Re: Consiglio per corso sicurezza dipendenti
Marsala Sala <[email protected]> Thu, 10 Oct 2019 17:11:39 +0200
| Newsgroups | gmane.comp.security.italian |
|---|---|
| Message-ID | <CAPX2narPXuJnJ+XLKFYXSDe6uLkq_UH1FPEz3U-kS8d8hi5DkA@mail.gmail.com> |
--0000000000003bcfa005948fd247 Content-Type: text/plain; charset="UTF-8" Content-Transfer-Encoding: quoted-printable Si di articoli contro il cambio di password ne ho sentiti e letti pure io. Ma io non concordo, l'errore pi=C3=B9 umano e comune =C3=A8 scrivere le pas= sword o stamparle e poi dimenticare quel biglietto. Poi se faccio pulizie butto via pezzi di carta e pure la mia password e uno che fa doxing che magari trova tutte le tue referenze piu una password ci tenta e magari =C3=A8 fortunato. Nelle discariche si trova di tutto e lo spionaggio industriale non =C3=A8 u= na cosa da film o un americanata. Le regole di hacking etico o non etico lo trovi ovunque. E rubare password =C3=A8 la moda del momento. Mi piace la filosofia ti do la pass e tu la cambi ma a lunghezza specifica e con simboli. Fare social engineering con una banca =C3=A8 dura con double authentication= dopo Mitnick. Ora con sta cosa che dall'app devi immetti utente pass e poi ti fanno la finta chiamata inserendo il numero lo trovo diabolico.... E se uno perde il telefono? E lo trovo con pass salvate chiamo immetto il codice? Era meglio il gioco di memoria a 12 cifre. Saluti Il gio 10 ott 2019, 16:45 roberto diana <[email protected]> ha scritto: > Ciao > > Il giorno gio 10 ott 2019 alle ore 14:31 Marsala Sala < > [email protected]> ha scritto: > <cut> > >> usare password uguali per ogni sito e di fare il logout. Puoi parlare >> dell MITM e del http e https. E perch=C3=A9 sono importanti due chiavi d= i >> autenticazione e il cambio di password spesso. >> > <cut> > >> > io sapevo che cambiare spesso la password non era una bestpratics in > termini di sicurezza confermate ? Sto cercando un p=C3=B2 di risorse che = avevo > letto ma non le trovo .... > > > --0000000000003bcfa005948fd247 Content-Type: text/html; charset="UTF-8" Content-Transfer-Encoding: quoted-printable <div dir=3D"auto">Si di articoli contro il cambio di password ne ho sentiti= e letti pure io.<div dir=3D"auto">Ma io non concordo, l'errore pi=C3= =B9 umano e comune =C3=A8 scrivere le password o stamparle e poi dimenticar= e quel biglietto. Poi se faccio pulizie butto via pezzi di carta e pure la = mia password e uno che fa doxing che magari trova tutte le tue referenze pi= u una password ci tenta e magari =C3=A8 fortunato. Nelle discariche si trov= a di tutto e lo spionaggio industriale non =C3=A8 una cosa da film o un ame= ricanata. Le regole di hacking etico o non etico lo trovi ovunque. E rubare= password =C3=A8 la moda del momento. Mi piace la filosofia ti do la pass e= tu la cambi ma a lunghezza specifica e con simboli.</div><div dir=3D"auto"= >Fare social engineering con una banca =C3=A8 dura con double authenticatio= n dopo Mitnick. Ora con sta cosa che dall'app devi immetti utente pass = e poi ti fanno la finta chiamata inserendo il numero lo trovo diabolico....= E se uno=C2=A0 perde il telefono? E lo trovo con pass salvate chiamo immet= to il codice? Era meglio il gioco di memoria a 12 cifre.</div><div dir=3D"a= uto">Saluti</div></div><br><div class=3D"gmail_quote"><div dir=3D"ltr" clas= s=3D"gmail_attr">Il gio 10 ott 2019, 16:45 roberto diana <<a href=3D"mai= lto:[email protected]" target=3D"_blank" rel=3D"noreferrer">roberto.d= [email protected]</a>> ha scritto:<br></div><blockquote class=3D"gmail_quot= e" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">= <div dir=3D"ltr"><div dir=3D"ltr">Ciao=C2=A0</div><br><div class=3D"gmail_q= uote"><div dir=3D"ltr" class=3D"gmail_attr">Il giorno gio 10 ott 2019 alle = ore 14:31 Marsala Sala <<a href=3D"mailto:[email protected]" rel= =3D"noreferrer noreferrer" target=3D"_blank">[email protected]</a>&g= t; ha scritto:<br></div><div class=3D"gmail_attr"><cut></div><blockqu= ote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px= solid rgb(204,204,204);padding-left:1ex"><div dir=3D"auto"><div dir=3D"aut= o">usare password uguali per ogni sito e di fare il logout. Puoi parlare de= ll MITM e del http e https. E perch=C3=A9 sono importanti due chiavi di aut= enticazione e il cambio di password spesso.</div></div></blockquote><div cl= ass=3D"gmail_attr"><cut></div><blockquote class=3D"gmail_quote" style= =3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding= -left:1ex"><div dir=3D"auto"><div dir=3D"auto"></div></div></blockquote><di= v><br></div><div>=C2=A0io sapevo che cambiare spesso la password non era un= a bestpratics in termini di sicurezza confermate ? Sto cercando un p=C3=B2 = di risorse che avevo letto ma non le trovo ....=C2=A0</div><div><br></div><= div><br></div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px= 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div class= =3D"gmail_quote"><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px = 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div bgc= olor=3D"#FFFFFF"><div> <font face=3D"monospace, monospace"></font></div> </div> </blockquote></div> </blockquote></div></div> </blockquote></div> --0000000000003bcfa005948fd247--