La tua password è sicura?

MD5 Locked!Come molti di voi sanno, 3 mesi fa ho creato l'aggregatore Dicevi?, cui alcuni di voi sono iscritti, frequentatori e soggetti attivi dello strumento web 2.0.

Come ogni sito web che ha un'area utente, anche Dicevi? prevede una procedura di login e come norma di sicurezza vuole, anche Dicevi? adotta sistemi di criptazione della password, nonchè tecniche per prevenire l'SQL Injection.

Il sistema maggiormente usato per la criptazione della password è l'algoritmo MD5, che consente di modificare la password trasformandola in una serie incomprensibile di lettere e caratteri. Questo sistema è unilaterale, nel senso che non è possibile il procedimento inverso, ovvero partire dalla password "hashata" per ottenere la password in chiaro.

Però il sistema è tutt'altro che sicuro e ve ne spiego il motivo: esistono siti (la cui legalità è dubbia) dove inserendo la propria password in versione criptata, si viene a capo della password in chiaro.

Tali siti non sono altro che un archivio vasto di password, preventivamente criptate e salvate: in pratica nei loro database sono presenti le password in chiaro e le versioni criptate. Una semplice ricerca inserendo la versione criptata, restituisce la versione in chiaro, se presente ovviamente.

A questo punto viene da chiedersi: "la mia password è sicura?".

Facciamo subito una verifica: qui ho creato un piccolo tool per ottenere la versione criptata (con l'algoritmo MD5) della propria password. Dopo aver ottenuto la versione criptata, verificate qui e qui se la vostra password è sicura o meno.

Se ottenete la versione "in chiaro" della vostra password... beh il consiglio è quello di prendere in seria considerazione di aggiornare le vostre password per renderle più sicure.

Segnala postSegnala post      md5  sha1    Permalink

Commenti

  • #1
  • Postato da: Camelot
  • il: 29/11/2007 17:28:24
Nel frattempo tocco ferro!

  • #2
  • Postato da: Christian
  • il: 30/11/2007 00:46:15
con 'sta scusa ci hai clonato tutto..password, carte di credito, impronte digitali..e domani te ne vai sulle isole cayman con un conto in banca centuplicato!
Disgraziato!!!  

  • #3
  • Postato da: ninjasei
  • il: 30/11/2007 09:30:53
@Christian: veramente alle isole Cayman ci sono già, solo che le finanze scarseggiano ed allora mi sono inventato 'sto sistema

Fossi ricco, l'ultimo posto dove starei è vicino al mare

Lascia un commento

Compila il form qui sotto per postare un commento all'articolo. Per favore inserisci un'indirizzo email valido altrimenti il commento non sarà visibile.

Il codice HTML è disabilitato. Ma se vuoi puoi usare dei tag preformattati. Eccoli:
[B]testo in grassetto[/B],
[I]testo corsivo[/I],
[U]testo sottolineato[/U],
[S]testo barrato[/S],
[URL]http://www.iltuolink.com[/URL],
[URL=http//www.iltuolink.com]testo link[/URL]

Oppure gli smiley: :) :D ;) :o :P :| :( 

Inserisci i caratteri nella posizione 6 e 3 e premi il tasto INVIO.

statistiche blog

  • 449 posts
  • 2176 commenti
  • 247992 hits

dillatutta social

cristiangll@hotmail.com
Linkedin View Cristian Gallo's profile on LinkedIn
ninjasei

ricerca rapida

 

area riservata

XHTML 1.0 valid  CSS 2.0 valid


Cristian has not forgotten...

Add to Technorati Favorites

View blog authority

My BlogCatalog BlogRank

MigliorBlog.it

Sottoscrivi con Bloglines


Blogs Directories

blogitalia.it
Elenco dei Blog italiani blog Directory, inserisci il tuo
Bottone Scambio Directory Pubblicitaonline.it
Blog-Show la vetrina italiana dei blog!
SocialDust Blog Aggregator
Blogarama - The Blog Directory
Search For Blogs, Submit Blogs, The Ultimate Blog Directory
Blogdigger : Blog Search Engine
Digg!
Blog Aggregator 3.3 - The Filter
OKNOtizie
Feeds Aggregator


Entertainment


Il mio blog vale 25.968,84 dollari.
E il tuo?