Dove ho messo il PIN del telefono? Qual era il PIN del bancomat? E la password della posta elettronica, quella di facebook, quella della banca?
E' uno scenario abbastanza comune oramai.
Gli utenti più astuti però si sono organizzati annotando il PIN dietro al bancomat e le password sul monitor del PC ! In fondo in fondo chi mai sospetterebbe che quelle cinque cifre scritte dietro la carta siano proprio il PIN?
Qualcuno suggerisce che si possa fare di meglio, quindi sceglie una password in modo che nessuno la possa mai indovinare (per esempio la propria data di nascita o il nome di un figlio) e la imposta per tutti i servizi.
Si può fare ancora di meglio, non è vero? Forse sì, ma procediamo per gradi.
Dove posso conservare una password?
- potrebbero non essere a conoscenza dell'avvenuta violazione;
- potrebbero non conoscere l'entità del danno (quante password sono state rubate);
- molto probabilmente non hanno interesse a diffondere la notizia;
- potrebbero non risolvere i problemi di sicurezza;
Perché dobbiamo scegliere una password sicura?
- una persona che cerca di indovinare la nostra password;
- un programma automatico che cerca di "individuarla";
- un programma per computer può tentare l'accesso provando migliaia di password al secondo, usando una combinazione di parole conosciute (attacco con dizionario) oppure un insieme di caratteri più o meno casuali (attacco a forza bruta);
- una persona può venire facilmente a conoscenza di informazioni che riguardano la nostra sfera personale, come i dati anagrafici, gli interessi, gli affetti, ecc.
Quali caratteristiche dovrebbe avere una password per essere sicura?
- sia abbastanza lunga (diciamo almeno 8 caratteri)
- sia composta da più tipi di caratteri (lettere minuscole, maiuscole, numeri e simboli)
- non contenga parole presenti in una qualsiasi lingua.