1.3.3 Username e password

Sono la modalità più comune e tradizionale nei sistemi UNIX e Windows.  Si basa su una coppia di identificativi alfanumerici, di cui il primo, lo “username”, è noto a tutti, mentre il secondo, la “password”, viene scelto dall’utente ed è sconosciuto a tutti gli altri.

Questo sistema di autenticazione è abbastanza fragile, in quanto la password può essere scoperta in vari modi:

  • mediante uno “sniffer” o un “keylogger” che la cattura quando viene digitata, o un programma che decifra il file criptato sul Server dove vengono conservate
  • leggendola alle spalle dell’utente che la sta scrivendo, o sul post-it attaccato vicino al PC (!)
  • cercando di indovinarla: esistono dizionari di password probabili su Internet, e tutta una serie di tecniche di “password guessing”.

Last modified: Monday, 22 March 2021, 9:45 AM