1.3.3 Username e password

Sono la modalità più comune e tradizionale nei sistemi UNIX e Windows.  Si basa su una coppia di identificativi alfanumerici, di cui il primo, lo “username”, è noto a tutti, mentre il secondo, la “password”, viene scelto dall’utente ed è sconosciuto a tutti gli altri.

Questo sistema di autenticazione è abbastanza fragile, in quanto la password può essere scoperta in vari modi:

  • mediante uno “sniffer” o un “keylogger” che la cattura quando viene digitata, o un programma che decifra il file criptato sul Server dove vengono conservate
  • leggendola alle spalle dell’utente che la sta scrivendo, o sul post-it attaccato vicino al PC (!)
  • cercando di indovinarla: esistono dizionari di password probabili su Internet, e tutta una serie di tecniche di “password guessing”.

Ultime modifiche: lunedì, 22 marzo 2021, 09:45