• Home
  • Indispensabili
  • Sviluppatori
  • P & D
  • Info
  • Contattaci
  • Insta Instagram Search
  • Home
  • Indispensabili
  • Sviluppatori
  • P & D
  • Info
  • Contattaci
  • Insta Instagram Search
Precedente Successivo

Last.fm, LinkedIn e le password rubate: ecco il punto della situazione

Scritto da: Kamil Molendys , giugno 8, 2012

lastfm e linkedin

Last.fm e LinkedIn sono servizi molto celebri tuttavia, pur adottando dei sistemi di sicurezza avanzati, sono stati vittime dei cracker che in questi giorni hanno superato le loro barriere di protezione, riuscendo così ad accedere al database e rubare diversi dati sensibili. Entrambi i siti hanno confermato la notizia, invitando gli utenti a cambiare la password del proprio account per non avere brutte sorprese.

Ricordiamo che i dati rubati più importanti (quali le password) sono custoditi in modo criptato e quindi, pur essendo stati rubati, non sono disponibili direttamente ai malintenzionati che difficilmente possono risalire alle password ‘in chiaro‘, essendo state queste salvate da una particolare funzione di hashing (tipo MD5 o SHA1).

Per chi non fosse informato sull’argomento, gli algoritmi tipo MD5 e SHA1 consentono di ottenere una particolare combinazione alfanumerica non reversibile a partire da una chiave in chiaro. Supponete che la passoword del mio account sia ‘ilsitoblu‘. Quando creo il mio account su un servizio web, nella maggior parte delle volte, questa non viene salvata con il valore attuale ma, se il servizio utilizza MD5, finisce nel database con il valore ‘f5faa51a589816562c6c4cb396407d0a‘.

md5

Come potete capire, è giusto mobilitarsi per cambiare la password del proprio account (soprattutto se questa è la stessa utilizzata per altri account su internet), tuttavia ricordate che difficilmente i malintenzionati che l’hanno rubata potranno conoscerne il vero valore. L’unica soluzione a loro disposizione (se qualcuno ne conosce altre efficienti lo invito a segnalarle in un commento) è utilizzare un algoritmo di forza bruta ma ciò richiede tantissime risorse e può essere efficiente solo con le password più semplici.

Quindi, per le prossime volte che create un account su un qualsiasi servizio, ricordate di utilizzare caratteri alfanumerici con tanto di caratteri speciali/maiuscole/minuscole e state attenti a creare una password abbastanza lunga, in modo che pur utilizzando gli algoritmi più efficienti questa non venga mai scoperta.

Se avete altre considerazioni, mi piacerebbe conoscere il vostro punto di vista in modo che l’articolo possa essere di utilità a chi lo legge. Ricordo, inoltre, che non sono un esperto di sicurezza ma un semplice studente di ingegneria, pertanto potrei aver commesso qualche imprecisione nell’articolo. Dunque, aspetto le vostre considerazioni al riguardo e spero di essermi spiegato abbastanza bene.

Tag:Cracker, Last.fm, Linkedin, Password

Condividi!
Tweet

Kamil Molendys

Info sull'autore

Kamil Molendys è il fondatore de Il sito blu. È uno studente di Ingegneria Informatica presso l’Università degli Studi di Salerno.

Articoli correlati

Default-Router-Password

Trovare la password predefinita del proprio router

Per accedere alle impostazione del router e modificare una qualsiasi configurazione è necessari ...
archivio zip con password mac

Creare un archivio zip protetto con password su Mac utilizzando il terminale

Mac ha moltissime funzionalità, tuttavia parte di queste sono accessibili via terminale e non t ...
youporn attacco hacker

Youporn attaccato da hacker: email e password online

Youporn è uno dei siti con contenuti per adulti più visitati di tutto il Mondo, ed ha avuto un ...
Cattura

Dashlane Password Manager, una valida alternativa a LastPass per gestire le proprie password

In rete esistono vari gestori di password utili a conservare online le proprie password (creden ...
Popolari
Recenti
Commenti
  • lockerz

    Lockerz: inviti gratuiti per ricevere premi gratuiti

    febbraio 8, 2010
    psn hack

    PlayStation Network offline: il punto della situazione

    maggio 9, 2011
    google wave inviti

    15 inviti gratuiti per Google Wave

    novembre 15, 2009
    temi-nokia-5230

    Temi gratuiti per Nokia 5230

    gennaio 9, 2010
    second life

    Probabile chiusura per Second Life in Italia

    ottobre 31, 2009
  • google-hangouts-1

    Google Hangouts, la messaggistica cross platform s ...

    maggio 19, 2013
    unfollowers-me

    Scoprire chi smette di seguirci su Twitter grazie ...

    maggio 18, 2013
    Strongbox

    Strongbox, il progetto Open Source di Aaron Swartz

    maggio 18, 2013
    Nokia-Lumia-925

    Nokia Lumia 925, il nuovo smartphone con Windows P ...

    maggio 18, 2013
    app store

    Raggiunti i 50 miliardi di download sull’App ...

    maggio 18, 2013
  • Ottimo, stavo imprecando da un paio d'ore ed ho ri ...

    maggio 18, 2013

    speedyspro@gmail.com - Invii un invito perfavore? ...

    maggio 5, 2013

    Dittatura??? Dimmi Lorella credi forse di avere un ...

    aprile 30, 2013

    Grazie.... la tua guida è molto chiara e semplice. ...

    aprile 25, 2013

    E' stato cessato il supporto a Fantacalcio Evoluti ...

    aprile 22, 2013

Tag

3d Aggiornamento Android Antivirus Apple App store Caratteristiche Cellulare Convertire Doodle Download Dvd Facebook Film Foto Google Google chrome Gratis Hd Immagini Ipad Iphone 4 Logo Mac Mac os x Microsoft Mp3 Nokia Online Programmi gratis Protezione Samsung Scaricare Sicurezza Sistema operativo Smartphone Sony Streaming Tablet Twitter Wi-fi Windows Windows 7 Xbox 360 Youtube
Copyright © 2013 Il sito blu. Tutti i diritti riservati.
  • Home
  • Indispensabili
  • Sviluppatori
  • P & D
  • Info
  • Contattaci
  • Insta Instagram Search