Indice del forum Il forum sulla Qualità di QualitiAmo
Torna all'homepage di QualitiAmo
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

Metà delle password a rischio
Vai a 1, 2  Successivo
 
Nuovo argomento   Rispondi    Indice del forum -> Discussioni, pensieri e consigli
Precedente :: Successivo  
Autore Messaggio
QualitiAmo - Stefania
Moderatore


Registrato: 16/09/07 18:37
Messaggi: 26583

MessaggioInviato: Mar Gen 17, 2017 3:26 pm    Oggetto: Metà delle password a rischio Rispondi citando

Un sondaggio rivela che il 17 per cento è formata dall’elementare sequenza 123456. Ce ne parla "La Stampa".
_________________
Stefania - Staff di QualitiAmo

ISO 9001:2015 - SI AGGIUNGE ALLA COLLANA DEI LIBRI DI QUALITIAMO IL NUOVO TESTO CHE SVELA I SEGRETI DELLA FUTURA NORMA



IL PRIMO LIBRO NATO SULLE PAGINE DI QUALITIAMO



HAI DATO UN'OCCHIATA AL REGOLAMENTO DEL FORUM PRIMA DI SCRIVERE IL TUO MESSAGGIO?
Top
Profilo Invia messaggio privato Invia e-mail HomePage
Guerra
Forumista classe "oro"


Registrato: 27/09/13 08:38
Messaggi: 5802

MessaggioInviato: Mer Gen 18, 2017 10:04 am    Oggetto: Rispondi citando

Facilità di ricordarle; è questo il criterio che credo quasi tutti adottano nella scelta delle password.
Dipende da cosa debbono proteggere; cose importanti vale la pena "impegnarsi" di più.
Altro problema è il numero significativo delle password da ricordare. Impossibile farlo oggi.
_________________
"Le domande non sono mai indiscrete. Le risposte lo sono a volte"
Per qualche dollaro in più
Top
Profilo Invia messaggio privato
Andrea Fuga
Forumista di Alta Qualità


Registrato: 14/07/16 17:21
Messaggi: 508

MessaggioInviato: Mer Gen 18, 2017 10:18 am    Oggetto: Rispondi citando

In realtà manca la coscienza dei pericolo che ci sono. Di conseguenza non si vede la necessità di password complicate.
Top
Profilo Invia messaggio privato
QualitiAmo - Stefania
Moderatore


Registrato: 16/09/07 18:37
Messaggi: 26583

MessaggioInviato: Mer Gen 18, 2017 10:34 am    Oggetto: Rispondi citando

Andrea Fuga ha scritto:
In realtà manca la coscienza dei pericolo che ci sono. Di conseguenza non si vede la necessità di password complicate.


Vero...ma come si fa ad avere 123456? dubita11
_________________
Stefania - Staff di QualitiAmo

ISO 9001:2015 - SI AGGIUNGE ALLA COLLANA DEI LIBRI DI QUALITIAMO IL NUOVO TESTO CHE SVELA I SEGRETI DELLA FUTURA NORMA



IL PRIMO LIBRO NATO SULLE PAGINE DI QUALITIAMO



HAI DATO UN'OCCHIATA AL REGOLAMENTO DEL FORUM PRIMA DI SCRIVERE IL TUO MESSAGGIO?
Top
Profilo Invia messaggio privato Invia e-mail HomePage
KK
King of Kuality


Registrato: 23/04/09 14:36
Messaggi: 10263

MessaggioInviato: Mer Gen 18, 2017 10:53 am    Oggetto: Rispondi citando

Come già dissi in un'altra occasione, io ho tre password con tre diversi livelli di difficoltà:
- complicata per le cose più personali (banca, ecc.)
- media per iscrizioni a portali e siti riferiti alla mia persona (es. telepass)
- semplice per giochi e forum

Dove possibile, le tre sono sempre le stesse
Top
Profilo Invia messaggio privato
Andrea Fuga
Forumista di Alta Qualità


Registrato: 14/07/16 17:21
Messaggi: 508

MessaggioInviato: Mer Gen 18, 2017 10:58 am    Oggetto: Rispondi citando

QualitiAmo - Stefania ha scritto:

Vero...ma come si fa ad avere 123456? dubita11


Quando mettere una password è solo un aseccatura inutile, non stai li a penare a cosa mettere, fai la prima cosa che ti viene in mente (il numero è legato all'abitudine di avere numeri come password, per es per il bancomat)
Top
Profilo Invia messaggio privato
QualitiAmo - Stefania
Moderatore


Registrato: 16/09/07 18:37
Messaggi: 26583

MessaggioInviato: Mer Gen 18, 2017 11:42 am    Oggetto: Rispondi citando

KK ha scritto:
Come già dissi in un'altra occasione, io ho tre password con tre diversi livelli di difficoltà:
- complicata per le cose più personali (banca, ecc.)
- media per iscrizioni a portali e siti riferiti alla mia persona (es. telepass)
- semplice per giochi e forum

Dove possibile, le tre sono sempre le stesse


E così funziona, almeno secondo me.

E' inutile avere una password inattaccabile per loggarsi a QualitiAmo e discutere con i colleghi ma, se parliamo di transazioni bancarie, è tutta un'altra storia.
_________________
Stefania - Staff di QualitiAmo

ISO 9001:2015 - SI AGGIUNGE ALLA COLLANA DEI LIBRI DI QUALITIAMO IL NUOVO TESTO CHE SVELA I SEGRETI DELLA FUTURA NORMA



IL PRIMO LIBRO NATO SULLE PAGINE DI QUALITIAMO



HAI DATO UN'OCCHIATA AL REGOLAMENTO DEL FORUM PRIMA DI SCRIVERE IL TUO MESSAGGIO?
Top
Profilo Invia messaggio privato Invia e-mail HomePage
Guerra
Forumista classe "oro"


Registrato: 27/09/13 08:38
Messaggi: 5802

MessaggioInviato: Mer Gen 18, 2017 12:12 pm    Oggetto: Rispondi citando

E' un problema serio.
Le nuove generazioni effettuano oramai qualsiasi operazione da pc, smartphone o tablet. Ogni operazione, collegamento ad internet o quant'altro lascia una traccia.
E' necessario essere consapevoli che operazioni eseguite nel segreto della propria camera, non sono poi così segrete ed anonime.
_________________
"Le domande non sono mai indiscrete. Le risposte lo sono a volte"
Per qualche dollaro in più
Top
Profilo Invia messaggio privato
MZorzy
Forumista di Qualità


Registrato: 21/07/16 16:10
Messaggi: 417

MessaggioInviato: Mer Gen 18, 2017 12:18 pm    Oggetto: Rispondi citando

QualitiAmo - Stefania ha scritto:
password inattaccabile


Spiacente ma la sicurezza nel mondo digitale NON esiste.
và fatta un po di cultura sul fatto che il rischio cè sempre e che è anche solo questione di probailità.

una password 'complessa' con caratteri maiuscoli minuscoli numeri e simboli può,per sfortuna, anche esser la prima che un programma di un cracker prova.
Dicono che servono milioni di anni a provare TUTTE le password (nel caso di buona complessità) ma se è l ultima la buona... la proviamo per prima :-D

a parte questo, il sistema che gestisce/controlla la vostra password è esso stesso a rischio. Si legge ogni giorno di milionate di password rubate, sistemi hackerati etc etc. l'ultima sulla cifratura di WhatsApp che di fatto è bypassabile.

Consideriamo pure le leggi a cui le ditte che vendono hardware/software sono sottoposte nei loro paesi. Leggere che un prodotto Americo o Cinese spia i nostri dati per i lori interessi non può piu esser una sorpresa.

Sondaggio LaStampa : ma davvero la gente ha risposto con la propria password ad un sondaggista? suvvia.
e cmq manca 'password' e 'qwerty' quindi NON è attendibile :-D
_________________
piegato tecnico,
niubbo sul sistema di gestione ma volonteroso di migliorare.
Top
Profilo Invia messaggio privato
Guerra
Forumista classe "oro"


Registrato: 27/09/13 08:38
Messaggi: 5802

MessaggioInviato: Mer Gen 18, 2017 12:32 pm    Oggetto: Rispondi citando

Citazione:
Spiacente ma la sicurezza nel mondo digitale NON esiste.

E' una frase sensazionalistica, ma non proprio corretta.
Cosa è sicuro? Nemmeno la cassaforte lo è.
Come la perfezione non esiste, non è possibile nemmeno parlare di sicurezza/certezza; esistono vari gradi/livelli di sicurezza.
Internet non è un posto sicuro. La soluzione non è non usarlo, ma usarlo con criterio.
Dobbiamo da oggi rimanere svegli la notte?
Non credo. Possiamo divenire più accorti nella scelta delle password.
Dopo correggi un po' il tiro:
Citazione:
il rischio cè sempre e che è anche solo questione di probailità.

A chi interessa la mia password di Qualitiamo? Se non la uso in altre occasioni più delicate.
_________________
"Le domande non sono mai indiscrete. Le risposte lo sono a volte"
Per qualche dollaro in più
Top
Profilo Invia messaggio privato
rhox
Forumista classe "oro"


Registrato: 05/05/15 12:57
Messaggi: 2134
Residenza: Prov. Torino

MessaggioInviato: Mer Gen 18, 2017 1:34 pm    Oggetto: Rispondi citando

secondo me in alcuni casi la semplicità di alcune password è anche indotta dalla classica domanda per recuperarla..
sono 3-4 frasi standard che riportano a situazioni assolutamente banali, dove magari uno alle prime armi con il web si fa tirare a modificare i dati per stare dietro tale indicazione..
Top
Profilo Invia messaggio privato
QualitiAmo - Stefania
Moderatore


Registrato: 16/09/07 18:37
Messaggi: 26583

MessaggioInviato: Mer Gen 18, 2017 3:11 pm    Oggetto: Rispondi citando

Sono d'accordo sul fatto che niente sia così sicuro nel mondo dell'informatica, altrimenti nessuno entrerebbe nella posta elettronica degli uomini e delle donne più potenti del mondo però, detto questo, possiamo provare a rendere il lavoro degli hacker un pochino più difficile.

E' in questo senso che va inteso quello che ho scritto prima. Smile
_________________
Stefania - Staff di QualitiAmo

ISO 9001:2015 - SI AGGIUNGE ALLA COLLANA DEI LIBRI DI QUALITIAMO IL NUOVO TESTO CHE SVELA I SEGRETI DELLA FUTURA NORMA



IL PRIMO LIBRO NATO SULLE PAGINE DI QUALITIAMO



HAI DATO UN'OCCHIATA AL REGOLAMENTO DEL FORUM PRIMA DI SCRIVERE IL TUO MESSAGGIO?
Top
Profilo Invia messaggio privato Invia e-mail HomePage
MZorzy
Forumista di Qualità


Registrato: 21/07/16 16:10
Messaggi: 417

MessaggioInviato: Mer Gen 18, 2017 3:33 pm    Oggetto: Rispondi citando

Guerra ha scritto:

E' una frase sensazionalistica, ma non proprio corretta.


Vero, ho scritto tanto (e male) ma non volevo esser paranoico e catastrofista, solo realista.
Bisogna sapere che il sistema è fallibile e se il minimo è impegnarsi a non usar password sceme , comunque non basta.

certo che un qualcosa che nel 2017 accetti come password '12345' ...
_________________
piegato tecnico,
niubbo sul sistema di gestione ma volonteroso di migliorare.
Top
Profilo Invia messaggio privato
Guerra
Forumista classe "oro"


Registrato: 27/09/13 08:38
Messaggi: 5802

MessaggioInviato: Mer Gen 18, 2017 3:48 pm    Oggetto: Rispondi citando

Bisognerebbe verificare quale sito accetta tale password; la semplice iscrizione ad un forum potrebbe anche consentirlo, altre tipologie di siti già non le accettano.
L'articolo parla in generale, quindi già questo è poco corretto.
Come dice Stefania forse lo scopo è semplicemente incentivare l'attenzione.
_________________
"Le domande non sono mai indiscrete. Le risposte lo sono a volte"
Per qualche dollaro in più
Top
Profilo Invia messaggio privato
2p71828
Qualità è precisione


Registrato: 31/10/08 17:43
Messaggi: 2749

MessaggioInviato: Mer Gen 18, 2017 7:43 pm    Oggetto: Rispondi citando

l'articolo non viene da un'esperto e si vede. (nemmeno io lo sono, ma non mi faccio pagare)

mi sono fatto un po' di conti:

ci sono 26 lettere sulla tastiera quindi 52 se si considerano maiuscole e minuscole
10 numeri
20 caratteri speciali (ci sarebbero altri caratteri speciali ma dipendono dalla tastiera e dalla lingua quindi non li considererei)

normalmente ci viene chiesta una password con 6 caratteri

se avessimo un generatore di password causali che pesca dagli 52+20+10 caratteri disponibili avremmo 82^6= circa 3*10^11 combinazioni

se però costringiamo l'utente ad usare almeno un carattere speciale ed un numero le combinazioni diminuiscono in 82^6-52^5*10*6-52^5*20*6 - 52^6= circa 2.16*10^11 combinazioni

se si sapesse che l'utente utilizza solo lettere e numeri si hanno 62^6= circa 5.7*10^10 combinazioni


molto più resistente risulta una password con almeno 12 caratteri:
anche supponendo di usare le sole lettere minuscole 26^12=9*10^16 !!!

supponiamo che qualcuno decida di costruire una password scrivendo una frase il numero di caratteri ,probabilmente maggiore di 20, impedisce un attacco con forza bruta, quindi si dovrebbe utilizzare il vocabolario.
In italiano ci sono circa 6*10^5 termini che con le varie forme diventano circa 2*10^6.
registrate una frase (senza senso) con 5 termini e avrete (6*10^5)^5= circa 7.7*10^28 combinazioni.

certo scrivere "nelmezzodelcammindinostravita..." non è particolarmente sicuro vs "stacOmetoRrefeRma,cHenoNcrolLagiaMailaCimaP", ma una bella frase lunga si riesce a trovarla e a ricordarla facilmente
_________________
=fixed(exp(1);5)
sha-1=661bf49e78e9d958032859e811fa1ca27699207a


L'ultima modifica di 2p71828 il Gio Gen 19, 2017 9:10 am, modificato 1 volta
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Discussioni, pensieri e consigli Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it