Come verificare se le tue password sono state trapelate in una violazione dei dati

Una delle cose che praticamente tutti hanno fatto, e molte persone ancora ne emettono una o un numero molto ridotto di password per tutto. Questo perché è molto più facile ricordare una password, anche se complessa e lunga, piuttosto che ricordare una dozzina o più di password e il servizio per cui vengono utilizzate.

Lo svantaggio di questo approccio, tuttavia, è che se qualcuno conosce o indovina la password che usi, può usarla per accedere a ogni account e dispositivo che possiedi. Può sembrare relativamente facile mantenere la tua password privata, semplicemente non puoi dirlo a nessuno, tuttavia, devi configurare i tuoi account sui siti Web per utilizzarla, ed è qui che si trovano i potenziali problemi.

Sicurezza informatica

La sicurezza informatica di nessuno è perfetta, questo, sfortunatamente, significa che i siti web non sono sicuri come potrebbero essere. Negli scenari peggiori, questa vulnerabilità consente agli hacker di scaricare il database del sito Web, che includerà i dettagli dell'account di ogni utente. I dettagli dell'account sono un grande punto di interesse per gli hacker, proprio perché così tante persone riutilizzano le password. Se hanno un elenco di indirizzi e-mail e password associate, possono provare a utilizzarli su altri siti Web in cui potrebbe essere più facile guadagnare o rubare denaro.

Idealmente, i siti Web dovrebbero eseguire l'hashing crittografico delle password prima di salvarle nel database. Un hash è una funzione unidirezionale che crea sempre lo stesso output se gli dai lo stesso input e fornirà un output diverso per input diversi. Anche la parte "a senso unico" è importante, questo significa che non puoi prendere l'output della funzione hash e trasformarlo nella password originale. Ciò significa che il sito Web può verificare se hai fornito la password corretta eseguendo l'hashing e confrontando l'output con quello salvato nel database, il tutto senza conoscere la password originale. Ciò significa anche che per elaborare una password, gli hacker devono indovinare le password finché non trovano quella a cui corrisponde l'output.

Se hai un account su un sito Web che è stato violato, è una buona idea considerare quella password pubblicamente nota. Ciò significa che devi cambiare la tua password ovunque tu usi la stessa. Se riutilizzi la stessa password per tutto, questo può essere un enorme problema. Nonostante quanto possa essere fastidioso cambiare la tua password per ogni servizio, la maggior parte delle persone lo farà, se sanno che la loro password è stata trapelata e il loro account potrebbe essere accessibile. Il problema è sapere se i tuoi dati sono stati oggetto di violazioni dei dati.

Verifica se sei stato interessato da una violazione

Il sito web " Have I Been Pwned " (pronunciato come "di proprietà" ma con una "p" all'inizio) è un servizio gratuito gestito dall'esperto di sicurezza Troy Hunt che cataloga le violazioni dei dati note. Se inserisci il tuo indirizzo e-mail, puoi vedere se viene visualizzato in una delle violazioni. Se lo fa, sai che la tua password per quell'account è stata compromessa e puoi quindi cambiarla su quel sito Web e su qualsiasi altro che utilizza la stessa password. Se sei fortunato, la tua password non subirà violazioni, ma è una buona idea controllare, poiché potresti non saperlo.

Come verificare se le tue password sono state trapelate in una violazione dei dati

Inserisci il tuo indirizzo email per verificare se sei stato interessato da una violazione dei dati.

Suggerimento: Have I Been Pwned non salva nessuna delle password incluse nelle violazioni dei dati, ti consente solo di cercare per vedere se è stato incluso un indirizzo email specifico. Questo approccio significa che il servizio è perfettamente sicuro da usare, non corri il rischio di divulgare alcun dato.



Leave a Comment

Come forzare Google Chrome a mostrare sempre gli URL completi

Come forzare Google Chrome a mostrare sempre gli URL completi

Chrome, per impostazione predefinita, non mostra l'URL completo. Potresti non preoccuparti troppo di questo dettaglio, ma se per qualche motivo hai bisogno che venga visualizzato l'URL completo, istruzioni dettagliate su come fare in modo che Google Chrome visualizzi l'URL completo nella barra degli indirizzi.

Come ripristinare il vecchio Reddit

Come ripristinare il vecchio Reddit

Reddit ha cambiato nuovamente il design nel gennaio 2024. La riprogettazione può essere vista dagli utenti del browser desktop e restringe il feed principale fornendo collegamenti

Come copiare contenuti dai libri di testo con Google Lens

Come copiare contenuti dai libri di testo con Google Lens

Digitare la tua citazione preferita dal tuo libro su Facebook richiede tempo ed è pieno di errori. Scopri come utilizzare Google Lens per copiare testo dai libri sui tuoi dispositivi.

Impossibile trovare lindirizzo DNS del server corretto in Chrome

Impossibile trovare lindirizzo DNS del server corretto in Chrome

A volte, quando lavori su Chrome, non puoi accedere a determinati siti Web e viene visualizzato un errore "Impossibile trovare l'indirizzo DNS del server di correzione in Chrome". Ecco come puoi risolvere il problema.

Guida rapida su come creare promemoria su Google Home

Guida rapida su come creare promemoria su Google Home

I promemoria sono sempre stati il ​​punto forte di Google Home. Sicuramente ci semplificano la vita. Facciamo un breve tour su come creare promemoria su Google Home per non perdere mai di occuparti di commissioni importanti.

Netflix: cambia password

Netflix: cambia password

Come cambiare la password sul servizio di video in streaming Netflix utilizzando il browser preferito o l'app Android.

Come disabilitare il prompt di ripristino delle pagine in Microsoft Edge

Come disabilitare il prompt di ripristino delle pagine in Microsoft Edge

Se vuoi eliminare il messaggio Ripristina pagine su Microsoft Edge, chiudi semplicemente il browser o premi il tasto Esc.

Le 10 migliori alternative a Google Voice nel 2023

Le 10 migliori alternative a Google Voice nel 2023

Cerchi un'alternativa affidabile a Google Voice per le telefonate? Scopri le migliori alternative di chiamata VoIP a Google Voice.

Cosè un cappello nero?

Cosè un cappello nero?

Un cappello nero è un hacker che vittimizza le persone e infrange la legge. Continua a leggere per saperne di più sull'argomento.

Cosè un criminale informatico?

Cosè un criminale informatico?

Non sei sicuro di cosa sia un criminale informatico? Un criminale informatico è un criminale che commette reati principalmente utilizzando sistemi informatici.