image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dai nuova vita alla tua casa: le offerte Unieuro sugli elettrodomestici da non perdere Dai nuova vita alla tua casa: le offerte Unieuro sugli elett...
Immagine di F1 2026: ecco come guardare tutte le gare in streaming, da qualsiasi luogo F1 2026: ecco come guardare tutte le gare in streaming, da q...

Password Dropbox rubate, cosa vuole dire e come risolvere

Qualcuno ha rubato milioni di dati utente a Dropbox ma questo non significa che i dati siano immediatamente a rischio. Cambiare password è comunque caldamente consigliato.

Advertisement

Avatar di Nanni Bassetti

a cura di Nanni Bassetti

Pubblicato il 02/09/2016 alle 15:02
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

In questi ultimi giorni estivi del 2016 c'è stato l'annuncio da parte di DropBox (www.dropbox.com) del leak  del loro database di 68 milioni di accounts dei loro utenti. Il database è stato reso pubblico e risale alla metà del 2012. Tutti coloro che non avevano cambiato la password d'accesso da giugno 2012 sono stati a rischio per 4 anni e mezzo, perché in questo periodo i criminali hanno potuto provare a ricavare le password d'accesso dai dati a loro disposizione.

"Provare a ricavare la password" è un'affermazione importante in questo contesto, perché i criminali non hanno ottenuto le password vere e propria ma piuttosto la sua versione hash (vedi anche: Breve storia della crittografia).

Dropbox phone

Un codice hash è un codice a lunghezza fissa, a seconda dell'algoritmo utilizzato, generato da una funzione matematica non reversibile: dal codice non si può ricavare l'oggetto al quale si riferisce, ossia se applichiamo la funzione di hash ad un file di 200Gb o alla parola "pippo", avremo sempre una sequenza di numeri e lettere di lunghezza fissa. Una sequenza che, comprensibilmente, non contiene alcuna indicazione sul contenuto originale; è un po' come se fosse la targa di un'automobile o l'impronta digitale di un essere umano.

Un esempio vale sempre mille parole:

hash("pippo")= ABC123

hash("l'estate sta finendo")= DFF872

Da qui possiamo capire che dal codice DFF872 non possiamo ricavare l'intera frase "l'estate sta finendo", perché non è una cifratura o una codifica in un altro alfabeto ma è un codice a lunghezza fissa, che identifica univocamente un qualcosa, basta cambiare anche un solo bit ed il codice cambia, per esempio:

hash("l'estate sta finend")=ADB634

Com'è conservata la nostra password online?

Quando scegliamo la password, es. "pippo", nel database viene memorizzato l'hash di "pippo", (per riprendere l'esempio precedente,ABC123) quindi ogni volta che inseriamo la password per accedere ad un servizio, l'applicazione calcola l'hash della password e lo confronta con quello presente nel database, se i due hash coincidono allora la nostra password è corretta.

Ma se i database contengono l'hash delle password e dall'hash è impossibile risalire alla password in chiaro, allora non rischiamo nulla?

Purtroppo i rischi ci sono eccome, perché al di là della teoria esistono metodi per ricavare la password in chiaro, specialmente se molto semplice (parole di senso compiuto, sequenze famose, ecc.), ci sono le rainbow tables, i dizionari, i servizi online. Persino una semplice ricerca su Google può farci trovare lo strumento giusto. Qui un bell'articolo in inglese.

Le notizie più lette

#1
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#2
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#3
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#4
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#5
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

F1 2026: ecco come guardare tutte le gare in streaming, da qualsiasi luogo

Altri temi

F1 2026: ecco come guardare tutte le gare in streaming, da qualsiasi luogo

Di Dario De Vita
Dai nuova vita alla tua casa: le offerte Unieuro sugli elettrodomestici da non perdere

Altri temi

Dai nuova vita alla tua casa: le offerte Unieuro sugli elettrodomestici da non perdere

Di Dario De Vita
Choice Day in corso su Aliexpress! Ecco gli sconti bomba di metà percorso

Altri temi

Choice Day in corso su Aliexpress! Ecco gli sconti bomba di metà percorso

Di Dario De Vita
Non solo Prime Day: con la Festa delle Offerte di Primavera Amazon si risparmia prima
3

Altri temi

Non solo Prime Day: con la Festa delle Offerte di Primavera Amazon si risparmia prima

Di Dario De Vita
Offerte di Primavera Anker: il meglio arriva dal 10 marzo, ma le occasioni sono già iniziate

Altri temi

Offerte di Primavera Anker: il meglio arriva dal 10 marzo, ma le occasioni sono già iniziate

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.