La tua password è davvero sicura? Il test da 10 secondi per scoprirlo
Pensi che bastino una maiuscola, un numero e un simbolo per avere una password sicura? Secondo un'analisi pubblicata da Kaspersky per il World Password Day non è così: il 68% delle password trapelate può essere violato in meno di un giorno. Abbiamo trasformato gli schemi individuati nello studio in un test da 10 secondi che puoi fare subito sulle tue password.
In occasione del World Password Day, che quest’anno cade il 7 maggio, Kaspersky ha pubblicato uno studio basato su 231 milioni di password trapelate in vari leak negli ultimi tre anni. Secondo l'analisi, il 53% di queste password finisce con un numero, mentre il 68% può essere violata in meno di un giorno.
Partendo dagli schemi individuati da Kaspersky, abbiamo costruito un test rapido che vale per qualsiasi password tu usi, inclusa quella del Wi-Fi. Completarlo richiede pochissimo tempo ed è utile a capire se le tue password sono troppo vulnerabili.
Il motivo per cui molte password sono facili da indovinare
Quando si crea una password, tutti tendiamo a seguire lo stesso schema: prendiamo una parola che ricordiamo, aggiungiamo dei numeri in fondo (e molto più raramente all'inizio) e mettiamo la prima lettera maiuscola. Sembra un metodo creativo, ma in realtà corrisponde proprio agli schemi usati dagli algoritmi che cercano di violare le password.
Ecco il pattern che emerge dall'analisi Kaspersky:
- Il 53% delle password termina con una sequenza di cifre;
- Il 17% inizia con delle cifre;
- Il 12% circa contiene una sequenza legata a una data (anno di nascita, compleanno, anno corrente);
- Il 3% contiene ancora sequenze di tasti "semplici" come QWERTY o 1234.
In altre parole: usiamo uno schema che è molto più comune di quanto si possa pensare. Ed è proprio da questo schema che nasce la vulnerabilità delle nostre password.
Il test in 10 secondi: 5 domande per capire se la tua password è sicura
Partendo dagli schemi individuati da Kaspersky, abbiamo applicato gli stessi criteri alla password Wi-Fi di casa, elaborando un test utile a verificare quanto è davvero sicura. Completarlo richiede pochissimo tempo: si tratta di 5 domande, tutte collegate alle caratteristiche ricorrenti delle password compromesse nei data breach. Eccole:
- La tua password finisce con un numero?
- La tua password inizia con un numero?
- La tua password contiene una data specifica, come il compleanno o l'anno corrente?
- La tua password è più corta di 16 caratteri?
- Usi ancora la stessa password che hai trovato sull'adesivo del modem?
Se hai risposto "sì" a due o più domande, la tua password rientra negli schemi più sfruttati dagli attacchi automatizzati.
Quanto tempo serve davvero per violare una password?
Secondo Kaspersky, il 60% delle password analizzate può essere decifrato in circa un'ora, il 68% in un giorno. Un altro fattore importante è la lunghezza: le password fino a 8 caratteri cadono in meno di 24 ore, quelle di 15 (se seguono uno schema prevedibile) anche in pochi minuti, grazie all'uso dell'AI.
La password del Wi-Fi è una delle più sottovalutate di casa
La password del router è una di quelle che si digitano meno spesso, ma che ogni dispositivo di casa usa decine di volte al giorno. Spesso, però, si tende a non cambiare quella preimpostata dall'operatore che ha attivato la tua offerta fibra.
Lasciare queste password invariate significa esporsi a più rischi: un vicino può collegarsi e rallentare la linea, la rete può essere accessibile a utenti non autorizzati e sfruttata senza autorizzazione. Anche l'SSID può contenere informazioni inutili, ad esempio il modello del router o il nome dell'operatore.
Per cambiare la password del Wi-Fi, così come l'SSID, non serve molto tempo: si accede al pannello di amministrazione del router (di solito tramite indirizzi come 192.168.1.1 o 192.168.0.1), si apre la sezione Wi-Fi e si impostano i nuovi SSID e password. Bastano trenta secondi e una password generata seguendo i criteri della prossima sezione.
Restiamo in contatto!
Seguici sui nostri canali social oppure iscriviti alla newsletter!
Iscriviti alla Newsletter Raggiungici su Whatsapp Seguici su Telegram
Come creare una password molto più difficile da violare
Per "mettere in sicurezza" le nostre password basta seguire alcuni accorgimenti:
- Crea password di almeno 16 caratteri;
- Usa più parole non correlate, magari inserendo di proposito qualche errore di ortografia;
- Usa simboli diversi da quelli più diffusi (@ o !) e inserisci i numeri dentro la password, non alla fine o all'inizio;
- Non riciclare la stessa password troppo spesso. Se puoi, usa anche l'autenticazione a due fattori;
- Usa un password manager per gestire tutte le tue chiavi di accesso.
Per la rete di casa, suggeriamo due accortezze in più: oltre a cambiare la password del Wi-Fi, assicurati che il router usi il protocollo WPA2 o WPA3 e disattiva la funzione WPS, che semplifica la connessione ma può rappresentare un punto debole della rete.