• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • HWG Sababa riconosciuta da IDC
    • Password deboli: come risolvere il problema
    • Therabody rafforza le sue attività strategiche con NetSuite
    • macOS più minacce, meno protezione rispetto a Windows
    • TA488 prende di mira i server di posta Zimbra con exploit “Half-Click”
    • FortiEndpoint amplia la sicurezza degli endpoint con nuove funzionalità per l’intelligenza artificiale
    • Palo Alto Networks Observability si amplia con Real User Monitoring e Synthetics
    • OpenAI-Hugging Face e sicurezza dell’intelligenza artificiale
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Password deboli: come risolvere il problema

    Password deboli: come risolvere il problema

    By Redazione LineaEDP24/07/20265 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Sabrina Curti, Marketing Director di ESET Italia, analizza le criticità dell’adozione di password deboli e indica quanto oggi servirebbe che il legislatore intervenga fermamente per porre fine alla pratica di tutte quelle aziende che non implementano policy di autenticazione rigorose e permettono ai loro utenti di scegliere l’opzione più facile

    password-deboli
    Foto di Creative Canvas da Pixabay

    Sembra incredibile, ma ancora oggi la password più utilizzata al mondo è “123456”. A decretarlo è l’ultimo report annuale di NordPass sulle password più sfruttate nelle violazioni di dati. Sorprendente la longevità anche di altre opzioni, altrettanto prevedibili, come “123456789”, “12345678”, “12345” e “admin”.

    Lo studio potrebbe essere considerato come l’ennesimo rapporto allarmistico senza un vero fondamento, ma è interessante constatare come esistano ancora siti che permettono di creare account usando “123456” come password. Un esempio è il sito Evite che permette ancora oggi di utilizzare questa semplice sequenza di cifre. Anche se il sito fornisce un servizio di inviti elettronici, in realtà, nell’erogazione del servizio vengono condivisi dati personali, anche attraverso la creazione di un account. La parte più preoccupante rimane però il fatto che lo stesso sito Evite è stato oggetto di una violazione dei dati nel 2019 che ha coinvolto le informazioni personali di oltre 100 milioni di utenti.

    La situazione non migliora eseguendo altri test su siti ancora più popolari. Per esempio: creando un account su Facebook, la piattaforma richiede un certo livello di complessità della password, ma una semplice sequenza, come “1234567!”, viene comunque accettata, nonostante lo stesso sito offra anche alcuni consigli per creare la propria password, come: “Evita di usare parole comuni” e “Se la tua password non è abbastanza forte, mescola lettere maiuscole e minuscole. Rendila più complessa usando una frase più lunga o una serie di parole che puoi ricordare ma che altri non conoscono”. Eppure, Facebook, nel momento della creazione di un account, consente l’utilizzo di “1234567!”: nessuna lettera, solo un pattern sequenziale con un semplice punto esclamativo alla fine, facilmente intuibile, soprattutto da script automatizzati che testano in massa gli account con pattern e stringhe comuni. Incredibile, soprattutto se si pensa che Collins Dictionary, un sito con contenuti molto meno sensibili, obbliga a creare una password di otto caratteri contenente almeno tre tra i seguenti elementi: lettere minuscole (a-z), lettere maiuscole (A-Z), numeri (0-9) e caratteri speciali (ad esempio !@#$%^&*).

    Nel report di NordPass però vengono segnalati numerosi siti che adottano policy limitate sulle password e che consentono l’adozione di password deboli come “123456”. In questo contesto, va però considerato anche l’aspetto di “eredità” nel metodo utilizzato per verificare l’utilizzo delle password più comuni. Per esempio, se un’azienda esiste da 10 anni e non ha mai eliminato gli account degli utenti inattivi, una violazione permetterebbe di accedere solo a informazioni obsolete di account dormienti. A questo si aggiunge il fatto che spesso la notizia di data breach e violazione delle password viene diffusa e rimarcata da aziende il cui core business è proprio la fornitura su abbonamento di software di gestione delle password.

    Interrompere il ciclo

    Come è possibile risolvere il problema dell’adozione delle password deboli e la presenza in rete di siti e piattaforme che ne consentono ancora l’utilizzo?

    Probabilmente è arrivato il momento che il legislatore intervenga fermamente per porre fine alla pratica di tutte quelle aziende che non implementano politiche di autenticazione rigorose e permettono ai loro utenti di scegliere l’opzione più facile. Esiste una legislazione diffusa sulla privacy, sia a livello europeo che nazionale, che stabilisce che le aziende devono proteggere i dati personali dei loro utenti, utilizzando misure di sicurezza informatica adeguate. Una parte fondamentale di queste misure è l’impostazione di password forti e complesse e l’uso dell’autenticazione a più fattori (MFA), come richiesto da qualsiasi framework di cybersecurity che si rispetti. Eppure, in molti casi, non esistono requisiti di sicurezza informatica per l’autenticazione di servizi rivolti ai clienti.

    Alcuni settori, attraverso legislazioni dedicate, data la sensibilità dei dati che trattano, sono stati costretti ad aggiornarsi a metodi moderni. Nel settore finanziario, per esempio, esistono diverse normative, come la Payment Services Directive 2 (PSD2), che impongono l’MFA per i pagamenti elettronici e l’accesso online ai conti di pagamento. Questa legislazione dovrebbe estendersi a tutti i settori, imponendo l’MFA per tutti gli account creati online, indipendentemente dal servizio utilizzato. In altre parole, occorre abbandonare l’uso obsoleto delle password e passare a sistemi di sicurezza più adeguati per l’Internet di oggi.

    Sul percorso ci sono, però, degli ostacoli. Le aziende che dipendono dalla pubblicità o dalla raccolta (e vendita) di dati personali per fare business esercitano forti pressioni contro questa misura, e le aziende con grandi budget si oppongono a tutto quello che può ostacolare i loro profitti, come per esempio la sicurezza degli account dei clienti tramite password complesse e/o MFA.

    Da 30 anni si parla del problema delle password deboli, tanto da aver istituito una giornata dedicata, il “Password Day” che si celebra il primo giovedì di maggio di ogni anno. Esisterebbe un modo semplice ed efficace per risolvere la questione: imporre password complesse o, meglio ancora, l’MFA. Solo così si potrà smettere una volta per tutte di parlare di “password deboli”.

    A cura di Sabrina Curti, Marketing Director di ESET Italia

    Eset
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    macOS più minacce, meno protezione rispetto a Windows

    24/07/2026

    TA488 prende di mira i server di posta Zimbra con exploit “Half-Click”

    24/07/2026

    FortiEndpoint amplia la sicurezza degli endpoint con nuove funzionalità per l’intelligenza artificiale

    23/07/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    Password deboli: come risolvere il problema

    24/07/2026

    macOS più minacce, meno protezione rispetto a Windows

    24/07/2026

    TA488 prende di mira i server di posta Zimbra con exploit “Half-Click”

    24/07/2026

    FortiEndpoint amplia la sicurezza degli endpoint con nuove funzionalità per l’intelligenza artificiale

    23/07/2026
    Report

    IA: il 62% dei lavoratori vuole la supervisione umana

    22/07/2026

    Agenti AI: un bel grattacapo

    21/07/2026

    Italia: cresce adozione AI ma non l’automazione

    21/07/2026

    Microimprese: usano poco l’AI perché non sanno a cosa serve

    20/07/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.