Con l’aumento della potenza di calcolo dei computer moderni, la velocità con cui gli aggressori informatici possono indovinare le password è aumentata in modo spaventoso.
A fronte di questo rischio, è importante conoscere le tecniche utilizzate dagli hacker e adottare misure di protezione adeguate, al fine di proteggere le proprie credenziali. In questo articolo, vedremo come fanno gli hacker a bucare le password con così tanta facilità, quali tecniche utilizzano e quali sono le strategie che possiamo attuare per proteggerci in modo più efficace.
L’attacco brute-force è una tecnica basata sull’utilizzo di centinaia di migliaia di combinazioni possibili di caratteri, allo scopo di trovare la password corretta. Questo metodo può sembrare un po’ goffo e sempliciotto (da qui il suo nome), ma con sistemi hardware avanzati, come le GPU moderne ad alta capacità di calcolo, possono essere sufficienti pochi secondi per centrare il bersaglio.
Nella pratica, con una scheda in grado di elaborare fino a 164 miliardi di hash al secondo, è possibile craccare una password di otto caratteri contenente solo lettere minuscole e numeri in meno di 20 secondi. Come è facile intuire, i tempi si allungano e di molto, al crescere della lunghezza e della complessità della password.
Gli attacchi a dizionario utilizzano una serie sconfinata di password comuni, spesso ottenute da elenchi frutto di data breach e violazioni passate. Gli hacker provano queste password predefinite contro un sistema “target”, nella speranza di andare a segno. Questo tipo di offensiva è molto efficace contro password deboli e banali.
Il phishing è una tecnica di social engineering, in cui gli attaccanti inducono gli utenti a fornire le proprie credenziali; questo avviene attraverso siti web falsi che imitano quelli affidabili, ma anche attraverso l’invio di email o altre comunicazioni nelle quali si finge di essere dipendenti di un istituto di credito o di un altro servizio simile.
Nel momento in cui l’utente inserisce la propria password, questa viene catturata dall’hacker. L’ingegneria sociale sfrutta la psicologia umana, piuttosto che le falle tecniche, per ottenere informazioni sensibili.
La velocità con cui una password può essere violata dipende da vari fattori, fra cui in primis la sua complessità. Ecco alcuni esempi:
Le password dovrebbero essere lunghe almeno dodici caratteri e includere una combinazione di lettere maiuscole, minuscole, numeri e simboli. Una password complessa e lunga complica la vita a qualsiasi hacker.
Un gestore delle password (o password manager) è uno strumento che genera e memorizza password complesse per i tuoi account e i profili online. Le credenziali vengono conservate in un database criptato, permettendoti di accedere a tutti i tuoi profili con una sola password principale.
L’autenticazione a due fattori aggiunge uno strato di sicurezza in più, “complicando” la procedura di accesso con un secondo elemento di verifica oltre alla password. Può trattarsi di un codice inviato al numero di telefono dell’utente, all’indirizzo email oppure creato da un’app specifica come Google Authenticator.
La biometria utilizza caratteristiche biologiche uniche, come impronte digitali o riconoscimento facciale, nelle procedure di login.
I sistemi di sicurezza dovrebbero far leva sulle ultime tecnologie per proteggere le password degli utenti, come ad esempio:
Oltre a quanto detto finora, non bisogna trascurare l’importanza delle buone abitudini:
Dai controlli degli agenti di Polizia Amministrativa sono emerse evidenti criticità connesse all'ordine e alla…
Se ne parla da tempo, la voce secondo cui Ilary Blasi fosse incinta del suo…
Si tratta di una sorta di smartwatch collegato direttamente alla centrale operativa del Comando Provinciale…
Lodevole iniziativa. Coinvolti i supermercati, ipermercati e discount che, data la loro presenza capillare sul…
Ancora un episodio di violenza dove sono coinvolti minorenni. Il prefetto di Latina ha convocato…
Con questo rimedio potrai evitare l'uso dei termosifoni e finalmente dire addio alle bollette salate.…