Milionidieuro’s Blog

Just another WordPress.com weblog

Posts Tagged ‘sicurezza internet’

password sicura: come vengono scoperte le password e come difendersi

Posted by milionidieuro su 4 febbraio 2009

locked.jpg

I normali standard di sicurezza sono soddisfatti se si dispone di un pc aggiornato, UN OTTIMO ANTIVIRUS sempre aggiornato,  FIREWALL e, tutt’al più, un  ANISPYWARE.

Tuttavia internet resta pericoloso perchè navigando ci si distrae facilmente e si è più vulnerabili.

Se da un lato, la fiducia negli strumenti di pagamento e bancari su internet è giustamente cresciuta, sono anche aumentati i tentativi dei criminali informatici di impossessarsi di dati e di password per rubare soldi  e qui per dispettucci.

In questo articolo quindi cerchiamo di capire come impostare una password sicura con uno strumento che simula il comportamento di un hacker che vuole scoprirla.

La procedura per scoprire una password si chiama Brute Force che sostanzialmente non è altro che il lavoro svolto da particolari

programmi, per altro facilmente reperibili da internet, che scansionano velocemente tutte le possibili combinazioni di lettere, numeri e simboli fino a che non trovano la password per accedere.

Il problema delle procedure di Brute Force è che, se la password è abbastanza lunga e con caratteri alfanumerici possono impiegare anche 6 mesi per trovare una password.

Lo strumento offerto dal sito Hackosis (  in alternativa lastbit ) permette di scoprire quanto tempo ci vorrebbe, per un normale computer acquistato nel 2008 su cui gira un programma brute force, per scoprire la password usata.

La bontà dello strumento è che non chiede di inserire la propria password

ma chiede di quanti caratteri è, quanti numeri vi sono, quante lettere

maiuscole, quanti simboli e caratteri speciali.

Lo strumento non ha evidenza scientifica ma, presumibilmente si avvicina molto al valore reale del tempo che ci vuole a scoprire una password.

Ad esempio una password costituita da sette caratteri in minuscolo e un numero si scopre in 29 minuti, mentre una password costituito da 7 lettere maiuscole, 7 minuscole 7, un numero e un carattere speciale si può trovare in 3129145610,89 giorni.

Altro tool online per misurare la sicurezza di una password si trova sul sito Password Meter che serve a generare una password forte e sicura e a testare la password usata.

La scelta di una password sicura è un aspetto di fondamentale importanza per accedere ai servizi in rete protetti; infatti, oltre a creare una chiave per accedere al sistema, si deve individuare un codice che sia difficilmente intercettabile, affinchè nessuno possa scoprirlo e utilizzarlo per scopi fraudolenti o di disturbo.
Queste che vi illustriamo sono alcuni semplici regole che tutti gli utenti dovrebbero osservare per essere certi di scegliere e proteggere una buona password.

Guida alla scelta

La tentazione più forte è quella di scegliere un nome facile e breve; invece è indispensabile attuare un compromesso tra l’importanza dei dati protetti e una password che può richiedere qualche sforzo in più nella ricerca della sua codificazione, che possa essere anche meno semplice da ricordare.
Queste sono alcune linee guida indispensabili da seguire per trovare la miglior password possibile:

* scegliere una password di una lunghezza non inferiore agli 8 caratteri;
* non utilizzare parole di senso compiuto usate comunemente: esistono numerosi applicativi software freeware che, basandosi su dizionari internazionali, verificano tutte le parole caricate fino ad individuare quella corretta;
* tenere a mente che le password più sicure contengono numeri, lettere e simboli. Ad esempio, se scelgo come password “mondo” posso creare una password molto sicura inserendo prima, dopo o all’interno, un numero: mondo433, 433mondo, mon433do e così via. I numeri e i simboli posizionati tra le lettere (o viceversa) aumentano il numero di opzioni possibili per un determinato carattere, questo rende più sicura l’intera password;
* evitare i nomi dei propri figli, del coniuge o di un animale domestico, le date di nascita dei parenti più stretti, e tutte quelle parole che derivano da informazioni personali facilmente ottenibili da malintenzionati;
* verificare la sicurezza di una password utilizzando un qualsiasi motore di ricerca (es. Google): se restituisce meno di 10 risultati, hai trovato una password sicura;
* non usare una password che contenga parte dell’ID utente o dell’indirizzo e-mail;
* non utilizzare la stessa password per numerosi servizi on-line. Sebbene sia un ottimo metodo per non dimenticarla, alla fine la probabilità che venga identificata aumenta in maniera esponenziale. Ogni volta che dovete scegliere una password, inventatene una differente. Se usate la stessa password per il pc, per la posta elettronica, i vari giochi, gli account dell’ufficio e i database aziendali, c’è un’altissima probabilità che qualcuno venga a conoscenza di una delle vostre password.

Protezione della password

Tutti i consigli sopra esposti, se applicati, rendono sicura la navigazione. Ma definire e utilizzare una password sicura è un punto di partenza che deve necessariamente proseguire con una corretta conservazione.
Una volta scelta la password, si dovrebbero seguire questi criteri per assicurarsi che nessuno la scopra:

* non digitare la password in presenza di estranei, che magari si trovano alle vostre spalle mentre la componete sulla tastiera. Un occhio attento può seguire i movimenti e memorizzare la password;

* non trascrivere la password su un foglio di carta, nè in altro luogo;

* non archiviarla in un file di un pc;

* non rivelare ad altri la propria password;

* non memorizzare la password nei tasti funzione di un terminale;

* modificare la password di tanto in tanto: l’uso costante e abitudinario della solita password è un comportamento rischioso

Posted in password, sicurezza web | Contrassegnato da tag: , , | Leave a Comment »

le password più usate e meno sicure

Posted by milionidieuro su 4 febbraio 2009

password1kn8.jpg Una raccolta delle password più comuni e più intercettabili: la più usata è 123456

BoingBoing famosissimo sito americano di varia umanità ha rilanciato un articolo di What’s My pass che raccoglie le 500 più utilizzate password.

Si tratta di una raccolta di molte parole di uso comune della lingua
inglese e di serie spesso banali di sequenze di numeri. Leggete con
attenzione la lista che può servire per individuare quale password non utilizzare. Se ne trovate una che state usando voi, vi conviene
cambiarla velocemente.

Molti software automatici che vengono utilizzati per trovare password

lavorano con liste di parole del genere andando per tentativi

successivi per trovare la password utile per entrare in sistemi o

servizi.

Ma veniamo a questa hit parade delle password dell’ovvio. Ecco le prime dieci

123456, password, 12345678, 1234, pussy, 12345, dragon, qwerty, 696969, mustang.

Si tratta di password banali: una raccolta di sequenze dei primi numeri e al secondo posto la clamorosa scelta di usare come password … la parola password. E’ anche preoccupante notare che una persona su cinquanta almeno una delle peggiori 20 password

le 500 password più utilizzate
NO Top 1-100 Top 101–200 Top 201–300 Top 301–400 Top 401–500
1 123456 porsche firebird prince rosebud
2 password guitar butter beach jaguar
3 12345678 chelsea united amateur great
4 1234 black turtle 7777777 cool
5 pussy diamond steelers muffin cooper
6 12345 nascar tiffany redsox 1313
7 dragon jackson zxcvbn star scorpio
8 qwerty cameron tomcat testing mountain
9 696969 654321 golf shannon madison
10 mustang computer bond007 murphy 987654
11 letmein amanda bear frank brazil
12 baseball wizard tiger hannah lauren
13 master xxxxxxxx doctor dave japan
14 michael money gateway eagle1 naked
15 football phoenix gators 11111 squirt
16 shadow mickey angel mother stars
17 monkey bailey junior nathan apple
18 abc123 knight thx1138 raiders alexis
19 pass iceman porno steve aaaa
20 fuckme tigers badboy forever bonnie
21 6969 purple debbie angela peaches
22 jordan andrea spider viper jasmine
23 harley horny melissa ou812 kevin
24 ranger dakota booger jake matt
25 iwantu aaaaaa 1212 lovers qwertyui
26 jennifer player flyers suckit danielle
27 hunter sunshine fish gregory beaver
28 fuck morgan porn buddy 4321
29 2000 starwars matrix whatever 4128
30 test boomer teens young runner
31 batman cowboys scooby nicholas swimming
32 trustno1 edward jason lucky dolphin
33 thomas charles walter helpme gordon
34 tigger girls cumshot jackie casper
35 robert booboo boston monica stupid
36 access coffee braves midnight shit
37 love xxxxxx yankee college saturn
38 buster bulldog lover baby gemini
39 1234567 ncc1701 barney cunt apples
40 soccer rabbit victor brian august
41 hockey peanut tucker mark 3333
42 killer john princess startrek canada
43 george johnny mercedes sierra blazer
44 sexy gandalf 5150 leather cumming
45 andrew spanky doggie 232323 hunting
46 charlie winter zzzzzz 4444 kitty
47 superman brandy gunner beavis rainbow
48 asshole compaq horney bigcock 112233
49 fuckyou carlos bubba happy arthur
50 dallas tennis 2112 sophie cream
51 jessica james fred ladies calvin
52 panties mike johnson naughty shaved
53 pepper brandon xxxxx giants surfer
54 1111 fender tits booty samson
55 austin anthony member blonde kelly
56 william blowme boobs fucked paul
57 daniel ferrari donald golden mine
58 golfer cookie bigdaddy 0 king
59 summer chicken bronco fire racing
60 heather maverick penis sandra 5555
61 hammer chicago voyager pookie eagle
62 yankees joseph rangers packers hentai
63 joshua diablo birdie einstein newyork
64 maggie sexsex trouble dolphins little
65 biteme hardcore white 0 redwings
66 enter 666666 topgun chevy smith
67 ashley willie bigtits winston sticky
68 thunder welcome bitches warrior cocacola
69 cowboy chris green sammy animal
70 silver panther super slut broncos
71 richard yamaha qazwsx 8675309 private
72 fucker justin magic zxcvbnm skippy
73 orange banana lakers nipples marvin
74 merlin driver rachel power blondes
75 michelle marine slayer victoria enjoy
76 corvette angels scott asdfgh girl
77 bigdog fishing 2222 vagina apollo
78 cheese david asdf toyota parker
79 matthew maddog video travis qwert
80 121212 hooters london hotdog time
81 patrick wilson 7777 paris sydney
82 martin butthead marlboro rock women
83 freedom dennis srinivas xxxx voodoo
84 ginger fucking internet extreme magnum
85 blowjob captain action redskins juice
86 nicole bigdick carter erotic abgrtyu
87 sparky chester jasper dirty 777777
88 yellow smokey monster ford dreams
89 camaro xavier teresa freddy maxwell
90 secret steven jeremy arsenal music
91 dick viking 11111111 access14 rush2112
92 falcon snoopy bill wolf russia
93 taylor blue crystal nipple scorpion
94 111111 eagles peter iloveyou rebecca
95 131313 winner pussies alex tester
96 123123 samantha cock florida mistress
97 bitch house beer eric phantom
98 hello miller rocket legend billy
99 scooter flower theman movie 6666
100 please jack oliver success albert

Posted in password, sicurezza web | Contrassegnato da tag: , , | Leave a Comment »