mercoledì, Settembre 9, 2026
Sicurezza

Panda Security consiglia come gestire e difendere le nostre password

 

Quali sono i principali attacchi per sottrarre le password e in quali modi è possibile difendersi? Panda Security ha voluto descrivere le diverse modalità in cui un cybercriminale può rubare o scoprire una password, oltre a consigliarvi quale strategia difensiva attuare per prevenirli.

Password alfanumeriche – Attacchi di “forza bruta”

Esistono software che testano migliaia di combinazioni diverse per indovinare una password alfanumerica. Dal momento che sono alfanumeriche le password più utilizzate e le più facili da scoprire (la più diffusa è ancora “123456”), gli attacchi di “forza bruta” rappresentano un metodo tuttora efficace per impossessarsi di informazioni personali. Non solo elementari serie numeriche ma anche date di nascita sono facilmente smascherabili. I software di ricerca delle password come Brutus, RainbowCrack e Wfuzz e possono essere reperiti gratuitamente dalla rete.

LoudMiner

Ovviamente password lunghe e complesse costringono gli hacker ad impiegare altri metodi.

Attacchi “a dizionario”

I software di attacco “a dizionario” utilizzano un elenco prestabilito di termini, provando varie combinazioni e variazioni delle parole.  Gli elenchi spesso vengono arricchiti con password rubate, reperite tramite il deep web, e non utilizzate per attaccare ma per determinare le password più utilizzate. Approfittano della prevedibilità umana per restringere le ricerche e indirizzare più precisamente i loro attacchi.

Questa pratica è diffusa anche tra aziende legali che acquistano password rubate per cercare di proteggere le informazioni dei propri clienti.

Sono, inoltre, consultabili online dei database che  valutano l’efficacia delle password confrontandole con una “lista nera” di password non accettabili.

Attacchi mediante monitoraggio del Wi-Fi

Una rete Wi-Fi pubblica potrebbe fare da tramite per un cybercriminale nel rubare delle credenziali. Esistono dei software in grado di segnalare uno o più utenti connessi ad un Wi-Fi pubblico, l’hacker così può intercettare password, comunicazioni e i dati trasmessi.

Attacchi di phishing

L’utilizzo di e-mail e siti web fraudolenti per rubare le password forse è la forma più nota di attacco.

La maggior parte dei phishing consiste nell’invio di un’e-mail che sembra provenire da un’organizzazione reale e legittima, ad esempio una banca, una piattaforma online o un ente pubblico. Queste e-mail contengono un allegato da scaricare o un link a un sito web falso in cui viene richiesto di eseguire l’accesso con le proprie credenziali così da poterle rubare.

Mobile Phishing

Queste sono solamente alcune delle tipologie più frequenti di attacco.

Per la gestione e la sicurezza delle proprie credenziali, Panda security consiglia l’utilizzo di Password Manager dedicati. I password manager dedicati sono una buona opzione se si parla di uso personale e possono aiutare a migliorare la sicurezza dei dispositivi e delle informazioni digitali. Questi consentono di salvare, generare e aggiornare tutte le password in una posizione crittografata protetta da un’unica password primaria (o da altri metodi: file key o altro ancora). Inoltre, non essendo esposti direttamente alla rete, sono molto più difficili da raggiungere da attacchi esterni.

Hacker IoT

Queste risorse sono molto utilizzate da utenti privati e/o aziende anche se, come la maggior parte delle tecnologie, non garantiscono la totale prevenzione da rischi: rappresentano, però, sicuramente la migliore soluzione di difesa esistente.

blank

Davide

Davide, 46 anni, appassionato di tutto ciò che riguarda al tecnologia; videogamer per hobby vorrei trasmettere la mia passione a tutti gli utenti e, magari, anche aiutare chi ne sa poco o nulla.

0 0 votes
Valutazione Articolo
Subscribe
Notificami
guest
0 Commenti
Newest
Oldest Most Voted