come scoprono le nostre password?
tecniche e software per violare i nostri account
forza bruta
KEYLOGGER
dizionario
regole
+info
+info
+info
+info
social engineering
dispositivi condivisi
shoulder surfing
data breach
+info
+info
+info
+info
....
Shoulder surfing
In luoghi pubblici è opportuno prestare attenzione quando digitiamo le credenziali, qualcuno alle nostre spalle potrebbe osservare e rubare i nostri dati. A difesa esistono dei filtri copri schermo che proteggono la visibilità dello schermo da occhi indiscreti.
Dispositivi condivisi
Le credenziali potrebbero essere intercettate utilizzando un computer pubblico o reti wifi aperte.Accedendo ai nostri account da un dispositivo pubblico potrebbero rimanere memorizzate le credenziali.Non conosciamo il livello di sicurezza delle reti aperte, potrebbero essere state violate. È preferibile accedere con VPN
Social engineering
È un insieme di tecniche volte ad attirare l’interesse degli utenti e far loro compiere delle azioni, come cliccare su un link o scaricare un allegato. Ne sono un esempio phishing, smishing e vishing.
Data breach
I siti web possono essere oggetto di violazione e furto massivo di dati, credenziali e password che possono poi essere rivenduti nel dark web.Vista l’abitudine degli utenti a riutilizzare le stesse credenziali su più siti, i dati rubati vengono poi testati anche su altre piattaforme (credential stuffing)
Regole
Per la gestione dei diversi account vengono spesso riutilizzate le stesse password, modificandone solo un numero o un carattere.Vengono definite “modificazioni ovvie” e queste casistiche sono integrate nei software di attacco a dizionario.Ad esempio è noto che la parola Password viene modificata in P@$$w0rd
Dizionario
Per la creazione di una password vengono spesso usate parole comuni, di uso quotidiano e queste saranno le prime che verranno provate dagli attaccanti.Vengono utilizzati dizionari in diverse lingue ed è un metodo più rapido della forza bruta
Keylogger
Software o hardware che registra tutti i tasti premuti sulla tastiera, memorizzando ricerche, credenziali.Possono essere installati come malware attraverso link o allegati, o collegati fisicamente al computer attraverso cavi e adattatori
Forza bruta
Vengono utilizzati dei software che provano tutte le possibili password, partendo dalle combinazioni più semplici o più plausibili, per poi crescere fino a combinazioni più complesse. Una password di 8 caratteri composta da soli numeri viene scoperta in meno di un secondo, il tempo sale a 8 ore se oltre ai numeri sono presenti almeno una lettera maiuscola e un simbolo
Come scoprono le nostre password?
Corporate University
Created on December 19, 2023
Start designing with a free template
Discover more than 1500 professional designs like these:
View
Akihabara Connectors Infographic
View
Essential Infographic
View
Practical Infographic
View
Akihabara Infographic
View
Vision Board
View
The Power of Roadmap
View
Artificial Intelligence in Corporate Environments
Explore all templates
Transcript
come scoprono le nostre password?
tecniche e software per violare i nostri account
forza bruta
KEYLOGGER
dizionario
regole
+info
+info
+info
+info
social engineering
dispositivi condivisi
shoulder surfing
data breach
+info
+info
+info
+info
....
Shoulder surfing
In luoghi pubblici è opportuno prestare attenzione quando digitiamo le credenziali, qualcuno alle nostre spalle potrebbe osservare e rubare i nostri dati. A difesa esistono dei filtri copri schermo che proteggono la visibilità dello schermo da occhi indiscreti.
Dispositivi condivisi
Le credenziali potrebbero essere intercettate utilizzando un computer pubblico o reti wifi aperte.Accedendo ai nostri account da un dispositivo pubblico potrebbero rimanere memorizzate le credenziali.Non conosciamo il livello di sicurezza delle reti aperte, potrebbero essere state violate. È preferibile accedere con VPN
Social engineering
È un insieme di tecniche volte ad attirare l’interesse degli utenti e far loro compiere delle azioni, come cliccare su un link o scaricare un allegato. Ne sono un esempio phishing, smishing e vishing.
Data breach
I siti web possono essere oggetto di violazione e furto massivo di dati, credenziali e password che possono poi essere rivenduti nel dark web.Vista l’abitudine degli utenti a riutilizzare le stesse credenziali su più siti, i dati rubati vengono poi testati anche su altre piattaforme (credential stuffing)
Regole
Per la gestione dei diversi account vengono spesso riutilizzate le stesse password, modificandone solo un numero o un carattere.Vengono definite “modificazioni ovvie” e queste casistiche sono integrate nei software di attacco a dizionario.Ad esempio è noto che la parola Password viene modificata in P@$$w0rd
Dizionario
Per la creazione di una password vengono spesso usate parole comuni, di uso quotidiano e queste saranno le prime che verranno provate dagli attaccanti.Vengono utilizzati dizionari in diverse lingue ed è un metodo più rapido della forza bruta
Keylogger
Software o hardware che registra tutti i tasti premuti sulla tastiera, memorizzando ricerche, credenziali.Possono essere installati come malware attraverso link o allegati, o collegati fisicamente al computer attraverso cavi e adattatori
Forza bruta
Vengono utilizzati dei software che provano tutte le possibili password, partendo dalle combinazioni più semplici o più plausibili, per poi crescere fino a combinazioni più complesse. Una password di 8 caratteri composta da soli numeri viene scoperta in meno di un secondo, il tempo sale a 8 ore se oltre ai numeri sono presenti almeno una lettera maiuscola e un simbolo