02/05/2024
📌 Oggi è il World Password Day, la giornata internazionale che ha lo scopo di promuovere maggiore sicurezza e best practices nella creazione delle password.
⚠ Diverse sono le tipologie di attacco in grado di sfruttare le password deboli, tra cui:
❌ Brute Force Attack: l’hacker cerca tutte le combinazioni di caratteri fino a trovare la password corretta.
❌ Dictionary Attack: gli hacker tentano di ottenere l'accesso a un account utilizzando una lista predefinita di parole comuni, frasi o combinazioni di caratteri, noti come dizionario.
❌ Rainbow Table Attack: gli attaccanti elaborano la pre-calcolazione delle hash di una vasta gamma di possibili password, le quali vengono poi memorizzate in tabelle rainbow. Quando un hacker ottiene l'hash di una password dal database, può confrontarlo con le hash presenti nelle tabelle rainbow per trovare la password corrispondente.
✔ 💻 Le password rappresentano il nostro primo scudo difensivo contro gli attaccanti informatici, perciò occorre innalzarne la sicurezza per ridurre al massimo la loro vulnerabilità.
Ecco alcuni consigli:
✅ Incrementa la lunghezza e complessità, con almeno 12 caratteri alternati da lettere minuscole, maiuscole, numeri e simboli
✅Evita di utilizzare parole comuni o riconducibili a informazioni pubbliche relative alla tua persona (data di nascita…)
✅Modifica regolarmente le tue password
✅Abilita l’autenticazione a due fattori (2FA)
✅Utilizza un gestore di password, assicurandoti che sia affidabile e con alti livelli di protezione
✅Utilizza SEMPRE password differenti sui differenti account
Che questa giornata possa incrementare i livelli di consapevolezza dei rischi informatici, perché il sapere è l’arma più potente che abbiamo per proteggerci: buon World Password Day a tutti!