{"id":1311,"date":"2022-05-05T00:00:00","date_gmt":"2022-05-04T22:00:00","guid":{"rendered":"https:\/\/www.federicoboscolo.it\/?p=1311"},"modified":"2022-05-04T20:42:04","modified_gmt":"2022-05-04T18:42:04","slug":"world-password-day","status":"publish","type":"post","link":"https:\/\/www.federicoboscolo.it\/index.php\/2022\/05\/05\/world-password-day\/","title":{"rendered":"WORLD PASSWORD DAY"},"content":{"rendered":"\n<p>Oggi \u00e8 il world password day, giornata nata nel 2013 da Intel per sensibilizzare le persone sull&#8217;importanza delle password.<\/p>\n\n\n\n<p>La password \u00e8 infatti la &#8220;chiave informatica&#8221; che serve ad aprire la &#8220;serratura&#8221; di un sistema. Dato lo scopo per il quale \u00e8 utilizzata, la password dovrebbe rimanere segreta a coloro i quali non sono autorizzati ad accedere alla risorsa in questione (non penso che diciate a tutti dove tenete la chiave di ingresso di casa).<\/p>\n\n\n\n<p>Dovendo proteggere dei dati dall&#8217;altra parte ci sar\u00e0 qualcuno che cercher\u00e0 di rubarla o di forzarla per accedere illecitamente a questi dati. Si parla perci\u00f2 di password cracking il cui metodo per eccellenza \u00e8 quello di generare un attacco brute force ( tentare tutte le possibili combinazioni di caratteri, e di confrontarle con un hash crittografico della password).<\/p>\n\n\n\n<p>Risulta pertanto ovvio che il tempo per craccare una password dipende dalla complessit\u00e0 della password stessa&#8230; basta vedere l&#8217;immagine seguente!<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"902\" height=\"656\" src=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/crackingspeed.png\" alt=\"\" class=\"wp-image-1312\" srcset=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/crackingspeed.png 902w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/crackingspeed-300x218.png 300w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/crackingspeed-768x559.png 768w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/crackingspeed-600x436.png 600w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/crackingspeed-124x90.png 124w\" sizes=\"(max-width: 902px) 100vw, 902px\" \/><figcaption><em>Tempo necessario per forzare la password in funzione della lunghezza e complessit\u00e0<\/em><\/figcaption><\/figure><\/div>\n\n\n\n<p>Appare chiaro che la password &#8220;123456&#8221; (ancora oggi usata da 23 milioni di persone secondo un&#8217;ultima stima) o un&#8217;altri classici, rappresentati da &#8220;password&#8221; o da &#8220;qwerty&#8221; siano facilmente forzabili.<\/p>\n\n\n\n<p>L&#8217;ideale quindi \u00e8 utilizzare in una <strong>password robusta<\/strong> contenente<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>non meno di 9 caratteri<\/li><li>almeno una lettera maiuscola<\/li><li>almeno una lettera minuscola<\/li><li>almeno un carattere speciale<\/li><\/ul>\n\n\n\n<p><strong>Sconsigliato inoltre l&#8217;utilizzo della stessa password su pi\u00f9 account:<\/strong> se dovessero forzare la password su un account automaticamente finirebbe in un database illegale e di conseguenza anche tutti gli altri account a cui siete iscritti saranno passibili di violazione!<\/p>\n\n\n\n<p>Anche il <strong>cambio password periodico<\/strong> non sarebbe male&#8230;. e ancora di pi\u00f9 se <strong>non conservate le password su un post-it attaccato alla schermo<\/strong> ben visibile da chiunque passi (che sia un collega o un visitatore).<\/p>\n\n\n\n<p>Ancora maggiore attenzione deve essere prestata a <strong>password su siti o servizi con validit\u00e0 legale<\/strong> (firma digitale, SPID,&#8230;) perch\u00e8 quella \u00e8 la chiave di accesso alla vostra identit\u00e0 digitale e qualcuno potrebbe spacciarsi per voi di con validit\u00e0 legale! <\/p>\n\n\n\n<p>Per verificare se le vostre password sono a rischio potete iniziare da <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/haveibeenpwned.com\/<\/a> per verificare se il vostro account \u00e8 stato compromesso e quindi adottare le opportune contromisure!<\/p>\n\n\n\n<p>A proposito&#8230; guardate questa foto: la foto mostra il dipendente dell&#8217;Agenzia per la gestione delle emergenze delle Hawaii in piedi accanto alla sua scrivania. Ma dietro si nota un post-it attaccato alla parte inferiore dello schermo del computer. Scarabocchiato c&#8217;era la password&#8230;.ops!  Buon password day a tutti!<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img decoding=\"async\" width=\"1024\" height=\"615\" src=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/483A947200000578-0-image-a-3_1516197384813-1024x615.jpg\" alt=\"\" class=\"wp-image-1314\" srcset=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/483A947200000578-0-image-a-3_1516197384813-1024x615.jpg 1024w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/483A947200000578-0-image-a-3_1516197384813-300x180.jpg 300w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/483A947200000578-0-image-a-3_1516197384813-768x461.jpg 768w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/483A947200000578-0-image-a-3_1516197384813-1536x923.jpg 1536w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/483A947200000578-0-image-a-3_1516197384813-600x360.jpg 600w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/05\/483A947200000578-0-image-a-3_1516197384813.jpg 1908w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Oggi \u00e8 il world password day, giornata nata nel 2013 da Intel per sensibilizzare le persone sull&#8217;importanza delle password. La password \u00e8 infatti la &#8220;chiave informatica&#8221; che serve ad aprire la &#8220;serratura&#8221; di un sistema. Dato lo scopo per il quale \u00e8 utilizzata, la password dovrebbe rimanere segreta a coloro i quali non sono autorizzati [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1315,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[8,197,17],"tags":[272,274,270,275,271,273,212],"class_list":["post-1311","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-altro","category-il-mio-lavoro","category-informatica","tag-272","tag-brute-force","tag-password","tag-password-cracking","tag-password-day","tag-qwerty","tag-sicurezza-informatica"],"_links":{"self":[{"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/posts\/1311","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/comments?post=1311"}],"version-history":[{"count":2,"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/posts\/1311\/revisions"}],"predecessor-version":[{"id":1316,"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/posts\/1311\/revisions\/1316"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/media\/1315"}],"wp:attachment":[{"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/media?parent=1311"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/categories?post=1311"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/tags?post=1311"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}