Scegliere una password sicura

Repetita iuvant: se lo dicevono i Latini significa che va bene! I pirati informatici riescono ad entrare nelle caselle e-mail altrui, come quelle create con Hotmail e Yahoo!, rispondendo o alla domanda segreta da voi impostata per ritrovare la password nell’eventualità in cui la perdiate o tentando varie password.

L’argomento delle password sicure o “robuste” è molto spesso sottovalutato dalla maggior parte delle persone, che rendono facile il lavoro ai pirati informatici che vogliono leggere le loro e-mail. Vediamo quali sono i consigli da seguire per evitare che qualcuno legga abusivamente le nostre e-mail o entri in un sistema con i nostri dati.

In primo luogo, scegliamo una password diversa per sito Internet: in questo modo, nella sventurata ipotesi in cui un pirata entri nel sistema di un sito Internet e legga la nostra password, non può usarla per leggere le nostre e-mail!

Non usiamo mai frasi che è facile rintracciare, come la nostra data di nascita o il nome della fidanzata o della bisnonna Maria, né utilizziamo parole presenti nei dizionari. Allo stesso modo, possiamo complicare la vita all’attaccante creando delle password lunghe almeno 8 caratteri ed alfanumeriche, che contengono, ovvero, lettere e numeri.

Non scriviamo, ovviamente, le nostre password in foglietti attaccati al monitor del nostro computer né facciamole salvare al browser, perché i rischi non sono indifferenti: in Firefox le password sono in chiaro!

Ricevi gratuitamente i nuovi articoli sull'informatica di Salvatore Aranzulla nella tua casella email:


10 Commenti a “Scegliere una password sicura”

  1. Davide

    Hai ragione, ripetere non fa mai male, la migliore chicca resta sempre la SICUREZZA.

  2. Davide

    Aggiungerei di non conservare le mail di conferma di registrazione ad alcuni servizi, perchè contengono le password in chiaro.
    Per l’ “entrare nel sistema di un sito internet” non credo sia il problema principale, perchè nella maggior parte delle applicazioni web le password sono criptate con md5, che non è (allo stato attuale) una funzione invertibile. Le password sono conservate nel database criptate, quando inseriamo la password in realtà il sistema la cripta con lo stesso algoritmo e verifica se le due stringhe sono uguali.

  3. Salvatore Aranzulla

    Ciao, ottimo consiglio (dovrei seguirlo anch’io…).

  4. Davide

    Ciao, ottimo consiglio (dovrei seguirlo anch?io?).
    a volte non lo faccio neppure io, forse la cosa più utile è tenersi le password sempre addosso (alcuni cellulari hanno dei password-manager integrati), ma nulla ci può salvare da un eventuale furto…
    Aggiungerei che esistono in rete dei tool per “recuperare” anche le password di IE, quindi la vulnerabilità non è solo di Firefox… ;)
    La dicitura “in chiaro” inoltre non è molto precisa per una stringa del tipo WDoEWPgAAFAAAEAAEEAAAAAVAAEwFAYIKoRIhvcNAwcECKyK1WYsZ494EBCM3jKOlosSYieF1wT3tgrk
    ;) (nota per il lamer di turno: alcuni caratteri sono stati cambiati a random), visto il fatto che le password vengono crittate anche in base al dominio e all’username (di fatto due password uguali non producono la stessa stringa).
    //nota: non sto usando la master password//

    altra piccola cosa, poi la smetto ;)
    ochio agli spyware, alcuni contengono dei keylogger (programmini che loggano lo stdin, praticamente tengono traccia dei caratteri premuti in tastiera);
    occhio ai siti-truffa (ma di questo Salvatore ha già ampiamente parlato);
    occhio alle stupidaggini inviate in rete da alcuni geni: ho scritto un breve articolo su di una piccola “truffa” che mi è capitata tra le mani ultimamente, riguardo alla possibilità di recuperare le password degli account Hotmail: http://dailywars.altervista.org/blog/?p=21
    Secondo me qualcuno c’è anche cascato…

  5. O_O

    beh per chi sapesse programmare si potrebbe fare un programmino come ho fatto io il quale utilizza un determinato algoritmo 8 a scelta) che genera password nel nostro caso alfanumeriche e non meno di 10 caratteri (dipende da come si scrive il codice).Cosi in caso si dimeticasse la pass si potrebbe riutilizzare il programma che ovviamente ha in memoria (creando una libreria) le pass.

  6. Antonio

    si sono rubati la password di un mio vecchio contatto e non mi ricordo la ris segreta.
    come faccio a riprendere la password???

  7. javi

    i want the passworld

  8. Angela

    si sono rubati la password di un mio vecchio contatto e non mi ricordo la ris segreta.
    come faccio a riprendere la password???

  9. diego

    Ciao Salvatore Aranzulla ho visto ke hanno tutti problemi con password di messenger-msn(capitato pure a me non so come ma mi hanno rubato la password ma per fortuna mmi hanno avvisato e ho fatto appena in tempo a cambiarla) solo che io vorrei sapere come hanno fatto? perchè non lo neanche salvata cioè ogni volta la rimetto sempre prima di connettermi ad msn.Se puoi mi rispondi grazie ;un saluto a tutti ciao.

  10. salvatore

    ciao salvatore aranzulla o perso la vecchia password e non me la ricordo perche era segnata sul mio cellulare e adesso ilmio cellulare e rotto e adesso vorrei una nuova password fcile e sicura.cio

Scrivi un commento

Prima di inviare il tuo commento assicurati che:
sia in tema con l'articolo e contribuisca alla discussione in corso
non abbia contenuti offensivi nei confronti di chicchessia
non abbia contenuti che violini le leggi italiane
non contenga indirizzi e-mail









Chi e' Salvatore Aranzulla?

Sicurezza informatica

Proteggi il tuo computer dai pirati informatici e dai virus: consigli e suggerimenti pratici per prevenire e, alla peggio curare, i loro danni.

Leggi altri articoli su Sicurezza informatica