Zeus News è un notiziario dedicato a quanto avviene nel mondo di Internet, dell'informatica, delle nuove tecnologie e della telefonia fissa e mobile: non è un semplice amplificatore di comunicati stampa ma riserva ampio spazio ai commenti e alle riflessioni, proponendosi quale punto di osservazione libero e indipendente.

Sondaggio
Wikileaks (con il suo fondatore Julian Assange)...
è un sito pirata, pericolo per l'occidente.
è un paladino della libera informazione e della trasparenza.

Mostra i risultati (2577 voti)
Settembre 2014
Nuova ondata di foto rubate a celebrità
Si suicida in diretta su Skype e la gente fa il tifo
Chiude Italia.it, costato 60 milioni di euro
Il software-spia usato dai governi contro dissidenti e giornalisti
Velocizzare le ricerche dei file
Windows 9, le prime immagini e un video
Telecom Italia aumenta il canone e raddoppia le tariffe
Gmail, pubblicate le password di 5 milioni di account
10 segnali negativi in un colloquio di lavoro
Guarda Facebook guidando e causa la morte di una donna
Chiavi stampate 3D, un business per i topi d'appartamento
Eee PC, Asus ci riprova
Le false antenne cellulari che intercettano chiamate e messaggi
Sfondare le reti Wi-Fi al primo tentativo
Come disinstallare definitivamente il software
Tutti gli Arretrati

LinkedIn, compromessi 5 account su 100

Dopo il furto di sei milioni di password, una nuova campagna di spam minaccia gli utenti del social network.



[ZEUS News - www.zeusnews.it - 07-06-2012]

inkedin 6 milioni password rubate

Sei milioni e mezzo di password appartenenti agli utenti di LinkedIn, sono state trafugate dal sito del social network.

Il furto è avvenuto in seguito a un attacco sul quale si sta ancora investigando, ma il problema reale è che in queste ore spammer e truffatori stanno cercando in ogni modo di approfittare del caos in cui si trovano gli utenti del social network.

Circa il 5% degli account totali, infatti, è stato compromesso, e subito sono scattate le contromisure: inizialmente LinkedIn ha invitato i propri utenti a cambiare la propria password, mentre Lastpass ha creato un tool che permette di verificare se il proprio account sia stato violato.

Il social network ha anche iniziato a inviare e-mail ai titolari degli account compromessi, e di questo hanno approfittato anche gli spammer.

È infatti partita subito una campagna di mail truffaldine: queste si spacciano per messaggi ufficiali di LinkedIn e contengono un link seguendo il quale dovrebbe essere possibile cambiare la password.

Sondaggio
Utilizzi la funzione di salvataggio delle password nel browser?
Sì, è molto utile
Sì, ma ora non lo farò più perché non è sicuro.
Sì, ma solo per password di poco conto.
No, per sicurezza non ho mai memorizzato alcuna password nel browser.
No, perché? Le password si possono salvare?

Mostra i risultati (4416 voti)
Leggi i commenti (16)

In realtà si tratta soltanto di un tentativo di truffa: l'email vera non contiene alcun link, ma soltanto le istruzioni da seguire su come procedere per porre rimedio al furto della password.

Il cambio della password è peraltro consigliato a tutti gli utenti: sostituendo la parola segreta con una nuova verranno applicati dei nuovi algoritmi di hashing che dovrebbero rendere più sicuro l'account.

Un consiglio sempre valido è poi quello che prevede di non riciclare la stessa password su più siti: una volta scoperta da un malintenzionato, infatti, potrebbe fornire accesso a un'ampia serie di servizi.

Sul blog ufficiale di LinkedIn c'è poi un post che include diversi consigli circa la scelta della password.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita.

Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) sotto o segnalare un refuso.

Approfondimenti
LinkedIn, il bug SSL non è stato ancora corretto

Commenti all'articolo (1)

dany88
la cosa incredibile è che sembra che le password venissero storate in SHA-1 senza nessun salt.....a questo punto mettetele in plain text :roll:
8-6-2012 09:18

Inserisci un commento - anche se NON sei registrato

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.


web metrics