image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Non fatevi truffare da "AGCOM", non è come sembra Non fatevi truffare da "AGCOM", non è come sembra...
Immagine di Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori Amazon Prime Day, quand'è, quanto dura e come trovare le of...

Password Dropbox rubate, cosa vuole dire e come risolvere

Qualcuno ha rubato milioni di dati utente a Dropbox ma questo non significa che i dati siano immediatamente a rischio. Cambiare password è comunque caldamente consigliato.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Nanni Bassetti

a cura di Nanni Bassetti

Pubblicato il 02/09/2016 alle 15:02
  • Password Dropbox rubate, cosa vuole dire e come risolvere
  • Come funziona?
  • 2FA, rendere più sicuri gli account

In questi ultimi giorni estivi del 2016 c'è stato l'annuncio da parte di DropBox (www.dropbox.com) del leak  del loro database di 68 milioni di accounts dei loro utenti. Il database è stato reso pubblico e risale alla metà del 2012. Tutti coloro che non avevano cambiato la password d'accesso da giugno 2012 sono stati a rischio per 4 anni e mezzo, perché in questo periodo i criminali hanno potuto provare a ricavare le password d'accesso dai dati a loro disposizione.

"Provare a ricavare la password" è un'affermazione importante in questo contesto, perché i criminali non hanno ottenuto le password vere e propria ma piuttosto la sua versione hash (vedi anche: Breve storia della crittografia).

Dropbox phone

Un codice hash è un codice a lunghezza fissa, a seconda dell'algoritmo utilizzato, generato da una funzione matematica non reversibile: dal codice non si può ricavare l'oggetto al quale si riferisce, ossia se applichiamo la funzione di hash ad un file di 200Gb o alla parola "pippo", avremo sempre una sequenza di numeri e lettere di lunghezza fissa. Una sequenza che, comprensibilmente, non contiene alcuna indicazione sul contenuto originale; è un po' come se fosse la targa di un'automobile o l'impronta digitale di un essere umano.

Un esempio vale sempre mille parole:

hash("pippo")= ABC123

hash("l'estate sta finendo")= DFF872

Da qui possiamo capire che dal codice DFF872 non possiamo ricavare l'intera frase "l'estate sta finendo", perché non è una cifratura o una codifica in un altro alfabeto ma è un codice a lunghezza fissa, che identifica univocamente un qualcosa, basta cambiare anche un solo bit ed il codice cambia, per esempio:

hash("l'estate sta finend")=ADB634

Com'è conservata la nostra password online?

Quando scegliamo la password, es. "pippo", nel database viene memorizzato l'hash di "pippo", (per riprendere l'esempio precedente,ABC123) quindi ogni volta che inseriamo la password per accedere ad un servizio, l'applicazione calcola l'hash della password e lo confronta con quello presente nel database, se i due hash coincidono allora la nostra password è corretta.

Ma se i database contengono l'hash delle password e dall'hash è impossibile risalire alla password in chiaro, allora non rischiamo nulla?

Purtroppo i rischi ci sono eccome, perché al di là della teoria esistono metodi per ricavare la password in chiaro, specialmente se molto semplice (parole di senso compiuto, sequenze famose, ecc.), ci sono le rainbow tables, i dizionari, i servizi online. Persino una semplice ricerca su Google può farci trovare lo strumento giusto. Qui un bell'articolo in inglese.

Leggi altri articoli
  • Password Dropbox rubate, cosa vuole dire e come risolvere
  • Come funziona?
  • 2FA, rendere più sicuri gli account

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Samsung trema, il pieghevole di Honor è sottilissimo e aumenta l'autonomia
  • #3
    6 smartphone da tenere d'occhio in vista del Prime Day
  • #4
    Google ha colto Samsung alla sprovvista
  • #5
    Apple ci ha messo solo 18 anni a capire come funzionano le suonerie
  • #6
    Rubati 16 miliardi di account: cambiate le vostre password!
Articolo 1 di 5
Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
Il Prime Day è un evento importantissimo non solo per Amazon ma per tutti i consumatori finali. Ecco tutto ciò che dovete sapere per arrivare preparati.
Immagine di Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
Leggi questo articolo
Articolo 2 di 5
Non fatevi truffare da "AGCOM", non è come sembra
Attenzione alle truffe: circolano false comunicazioni su sanzioni per Piracy Shield. Il Garante avvisa che non provengono da AGCOM, ignoratele.
Immagine di Non fatevi truffare da "AGCOM", non è come sembra
Leggi questo articolo
Articolo 3 di 5
Microfono Blue Yeti per le tue stream a prezzo SHOCK! Su Amazon a soli 89€
Offerta imperdibile: Blue Yeti microfono USB professionale a 89€ invece di 104€ - Perfetto per streaming, podcast e gaming con qualità broadcast.
Immagine di Microfono Blue Yeti per le tue stream a prezzo SHOCK! Su Amazon a soli 89€
Leggi questo articolo
Articolo 4 di 5
Prezzo da Prime Day: Philips serie 3000 scontato del 43%
Offerta speciale su Philips serie 3000 con tecnologia SkinProtect: rasoio elettrico Wet&Dry a 59€ invece di 105€, completo di accessori.
Immagine di Prezzo da Prime Day: Philips serie 3000 scontato del 43%
Leggi questo articolo
Articolo 5 di 5
Aspirapolvere Vexilar C8 con TUTTI gli accessori a 85€!
Offerta incredibile per la pulizia della tua casa: Vexilar C8 aspirapolvere ultra-leggero 5 in 1 è in sconto da 99€ a 84€
Immagine di Aspirapolvere Vexilar C8 con TUTTI gli accessori a 85€!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.