Quando una password rischia di compromettere più account
Le password complesse e sicure sono un elemento fondamentale per proteggere adeguatamente l’accesso ai servizi Internet. Ma sono difficili da ricordare. Questo induce molte persone a utilizzare la medesima password per diversi servizi o a creare le proprie password seguendo uno schema ricorrente. Sono abitudini che riducono notevolmente la sicurezza degli account: il rischio legato al ricorso a password identiche viene spesso sottovalutato!
Dopo il furto di password o in occasione di una fuga di dati da un servizio online, gli hacker verificano spesso in modo automatizzato se i dati di accesso ottenuti funzionano anche su altre piattaforme.
Utilizzare la stessa password per più account non è una negligenza di poco conto
Dopo il furto di password o in occasione di una fuga di dati da un servizio online, gli hacker verificano spesso in modo automatizzato se i dati di accesso ottenuti funzionano anche su altre piattaforme. Chi utilizza le medesime password più volte rende loro il compito particolarmente facile. Una violazione presso un singolo servizio può quindi diventare rapidamente una porta d’accesso ad altri account. L’account e-mail è particolarmente a rischio, poiché spesso può essere utilizzato per reimpostare le password utilizzate presso altri servizi.
Anche le password sistematiche sono problematiche
Oltre alle password identiche, anche quelle strutturate in modo simile rappresentano un rischio. Chi utilizza uno schema ricorrente per le proprie password, variando solo un numero o aggiungendo un piccolo elemento, procede in modo ordinato, ma pregiudica la propria sicurezza. Quando riescono a identificare una password, gli hacker indovinano spesso, con poco sforzo, le varianti simili. Proprio per questo non basta modificare leggermente le proprie password. È fondamentale utilizzare una password diversa per ogni servizio.
I password manager possono essere d’aiuto, ma a una condizione
Un password manager può facilitare la creazione e l’impiego di una password unica e complessa per ogni singolo servizio. I password manager possono essere di aiuto per creare, salvare, gestire e inserire password complesse e risolvono gran parte del problema: gli utenti non devono più memorizzare numerose combinazioni complicate. Tuttavia, un password manager garantisce una protezione efficace unicamente se la master password è sufficientemente sicura. Se dovesse finire nelle mani sbagliate, tutti gli accessi memorizzati potrebbero essere compromessi.
Caratteristiche di una buona prassi nell’impiego di password
L’UFCS consiglia di utilizzare password di almeno 12 caratteri, composte da lettere maiuscole e minuscole, numeri e, se possibile, caratteri speciali. È inoltre importante non riciclare le password e, se possibile, attivare l’autenticazione a due fattori. Quest’ultima crea un ulteriore ostacolo e aumenta notevolmente le difficoltà per gli hacker. È particolarmente importante proteggere, ad esempio, i dati di accesso all’account della posta elettronica.
Un uso sicuro delle password può necessitare un po’ più di attenzione. Tuttavia, questa attenzione supplementare non è di secondaria importanza: è un’importante fattore di protezione per i vostri account, i vostri dati e la vostra sicurezza informatica. Proprio perché i dati di accesso trapelati possono essere utilizzati illegalmente anche a distanza di anni, è fondamentale gestire le password con attenzione.
La campagna nazionale di sensibilizzazione S-U-P-E-R.ch 2026, all’insegna del motto «SUPER, NO?», vi esorta a utilizzare per ogni account una password diversa.
