Password complesse? Meglio le frasi, secondo l'FBI
di Riccardo Robecchi pubblicata il 25 Febbraio 2020, alle 18:21 nel canale SecurityL'FBI diffonde un comunicato in cui afferma che è meglio utilizzare frasi come password, piuttosto che password corte e complesse. Una questione di facilità di memorizzazione, ma anche di maggiore difficoltà nel craccare password lunghe
49 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoCààssàssòs
No, la balla è che non esistono 2 etiche uguali, dato che differisce sempre il seriale ed il mac address, quindi si, ogni etichetta è fatta per un singolo prodotto ed applicato a quel singolo prodotto, poi un algoritmo può generare password uguali da apparenti dati immessi diversi ci sta ( se utilizzo un algoritmo a 16 bit e produco 1 milione di pezzi mediamente la stessa password sarà ripetuta 15 volte)
ma ogni etichetta è unica con il suo bel seriale ( sempre differente), e mac dell'interfaccia wan ( sempre differente, si spera).
Su quella stessa etichetta poi ci sarà una bella passfrase che sarà ripetuta tante volte per n pezzi diversi quanto più semplice è l'algoritmo di generazione della stessa.
Continua pure a focalizzarti sulle etichette, buona serata
1:
Ogni produttore sul suo bel router applica due etichette ( una sullo scatolo ed una sul router proprio) singolarmente contrariamente a quanto da te affermato.
2:
Non esistono password di default, ma un algoritmo unico di generazione che superata un certo numero deve per forza di cose ripetere una stessa passfrase, questi algoritmi sono tanto più semplici quanto più economico è il prodotto. Quindi non esistono password di default, ma un numero limitato di password possibili ( come per le chiavi delle serrature delle porte)
3:
Il modo più usato per risalire alla password di un router è conoscere l'algoritmo di generazione e generarla partendo dal mac del wifi ( in molti modem tim, ma non solo, l'algoritmo usa il mac dell'interfaccia wifi) e non provi nemmeno ad usare tutti i possibili codici difatti se vai a controllare i log del router non troverai nessun messaggio di autenticazion failed ( cosa che troveresti se utilizzi n passfrase diverse e procedi per tentativi)
Usando la logica: password lunghe hanno entropia maggiore solo se consideriamo ogni singolo carattere.
Cosa succede se invece, per il bruteforcing, si usa un dizionario? Ogni termine conterebbe come un singolo carattere e frasi da 4-5 parole potrebbero equivalere a 4-5 caratteri di una password classica.
Sbaglio? Sarebbe così difficile creare un bruteforcing basato su dizionario?
sbagli.
i caratteri sono una ventina, le parole quante? decine di migliaia?
Pero', mentre una password composta da parole DEVE essere composta da poche parole, 3-5 parole, altrimenti sfori la lunghezza ammessa, la password casuale invece ha molti caratteri.
Esempio: se il campo password consente una lunghezza di 20 puoi:
- usare 20 caratteri casuali (minuscole, maiuscole, numeri), ovvero 62^20. Le combinazioni possibili sono un numero di 35 cifre.
- usare 5 parole casuali: ovvero 10000^5. Le combinazioni sono un numero di 20 cifre
Quindi e' piu' robusta la prima
Esempio: se il campo password consente una lunghezza di 20 puoi:
- usare 20 caratteri casuali (minuscole, maiuscole, numeri), ovvero 62^20. Le combinazioni possibili sono un numero di 35 cifre.
- usare 5 parole casuali: ovvero 10000^5. Le combinazioni sono un numero di 20 cifre
Quindi e' piu' robusta la prima
salvo il fatto che nessuno ricorda 20 caratteri casuali quindi mette ABCDEFGHIJKLMNOPQRSTUVWXYZ la cui complessità è 1^1
Basta usare una metodologia, un libro ed un indizio sufficientemente vago che una persona qualsiasi non coglierebbe ma che tu sappia cosa significhi.
Ad esempio un indizio potrebbe essere XVI-20
XVI venti si riferisce al sedicesimo canto della divina commedia, riga 20.
Si può usare quella frase come password, con l'aggiunta di caratteri extra al posto degli spazi, ad esempio i caratteri stessi dell'indizio "X V I - 2 0" si possono mettere negli spazi della frase, ed ecco come con un semplice indizio si ottiene una password complessa ma facile da reperire e da ricordare:
" L'anticoXverso;Ve,Iquando-a2noi0furXgiunti, "
"fatti non foste a ricordar password complesse ma ad usar pippo e paperino"
sempre che il sistema l'accetti, spesso scassano le balle con "max 8 caratteri con almeno 1 maiuscola, un numero, un carattere sumero, un geroglifo egizio"... Da cambiare 1 volta al mese...
Normale che poi uno usi "Abcdefg1"
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".