Come scegliere una buona Password?
Le password sono la forma di autenticazione più diffusa al mondo, quindi sono spesso un obiettivo primario per un attacco informatico.
Username e password vengono utilizzati su computer, conti bancari, bancomat e altro.
La capacità di decifrare le password è un’abilità richiesta per chi vuole operare come penetration tester perché è un modo efficace per accedere a un sistema.
I modi per compromettere una password sono molteplici, il che significa che ci sono molte opzioni a disposizione.
È possibile compromettere una password sfruttando qualsiasi cosa, dall’ingegneria sociale (social engineering) all’archiviazione difettosa a servizi di autenticazione scadenti.
Per comprendere meglio il processo di cracking, esaminiamo le caratteristiche di una password complessa.
Le password devono essere facili da ricordare e non facilmente indovinate o danneggiate.
Sebbene possa sembrare che questi due obiettivi siano in conflitto, in realtà sono complementari.
Uno dei problemi, tuttavia, è che quando si cerca la password “perfetta”, molte persone scelgono qualcosa che sia facile da ricordare e che possa renderlo facile da indovinare.
Alcuni esempi di password che si prestano ad essere attaccate includono quanto segue:
- Password contenenti lettere, caratteri speciali e numeri: stud @ 52;
- Password che contengono solo numeri: 23789217;
- Password che contengono solo caratteri speciali: &*#@!(%);
- Password che contengono lettere e numeri: meet123;
- Password che contengono solo lettere maiuscole o solo lettere minuscole: POTHMYDE;
- Password che contengono solo lettere e caratteri speciali: rex@&ba;
- Password che contengono solo caratteri e numeri speciali: 123@&4;
- Password di 11 caratteri o meno.
Potreste già essere a conoscenza di alcune o tutte queste regole viste in questo elenco in quanto sono linee guida comunemente consigliate nelle aziende e quando si imposta qualsiasi tipo di password negli ultimi metodi di autenticazione online.
Ricorda, una password con uno dei punti di questa lista è una password debole; una password che presenta più di uno dei punti di questa lista è ancora più debole.