martedì 10 dicembre 2019

How to make the most secure password

How to make the most secure password:

Hi Guys, Today i wanna tel you How to make the most secure password. Hacker and craker ussually steal your password using cookies and your IP. But it will need a few days even a few month for them to get your password, so regularly change your password is really needed.

In 2012 millions of passwords for Payp, for example, occurred because of a security leaked by the company. But once hackers or cracker have a site's password file, individual users face a double problem. First, even if the password file is encrypted, the hacker can nevertheless recover weak passwords using a simple computer program. Second, if your credentials are fully exposed, any other site that uses those same logins and passwords -- even if the site itself isn't attacked -- now becomes vulnerable.

Here's a few tips to make your password secure :

TRADUZIONE ITALIANA SOTTO


Be Complex

Most password-cracking tools rely on dictionary-based attacks. These attacks include standard dictionary words, plus common terms (like names) that frequently appear in weak passwords but don't appear in a regular dictionary.
Use phonetic or visual substitutions to disrupt the dictionary. Aim for a minimum of eight characters, with at least one capital letter, one lowercase letter, one number and one symbol. Avoid repeated characters or characters adjoining or in a pattern on the keyboard or keypad. Longer passwords are more difficult to guess and more difficult, mathematically, to exploit using a password-cracking tool.
Be Memorable


Complex passwords are safer, but they're harder to remember. To keep your passwords top-of-mind, use a system that makes sense to you but would be difficult for others to guess. For example, a Dickens fan may love the line beginning, "It was the best of times." Such a phrase could be modified to remove the spacing between words and perform simple substitutions, so you're left with "Itwuz#1ofTimez" -- much easier to recall, but much more difficult to guess.

Avoid Obvious Terms and Personal Data

One of the most common passwords is "123456" -- it's so common, in fact, that it and "12345" were the email passwords for several high-ranking members of Syria's government as revealed in February 2012 by the hacker group Anonymous. A 2011 study released by analytics firm SplashData included a list of the top 25 passwords to avoid; terms include "password," "qwerty," "abc123," "baseball" and "passw0rd."
Don't use your own confidential information as part of your password, like your passport number or your birth date or even the names or pets or children. This information could be used to defeat password-reset questions.
Don't Reuse Passwords

If your login name or password are cracked or released, any other site for which you use those same credentials are also vulnerable. For example, if your banking account name is "bob" and your password is "12345," and your bank suffers a password breach, the credentials "bob"/"12345" will be used to try to log into many other types of accounts. If you use the same credentials everywhere, one breach could lead to many more instances of unauthorized access.
One effective way of using a strong password as a kernel while using unique passwords for all your accounts is to append a little flag to the base password and then use the site name or type -- with a tough-to-guess twist after it. For example, if your strong password is "ejx#fH3" you could use "ejx#fH3_baNk" for your banking account or "ejx#fH3_iNs" for your insurance account.


Use a Tool to Help


If you need help building a secure password, use a tool like Symantec's secure password generator. The site lets you specify the conditions (like password length plus the presence or absence of letters, numbers and symbols) and the site returns a list of one to 50 different passwords. Cut and paste the list into a spreadsheet or print it to keep a record.
The leading Web browsers, including Chrome and Firefox, include several add-ons that will either store your passwords or generate them and then then store them. Some of these plugins use a master password to access your list of saved passwords. There are many different plugins to choose from, but remember that storing passwords in your browser may present different forms of security vulnerability, especially if your computer is used by other people. If you do use a browser plugin, make sure the plugin uses encrypted files and that you properly log out of websites when you're finished with them.


-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
TRADUZIONE ITALIANO
Ciao ragazzi, oggi voglio spiegarvi Come rendere la password più sicura. Hacker e cracker di solito rubano la tua password usando i cookie e il tuo IP. Ma avranno bisogno di alcuni giorni anche pochi mesi per ottenere la tua password, quindi è davvero necessario cambiarla regolarmente.

Nel 2012 milioni di password per Payp, ad esempio, si sono verificate a causa di una sicurezza trapelata dalla società. Ma una volta che gli hacker o i cracker hanno il file delle password di un sito, i singoli utenti affrontano un doppio problema. Innanzitutto, anche se il file delle password è crittografato, l'hacker può comunque recuperare password deboli utilizzando un semplice programma per computer. In secondo luogo, se le tue credenziali sono completamente esposte, qualsiasi altro sito che utilizza gli stessi accessi e password - anche se il sito stesso non è attaccato - ora diventa vulnerabile.

Ecco alcuni suggerimenti per rendere sicura la tua password:

Sii complesso
La maggior parte degli strumenti per decifrare le password si basa su attacchi basati su dizionario. Questi attacchi includono parole standard del dizionario, oltre a termini comuni (come nomi) che compaiono frequentemente in password deboli ma non compaiono in un dizionario normale.
Utilizzare sostituzioni fonetiche o visive per interrompere il dizionario. Obiettivo per un minimo di otto caratteri, con almeno una lettera maiuscola, una lettera minuscola, un numero e un simbolo. Evitare i caratteri ripetuti o i caratteri adiacenti o in uno schema sulla tastiera o sulla tastiera. Le password più lunghe sono più difficili da indovinare e più difficili, matematicamente, da sfruttare usando uno strumento per decifrare le password.
Sii memorabile
Le password complesse sono più sicure, ma sono più difficili da ricordare. Per tenere a mente le tue password, usa un sistema che abbia senso per te ma che sarebbe difficile indovinare per gli altri. Ad esempio, un fan di Dickens potrebbe amare la linea che inizia, "Era il migliore dei tempi". Una frase del genere potrebbe essere modificata per rimuovere la spaziatura tra le parole ed eseguire semplici sostituzioni, quindi ti verrà lasciato "Itwuz # 1ofTimez" - molto più facile da ricordare, ma molto più difficile da indovinare.
Evita termini e dati personali evidenti
Una delle password più comuni è "123456" - è così comune, infatti, che e "12345" erano le password e-mail per diversi membri di alto livello del governo siriano, come rivelato nel febbraio 2012 dal gruppo di hacker Anonimo. Uno studio del 2011 pubblicato dalla società di analisi SplashData includeva un elenco delle 25 migliori password da evitare; i termini includono "password", "qwerty", "abc123", "baseball" e "passw0rd".
Non utilizzare le tue informazioni riservate come parte della tua password, come il numero del passaporto o la data di nascita o anche i nomi o animali domestici o bambini. Queste informazioni potrebbero essere utilizzate per annullare le domande di reimpostazione della password.
Non riutilizzare le password
Se il nome di accesso o la password sono craccati o rilasciati, anche qualsiasi altro sito per il quale si utilizzano le stesse credenziali è vulnerabile. Ad esempio, se il nome del tuo conto bancario è "bob" e la password è "12345" e la tua banca subisce una violazione della password, le credenziali "bob" / "12345" verranno utilizzate per tentare di accedere a molti altri tipi di account . Se si utilizzano le stesse credenziali ovunque, una violazione potrebbe portare a molti più casi di accesso non autorizzato.
Un modo efficace di utilizzare una password complessa come kernel durante l'utilizzo di password univoche per tutti i tuoi account è quello di aggiungere un piccolo contrassegno alla password di base e quindi utilizzare il nome o il tipo del sito - con una svolta difficile da indovinare dopo di essa. Ad esempio, se la password complessa è "ejx # fH3", è possibile utilizzare "ejx # fH3_baNk" per il proprio conto bancario o "ejx # fH3_iNs" per il proprio conto assicurativo.
Utilizzare uno strumento per aiutare
Se hai bisogno di aiuto per costruire una password sicura, usa uno strumento come il generatore di password sicure di Symantec. Il sito consente di specificare le condizioni (come la lunghezza della password più la presenza o l'assenza di lettere, numeri e simboli) e il sito restituisce un elenco da 1 a 50 password diverse. Taglia e incolla l'elenco in un foglio di calcolo o stampalo per tenere un registro.
I principali browser Web, inclusi Chrome e Firefox, includono numerosi componenti aggiuntivi che memorizzeranno le password o le genereranno e quindi le memorizzeranno. Alcuni di questi plugin usano una password principale per accedere al tuo elenco di password salvate. Esistono molti plugin diversi tra cui scegliere, ma ricorda che l'archiviazione delle password nel tuo browser può presentare diverse forme di vulnerabilità della sicurezza, specialmente se il tuo computer è utilizzato da altre persone. Se si utilizza un plug-in del browser, assicurarsi che il plug-in utilizzi file crittografati e che si esca correttamente dai siti Web al termine.

Nessun commento: