Password complesse? Meglio le frasi, secondo l'FBI

di pubblicata il , alle 18:21 nel canale Security Password complesse? Meglio le frasi, secondo l'FBI

L'FBI diffonde un comunicato in cui afferma che è meglio utilizzare frasi come password, piuttosto che password corte e complesse. Una questione di facilità di memorizzazione, ma anche di maggiore difficoltà nel craccare password lunghe

 
49 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
CYRANO27 Febbraio 2020, 16:50 #31
Chissà quanti maschietti hanno come password la fra " amemipiacelaf..a "


Cààssàssòs
Piedone111327 Febbraio 2020, 17:11 #32
Originariamente inviato da: Nicodemo Timoteo Taddeo
Se è una balla aver visto più router con la stessa password preimpostata, che ti devo dire, tieni le tue certezze sulle balle degli altri. Io ho le mie basate sul vissuto di persona. E continuo a ripetere che la prima cosa da fare è cambiare la password preimpostata.


No, la balla è che non esistono 2 etiche uguali, dato che differisce sempre il seriale ed il mac address, quindi si, ogni etichetta è fatta per un singolo prodotto ed applicato a quel singolo prodotto, poi un algoritmo può generare password uguali da apparenti dati immessi diversi ci sta ( se utilizzo un algoritmo a 16 bit e produco 1 milione di pezzi mediamente la stessa password sarà ripetuta 15 volte)
ma ogni etichetta è unica con il suo bel seriale ( sempre differente), e mac dell'interfaccia wan ( sempre differente, si spera).
Su quella stessa etichetta poi ci sarà una bella passfrase che sarà ripetuta tante volte per n pezzi diversi quanto più semplice è l'algoritmo di generazione della stessa.
Nicodemo Timoteo Taddeo27 Febbraio 2020, 17:15 #33
Originariamente inviato da: Piedone1113
No, la balla è che non esistono 2 etiche uguali



Continua pure a focalizzarti sulle etichette, buona serata
Piedone111327 Febbraio 2020, 17:51 #34
Originariamente inviato da: Nicodemo Timoteo Taddeo
Continua pure a focalizzarti sulle etichette, buona serata


1:
Ogni produttore sul suo bel router applica due etichette ( una sullo scatolo ed una sul router proprio) singolarmente contrariamente a quanto da te affermato.

2:
Non esistono password di default, ma un algoritmo unico di generazione che superata un certo numero deve per forza di cose ripetere una stessa passfrase, questi algoritmi sono tanto più semplici quanto più economico è il prodotto. Quindi non esistono password di default, ma un numero limitato di password possibili ( come per le chiavi delle serrature delle porte)

3:
Il modo più usato per risalire alla password di un router è conoscere l'algoritmo di generazione e generarla partendo dal mac del wifi ( in molti modem tim, ma non solo, l'algoritmo usa il mac dell'interfaccia wifi) e non provi nemmeno ad usare tutti i possibili codici difatti se vai a controllare i log del router non troverai nessun messaggio di autenticazion failed ( cosa che troveresti se utilizzi n passfrase diverse e procedi per tentativi)
zappy27 Febbraio 2020, 21:14 #35
Originariamente inviato da: YellowT
Non sono un esperto di probabilità ma non sono molto d'accordo con l'fbi.
Usando la logica: password lunghe hanno entropia maggiore solo se consideriamo ogni singolo carattere.
Cosa succede se invece, per il bruteforcing, si usa un dizionario? Ogni termine conterebbe come un singolo carattere e frasi da 4-5 parole potrebbero equivalere a 4-5 caratteri di una password classica.

Sbaglio? Sarebbe così difficile creare un bruteforcing basato su dizionario?


sbagli.
i caratteri sono una ventina, le parole quante? decine di migliaia?
danylo28 Febbraio 2021, 17:39 #36
Originariamente inviato da: AlPaBo
Quindi, con cinque caratteri, le combinazioni sarebbero 200^5; in un dizionario ci possono essere 10000 parole di ampia diffusione, 200000 se consideri termini desueti o tecnici. Quindi, cinque parole ti danno al minimo 10000^5 combinazioni.


Pero', mentre una password composta da parole DEVE essere composta da poche parole, 3-5 parole, altrimenti sfori la lunghezza ammessa, la password casuale invece ha molti caratteri.
Esempio: se il campo password consente una lunghezza di 20 puoi:

- usare 20 caratteri casuali (minuscole, maiuscole, numeri), ovvero 62^20. Le combinazioni possibili sono un numero di 35 cifre.

- usare 5 parole casuali: ovvero 10000^5. Le combinazioni sono un numero di 20 cifre

Quindi e' piu' robusta la prima
zappy28 Febbraio 2021, 18:11 #37
Originariamente inviato da: danylo
Pero', mentre una password composta da parole DEVE essere composta da poche parole, 3-5 parole, altrimenti sfori la lunghezza ammessa, la password casuale invece ha molti caratteri.
Esempio: se il campo password consente una lunghezza di 20 puoi:

- usare 20 caratteri casuali (minuscole, maiuscole, numeri), ovvero 62^20. Le combinazioni possibili sono un numero di 35 cifre.

- usare 5 parole casuali: ovvero 10000^5. Le combinazioni sono un numero di 20 cifre

Quindi e' piu' robusta la prima

salvo il fatto che nessuno ricorda 20 caratteri casuali quindi mette ABCDEFGHIJKLMNOPQRSTUVWXYZ la cui complessità è 1^1
Hiei360028 Febbraio 2021, 18:20 #38
Si può con relativa facilità creare una password complessa e facile da ricordare.

Basta usare una metodologia, un libro ed un indizio sufficientemente vago che una persona qualsiasi non coglierebbe ma che tu sappia cosa significhi.

Ad esempio un indizio potrebbe essere XVI-20

XVI venti si riferisce al sedicesimo canto della divina commedia, riga 20.
Si può usare quella frase come password, con l'aggiunta di caratteri extra al posto degli spazi, ad esempio i caratteri stessi dell'indizio "X V I - 2 0" si possono mettere negli spazi della frase, ed ecco come con un semplice indizio si ottiene una password complessa ma facile da reperire e da ricordare:

" L'anticoXverso;Ve,Iquando-a2noi0furXgiunti, "
zappy28 Febbraio 2021, 18:29 #39
Originariamente inviato da: Hiei3600
...XVI venti si riferisce al sedicesimo canto della divina commedia, riga 20.

"fatti non foste a ricordar password complesse ma ad usar pippo e paperino"
zappy01 Marzo 2021, 08:58 #40
Originariamente inviato da: Svelgen
E invece è un consiglio valido. E mi stupisco anche che la gente si metta lì a pensare a password complesse quando una semplice frase simile a questa: "Prediligo mangiare 75Grammi di Pasta al Sugo", secondo Karpersky password check, è praticamente rock solid.


sempre che il sistema l'accetti, spesso scassano le balle con "max 8 caratteri con almeno 1 maiuscola, un numero, un carattere sumero, un geroglifo egizio"... Da cambiare 1 volta al mese...
Normale che poi uno usi "Abcdefg1"

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^