{"id":27972,"date":"2023-09-01T11:48:40","date_gmt":"2023-09-01T09:48:40","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=27972"},"modified":"2023-09-01T11:48:40","modified_gmt":"2023-09-01T09:48:40","slug":"how-to-store-passwords-securely","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/how-to-store-passwords-securely\/27972\/","title":{"rendered":"Come memorizzare le password in modo sicuro"},"content":{"rendered":"<p>Salvando le password in un browser eviti di doverle reinserire ogni volta e risparmi tempo. Ma \u00e8 sicuro? In questo articolo vediamo i tre motivi per cui si dovrebbe evitare di memorizzare le password nel browser e perch\u00e9 \u00e8 preferibile utilizzare un metodo di archiviazione pi\u00f9 sicuro: un gestore di password.<\/p>\n<h2>1. Password stealer<\/h2>\n<p>Il problema principale dell\u2019archiviazione delle password nei browser \u00e8 che sacrificano la sicurezza a favore dell\u2019usabilit\u00e0. Questo vale almeno per i tre browser pi\u00f9 diffusi, Google Chrome, Mozilla Firefox e Microsoft Edge, che memorizzano le password degli utenti in modo pericolosamente non sicuro.<\/p>\n<p>Il motivo \u00e8 che tutti i browser salvano le password in una posizione prevedibile: una cartella il cui percorso \u00e8 noto a tutti. Inoltre, anche se le password stesse vengono criptate, la chiave di criptaggio viene salvata in una posizione non distante e risulta facilmente accessibile. Armato di questa chiave, un malintenzionato pu\u00f2 decodificare e rubare le password. \u00c8 come chiudere a chiave la porta e far sapere a tutti che la chiave \u00e8 sotto lo zerbino.<\/p>\n<p>Di fatto, questo \u00e8 un aspetto su cui i browser puntano per farsi concorrenza: per facilitare il passaggio degli utenti al proprio prodotto, spesso offrono di importare dal browser precedente tutti i dati salvati, comprese le password.<\/p>\n<p>\u00c8 facile immaginare come questa funzionalit\u00e0 possa essere sfruttata per scopi non propriamente corretti. Noti anche come PSW (Password Stealing Ware), i <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/trojan-psw-psw-password-stealing-ware\/\" target=\"_blank\" rel=\"noopener\">password stealer<\/a> (in italiano, \u201cladro di password\u201d) sono un tipo di malware specializzato nel furto di credenziali. Questo malware setaccia le cartelle in cui normalmente si trovano le password salvate nei browser, trova la chiave \u201csotto lo zerbino\u201d, la utilizza per decodificare le password e carica il suo bottino sul server dei cybercriminali a cui appartiene. In seguito, queste password vengono in genere memorizzate in un database e vendute in blocco nel Dark Web ad altri truffatori che le utilizzano per dirottare gli account (il settore del crimine informatico \u00e8 da sempre caratterizzato da elevati livelli di specializzazione).<\/p>\n<p>Per comprendere quanto sia facile rubare le password salvate in un browser, pu\u00f2 essere utile guardare questa demo video che spiega come <a href=\"https:\/\/fractionalciso.com\/browser-password-managers-flawed-security-by-design\/\" target=\"_blank\" rel=\"noopener nofollow\">estrarre rapidamente le password da Chrome, Firefox ed Edge<\/a> utilizzando un semplice script Python.<\/p>\n<div id=\"attachment_27973\" style=\"width: 1362px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27973\" class=\"size-full wp-image-27973\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/09\/01114245\/why-it-is-not-safe-to-store-passwords-in-browsers-01.jpg\" alt=\"Estrazione delle password da Google Chrome, Mozilla Firefox e Microsoft Edge \" width=\"1352\" height=\"725\"><p id=\"caption-attachment-27973\" class=\"wp-caption-text\">Dimostrazione di come estrarre le password salvate in Google Chrome, Mozilla Firefox e Microsoft Edge.<\/p><\/div>\n<h2>Accesso fisico al computer<\/h2>\n<p>Il furto delle password pu\u00f2 essere opera dei malware appositamente addestrati, ma anche di chiunque abbia accesso fisico al computer. Non \u00e8 necessario essere hacker esperti: gli script per l\u2019esfiltrazione delle password memorizzate nei browser sono facilmente reperibili online e possono essere eseguiti con altrettanta facilit\u00e0.<\/p>\n<p>Se lasci il computer sbloccato, potrebbe farlo anche un familiare o un collega di lavoro eccessivamente curioso\u2026 o magari un hacker in visita nel tuo ufficio in missione esplorativa. Insomma, chiunque. Il punto \u00e8 che tutte le password che salvi nel browser possono finire nelle mani di soggetti potenzialmente ostili.<\/p>\n<p>Inoltre, anche se l\u2019intruso non disponesse dello script giusto per estrarre le password dal file salvato nel browser, potrebbe comunque esaminare le impostazioni relative all\u2019elenco dei siti per cui hai memorizzato le password e quindi accedere a uno di questi, ad esempio per leggere la tua corrispondenza o scoprire altri segreti che ti riguardano.<\/p>\n<p>Il browser pi\u00f9 diffuso al mondo (Google Chrome) non include nemmeno un meccanismo di base per impedire azioni di questo genere. D\u2019altra parte, gli sviluppatori di Firefox sono stati abbastanza previdenti da consentire agli utenti di proteggere le password salvate con una password principale, ma hanno lasciato questa opzione disabilitata per impostazione predefinita. La password principale deve essere esplicitamente abilitata e configurata, ma \u00e8 probabile che molti utenti di Firefox non ne siano a conoscenza.<\/p>\n<h2>3. Dirottamento dell\u2019account del browser<\/h2>\n<p>Ora passiamo a un problema che \u00e8 comune a tutti i browser che <em>per praticit\u00e0<\/em> consentono agli utenti di creare un account per sincronizzare i browser su dispositivi diversi. Ci\u00f2 significa che tutti i segnalibri, le sessioni del browser, le estensioni, le impostazioni e le password memorizzate vengono sincronizzati e salvati nel cloud. Per un hacker questo significa che una volta entrato nel tuo account del browser, potr\u00e0 accedere a un altro computer semplicemente utilizzando lo stesso account. Pertanto, tutti i tuoi account (dai social network alle banche online) di cui hai memorizzato le password nel browser sono a portata di mano.<\/p>\n<h2>Perch\u00e9 \u00e8 consigliabile utilizzare un gestore di password anzich\u00e9 un browser<\/h2>\n<p>Come i browser, <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>\u00a0ricorda le tue credenziali e ti consente di immetterle automaticamente quando accedi ai siti Web. A differenza degli sviluppatori di browser, tuttavia, quando \u00e8 in gioco la sicurezza noi non scendiamo a compromessi. Nel nostro gestore di password, la password principale viene utilizzata per impostazione predefinita e non pu\u00f2 essere disabilitata: <em>tutte<\/em> le password salvate sono <em>sempre<\/em> protette. Pertanto, anche se qualcuno riesce ad accedere fisicamente al tuo computer, non sar\u00e0 in grado di accedere ai siti semplicemente utilizzando le credenziali memorizzate nel gestore. Per farlo, avrebbe bisogno della password principale, che nessuno conosce tranne te (a meno che tu non l\u2019abbia incollata sullo schermo con un post-it).<\/p>\n<p>Un altro vantaggio di <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> \u00e8, ovviamente, che tutte le password sono archiviate solo in forma criptata. E, cosa estremamente importante, noi non teniamo la chiave di decriptaggio \u201csotto lo zerbino\u201d. La chiave di criptaggio viene generata al momento sulla base della password principale utilizzando l\u2019algoritmo AES-256, pertanto non \u00e8 necessario salvarla in nessun posto. Mai. Pertanto, anche se uno di questi password stealer riuscisse a intrufolarsi nel tuo computer, non potr\u00e0 rubare nulla perch\u00e9 tutte le tue password sono criptate in modo sicuro. Per inciso, se utilizzi <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>come parte della soluzione <a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>, il malware non riuscir\u00e0 nemmeno a entrare nel tuo computer.<\/p>\n<p>Un\u2019ultima cosa. La sincronizzazione delle password nei dispositivi avviene nel cloud: tutte le tue password sono collegate al tuo account <a href=\"https:\/\/my.kaspersky.com\/it\" target=\"_blank\" rel=\"noopener nofollow\">My Kaspersky<\/a>. Anche se un intruso dovesse in qualche modo accedere a questo account, le password memorizzate in <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>\u00a0saranno comunque al sicuro. Questo perch\u00e9 nel cloud sono archiviati esclusivamente in forma criptata e la chiave di decriptaggio viene generata sulla base della password principale, che solo tu conosci e senza la quale gli i criminali non possono danneggiarti.<\/p>\n<p>Inoltre, di recente <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>\u00a0\u00e8 stato aggiornato per supportare i browser Opera e Opera GX, che continuano a conquistare nuovi utenti. Grazie a questo aggiornamento, ora il nostro prodotto supporta tutti i browser pi\u00f9 diffusi: Chrome (e i browser basati su Chromium), Safari, Firefox, Edge e Opera.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n","protected":false},"excerpt":{"rendered":"<p>Meglio salvare le credenziali nel browser o archiviarle in un gestore di password? Scopri perch\u00e9 \u00e8 preferibile utilizzare un gestore di password.<\/p>\n","protected":false},"author":2747,"featured_media":27974,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,14],"tags":[1899,1900,142,30,1205,3744,33,1523,62,941,45],"class_list":{"0":"post-27972","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-products","9":"tag-2fa","10":"tag-autenticazione-a-due-fattori","11":"tag-browser","12":"tag-chrome","13":"tag-fughe-di-dati","14":"tag-gestore-di-password","15":"tag-google","16":"tag-kaspersky-password-manager","17":"tag-password","18":"tag-prodotti","19":"tag-sicurezza"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-store-passwords-securely\/27972\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-store-passwords-securely\/26075\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-store-passwords-securely\/21537\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-store-passwords-securely\/10950\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-store-passwords-securely\/28769\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-store-passwords-securely\/26384\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-store-passwords-securely\/26631\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-store-passwords-securely\/29106\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-store-passwords-securely\/35876\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-store-passwords-securely\/11684\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-store-passwords-securely\/48784\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-store-passwords-securely\/20917\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-store-passwords-securely\/21696\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-store-passwords-securely\/30389\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-to-store-passwords-securely\/34558\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/how-to-store-passwords-securely\/28882\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-store-passwords-securely\/26666\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-store-passwords-securely\/32373\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-store-passwords-securely\/32042\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/prodotti\/","name":"prodotti"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27972","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2747"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=27972"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27972\/revisions"}],"predecessor-version":[{"id":27976,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27972\/revisions\/27976"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/27974"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=27972"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=27972"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=27972"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}