L'esperto: «Bastano tre minuti per scoprire le password»

La cybersecurity torna sotto la lente d'ingrandimento dopo l'inchiesta dell'Fbi, alla quale hanno partecipato anche la Procura di Brescia e la Guardia di Finanza, e che vede nel mirino un 26enne ucraino: sarebbero state rubate milioni di credenziali informatiche utilizzate per commettere reati finanziari o sono state vendute ad altri su forum di criminalità informatica.
Di sicurezza informatica abbiamo parlato con il consulente informatcio Cesare Marini.
Password, codici, come ci si protegge in un’epoca in cui tutto è sempre più digitale?
«In primis occorre sapere che le password possono essere attaccate con una tecnica chiamata "brute force" (forza bruta) che consiste nel generare migliaia di password e provarle tutte fino a che non si trova quella giusta. Per evitare questo la prima cosa da fare è creare una password con minimo 8 caratteri e più i caratteri aumentano, più la password può essere considerata "forte".
Se utilizziamo una parola semplice tipo "cascina", anche se lunga 7 caratteri, la si riesce a scoprire in circa 3 minuti. Se invece la password è tipo "C%0)3" composta da 5 caratteri è attaccabile in circa 24 ore. Aggiungendo un "5" dopo il 3 i tempi si allungano a 2 mesi. Con un’altra aggiunta passiamo a 12 anni. È consigliabile evitare password comuni ad esempio basate su sequenze di numeri o lettere come "123456" o "qwerty"».
Cosa fare in caso di furto di identità digitale?
«La prima cosa da fare in assoluto è modificare tutte le proprie password in modo da bloccare il malintenzionato e va sporta denuncia alle autorità. Per evitare che succeda occorre evitare di cliccare su link sconosciuti. Un buon metodo per le mail è andare con la freccia sul link senza cliccare e vedere l’indirizzo che esce. Se me la manda, ad esempio, il Giornale di Brescia ed il link su cui passo col mouse si collega ad un sito tipo xyz.com, è evidente che non è realmente del GdB. Attenzione anche alle richieste che provengono da banche o altro. Nessuna banca o ente vi manda mail per avere informazioni».
Riproduzione riservata © Giornale di Brescia
Iscriviti al canale WhatsApp del GdB e resta aggiornato
