Digital.it
QR code per la pagina originale
Hotmail

Hotmail: la tua password non sarà 123456

Hotmail intende vietare l'uso di password quali "123456" per evitare di facilitare eccessivamente il compito ai cracker.

Vari studi statistici hanno provato nel tempo come password semplici quali “123456” o “654321″ siano ancora largamente usate tra gli utenti. Trattasi però di un concetto noto anche ai cracker, i quali hanno così la possibilità di agire su vasta scala nella sicurezza di riuscire a far proprio un alto numero di account per finalità di spam o per la distribuzione di malware. Hotmail intende ora interrompere questa catena costringendo gli utenti ad una maggior proattività nel controllo degli account e nell’impostazione delle password.

Il primo strumento è una prova di forza bella e buona: nessuna password eccessivamente semplice potrà d’ora in poi essere utilizzata sulla casella di posta Microsoft. Tanto “123456″ quanto “123pass” ed altre combinazioni ancora saranno proibite in fase di iscrizione e secondo le prime indicazioni presto o tardi anche gli account già esistenti saranno verificati per suggerire agli utenti l’opportunità di modificare la password in uso con una più complessa. Le notifiche saranno inviate nei prossimi mesi.

Il secondo tool è uno strumento di difesa collettiva degli account che fa leva su dinamiche sociali di sicura utilità: nel momento in cui si ricevesse una mail da un account probabilmente violato (ad esempio a seguito del reperimento di una mail di spam da parte dell’account di un amico), è possibile segnalare la cosa a Microsoft per ottenere i relativi controlli. Così facendo è possibile circoscrivere gli attacchi e consentire ai legittimi titolari degli account di ottenere indietro la password violata.

Garantire massima sicurezza agli account gestiti è elemento di primaria importanza per una casella di posta quale Hotmail ed i due nuovi strumenti ideati vanno dunque nella direzione di una tutela più variegata e completa che tenta di agire anche sull’anello debole dell’intero processo: l’elemento umano.

Se vuoi aggiornamenti su Hotmail: la tua password non sarà 123456 inserisci la tua e-mail nel box qui sotto:

Fonte: Windows Team Blog
Immagine: Hotmail

  • http://www.matriz.it/ Mattia

    Secondo me, la cosa migliore non è vietare alcune combinazioni di password, ma far capire che alcune password non sono sicure in fase di registrazione.
    Per gli utenti già registrati metterei un avviso (non troppo fastidioso) che scritto qualcosa del tipo: “Non modifichi la password da circa XX giorni. Vuoi modificarla?”.

    • Sbalky

      E l’utente risponde “No (grazie)”.
      L’unico modo di educare in questo ambito è quello di imporre.

  • Mattia

    togliete quell’aggiornamento automatico della pagina che è veramente fastidioso!

  • Mattia

    togliete quell’aggiornamento automatico della pagina che è veramente fastidioso!

  • DeSta

    La sicurezza dei sistemi informativi passa anche per l’educazione degli utenti. Ma visto che ancora oggi c’e’ chi scrive il codice del bancomat sul bancomat stesso, l’unica cosa e’ imporre all’utente di non fare fesserie.

    Come per la storia della violazione dei database degli utenti di 18 atenei ( http://www.lolloland.com/lulzstorm/ ), magari se i responsabili dei sistemi informativi avessero imposto password piu’ forti non sarebbe successo.
    Utente : Admin / Password : pippo