Vai al contenuto
Melius Club

Profili clonati e hacker


Messaggi raccomandati

2 ore fa, Schelefetris ha scritto:

antoniorossi@libero.it che usa come password Antoni0

Le password tipo Px3£$ef67Qz!!! sono una follia impossibile da ricordare, e parecchi siti ti impongono di scegliere password  del genere.

Basterebbe una parola qualsiasi non banale o facilmente collegabile al nome utente. Per dire, se come password uno usasse ad esempio CaciocavalloFritto, è sicuramente più ricordabile di Px3£$ef67Qz!!! e voglio vedere chi la trova per tentativi...

Link al commento
https://melius.club/topic/10918-profili-clonati-e-hacker/page/2/#findComment-624630
Condividi su altri siti

6 minuti fa, lufranz ha scritto:

CaciocavalloFritto

 

con tempo si trova,  magari cAciocav4llofrItt0 😄 

comunque i truffatori cercano polli che gli danno le credenziali senza fare fatica a cercarle 😄  più facile fare una pagina fasulla di un sito mandare milioni di mail e beccare chi ci casca... 

Link al commento
https://melius.club/topic/10918-profili-clonati-e-hacker/page/2/#findComment-624635
Condividi su altri siti

4 minuti fa, acusticamente ha scritto:

Riguardo alla difficoltà di ricordare password strane, ma necessarie, ci sono software che sotto un’unica pass catalogano e gestiscono tutte le altre. Ad esempio 1password.

Si ..anche Keepass .

L'importante è la password madre, se ti clonano quella sei fottuto.

È ormai indispensabile.

La mia e' di 22 caratteri... si divertano..

Link al commento
https://melius.club/topic/10918-profili-clonati-e-hacker/page/2/#findComment-624652
Condividi su altri siti

3 ore fa, acusticamente ha scritto:

Riguardo alla difficoltà di ricordare password strane, ma necessarie, ci sono software che sotto un’unica pass catalogano e gestiscono tutte le altre. Ad esempio 1password.

Il problema è sempre la variabilità di contesti in cui ti serve la password. Browser multipli, in ambienti multipli sul computer o su smartphone sulle app, nelle pagine web aperte all'interno delle app (che non accedono al registro password).

In tutto questo usare un sistema cloud a pagamento per salvare tutte le password protette da una singola password. Se ti fregano quell'unica password sei fregato! E poi sei obbligato a ricordartela quella password altrimenti addio a tutte le altre e quindi rischi di usarne una debole. 

Link al commento
https://melius.club/topic/10918-profili-clonati-e-hacker/page/2/#findComment-624818
Condividi su altri siti

acusticamente

@tomminno  i rischi ci sono in qualsiasi soluzione.  Tra usare password troppo semplici e quella di riunirle tutte sotto un’unica personalmente propendo per la seconda.  È più facile ricordarsene una sola, anche se più complessa, e dato che questa non viene mai usata ma è solo una chiave di apertura, il rischio che venga carpita si minimizza.  A meno che qualcuno non riesca ad entrare nel proprio computer ma questo è un caso estremo e se lo favoriamo allora è solo colpa nostra.

Link al commento
https://melius.club/topic/10918-profili-clonati-e-hacker/page/2/#findComment-624864
Condividi su altri siti

@ar3461  gli unici account da cui mi arrivano mail palesemente truffa sono di amici e conoscenti che hanno libero. poi sanno tutti da tempo che è la più "bucata".

https://www.tomshw.it/altro/hackerato-il-servizio-di-libero-mail-rubate-le-password/

https://www.nextquotidiano.it/libero-mail-hackerata-cosa/

 

Link al commento
https://melius.club/topic/10918-profili-clonati-e-hacker/page/2/#findComment-625181
Condividi su altri siti

@tomminnoCerchiamo di capirci, probabilmente stiamo dicendo la stessa cosa.

Nessun sito ti invia la tua vecchia password e nessun SO dalla notte dei tempi (almeno metà anni '80, al tempo ero sistemista VAX/VMS e Unix BSD) consente, nemmeno all'amministratore, di leggere le password. Vengono utilizzati due differenti metodi:

1) viene generata un nuova passwd valida per un solo accesso all'inizio del quale viene chiesto di effettuare il reset passwd

2) viene comunicato un link che consente di accedere al servizio di reset passwd e solo successivamente la sito o servizio std

 

In entrambi i casi il mezzo di comunicazione è la mail. Se la passwd "dimenticata" è relativa al servizio di email, la comunicazione avviene tramite mail di backup o via sms al cellulare fornito e verificato.

L'effetto finale è lo stesso, una volta avuto accesso alla mail del malcapitato, c'è di che divertirsi.

 

 

Link al commento
https://melius.club/topic/10918-profili-clonati-e-hacker/page/2/#findComment-625375
Condividi su altri siti

×
×
  • Crea Nuovo...