Caso 2 ( altra banca ) - inserisco la password - "password errata" - reinserisco la password - "password errata" ( ripetere a piacere ) dopo 30 minuti di tentativi telefono al call center e scopro che a causa di un aggiornamento della piattaforma tutte le password contenenti caratteri speciali erano fottute, ho dovuto chiedere il reset e la rispedizione via raccomandata della nuova password Quote:
"Non mi ricordo che password stavo usando, l' ho memorizzata sul browser" "mi dice che la mia password è espirata, cosa vuol dire ?" Quote:
http://arstechnica.com/security/2013...our-passwords/ Ti rendi conto che una password sicura è impossibile da trovare il 90% delle password craccate in 12 ore, tra queste roba tipo : qeadzcwrsfxv1331 momof3g8kids Apr!l221973 Philippians4:6-7 Qbesancon321 Pure le password create concatenando quattro parole sono deboli E' un macello
__________________
Certe persone non le digerisco "È solo quando una zanzara si posa sui tuoi testicoli che impari che la violenza non risolve tutti i problemi" |
|||
|
|
|
|
|
#26 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 2985
|
ecco le password utilizzate in tutte le aziende in cui gli amministratori di sistema hanno deciso di obbligare gli utenti ad un cambio password periodico:
Gennaio2016 Febbraio2016 Marzo2016 Aprile2016 ...2016 ...2017 ...2018 e così via. concordo in tutto e per tutto, l'obbligo di cambio password periodico costringe gli utenti ad usare password facili da ricordare e quindi facili da scovare.
__________________
CM HAF X | Asrock Z68 Extreme4 Gen3 | Intel Sandy Bridge i5 2500k OC 4.3Ghz | 16Gb-DDR3 | CorsairAX850w | Msi GTX 970 Gaming 4G | SSD Samsung 830 128Gb | SoundBlasterAudigyFX |
|
|
|
|
|
#27 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 2985
|
Quote:
se vuoi una password inattaccabile creane una totalmente random di 16 caratteri tipo: X4-s@B}zv@8JGf0- e usi un password manager come storage dei tuoi accounts user+pwd
__________________
CM HAF X | Asrock Z68 Extreme4 Gen3 | Intel Sandy Bridge i5 2500k OC 4.3Ghz | 16Gb-DDR3 | CorsairAX850w | Msi GTX 970 Gaming 4G | SSD Samsung 830 128Gb | SoundBlasterAudigyFX Ultima modifica di maxnaldo : 04-08-2016 alle 10:05. |
|
|
|
|
|
|
#28 |
|
Senior Member
Iscritto dal: Sep 2011
Messaggi: 642
|
@Cfranco qeadzcwrsfxv1331 questa è veramente semplice, anche se ha 16 caratteri è monnezza.
|
|
|
|
|
|
#29 |
|
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1041
|
Dove lavoro io non è così semplice, il cambio password è obbligatorio ogni 3 mesi ma la nuova password oltre a dover rispettare i soliti canoni (lettere minuscole + maiuscole + numeri + caratteri speciali) deve anche essere abbastanza diversa dalla precedente (tipo non più di 3 caratteri uguali e nella stessa posizione della password precedente) e non contenere più di 3 caratteri uguali consecutivi...
__________________
Case Nzxt H1|Intel Core i9 12900K|Asus ROG STRIX Z690-I Gaming|2X16GB DDR5 Corsair Vengeance 5600mhz CL36|Asus TUF Gaming Nvidia RTX 3080 TI OC|SSD M.2 WD Black SN850 1TB nvme|SSD M.2 Samsung 970 EVO 500GB nvme|Alimentatore Corsair SFX 750W 80 Plus Platinum|Tastiera Logitech G613|Mouse Logitech G603|Casse Onkyo 7.2.2 Dolby Atmos|Ampli Denon AVC-X3700H|Schermo 65" OLED 4k hdr Sony A1|Win 11 64bit |
|
|
|
|
|
#30 | |
|
Senior Member
Iscritto dal: Aug 2008
Messaggi: 4531
|
Quote:
Dipende sempre da chi devi difenderti con la password. Se devi difenderti da altre persone umane, 5/6 caratteri sparati a caso e sei a posto a meno che te le leggono. Tipo: 4Eù*Hj. 6 caratteri. Se devi difenderti da un brute force conta praticamente solo la lunghezza, per lui vedere una U o una S è identico, quindi mettere ABCDEF (una delle password che spesso viene usata..) o SEMPRE o GL1%a! è uguale. Se invece scrivi sempresempresempresempresempre cioè 30 caratteri invece che 6, per farsi tutte le combinazioni, gli vuole più tempo(gli vuole solo più tempo, non è infallibile). Il cambio pass è una rottura di scatole(ci sono anche banche che non chiedono mai di cambiarla), basta sceglierne una lunga e unica per quel servizio, oppure come diceva qualcuno per servizi tipo chat e forum anche usare la stessa, direi che non è niente di grave. |
|
|
|
|
|
|
#31 | |
|
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 22923
|
Quote:
eeeeeh vabbeh sticazzi.... mi chiudo le palle nella portiera dela macchina e chiudo la giornata!
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
|
|
|
|
|
#32 | |
|
Senior Member
Iscritto dal: Apr 2002
Città: PD
Messaggi: 12027
|
Quote:
E' una password che qualcuno potrebbe ritenere molto sicura Il fatto è che come dimostra il test, qualsiasi password che sia facile da ricordare è debole in quanto gli attacchi mimano il pensiero umano Ad esempio qualsiasi password <maiuscole><minuscole><numero> è per definizione debolissima, si cracca in meno di un' ora Quindi quando rubano il file degli hash delle password e ti dicono che non c' è alcun pericolo perchè sono crittografate non credetegli perchè un hacker in mezza giornata le recupera quasi tutte
__________________
Certe persone non le digerisco "È solo quando una zanzara si posa sui tuoi testicoli che impari che la violenza non risolve tutti i problemi" |
|
|
|
|
|
|
#33 | |
|
Senior Member
Iscritto dal: Jan 2007
Città: Village of Belin
Messaggi: 27915
|
Quote:
così dal nulla intendo, non quando in mano qualcosa come i file degli hash. perchè per dire una password come ciVIC1977TURbo, dovrebbe esser facile da craccare?
__________________
ROGRIPPER: Helios+Thor1,2kW+3960X+Zenith II+64gb 3600C16+3080 12gb Vector2+Rocket4x2 NB: Alienware X17 R2 Acoustyx S7 Planar |-| Truthear Nova |-| FiiO BTR 7 |-| Sundara closed back |-| Moondrop PARA |-| SPL Phonitor One ->╚(ಠ_ಠ)=┐┌( ಠ_ಠ)┘ LG 65G26LA - Marantz SR7009 - SuperNait 2 - D50S - SS315X - Jamo HCS628, 2x QA3070S ╚(•⌂•)╝┌( ಠ_ಠ)┘<- |
|
|
|
|
|
|
#34 |
|
Senior Member
Iscritto dal: Apr 2002
Città: PD
Messaggi: 12027
|
Perchè in un file di dizionario di un milione di termini le parole civic 1977 e turbo ci sono, non solo troveranno facilmente ciVIC1977TURbo ma anche c1V1C1977TURb0
__________________
Certe persone non le digerisco "È solo quando una zanzara si posa sui tuoi testicoli che impari che la violenza non risolve tutti i problemi" |
|
|
|
|
|
#35 |
|
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 51316
|
E se io ti metto Hcmille9cento77T?
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
|
|
|
|
#36 | |
|
Senior Member
Iscritto dal: Jan 2005
Città: Liguria
Messaggi: 16209
|
Quote:
https://howsecureismypassword.net/ Ma nessuna PW è veramente sicura, se non lo è il PC stesso, basta un keylogger o uno sniffer ber intercettare qualunque cosa tu scrivi.
__________________
Fractal Design Node 804 ("Hell Magno green" custom paint), Corsair RM1000e, GB Z690m Aorus Elite , i9 12900k, Corsair H100i, 64Gb DDR4 3200Mhz, RTX 5090, SSD 2xSN850 2tb Raid0 + 980pro 2tb + 48tb Storage. LG OLED 55CX + Dell U2415 + Meta Quest 3 Mobile: Nvidia Shield Tablet - Redmagic 9S PRO Ultima modifica di Bestio : 04-08-2016 alle 14:36. |
|
|
|
|
|
|
#37 | ||
|
Senior Member
Iscritto dal: Jan 2007
Città: Village of Belin
Messaggi: 27915
|
Quote:
Quote:
cioè la differenza di "sicurezza" di una password allora da cosa dovrebbe esser data, se tanto sia che si tratti di parole compiute o non compiute ci vogliono poche ore a bucarla a quanto mi dici?
__________________
ROGRIPPER: Helios+Thor1,2kW+3960X+Zenith II+64gb 3600C16+3080 12gb Vector2+Rocket4x2 NB: Alienware X17 R2 Acoustyx S7 Planar |-| Truthear Nova |-| FiiO BTR 7 |-| Sundara closed back |-| Moondrop PARA |-| SPL Phonitor One ->╚(ಠ_ಠ)=┐┌( ಠ_ಠ)┘ LG 65G26LA - Marantz SR7009 - SuperNait 2 - D50S - SS315X - Jamo HCS628, 2x QA3070S ╚(•⌂•)╝┌( ಠ_ಠ)┘<- |
||
|
|
|
|
|
#38 | ||
|
Senior Member
Iscritto dal: Sep 2011
Messaggi: 642
|
Quote:
Quote:
Questa dovrebbe essere un esempio di password semplice e sicura(per modo di dire) ++75^"murder"^]AGAINST[^"floor"^89++ |
||
|
|
|
|
|
#39 | |||
|
Senior Member
Iscritto dal: Apr 2002
Città: PD
Messaggi: 12027
|
Quote:
Certo per N(2AwW.rWuj;A2sPq"8V:&_+xy il conto va anche bene ma se sono parole di dizionario, anche se magari c' è qualche variazione allora si trova in un lampo Quote:
i pattern di tastiera a partire da qwertyuiop ci sono tutti Quote:
__________________
Certe persone non le digerisco "È solo quando una zanzara si posa sui tuoi testicoli che impari che la violenza non risolve tutti i problemi" |
|||
|
|
|
|
|
#40 |
|
Senior Member
Iscritto dal: Dec 2000
Città: BARI
Messaggi: 1983
|
Gli attacchi brute force in genere sono inutili
Si tende ad usare i cosiddetti social engineering ossia le password socialmente più utilizzate ad esempio Facebook ha un patrimonio di password enorme che può vendere al miglior offerente così uno può inventarsi la password più strana ma alla fine non serve è come mettere una serratura ad una porta di cartone |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:49.




















