image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Inter - Bologna in TV e streaming Dove vedere Inter - Bologna in TV e streaming...
Immagine di Dove vedere Cagliari - Milan in TV e streaming Dove vedere Cagliari - Milan in TV e streaming...

Password più utilizzate, una ricerca svela le abitudini degli utenti

Lo studente di ingegneria informatica Ata Hakçıl ha analizzato più di un miliardo di password trafugate e i risultati sono drammatici.

Advertisement

Avatar di Sabino Picariello

a cura di Sabino Picariello

@Tom's Hardware Italia

Pubblicato il 02/07/2020 alle 14:00 - Aggiornato il 09/08/2022 alle 14:28
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Zdnet
riporta un interessantissimo studio condotto dallo studente di ingegneria informatica Ata Hakçıl, che ha analizzato più di un miliardo di password contenute in vari database derivanti dai numerosi attacchi alle più disparate compagnie avvenuti in questi anni, giungendo a conclusioni pesanti ma che in molti casi non stupiscono più di tanto. 

Vi anticipiamo sin da subito che la password più utilizzata è la classica stringa “123456”, presente in una quantità disarmante: un utente ogni 142 la sceglie per proteggere le proprie informazioni.

password-17790.jpg

Di analisi di questo genere ne vengono effettuate molte, il motivo che rende speciale il lavoro fatto da Ata è da ricercare nell’immensa quantità di dati presi in considerazione. In pratica, per il suo studio si è avvalso dell’ausilio di quasi tutti i database contenenti password rubate negli ultimi 5 anni presenti sul web. Si tratta delle stesse banche dati utilizzate da servizi in grado di dirvi se i vostri dati siano stati oggetto di attacco, come “Have I Been Pwned” o il nuovo “Password Monitor” che vedremo presto in Microsoft Edge. 

Come anticipato, su più di un miliardo di password analizzate, di cui circa 170 milioni uniche, ogni 7 milioni compare la stringa “123456”, un dato che purtroppo siamo abituati a riscontrare sin da quando esiste il concetto stesso di password. 

Per quanto riguarda il resto delle password sicuramente non sufficienti, ma quantomeno create con una leggera dose di fantasia, solo il 12% contiene un carattere speciale e, nonostante i buoni consigli indichino come lunghezza minima 16 caratteri, in media gli utenti hanno scelto circa 10 caratteri per comporre la chiave di sicurezza legata al proprio username.

A proposito di nomi utente, nel database ne sono stati trovati circa 400 milioni a fronte delle quasi 170 milioni di password uniche, un dato che ci mette ancora una volta di fronte a una realtà sconcertante in cui molti utenti usano la stessa password per diversi servizi ignorando le più basilari norme di sicurezza.

google-password-47299.jpg

A completare il quadro, troviamo che circa il 13% delle password è composto da soli numeri, circa il 29% da sole lettere e poco più del 26% non presenta nemmeno una carattere maiuscolo. Ciò vuol dire che per ottenere tali credenziali non è necessario nemmeno l’uso di chissà quale tecnica articolata, basta infatti il classico attacco “brute force” che tenta di trovare la chiave d’accesso tramite un dizionario e l’obiettivo è raggiunto.

Si potrebbe obiettare, almeno per quanto riguarda le password di account web, che un sito non consentirebbe i numerosi tentativi necessari per un’ operazione di questo tipo ma è estremamente probabile il contrario. Un servizio che durante la creazione di un account utente non effettua alcun controllo sulla password (che sia almeno sulla lunghezza ad esempio), verosimilmente non offre alcuna protezione da nessun tipo di attacco, dal più semplice al più complesso.

Non ci resta quindi che prender atto della situazione e sperare che sempre più utenti inizino ad apprendere l’importanza dell’uso di una password complessa e che abbia significato solo per se stessi ma risulti totalmente sgrammaticata per gli altri. Soprattutto in questo momento storico, dove la migrazione verso nuovi servizi digitali contenenti dati estremamente confidenziali è sempre più massiccia, l’ultima cosa che ci possiamo permettere è “chiudere la porta del nostro account, ma dimenticarci di girare la chiave”.

Per poter navigare senza timore di veder sottratte le proprie informazioni è fondamentale l'uso di un antivirus che abbia magari anche la funzione di Password Manager. Uno dei migliori è Kaspersky Internet Security, acquistabile direttamente da Amazon.

Le notizie più lette

#1
Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta
9

Business

Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

#2
OpenAI regala ChatGPT Plus: ecco chi può averlo
4

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

#3
Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?
3

Videogioco

Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?

#4
Quanto conta il Noise Cancelling nell’ascolto per audiofili?
1

Altri temi

Quanto conta il Noise Cancelling nell’ascolto per audiofili?

#5
Fare impresa solo con l'AI, ecco com'è andata a chi ci ha provato
7

Business

Fare impresa solo con l'AI, ecco com'è andata a chi ci ha provato

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Cagliari - Milan in TV e streaming

Altri temi

Dove vedere Cagliari - Milan in TV e streaming

Di Dario De Vita
Dove vedere Inter - Bologna in TV e streaming

Altri temi

Dove vedere Inter - Bologna in TV e streaming

Di Dario De Vita
Dove vedere Lazio - Napoli in TV e streaming

Altri temi

Dove vedere Lazio - Napoli in TV e streaming

Di Dario De Vita
Dove vedere Juventus - Lecce in TV e streaming

Altri temi

Dove vedere Juventus - Lecce in TV e streaming

Di Dario De Vita
2026 parte con un regalo: scegli Pandora e risparmia fino al 40%

Altri temi

2026 parte con un regalo: scegli Pandora e risparmia fino al 40%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.