{"id":8875,"date":"2016-08-31T13:20:12","date_gmt":"2016-08-31T13:20:12","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=8875"},"modified":"2019-11-22T11:17:59","modified_gmt":"2019-11-22T09:17:59","slug":"dropbox-hack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/dropbox-hack\/8875\/","title":{"rendered":"68 milioni di password rubate: cosa dovete sapere"},"content":{"rendered":"<p>All\u2019inizio della settimana, il mio collega <a href=\"https:\/\/twitter.com\/brokenfuses\" target=\"_blank\" rel=\"noopener nofollow\">Chris di Threatpost<\/a> ha scritto un articolo su <a href=\"https:\/\/threatpost.com\/dropbox-forces-password-reset-for-older-users\/120184\/\" target=\"_blank\" rel=\"noopener nofollow\">come Dropbox<\/a> abbia obbligato gli utenti a reimpostare la propria password qualora questa non si cambiasse dal 2012. Al momento della pubblicazione del post, Dropbox ha spiegato che si trattava semplicemente di una \u201cmisura preventiva\u201d.<\/p>\n<p><strong><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-8878\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2016\/09\/05234411\/dropbox-email-screenshot.png\" alt=\"dropbox-email-screenshot\" width=\"1104\" height=\"900\"><\/strong><\/p>\n<p>Nel 2012, <a href=\"https:\/\/threatpost.com\/dropbox-blame-breach-recent-spam-080112\/76871\/\" target=\"_blank\" rel=\"noopener nofollow\">Dropbox \u00e8 stata vittima di una violazione di sicurezza<\/a> che ha portato alla diffusione di spam e ha dato un sacco di noie agli utenti del servizio. Quattro anni dopo, l\u2019entit\u00e0 della violazione sta venendo alla luce dopo che \u00e8 stata scoperta in rete una cache con le credenziali degli utenti di Dropbox. L\u2019altra sera, la redazione di <a href=\"http:\/\/motherboard.vice.com\/read\/hackers-stole-over-60-million-dropbox-accounts\" target=\"_blank\" rel=\"noopener nofollow\">Motherbaord ha riferito<\/a> che i database sul mercato erano veri e comprendevano oltre <strong>68 milioni di account Dropbox<\/strong>.<\/p>\n<p>Nell\u2019articolo, Motherboard ha fatto notare che Dropbox non aveva riscontrato nessun accesso pericoloso agli account. Degli oltre 68 milioni di account, circa 32 milioni sono protetti con la funzione <a href=\"https:\/\/it.wikipedia.org\/wiki\/Bcrypt\" target=\"_blank\" rel=\"noopener nofollow\">bcrypt<\/a>; il resto sono stati crittografati con <a href=\"https:\/\/it.wikipedia.org\/wiki\/Secure_Hash_Algorithm\" target=\"_blank\" rel=\"noopener nofollow\">SHA-1<\/a>.<\/p>\n<h3><strong>Questo cosa vuol dire?<\/strong><\/h3>\n<p>Stando a Motherboard, la perdita dei dati di Dropbox al momento non \u00e8 nella lista dei maggiori mercati del dark web, forse perch\u00e9 quando le password sono protette in maniera adeguata, per i criminali il loro valore diminuisce. Considerando che la storia non \u00e8 ancora finita, consiglio di tenere sotto controllo <a href=\"https:\/\/threatpost.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Threatpost<\/a>; saranno sempre aggiornati qualora le cose dovessero cambiare.<\/p>\n<h3><strong>Cosa dovreste fare?<\/strong><\/h3>\n<p>Generalmente, questa violazione \u00e8 solo un\u2019altra da aggiungere alla lista sempre pi\u00f9 lunga di perdite di dati dai megasite. Sono inclusi anche <a href=\"https:\/\/www.kaspersky.it\/blog\/linkedin-password-leak\/8209\/\" target=\"_blank\" rel=\"noopener\">LinkedIn<\/a>, <a href=\"https:\/\/www.kaspersky.it\/blog\/myspace-tumbler-data-breach\/8292\/\" target=\"_blank\" rel=\"noopener\">MySpace<\/a>, <a href=\"https:\/\/www.kaspersky.it\/blog\/myspace-tumbler-data-breach\/8292\/\" target=\"_blank\" rel=\"noopener\">Tumblr<\/a>, <a href=\"https:\/\/www.kaspersky.it\/blog\/oh-no-okcupid\/8214\/\" target=\"_blank\" rel=\"noopener\">OKCupid<\/a> e <a href=\"https:\/\/www.kaspersky.it\/blog\/change-your-spotify-password-again\/8072\/\" target=\"_blank\" rel=\"noopener\">Spotify<\/a> (<a href=\"https:\/\/www.kaspersky.it\/blog\/change-your-spotify-password-again\/8072\/\" target=\"_blank\" rel=\"noopener\">x2<\/a>). I criminali sanno quanto valgono le credenziali degli account, e siamo consapevoli del fatto che gli hacker attaccheranno; perci\u00f2, quello che dobbiamo fare in quanto cittadini del mondo digitale \u00e8 essere un po\u2019 pi\u00f9 intelligenti e preoccuparci del modo in cui proteggiamo le nostre vite digitali. Cos\u00ec come abbiamo fatto per altre grandi violazioni di dati, vi dispensiamo cinque consigli fondamentali per la sicurezza in rete:<\/p>\n<ol>\n<li><strong> Utilizzate password complesse e cambiatele regolarmente.<\/strong> Siamo tutti d\u2019accordo sul fatto che utilizzare la stessa password per quattro anni non sia una buona idea? Oltre a questo, la password dovrebbe essere facile da ricordare e complessa (per creare password complesse, provate il nostro <a href=\"https:\/\/password.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">strumento di verifica password<\/a>).<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Also, for tips on creating secure but memorable passwords, please see <a href=\"http:\/\/t.co\/Q6qWwHUF9v\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/Q6qWwHUF9v<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/carphonewarehouse?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#carphonewarehouse<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Kaspersky?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Kaspersky<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/securepasswords?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#securepasswords<\/a><\/p>\n<p>\u2014 David Emm (@emm_david) <a href=\"https:\/\/twitter.com\/emm_david\/status\/630678104441253888?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 10, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Inoltre, \u00e8 buona norma cambiare regolarmente le vostre password sui siti importanti. Pensate al servizio di banking online, Facebook, LinkedIn e la vostra e-mail personale. Se il solo pensiero di creare, cambiare e ricordare tutte le vostre password vi scoraggia, iniziate a utilizzare uno strumento di gestione delle password come <a href=\"http:\/\/free.kaspersky.com\/?redef=1&amp;reseller=gl_socmedfree16_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kss\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Password Manager<\/a>.<\/p>\n<ol start=\"2\">\n<li><strong> Eliminate i vecchi account.<\/strong> Quando a maggio abbiamo parlato di Myspace, un commento molto comune nelle nostre conversazioni interne era: \u201cAspetta un attimo, la gente ancora usa Myspace?\u201d. Beh, no, non molti lo fanno, ma esistono ancora molti account inattivi. La gente aveva aperto gli account gratuiti nei primi anni 2000 e se ne sono semplicemente dimenticati quando i nuovi Twitter e Facebook sono entrati in scena e hanno soppiantato il grande capo dei social network.<\/li>\n<\/ol>\n<p>\u00c8 buona norma sbarazzarsi degli account che non state pi\u00f9 utilizzando. Questo perch\u00e9 se non state gestendo attivamente un account (e se non cambiate regolarmente la password) potete essere a rischio, specialmente se siete soliti riutilizzare le password.<\/p>\n<ol start=\"3\">\n<li><strong> A proposito: non riutilizzate le password.<\/strong> L\u2019ho gi\u00e0 detto un paio di volte, ma \u00e8 una cosa importante. Non riutilizzate le password. Certo, questo vi rende le cose pi\u00f9 facili ma pensate se la password che avete usato per la community di My Little Pony venisse rubata, permettendo ai truffatori di entrare nel vostro account bancario.<\/li>\n<\/ol>\n<ol start=\"4\">\n<li><strong> Attivate la verifica in due passaggi.<\/strong> Molti servizi online migliorano la sicurezza degli utenti offrendo la <a href=\"https:\/\/www.kaspersky.it\/blog\/multi-factor-authentication\/6586\/\" target=\"_blank\" rel=\"noopener\">verifica in due passaggi<\/a>. Utilizzano la verifica delle app o gli SMS per assicurarsi che la persona che cerca di entrare nell\u2019account sia la persona autorizzata ad utilizzarlo. (Notate bene: Dropbox offre questa opzione.)<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">What is two-factor authentication and where should you enable it? <a href=\"http:\/\/t.co\/WSvDc9oSvb\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WSvDc9oSvb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/passwords?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#passwords<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/476019700636614656?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 9, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<ol start=\"5\">\n<li><strong> State attenti all\u2019integrazione di terze parti.<\/strong> Molti servizi online, come Facebook e Dropbox, vi fanno connettere a servizi terzi per ottenere funzioni extra come condividere file o competere nei giochi con gli amici. L\u2019integrazione spesso rende la vita pi\u00f9 facile (e pu\u00f2 voler dire che non c\u2019\u00e8 bisogno di ricordare ancora un\u2019altra password). L\u2019altra faccia della medaglia comporta l\u2019accettazione di ulteriori punti deboli quando si tratta di sicurezza. Sicuramente l\u2019app X vi fare risparmiare tempo quando state condividendo aggiornamenti in movimento, ma protegge sul serio le chiavi del vostro castello digitale?<\/li>\n<\/ol>\n<p>Prima di connettere i servizi, pensateci due volte. \u00c8 fondamentale utilizzare un solo login (o creare un altro account)? Sta ad ogni utente decidere, ma bisogna prendere seriamente in considerazione la domanda.<\/p>\n<p>In conclusione, la violazione dei dati di Dropbox ci fa aprire gli occhi e rappresenta un importante esempio di come i criminali continuino a prendere di mira le identit\u00e0 digitali. Consigliamo fortemente a tutti di mettere in pratica i nostri consigli e di effettuare dei regolari controlli di sicurezza. Nelle nostre case disponiamo di sistemi di allarmi e di protezioni per la nostra vita sulla terra: dovremmo stare un po\u2019 pi\u00f9 attenti anche alle nostre vite digitali.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gli hacker hanno rubato 68 milioni di credenziali dell&#8217;account da Dropbox risalenti al 2012. Ecco cosa dovreste fare.<\/p>\n","protected":false},"author":636,"featured_media":8877,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2641,12],"tags":[2239,1190,55,2174,67,2173],"class_list":{"0":"post-8875","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"category-news","10":"tag-consigli","11":"tag-attacchi-informatici","12":"tag-dropbox","13":"tag-fuga-di-notizie","14":"tag-suggerimenti","15":"tag-violazione-della-sicurezza"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dropbox-hack\/8875\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dropbox-hack\/7588\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dropbox-hack\/7614\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dropbox-hack\/7604\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dropbox-hack\/9011\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dropbox-hack\/12933\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dropbox-hack\/2386\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dropbox-hack\/12875\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dropbox-hack\/6022\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dropbox-hack\/6521\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dropbox-hack\/5324\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dropbox-hack\/8563\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dropbox-hack\/12403\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dropbox-hack\/12933\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dropbox-hack\/12875\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dropbox-hack\/12875\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli\/","name":"#consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8875","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=8875"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8875\/revisions"}],"predecessor-version":[{"id":18816,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8875\/revisions\/18816"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/8877"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=8875"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=8875"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=8875"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}