Home > SICUREZZA

10-03-2010 12:05

Videointervista a Fabio Ghioni, hacker di fama internazionale

Videointervista a Fabio Ghioni , “Equilibrista della sicurezza”, autore di Hacker Republic. Negli ultimi tempi si parla molto di sicurezza informatica , ma è solo una moda o davvero le cose stanno cambiando? Con Fabio abbiamo parlato di questo

SICUREZZA

Password forti sì ma anche molta attenzione

A cura di Davide Mancini

Pubblicato il 12-10-2009 14:30

1… 2… 3… 4… 5… e 6 non è il ritornello che ci si potrebbe aspettare da un bambino che, ad occhi chiusi, scandisce il tempo messo a disposizione dei suoi compagni di giochi per trovare un riparo nel quale nascondersi nell’attesa di esclamare l’agognata “tana!”.

L’elemento che accomuna la sequenza numerica e l’interiezione, però, non è riconducibile all’intramontabile passatempo del “nascondino” ma, piuttosto, a quello che avrà pensato l’hacker che ha violato qualche decina di migliaia di account in essere su provider AOL, Hotmail, Google e Yahoo..

Infatti di alcuni giorni fa è la notizia di un massiccio attacco di phishing che ha permesso ad un ignoto pirata di racimolare un considerevole numero di indirizzi di posta elettronica corredati dalle rispettive password, cui è seguita la loro pubblicazione su un sito web del genere “pastebin” – sembrerebbe proprio www.pastebin.com -.

Alcuni tecnici hanno avuto la sorte di incappare nella risorsa web in questione e sono riusciti a copiare un elenco di 10.028 indirizzi e-mail di Windows Live Hotmail prima che questo venisse rimosso dai webmaster.

Acquisiti i dati, fortunatamente - in questo caso - caduti in buone mani, è scattata una serie di verifiche che ha portato a risultati sorprendenti.

Sebbene gli avvertimenti ed ammonizioni ad utilizzare chiavi di autenticazione non banali e sufficientemente robuste siano diventati quasi ridondanti, ancora una considerevole pletora di utenti crede di assicurare l’inviolabilità del suo profilo a pochi e scontati caratteri.

Proprio 123456 è quella più utilizzata, subito tallonata da 123456789.

Seguono poi una serie di nomi propri – tra cui, al quattordicesimo posto, roberto, “rigorosamente” con l’iniziale minuscola - ed addirittura qualcuno meno avveduto si affida esclusivamente ad una parentesi chiusa.

Di contro qualcun altro, eccessivamente zelante, arriva a digitare ben 30 volte i tasti: lafaroleratropezoooooooooooooo.

L’analisi complessiva ha rivelato più del 60% degli account esaminati hanno una password composta da sole lettere minuscole o numeri, mentre solo il 6% sfrutta ogni possibile alternativa disponibile sulla tastiera.

Quello che però emerge dallo studio condotto ed assume particolare rilievo, lasciando un po’ di spazio a qualche riflessione, è che misure di sicurezza apparentemente insormontabili anche davanti al più agguerrito brute-force o ad un forbito dictionary attack devono capitolare quando l’astuzia dei cyber-criminali riesce ad ingannare il navigatore.

 

Vota voto: 1 su 5 voto: 2 su 5 voto: 3 su 5 voto: 4 su 5 voto: 5 su 5

Commenti

Non ci sono commenti per questo articolo.


Gruppo Zucchetti: verso l’Infinity e oltre

La seconda generazione del management dello specialista in soluzioni gestionali inaugura un nuovo ciclo di vita con una potente architettura integrata e una grande attenzione ai servizi.

CONTINUA full story

15-01-2010 14:24

L'IT Corporate può imparare dall'IT Consumer?

Interessante spunto e paragone tra IT Corporate e IT Consumer (in inglese)...

17-12-2009 16:58

Al via Smart Living Tour!

more full story

18-11-2009 14:56

5

vota!

Intercettazioni telematiche why not?

 ...

07-10-2009 0:11

5

vota!

Phishing Poste: Verifichi il suo account

Phishing per Poste Italiane. Le procedure per tratta...

08-09-2009 10:59

5

vota!

Worm per Wordpress

Link maligni e utenti inventati. Il malware in quest...

more full story