Furto di identità per migliaia di utenti

Alcuni server in Finlandia sono stati attaccati e i dati degli utenti resi disponibli a chiunque; a rischio soprattutto chi usa la stessa password per più servizi.



[ZEUS News - www.zeusnews.it - 15-10-2007]

Foto di Nikolaus Wogen

F-secure segnala che i dati di 79.000 account utente finlandesi sono stati resi pubblici.

Un file di testo delle dimensioni di 4,5 Mbyte è stato caricato su un sito web e messo a disposizioni di chiunque volesse curiosare tra nomi utente, indirizzi e-mail, password e hash di password di decine di migliaia di utenti.

Il pericolo della pubblicazione degli hash, ricorda F-secure, sta nel fatto che se la password è semplice (come purtroppo spesso accade) un banale attacco basato su dizionario è sufficiente per ottenere la password originale.

La maggior parte dei dati sottratti sono informazioni di login rubate da forum finlandesi ospitati sui server crackati, ma il pericolo vero deriva dalla possibilità che gli stessi dati siano stati usati da utenti incauti, per esempio, anche per accedere al proprio conto online.

Non sono molti, infatti, gli utenti che usano identificativi e password differenti per differenti servizi, in modo da limitare i danni in caso di furto dei dati.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 10)

Non solo Unicredit, e non solo le banche... il vantaggio è che la password è valida per poco tempo ed è generata da un algoritmo che non è reversibile (ovvero non mi basta segnarmi da qualche parte un certo numero di password generate in sequenza per poter predire le prossime...) di solito si usa comunque insieme ai sistemi... Leggi tutto
18-10-2007 09:26

E che ne dite del sistema per la banca on line adottato da Unicredit? la pwd è una stringa solo numerica poco lunga ma che dura pochi secondi? Tra l'altro, l'algoritmo di produzione della stringa deve essere lo stesso sia sulla chiavetta locale che sul sistema centrale. Non si può crackare l'algoritmo sulla chiavetta locale? Cos'è che... Leggi tutto
17-10-2007 17:45

quindi tanto vale tenersi una sola password (come faccio io) e cambiarla spesso ( cosa che non faccio mai... )? il mio è un esempio da NON seguire sicuramente :lol: a mia discolpa posso solo dire che non faccio le operazioni bancarie on-line.... 8) Leggi tutto
17-10-2007 17:37

sì, ed è infinito ;) comunque, i miei due centesimi, le password sono 'robuste' finchè sono giovani, quando invecchiano non lo sono più... violare una password di 8 caratteri ascii qualsiasi (quindi non solo lettere minuscole) può richiedere -troppo- poco tempo ormai. Quindi mettiamo di volere usare una password di 12 caratteri.... Leggi tutto
17-10-2007 10:57

:ipno: che gran casino
16-10-2007 21:54

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Il gadget del momento è lo smart watch. Si indossa al polso come un orologio tradizionale ma consente di telefonare, mandare Sms, accedere al web, leggere l'email, postare su Twitter o Facebook, ascoltare la musica. Ne acquisteresti uno?
Sì, per leggere l'email / gli Sms / Facebook / Twitter o per ascoltare la musica senza dover utilizzare il telefonino.
No. Ho già uno smart watch: è il mio telefonino. Non sono interessato a un altro accessorio.
No. Non mi interessa leggere l'email o accedere al web dall'orologio. Preferisco che orologio e telefono siano separati.
No. E' una cavolata.
Non saprei.

Mostra i risultati (3029 voti)
Aprile 2024
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 26 aprile


web metrics