Logo Blogo

Quanto è sicura la vostra password?

Pubblicato: 21 giu 2010 da Gianluca Pezzi

Commenti dei lettori

sicurezza password

Quanto è sicura la vostra password? Ce lo dice Howsecureismypassword, su suggerimento di WelshView. Basta iniziare a digitare i caratteri della password, ed istantaneamente viene dato il tempo che occorre per craccarla. Il lato negativo di tutto ciò è che non si conosce l’algoritmo sul quale si basa il calcolo, ne ovviamente se i dati vengano memorizzati o meno. Ovviamente nessuna vieta di inserire una password simile ma non uguale a quella che usate: paranoia di sicurezza all’ennesima potenza.

Piccolo concorso dove non si vince nulla. “Your password is one of the 500 most common passwords. It would be cracked almost instantly“: vediamo chi indovina i sei caratteri che ho usato per ottenere un giudizio così pessimo. Non valgono insulti ed ingiurie rivolte alla mia persona, sia chiaro!

1 stelle2 stelle3 stelle4 stelle5 stelle (1 Voti | Media: 5 su 5)
condividi condividi
28 commenti

Commenti dei lettori

Nascondi commenti anonimi
  • 1 punto
    Up Down

    potevano anche chiamare il sito scemochiscrive (la vera password) che era lo stesso… :)

  • willage

    21 giu 2010 - 16:33 - #2
    0 punti
    Up Down

    qwerty ?
    ho vinto qualchecosa ?

  • pd

    21 giu 2010 - 16:33 - #3
    0 punti
    Up Down

    non è tutto in javascript il codice per calcolarlo?

  • Profilo di simoneearendil

    simoneearendil

    21 giu 2010 - 16:36 - #4
    0 punti
    Up Down

    In realtà è tutto in javascript, quindi la password non viene memorizzata.
    Ma a parte questo l’algoritmo si vede subito dando un’occhiata al codice. ;)

    Per la password che hai usato, è una delle più comuni, ed è contenuta anche quella nel codice. Non che ci voglia molto eh. :P

  • guerreronegro

    21 giu 2010 - 16:36 - #5
    0 punti
    Up Down

    La mia password la scoprirebbe dopo 117 giorni.
    Mah !

  • Profilo di gianlkr

    gianlkr

    21 giu 2010 - 16:41 - #6
    0 punti
    Up Down

    Non ci voleva molto, ebbene si, ma il più veloce è stato willage. Bravi tutti! :)

  • Profilo di simoneearendil

    simoneearendil

    21 giu 2010 - 16:43 - #7
    0 punti
    Up Down

    La mia in 2 trilioni di anni. :D

  • Alce Mentolo

    21 giu 2010 - 17:46 - #8
    0 punti
    Up Down

    La password della mia e-mail richiederebbe 700 milioni di anni.

  • suzzo

    21 giu 2010 - 17:52 - #9
    0 punti
    Up Down

    It would take About 42 trillion years for a desktop PC to crack your password.

  • Profilo di Cancelliere

    Cancelliere

    21 giu 2010 - 17:57 - #10
    0 punti
    Up Down

    per trovare la mia password ci metterebbe 20 quintilioni di anni

  • Profilo di surfer

    surfer

    21 giu 2010 - 17:58 - #11
    0 punti
    Up Down

    Per i servizi web 18 ore / 38 giorni.
    Per l’utenza windows 633 milioni di anni.
    Forse è il caso di invertirle :D

    Per quanto riguarda il quiz, mi butto con il classico ‘123456′

  • Profilo di thelostone

    thelostone

    21 giu 2010 - 18:27 - #12
    0 punti
    Up Down

    La mia password per la WLAN vince su tutti

    17,884 nonillion years

    Effettivamente è una qualcosa di incredibile quella password :P

  • Profilo di egoalesum

    egoalesum

    21 giu 2010 - 18:49 - #13
    0 punti
    Up Down

    secondo me era una parola che inizia per c e finisce per **zo :)

    La password della mia casella di posta non è male, comunque, dai…
    “About 5 sextillion years” :)

  • ginepropuzzone

    21 giu 2010 - 20:47 - #14
    0 punti
    Up Down

    About 565,892,495,532 nonillion years.

  • Mtty

    21 giu 2010 - 22:17 - #15
    0 punti
    Up Down

    direi che è sicura, no?

    About 565,892,495,532 nonillion years

    mail/msn invece: About 42 trillion years

  • odino.ternaria

    21 giu 2010 - 22:36 - #16
    -1 punto
    Up Down

    “In realtà è tutto in javascript, quindi la password non viene memorizzata”

    ma ajax? :D

  • Profilo di egoalesum

    egoalesum

    21 giu 2010 - 22:47 - #17
    0 punti
    Up Down

    @16: se ci fossero richieste ajax in corso te ne accorgeresti, tranquillo…

  • max9907

    22 giu 2010 - 00:14 - #18
    0 punti
    Up Down

    252 years quella di ebay

  • Profilo di winsoz

    winsoz

    22 giu 2010 - 00:40 - #19
    0 punti
    Up Down

    “for a desktop PC to crack your password”
    La butto lì: con un sistema cluster? Cpu/Gpu? Cloud computing?
    Credo che tutti quei -illion si riducono…

  • Profilo di sandro-kensan

    sandro-kensan

    22 giu 2010 - 01:04 - #20
    0 punti
    Up Down

    It would take

    About 2 thousand years

    for a desktop PC to crack your password

    u2dhKlhCS4

    uso password casuali che firefox autofill mediante masterpassword che è molto più semplice di una password casuale, faccio bene?

  • Profilo di thelostone

    thelostone

    22 giu 2010 - 01:58 - #21
    0 punti
    Up Down

    @ winsoz #19 - Ovviamente si ridurrebbero drasticamente.
    Se leggi il codice del programmino vedrai che i tempi sono calcolati su una CPU in grado di eseguire 10 milioni di calcoli al secondo. Per dire, è tipo un Pentium 4.
    Già un processore moderno è molto più performante.

  • Profilo di cobra

    cobra

    22 giu 2010 - 11:23 - #22
    0 punti
    Up Down

    @Winsoz #19
    Considera però che il “cracker medio” (Quello, per intenderci, che potrebbe essere interessato alla password del tuo o del mio home banking) difficilmente dispone di grid computing
    E se anche fosse, ipotizzando di ridurre i tempi di un fattore 100.000:1, i miei 540.000 anni della password di Ebay diventerebbero poco più di 5: poco male, dato che la cambio circa ogni anno

  • Profilo di cerotto_manuel

    cerotto_manuel

    22 giu 2010 - 12:50 - #23
    0 punti
    Up Down

    La password che hai scritto è per caso “pass”? ^_^ io ho provato e mi da lo stesso risultato ;)

  • Profilo di marauau

    marauau

    22 giu 2010 - 15:25 - #24
    0 punti
    Up Down

    una delle mie password, quella che credevo più sicura, ci metterebbero 16 minuti per trovarla, lol

  • Profilo di megabit

    megabit

    22 giu 2010 - 21:05 - #25
    0 punti
    Up Down

    123456 ecco la password + comune!

  • lufo88

    23 giu 2010 - 10:28 - #26
    0 punti
    Up Down

    Ho letto di qualcuno preoccupato che possano memorizzare la password. Non sapendo né su quale sito viene usata né con che nome utente la vedo dura ricavare qualcosa da una password……
    P.S. Le mie password viaggiano sui 417 anni per essere craccate, uno sul migliaio. Usare caratteri speciali ingarbugliando con le maiuscole serve :-)

  • Profilo di calbo

    calbo

    23 giu 2010 - 12:44 - #27
    0 punti
    Up Down

    Sul file http://howsecureismypassword.net/site-design/jquery.chronoStrength.js
    sono visibili le “500″ password che considera più deboli.

    Non viene tenuto conto della facilità di crack con un attacco dizionario: se la password è “zuzzurellone”, con un attacco a brute force ci metterà sì molto tempo, ma con uno di tipo dizionario è molto semplice da trovare.

    Idem per le password reputate sicure perché contengono numeri in sostituzione di lettere: “2u22urell0n3″ per fare l’esempio di prima, è comunque debole, così come ogni parola di uso comune, anche se mescolata con numeri (scrittura “l33t”) e maiuscole.

    Dal sorgente del sito non sembra esserci nulla che salva quanto viene digitato.

  • Profilo di calbo

    calbo

    23 giu 2010 - 12:46 - #28
    0 punti
    Up Down

    Ah dimenticavo, io punto su “asdasd” come password provata per l’immagine :)!