Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
10 miliardi di password rubate e pubblicate in chiaro
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 09 Lug 2024 00:00    Oggetto: 10 miliardi di password rubate e pubblicate in chiaro Rispondi citando

Leggi l'articolo 10 miliardi di password rubate e pubblicate in chiaro



 
Foto di Towfiqu barbhuiya.
 

Segnala un refuso
Top
{spalmer}
Ospite





MessaggioInviato: 10 Lug 2024 09:57    Oggetto: Rispondi citando

E' un gigantesco carrozzone, dove una parte obbliga gli utenti a conferire i loro dati e poi, con diversi gradi di incompetenza o connivenza, se li lascia periodicamente hackerare, un'altra parte hackera i suddetti dati, quasi sempre su commissione dei soliti noti, che costituiscono la terza parte, ed infine una quarta parte si occupa di blandire gli utenti finali, gli unici veramente danneggiati, e di dare loro ogni tanto un contentino per tenerli buoni mentre vengono spolpati, emanando norme su norme senza sostanza e senza efficacia.
Top
algi
Semidio
Semidio


Registrato: 08/03/12 19:02
Messaggi: 338

MessaggioInviato: 11 Lug 2024 07:40    Oggetto: Rispondi citando

...e con la A.I. tutti al guinzaglio della Cupola di Silicon Valley. Sad
Top
Profilo Invia messaggio privato
lemorlenny
Eroe
Eroe


Registrato: 18/10/12 18:47
Messaggi: 67

MessaggioInviato: 11 Lug 2024 09:19    Oggetto: Rispondi citando

Ma 'rubate' da dove?
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 12:16
Messaggi: 11802
Residenza: Tokelau

MessaggioInviato: 11 Lug 2024 10:50    Oggetto: Rispondi citando

e la lista crescerà ancora, man mano che altri data breach faranno scoprire altre password...

e per fortuna più si allunga meno diventa utile Rolling Eyes
Top
Profilo Invia messaggio privato HomePage
{grep me my friend}
Ospite





MessaggioInviato: 11 Lug 2024 12:19    Oggetto: Rispondi citando

Per quanto, a vostro parere e al momento della stesura dell'articolo, possa essere legittimo il servizio resta una pessima idea. Soprattutto contando che è sostanzialmente un file di testo controllabile on locale con un grep
Top
yayo75
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 07/08/06 22:53
Messaggi: 107

MessaggioInviato: 11 Lug 2024 15:49    Oggetto: Rispondi citando

Praticamente da un lato per buona pratica di sicurezza dovrei avere una pass diversa per ogni sito/servizio a cui mi sono iscritto negli anni (calcolando che a momenti anche la pagina 404 la vedi solo con l'iscrizione, col tempo vien fuori una certa lista), dall'altro nel dubbio che ce ne siano di compromesse dovrei verificarle o cambiarle tutte ogni volta che l'n-esimo "hawchrh" va in giro a smanettare coi siti degli altri...
Oltretutto test da fare immettendo le suddette pass nel tester online...

Sono un po' perplesso. : /
Top
Profilo Invia messaggio privato HomePage
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 12:16
Messaggi: 11802
Residenza: Tokelau

MessaggioInviato: 11 Lug 2024 16:47    Oggetto: Rispondi citando

ovviamente i servizi che si basano su accesso esclusivamente con user/password devono NON consentire di provare 10 miliardi di password, o almeno devono fare sì che non si possa provarne più di una al secondo... Rolling Eyes
Top
Profilo Invia messaggio privato HomePage
zeross
Amministratore
Amministratore


Registrato: 19/11/08 12:04
Messaggi: 8076
Residenza: Atlantica

MessaggioInviato: 11 Lug 2024 19:11    Oggetto: Rispondi citando

Bisognerebbe capire che tipo di password sono ( posta elettronica, banche, basi di dati, scuole, etc) perché non tutte sono uguali.
Facciamo un esempio istituto di istruzione, tante classi, tante password per gli studenti, ogni anno cambiano studenti alcuni si diplomano altri entrano per la prima volta, ed ognuno genera credenziali nuove.
poi ci sono i servizi di email ed accesso ad internet gratuiti che una volta proliferavano, chi in italia non si ricorda di Jumpy o Infinito che hanno chiuso i servizi e quindi annullato le password.
Ebbene queste password a chi si riferiscono a vecchi utenti scolastici di MSDNAA, o a servizi cessati come Compuservice?
Ci vuole poco a confezionare un bidone colossale sopratutto quando lo metti in chiaro a gratis.....
Top
Profilo Invia messaggio privato MSN
{Stella Solitaria}
Ospite





MessaggioInviato: 11 Lug 2024 23:57    Oggetto: Rispondi citando

La mia password 12345 è talmente stupida che gli scaltrissimi hacker non la provano nemmeno quindi sono al sicuro!
Top
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 12:16
Messaggi: 11802
Residenza: Tokelau

MessaggioInviato: 12 Lug 2024 11:11    Oggetto: Rispondi citando

purtroppo 12345 è presente nella lista delle 100 password più frequenti, quindi viene provata per prima, altro che scartata... vedi qui
Top
Profilo Invia messaggio privato HomePage
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 21:32
Messaggi: 14238
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 13 Lug 2024 10:53    Oggetto: Rispondi citando

lemorlenny ha scritto:
Ma 'rubate' da dove?

In base a quanto riportato nell'articolo:
Citazione:
[...]all'interno si trovano password già sottratte in passato e altre completamente nuove (circa 1,5 miliardi).

direi che sono state collezionate e impacchettate assieme da vari data breach nel corso degli anni, se interpreto correttamente, direi che chi lo ha fatto ha solo creato un database di password unico da più violazioni effettuate nel tempo.
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 21:32
Messaggi: 14238
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 13 Lug 2024 11:00    Oggetto: Rispondi citando

SverX ha scritto:
ovviamente i servizi che si basano su accesso esclusivamente con user/password devono NON consentire di provare 10 miliardi di password, o almeno devono fare sì che non si possa provarne più di una al secondo... Rolling Eyes

Meglio sarebbe se bloccassero l'acceso dopo alcuni tentativi errati, e si suppone che i servizi più critici - come le banche - siano tutti passati all'autenticazione a due fattori che rende la sola conoscenza dell'accoppiata user/password inutile. Wink
Top
Profilo Invia messaggio privato
{Sergio}
Ospite





MessaggioInviato: 25 Ago 2024 10:31    Oggetto: Rispondi citando

Ecco un eclatante esempio di come non ci si dovrebbe mai fidare dei sistemi informatici nonostante le rassicurazioni di chi ha interesse a sfruttarci.
Top
{Sergio}
Ospite





MessaggioInviato: 31 Ago 2024 18:23    Oggetto: Rispondi citando

Occorre arrivare ad una tutela informatica globale escludendo dal sistema tutti i Paesi che non vogliono partecipare alla garanzia dei dati.
Top
Homer S.
Dio Kwisatz Haderach


Registrato: 24/12/21 10:59
Messaggi: 6362
Residenza: Ormai ci sono solo io qui in pianta stabile, che lo chiedete a fare?

MessaggioInviato: 01 Set 2024 07:06    Oggetto: Rispondi citando

Citazione:
Occorre arrivare ad una tutela informatica globale escludendo dal sistema tutti i Paesi che non vogliono partecipare alla garanzia dei dati.

Certo, scommetto che all'ONU è in cima alla lista delle cose da fare...

ola
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 21:32
Messaggi: 14238
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 02 Set 2024 18:36    Oggetto: Rispondi

{Sergio} ha scritto:
Occorre arrivare ad una tutela informatica globale escludendo dal sistema tutti i Paesi che non vogliono partecipare alla garanzia dei dati.

La vedo molto dura...
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi