11.11.25
Come proteggere le proprie credenziali, anche attraverso l’utilizzo del Password Manager? In questo articolo di Giorgio Perego, IT Manager vediamo perché salvare le password nel proprio browser sia molto rischioso. Infatti sono sempre maggiori i Malware di nuova generazione, scritti per rubare dati relativi a nickname, account e password salvate nei browser web. Se consideriamo che circa il 50% dei dipendenti usa la stessa password sia per lavoro che per cose personali, è facile capire quali siano i rischi.
Un cyber criminale di solito utilizza due modalità per infettare i computer con questa tipologia di malware. Vediamole nel dettaglio.
Nella maggior parte dei casi contengono un allegato. Dopo averlo scaricato viene attivato una parte di codice malevolo che, appropriando delle credenziali da amministratore, è in grado di trafugare informazioni come carte di credito, account, password etc…
Si tratta di siti costruiti con l’obiettivo di attrarre la vittima a cliccare sui link contenuti nelle pagine del sito, dopo il click potete immaginare cosa può succedere.
E’ meglio utilizzare app, denominate cassaforte di password, per esempio LastPass e NordPass. Con l’utilizzo di questi specifici software le password non saranno più salvate sul browser e, in caso di furto del computer o di accesso abusivo, il malintenzionato non potrà prelevarle.
E’ bene ricordare sempre di:
Tuttavia, anche dopo aver adottato tutti questi consigli, rimane il fattore umano, la catena principale per il risultato di un attacco.
Tenersi informati leggendo articoli sulla sicurezza informatica, partecipare a corsi formativi che spiegano come avvengono questi tipi di attacchi e sapere come difendersi è ovviamente molto importante.
Un altro consiglio è quello di evitate comportamenti sbagliati, come scrivere le password su fogli di carta magari appiccicandoli sul monitor del computer. sarebbe preferibile utilizzare un Password Manager di livello professionale.
Ecco i vantaggi dei migliori PM sul mercato:
username, password, numeri di telefoni, date di scadenza, foto di documenti e carte di credito.
I PM sono sicuri e facili da utilizzare, bisogna però tener conto che anche se il loro utilizzo è facile bisogna non fare i seguenti errori:
Nei PM più seri in fase d’installazione viene generata una chiave di sicurezza che viene utilizzata in caso di emergenza. Questa secret key deve essere conservata con molta attenzione, perché rappresenta l’ultima possibilità per recuperare l’accesso alla propria cassaforte.
Siccome questo rischio è reale meglio utilizzare PM di aziende note ed affidabili.
N.B.: Non mi assumo nessuna responsabilità dell’uso che farete della guida, in quanto stilata per uso didattico e formativo.
