pwd
le Chiavi segrete del Computer? Password (troppo spesso) prevedibili
Corriere della Sera - 27 ottobre 2012, sabato

Pagina 29
Le pi usate Al primo posto la parola password, poi la serie di numeri "123456".
STEFANO MONTEFIORI.
Ogni anno Slashdata, un'azienda che produce software per la gestione delle password, pubblica una 
classifica delle 10 peggiori parole chiave del mondo, dopo avere analizzato file con milioni di 
password rubate messi online dagli hacker. L'intento, evidentemente,  dimostrare quanto i suoi 
software siano ormai irrinunciabili, quindi diciamo che il maggior pregio della ricerca non  la 
sua neutralit. Con questa avvertenza,  vero per che il problema della violabilit delle password 
esiste e tende ad aumentare: molti continuano a scegliere le parole chiave pi facili da ricordare 
e non le pi sicure. Nella ricerca Slashdata i primi tre posti sono invariati rispetto allo scorso 
anno: la password pi violata , non si stenta a crederlo, password , seguita da 123456 e 12345678. 
Ci sono poi le nuove entrate jesus , ninja , mustang , password1 e welcome e la vecchia iloveyou .
L'azienda raccomanda a chi stesse ancora usando queste password di cambiarle al pi presto; se 
molti ricorrono a barriere tanto banali  perch bisogna ricordarsi ormai decine di nomi utenti e 
password, e molti utenti stremati finiscono per cedere alla prima parola che viene in mente. La 
soluzione  ricorrere a uno dei software citati o provare a seguire altri consigli: per esempio 
quello fornito ormai qualche anno fa dall'esperto di new media Thomas Baekdal.
In tempi di falle e attacchi informatici che hanno portato nel giro di pochi mesi alla scoperta di 
6,5 milioni di password (LinkedIn) o alla violazione di 1,5 milioni di account sensibili (nel sito 
di incontri online eHarmony), il sistema Baekdal propone di usare una breve frase composta da 
parole comuni, piuttosto che una sola parola o anche, all'estremo opposto, complicatissimi codici 
composti da lettere e numeri.
Se un hacker utilizza un programma per provare tutte le combinazione possibili fino a centrare 
quella giusta, impiegher 3 minuti per indovinare una sola parola di senso comune come arancia . 
Per arrivare a identificare una parola inesistente formata da sei lettere, per esempio woosaa , 
baster un'ora e 22 minuti, dando ragione all'adagio secondo il quale "dopo 20 anni di sforzi 
stiamo convincendo le persone a usare parole chiave difficili da memorizzare per gli umani e facili 
da indovinare per i computer" (dalla striscia a fumetti "Xkcd"). L'accoppiata lettere/numeri, come 
J4fs2, garantisce invece resistenza per 219 anni, ma la sicurezza eterna si ha con la combinazione 
di tre parole di senso compiuto: addio password , benvenuta passphrase . La frase "This is fun", 
secondo i calcoli di Baekdal, potr essere scoperta da un hacker solo dopo 2.537 anni di tentativi. 
Abbastanza per dormire sonni pi tranquilli.
Chi ancora non si accontenta pu cominciare a frequentare uno dei crypto-party che si stanno 
diffondendo in tutta Europa, dopo l'esordio lo scorso agosto in Australia: in quel caso fu 
l'attivista pro-trasparenza Asher Wolf, a Melbourne, che ebbe l'idea di organizzare un incontro 
pubblico con esperti di sicurezza per conoscere meglio le tecniche di protezione dell'identit 
online. Da allora i crypto-party sono diventati di moda negli Stati Uniti e a Londra e Berlino. "E' 
sorprendente come nella sfera pubblica consideriamo e giudichiamo la nostra vita privata come un 
diritto umano fondamentale - ha detto a Slate.fr uno degli organizzatori delle serate di Berlino, 
Julian Oliver -. Ma nel mondo digitale ancora non c' consapevolezza dei rischi che tutti corriamo, 
di quanto  importante la posta in gioco". Non usare pi password come parola chiave  solo il 
primo passo.
