Reading Time: 2 minutes

Come scegliere una buona Password?

Le password sono la forma di autenticazione più diffusa al mondo, quindi sono spesso un obiettivo primario per un attacco informatico.
Username e password vengono utilizzati su computer, conti bancari, bancomat e altro.
La capacità di decifrare le password è un’abilità richiesta per chi vuole operare come penetration tester perché è un modo efficace per accedere a un sistema.

I modi per compromettere una password sono molteplici, il che significa che ci sono molte opzioni a disposizione.
È possibile compromettere una password sfruttando qualsiasi cosa, dall’ingegneria sociale (social engineering) all’archiviazione difettosa a servizi di autenticazione scadenti.
Per comprendere meglio il processo di cracking, esaminiamo le caratteristiche di una password complessa.
Le password devono essere facili da ricordare e non facilmente indovinate o danneggiate.
Sebbene possa sembrare che questi due obiettivi siano in conflitto, in realtà sono complementari.

Uno dei problemi, tuttavia, è che quando si cerca la password “perfetta”, molte persone scelgono qualcosa che sia facile da ricordare e che possa renderlo facile da indovinare.

Alcuni esempi di password che si prestano ad essere attaccate includono quanto segue:

  • Password contenenti lettere, caratteri speciali e numeri: stud @ 52;
  • Password che contengono solo numeri: 23789217;
  • Password che contengono solo caratteri speciali: &*#@!(%);
  • Password che contengono lettere e numeri: meet123;
  • Password che contengono solo lettere maiuscole o solo lettere minuscole: POTHMYDE;
  • Password che contengono solo lettere e caratteri speciali: rex@&ba;
  • Password che contengono solo caratteri e numeri speciali: 123@&4;
  • Password di 11 caratteri o meno.

Potreste già essere a conoscenza di alcune o tutte queste regole viste in questo elenco in quanto sono linee guida comunemente consigliate nelle aziende e quando si imposta qualsiasi tipo di password negli ultimi metodi di autenticazione online.
Ricorda, una password con uno dei punti di questa lista è
una password debole; una password che presenta più di uno dei punti di questa lista è ancora più debole.

error: Content is protected !!

La maggior parte dei contenuti del blog ComputerSec vengono pubblicati a beneficio di tutti e in modo completamente gratuito.
Tuttavia per supportare il blog, e per avere ulteriori vantaggi, puoi decidere di abbonarti e sfruttare al 100% tutti i contenuti!
Abbonati Ora!

Complimenti! Ti sei iscritto alla nostra Newsletter

C'è stato un errore durante l'invio della richiesta. Per favore riprova.

Computer Security will use the information you provide on this form to be in touch with you and to provide updates and marketing.