Ecco alcune semplici regole per creare delle password sicure per proteggere i nostri account email, facebook ed altri.
- non scegliere parole corte o di senso compiuto: sono facili da scoprire ed è il primo tipo di attacco che usano i software per craccare le password, il cosidetto “attacco a dizionario”.
Questi software hanno nel loro database tutte le parole contenute nel dizionario e sono in grado di poter provare anche 20 parole al secondo. La vostra password sarebbe scoperta in pochi minuti!
usare parole di lunghezza superiore ai 16 caratteri
- non usare come password:
-numeri di telefono;
-soprannomi che vi danno abitualmente;
-parole o sigle o altro che possa essere facilmete riconducibile a voi.
- usate come password concetti i o frasi che facilmente potete ricordare;
- nella vostra password inserite anche numeri e se consentito carattere speciali ( *,+,-, ecc).
Facciamo un esempio… un titolo di un film che ci piace “La gatta sul tetto che scotta” useremo questa come password ma non così com’è, inseriamo qualche numero come detto sopra.
Ad esempio sostituiamo:
– al posto della lettera “a” il numero 4 o 6 che ricorda la forma della lettera;
– al posto della lettera “o” il numero 0;
– al posto della lettere “e” il numero 3;
– al posto delle lettere doppie 2 seguito dalla lettera (nel caso di tt = 2t).
Procediamo alla sostituzione e vediamo che password viene generata:
la gatta sul tetto che scotta
l4 g42t4 sul t32t0 ch3 sc02t4 quindi riscriviamola senza lasciare spazi.
La nostra password è pronta: l4g42t4sult32t0ch3sc02t4 .
Ecco una password abbastanza robusta e facile da ricordare, dobbiamo solo tenere a mente la frase di partenza e le regole della sostituzione.
Le regole che vi ho esposto sopra hanno lo scopo di proteggere i nostri account da software sviluppati per il crack delle password. Questi software infatti provano prima un attacco a dizionario, poi ripetono l’attacco con le parole del dizionario seguite da numeri e caratteri speciali (fino a 2 o numeri o caratteri speciali) e poi danno il via all’attacco chiamato “brutal forcing” cioè generano sequenze alfanumeriche che useranno come password.
IMPORTANTE:
- non lasciare mai pc incustoditi con i vostri account aperti;
- non lasciare memorizzate le password nei browser (il segno di spunta su “mantieni accesso” , “ricorda password” , ecc).
- se usate pc non vostri utilizzate nei browser la modalità “navigazione anonima” e poi chudeteli alla fine del vostro collegamento. Questa particolare modalità non farà memorizzare la vostra cronologia (siti che visitate) e le vostre password usate al browser impedendone un uso in un secondo tempo (magari illecito).
- dotate il vostro pc di software anti-keylogger (che sono programmini che memorizzano tutte le parole che digitate sulla tastiera.
- controllate che non ci siano keylogger hardware collegati tra la vostra tastiera e il vostro pc (come questo in foto)