|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: http://www.hwfiles.it/news/un-keylog...lte_50052.html
Nelle ultime settimane un keylogger distribuito attraverso un sistema basato su botnet ha rubato le credenziali di accesso di 2 milioni di utenti. I servizi coinvolti sono Facebook, Gmail, LinkedIn e Twitter Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Mar 2013
Messaggi: 227
|
No, è un software malevolo che si son beccati dei pc, quindi le password vengono rubate dai client e vengono spedite in maniera silente su dei server chissà in quale parte del mondo, ovviamente dove non c'è giurisdizione
Le società citate non hanno nessuna colpa se i loro utenti sono deficienti o se non si tutelano con un buon antivirus. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 769
|
E questo ti fa capire che tra password sicura e non sicura non cambia nulla...
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 2658
|
Comunque le "top 10 password rubate".. parliamone eh!
__________________
HP PRODESK 400 G6 MT | Intel Core I7-9700 | Kingston Fury Beast 16GB | Gigabyte GTX 1050Ti 4GB | Samsung 970 Evo Plus 256GB + Samsung 870 Evo 1TB | Windows 11 Pro |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5585
|
Quote:
Diciamo che oggi ci sono strategie piu' furbe per le password, come i token OTP oppure la convalida "out of band", tipo per fare un operazione esecutiva devi chiamare con un cellulare autorizzato e digitare un codice associato a quell'operazione.
__________________
You should never let your fears become the boundaries of your dreams. |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 20794
|
http://www.todayifoundout.com/index.php/2013/11/nearly-two-decades-nuclear-launch-code-minuteman-silos-united-states-00000000/
Per 20 anni è stata utilizzata la password "00000000" in alcuni siti di lancio delle testate nucleari. "Those in the U.S. that had been fitted with the devices, such as ones in the Minuteman Silos, were installed under the close scrutiny of Robert McNamara, JFK’s Secretary of Defence. However, The Strategic Air Command greatly resented McNamara’s presence and almost as soon as he left, the code to launch the missile’s, all 50 of them, was set to 00000000. Oh, and in case you actually did forget the code, it was handily written down on a checklist handed out to the soldiers. As Dr. Bruce G. Blair, who was once a Minuteman launch officer, stated: Our launch checklist in fact instructed us, the firing crew, to double-check the locking panel in our underground launch bunker to ensure that no digits other than zero had been inadvertently dialed into the panel." |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 8353
|
|
|
|
|
|
|
#8 | |
|
Bannato
Iscritto dal: May 2013
Messaggi: 975
|
Quote:
|
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5585
|
Quote:
__________________
You should never let your fears become the boundaries of your dreams. |
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Nov 2005
Messaggi: 187
|
Ok tutto, ma come si controlla se il proprio pc è affetto da questo keylogger esiste un programma particolare?
O usando qualunque antispyware si è apposto? |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28345
|
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Aug 2000
Città: In mezzo alla pianura Padana
Messaggi: 2189
|
Cmq un sito che accetta come password "1" andrebbe chiuso a prescindere...
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28345
|
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 15671
|
Quote:
Però a parte la scemenza di chi usa "1" o "123" come password, in qualunque sito mi sia registrato chiedevano come minimo una combinazione di almeno 6 caratteri (lettere o numeri)... quale sito permette di usare pass del genere? In più, personalmente, aggiungerei un controllo che vieti di usare password idiote come "123456789" o "password", basterebbe un semplicissimo wordfiter. Ovvio che non bisogna arrivare all'altro estremo, cioè chiedere, obbligatoriamente, combinazioni di almeno 12 caratteri, di cui almeno una lettera, un numero, una maiuscola e un simbolo. O meglio, se il sito fosse quello dell'home banking o simili allora ci potrebbe stare... ma questa cosa mi è capitata su un piccolo forum di fotografia .Dare a ogni cosa il suo peso: se mi fottono la pass del mio account su un forum mi scazza ma fondamentalmente chissene: nella peggiore delle ipotesi scrivono qualche cagata col mio nick. Se invece mi rubano la pass dell'account mail principale è ben diversa la cosa, molto più grave, e non a caso la pass è mooolto più complessa e unica (nel senso che quella pass la uso solo con quell'account). Ancora più grave l'home banking: lì pass complessa e token monouso per ogni operazione. |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28345
|
si, effettivamente molto strano, a volte prima di trovare la pw giusta il sistema te ne boccia molte proprio per scarsa sicurezza
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Dec 2007
Messaggi: 3713
|
Quote:
__________________
Il senno di poi è una scienza esatta
|
|
|
|
|
|
|
#17 | |
|
Utente sospeso
Iscritto dal: Sep 2013
Messaggi: 200
|
Quote:
|
|
|
|
|
|
|
#18 | |
|
Bannato
Iscritto dal: May 2013
Messaggi: 975
|
Quote:
|
|
|
|
|
|
|
#19 | |
|
Bannato
Iscritto dal: May 2013
Messaggi: 975
|
Quote:
Mi rapinano? Scrivono questo post al mio posto? Sai che risultato....Mi risparmiano anche la fatica di rispondere,basta che non offendono nessuno e per me possono anche hackerarmi il Nick...
|
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5585
|
Quote:
__________________
You should never let your fears become the boundaries of your dreams. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:41.












.








