Re: Consiglio per corso sicurezza dipendenti

Marsala Sala <[email protected]> Thu, 10 Oct 2019 17:11:39 +0200
Newsgroups gmane.comp.security.italian
Message-ID <CAPX2narPXuJnJ+XLKFYXSDe6uLkq_UH1FPEz3U-kS8d8hi5DkA@mail.gmail.com>
--0000000000003bcfa005948fd247
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

Si di articoli contro il cambio di password ne ho sentiti e letti pure io.
Ma io non concordo, l'errore pi=C3=B9 umano e comune =C3=A8 scrivere le pas=
sword o
stamparle e poi dimenticare quel biglietto. Poi se faccio pulizie butto via
pezzi di carta e pure la mia password e uno che fa doxing che magari trova
tutte le tue referenze piu una password ci tenta e magari =C3=A8 fortunato.
Nelle discariche si trova di tutto e lo spionaggio industriale non =C3=A8 u=
na
cosa da film o un americanata. Le regole di hacking etico o non etico lo
trovi ovunque. E rubare password =C3=A8 la moda del momento. Mi piace la
filosofia ti do la pass e tu la cambi ma a lunghezza specifica e con
simboli.
Fare social engineering con una banca =C3=A8 dura con double authentication=
 dopo
Mitnick. Ora con sta cosa che dall'app devi immetti utente pass e poi ti
fanno la finta chiamata inserendo il numero lo trovo diabolico.... E se
uno  perde il telefono? E lo trovo con pass salvate chiamo immetto il
codice? Era meglio il gioco di memoria a 12 cifre.
Saluti

Il gio 10 ott 2019, 16:45 roberto diana <[email protected]> ha
scritto:

> Ciao
>
> Il giorno gio 10 ott 2019 alle ore 14:31 Marsala Sala <
> [email protected]> ha scritto:
> <cut>
>
>> usare password uguali per ogni sito e di fare il logout. Puoi parlare
>> dell MITM e del http e https. E perch=C3=A9 sono importanti due chiavi d=
i
>> autenticazione e il cambio di password spesso.
>>
> <cut>
>
>>
>  io sapevo che cambiare spesso la password non era una bestpratics in
> termini di sicurezza confermate ? Sto cercando un p=C3=B2 di risorse che =
avevo
> letto ma non le trovo ....
>
>
>

--0000000000003bcfa005948fd247
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"auto">Si di articoli contro il cambio di password ne ho sentiti=
 e letti pure io.<div dir=3D"auto">Ma io non concordo, l&#39;errore pi=C3=
=B9 umano e comune =C3=A8 scrivere le password o stamparle e poi dimenticar=
e quel biglietto. Poi se faccio pulizie butto via pezzi di carta e pure la =
mia password e uno che fa doxing che magari trova tutte le tue referenze pi=
u una password ci tenta e magari =C3=A8 fortunato. Nelle discariche si trov=
a di tutto e lo spionaggio industriale non =C3=A8 una cosa da film o un ame=
ricanata. Le regole di hacking etico o non etico lo trovi ovunque. E rubare=
 password =C3=A8 la moda del momento. Mi piace la filosofia ti do la pass e=
 tu la cambi ma a lunghezza specifica e con simboli.</div><div dir=3D"auto"=
>Fare social engineering con una banca =C3=A8 dura con double authenticatio=
n dopo Mitnick. Ora con sta cosa che dall&#39;app devi immetti utente pass =
e poi ti fanno la finta chiamata inserendo il numero lo trovo diabolico....=
 E se uno=C2=A0 perde il telefono? E lo trovo con pass salvate chiamo immet=
to il codice? Era meglio il gioco di memoria a 12 cifre.</div><div dir=3D"a=
uto">Saluti</div></div><br><div class=3D"gmail_quote"><div dir=3D"ltr" clas=
s=3D"gmail_attr">Il gio 10 ott 2019, 16:45 roberto diana &lt;<a href=3D"mai=
lto:[email protected]" target=3D"_blank" rel=3D"noreferrer">roberto.d=
[email protected]</a>&gt; ha scritto:<br></div><blockquote class=3D"gmail_quot=
e" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">=
<div dir=3D"ltr"><div dir=3D"ltr">Ciao=C2=A0</div><br><div class=3D"gmail_q=
uote"><div dir=3D"ltr" class=3D"gmail_attr">Il giorno gio 10 ott 2019 alle =
ore 14:31 Marsala Sala &lt;<a href=3D"mailto:[email protected]" rel=
=3D"noreferrer noreferrer" target=3D"_blank">[email protected]</a>&g=
t; ha scritto:<br></div><div class=3D"gmail_attr">&lt;cut&gt;</div><blockqu=
ote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px=
 solid rgb(204,204,204);padding-left:1ex"><div dir=3D"auto"><div dir=3D"aut=
o">usare password uguali per ogni sito e di fare il logout. Puoi parlare de=
ll MITM e del http e https. E perch=C3=A9 sono importanti due chiavi di aut=
enticazione e il cambio di password spesso.</div></div></blockquote><div cl=
ass=3D"gmail_attr">&lt;cut&gt;</div><blockquote class=3D"gmail_quote" style=
=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding=
-left:1ex"><div dir=3D"auto"><div dir=3D"auto"></div></div></blockquote><di=
v><br></div><div>=C2=A0io sapevo che cambiare spesso la password non era un=
a bestpratics in termini di sicurezza confermate ? Sto cercando un p=C3=B2 =
di risorse che avevo letto ma non le trovo ....=C2=A0</div><div><br></div><=
div><br></div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px=
 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div class=
=3D"gmail_quote"><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px =
0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div bgc=
olor=3D"#FFFFFF"><div>
      <font face=3D"monospace, monospace"></font></div>
  </div>

</blockquote></div>
</blockquote></div></div>
</blockquote></div>

--0000000000003bcfa005948fd247--