Stellar Blade Un'esclusiva PS5 che sta facendo discutere per l'eccessiva bellezza della protagonista. Vieni a parlarne su Award & Oscar!

IL MONDO UFO Lo spazio di UFOONLINE per parlare di misteri ufo, alieni , rapimenti e casi di incontri ravvicinati.

Heartbleed il casino delle password.

  • Messaggi
  • OFFLINE
    Takenspace
    Post: 2.976
    Registrato il: 28/10/2005
    Sesso: Maschile
    Utente Illuminato
    00 10/04/2014 14:48
    Sarà il caso di prendere sul serio questa storia? [SM=g2806961]

    www.repubblica.it/tecnologia/2014/04/10/news/heartbleed_ecco_come_verificare_le_vostre_password_la_situazione_aggiornata_nel_mondo-8...

    C'è un elenco di siti e di azioni da intraprendere

    Ecco l'elenco di Cnet per riferimento immediato.

    Google - Falla risolta. Raccomandato cambio password
    Facebook - Falla risolta. Raccomandato cambio password
    Instagram - Falla risolta. Raccomandato cambio password
    YouTube - Falla risolta. Raccomandato cambio password
    Yahoo! - Falla risolta. Raccomandato cambio password
    Amazon - Non era vulnerabile
    Wikipedia - Falla risolta. Raccomandato cambio password
    LinkedIn - Non era vulnerabile
    eBay - Non era vulnerabile
    PayPal - Non era vulnerabile
    Twitter - Non era vulnerabile
    Chase - Non era vulnerabile
    CNET - Non era vulnerabile
    CBSSports - Non era vulnerabile
    Blogspot - Falla risolta. Raccomandato cambio password
    Bing - Falla risolta. Raccomandato cambio password
    Live - Falla risolta. Raccomandato cambio password
    Pinterest - In attesa di risposta
    Tumblr - Falla risolta. Raccomandato cambio password
    Wordpress - In attesa di risposta
    Imgur - In attesa di risposta
    MSN - Falla risolta. Raccomandato cambio password
    Microsoft - Falla risolta. Raccomandato cambio password
    Flickr - Falla risolta. Raccomandato cambio password
    Blogger - Falla risolta. Raccomandato cambio password
    Googleusercontent.com - Falla risolta. Raccomandato cambio password
  • OFFLINE
    Stige81
    Post: 2.122
    Registrato il: 25/05/2012
    Sesso: Maschile
    [IMG]http://i47.tinypic.com/vgr2v7.png[/IMG]
    Utente Illuminato
    00 10/04/2014 15:00
    Purtroppo è vero Taken...

    Il bellissimo animaletto che gironzolava tra il codice OpenSSL permetteva dal 2011 un dumping della memoria con connessione protetta tramite canale SSL.

    Tanto soldi non ce ne sono, possono tranquillamente sniffarmi le password [SM=g2201342]
  • OFFLINE
    Takenspace
    Post: 2.976
    Registrato il: 28/10/2005
    Sesso: Maschile
    Utente Illuminato
    00 10/04/2014 15:04
    Re:
    Stige81, 10/04/2014 15:00:

    Purtroppo è vero Taken...

    Il bellissimo animaletto che gironzolava tra il codice OpenSSL permetteva dal 2011 un dumping della memoria con connessione protetta tramite canale SSL.

    Tanto soldi non ce ne sono, possono tranquillamente sniffarmi le password [SM=g2201342]




    [SM=g1420770] Cioè devo cambiare tutto? A parte i soldi ci sono tante altre cose da proteggere tipo i cavoli miei [SM=g2201348]
    Grazie Stige io procedo [SM=g2201355]
  • OFFLINE
    Ticino.
    Post: 725
    Registrato il: 31/12/2013
    Sesso: Maschile
    [IMG]http://oi65.tinypic.com/2hq8bb5.jpg[/IMG]
    Utente Esperto
    00 10/04/2014 15:18
    Non c'è FFZ [SM=g1420768]
  • Demetrio.D
    00 10/04/2014 17:27
    Le strutture sicure e costanemente aggiornate però non risolvono quello che riguarda il problema della complessità della password.

    Pensare che tra le password più utilizzate mi sembra ci sia "password" e "123456" [SM=g1420767]

    Chi vuole divertirsi a verificare anche l'aspetto della complessità della password, in questo sito è possibile calcolare anche in quanto tempo può essere svelata: dl.dropboxusercontent.com/u/209/zxcvbn/test/index.html

    Ho fatto una prova con la seguente password: "Hi%sdfG" che in apparenza, per quanto breve, è piuttosto complessa, morale: 3 ore soltanto per crackarla.




    [Modificato da Demetrio.D 10/04/2014 17:31]
  • OFFLINE
    F.Pernigotti
    Post: 1.326
    Registrato il: 18/11/2012
    Sesso: Maschile
    [IMG]http://oi65.tinypic.com/2hq8bb5.jpg[/IMG]
    Utente Illuminato
    00 10/04/2014 17:31
    Volete sapere ma pass che usavo tanto tempo fa [SM=g8284] cognome al contrario e altezzain cm, me la ricordavo ed era sicura. Adesso ho un altro metodo [SM=g8356]
  • OFFLINE
    Stige81
    Post: 2.122
    Registrato il: 25/05/2012
    Sesso: Maschile
    [IMG]http://i47.tinypic.com/vgr2v7.png[/IMG]
    Utente Illuminato
    00 10/04/2014 17:34
    Re:
    Demetrio.D, 10/04/2014 17:27:

    Le strutture sicure e costanemente aggiornate però non risolvono quello che riguarda il problema della complessità della password.

    Pensare che tra le password più utilizzate mi sembra ci sia "password" e "123456" [SM=g1420767]

    Chi vuole divertirsi a verificare anche l'aspetto della complessità della password, in questo sito è possibile calcolare anche in quanto tempo può essere svelata: dl.dropboxusercontent.com/u/209/zxcvbn/test/index.html

    Ho fatto una prova con la seguente password: "Hi%sdfG" che in apparenza, per quanto breve, è piuttosto complessa, morale: 3 ore soltanto per crackarla.



    Certo, non vuol dire che tutte le password siano recuperabili, ecco perchè esiste il recommended [SM=g6794]

    Dipende anche dall'argoritmo di criptazione e da molto altro, ma certo che se si utilizza una password di soli caratteri minuscoli, questa viene svelata dopo nemmeno un secondo [SM=g2201342]
  • _INSIDER_
    00 10/04/2014 17:49
    Demetrio.D, 10/04/2014 17:27:

    è piuttosto complessa, morale: 3 ore soltanto per crackarla.

    Ho provata con una delle mie... mi riporta 49 anni... [SM=g1950690]


  • OFFLINE
    Stige81
    Post: 2.122
    Registrato il: 25/05/2012
    Sesso: Maschile
    [IMG]http://i47.tinypic.com/vgr2v7.png[/IMG]
    Utente Illuminato
    00 10/04/2014 17:57
    Re:
    _INSIDER_, 10/04/2014 17:49:

    Ho provata con una delle mie... mi riporta 49 anni... [SM=g1950690]





    Le mie sono addirittura secolari (ma questo lo sapevo già), nessuno può vivere così a lungo, nemmeno io [SM=g2201342]
    [Modificato da Stige81 10/04/2014 17:57]
  • OFFLINE
    F.Pernigotti
    Post: 1.326
    Registrato il: 18/11/2012
    Sesso: Maschile
    [IMG]http://oi65.tinypic.com/2hq8bb5.jpg[/IMG]
    Utente Illuminato
    00 10/04/2014 18:06
    Mi state facendo spaventare [SM=g8245]
  • _INSIDER_
    00 10/04/2014 18:09
    Stige81, 10/04/2014 17:57:

    Le mie sono addirittura secolari (ma questo lo sapevo già), nessuno può vivere così a lungo, nemmeno io

    E quali sono? [SM=g8908]


  • OFFLINE
    Stige81
    Post: 2.122
    Registrato il: 25/05/2012
    Sesso: Maschile
    [IMG]http://i47.tinypic.com/vgr2v7.png[/IMG]
    Utente Illuminato
    00 10/04/2014 18:11
    Re:
    _INSIDER_, 10/04/2014 18:09:

    E quali sono? [SM=g8908]





    Dai, vediamo chi vive di più [SM=g6794]
  • OFFLINE
    Hiverside
    Post: 1.431
    Registrato il: 09/11/2007
    Sesso: Maschile
    [IMG]http://oi65.tinypic.com/2hq8bb5.jpg[/IMG]
    Utente Illuminato
    00 10/04/2014 18:15
    Io volevo mettere questa [SM=g2201354]

    ∞ΣΦ∏∃∞
  • Demetrio.D
    00 10/04/2014 21:55
    Re:
    Hiverside, 10/04/2014 18:15:

    Io volevo mettere questa [SM=g2201354]

    ∞ΣΦ∏∃∞


    Ah... 14 ore e sei fregato.
    Molto meglio questa gliufononesistono, facile da ricordare e 21 anni di tranquillità [SM=g1420768]




    [Modificato da Demetrio.D 10/04/2014 21:56]
  • OFFLINE
    _Seven
    Post: 697
    Registrato il: 15/03/2014
    Sesso: Maschile
    [IMG]http://oi65.tinypic.com/2hq8bb5.jpg[/IMG]
    Utente Esperto
    00 10/04/2014 22:22
    Sono tranquillo per secoli anche io e non ho tutte minuscole e nessun carattere speciale [SM=g8908]
  • OFFLINE
    Ulisse-77
    Post: 1.928
    Registrato il: 01/10/2012
    Sesso: Maschile
    Utente Illuminato
    00 11/04/2014 21:52
    Il corriere ha intervistato fabrizio Valsorda il ragazzo italiano che ha creato il sito per permettere di controllare la sicurezza dei server nella falla Heartbleed

    filippo.io/Heartbleed/

    Sta ricevendo offerte da tutto il mondo, richieste di lavoro e donazioni [SM=g8884]

    www.corriere.it/tecnologia/app-software/14_aprile_11/heartbleed-filippo-valsorda-hacker-d357530a-c16c-11e3-9f36-c28ea30209...

  • OFFLINE
    Ira Tenax
    Post: 1.114
    Registrato il: 19/01/2012
    Sesso: Maschile
    [IMG]http://i47.tinypic.com/vgr2v7.png[/IMG]
    Utente Illuminato
    00 11/04/2014 22:22
    Ho provato una password e mi dice centuries [SM=g1420768] [SM=g1420768] [SM=g1420768]

    Un'altra 10 giorni! [SM=g2806965]
  • OFFLINE
    Ulisse-77
    Post: 1.928
    Registrato il: 01/10/2012
    Sesso: Maschile
    Utente Illuminato
    00 12/04/2014 17:44
    La NSA sapeva della falla ?
    L'agenzia smentisce [SM=g9761]

    blogs.wsj.com/digits/2014/04/11/nsa-says-it-wasnt-previously-aware-of-hea...