Software online per scoprire se la password Linkedin è stata rubata:affidabili?
Stamattina ho letto un interessante articolo riguardante un nuovo servizio online,lastpass , che consente di verificare se la propria password è una delle 6,5 milioni di password vittime di hacker, di cui ho già parlato in un precedente post.
L'idea alla base di servizi quali lastpass è di per sè buona: in un momento in cui gli utenti hanno paura che la loro password sia stata clonata si crea un database di password che non viene reso pubblico ma in cui l'internauta può digitare la sua password e il sistema verificherà se la password è presente all'interno del database.
Ma il problema alla base è proprio questo: bisogna rivelare la password al sito web che potrebbe benissimo essere un servizio di phishing, un servizio, cioè, di furto dei dati di accesso ai siti da parte dei siti web.
Sebbene i siti web che forniscono questo servizio garantiscano la cancellazione immediata delle password una volta verificata la presenza o meno nel database, non c'è alcuna certezza che la cancellazione avvenga veramente.
Personalmente, ho il sospetto che si tratti di siti di phishing e quindi sconsiglio l'utilizzo di questi servizi online.
D'altronde, come ho già detto nel post precedente, gli amministratori di Linkedin stesso hanno contattato via mail i possessoti delle passwords clonate.
Se non avete ricevuto alcuna mail dagli amministratori del social media, probabilmente la vostra password è al sicuro. Per sicurezza consiglio, comunque, di modificare la propria password di accesso a Linkedin, creando una password non simile alla precedente e contenente numeri e lettere.
Per coloro che hanno subito la clonazione della password, gli amministratori di Linkedin hanno provveduto ad inviare una mail con le istruzioni in merito all'attivazione di una nuova password.
Come avevo accennato nel post precedente, anche Last.fm, il social media musicale, è stato aggredito dagli hacker che hanno rubato le password
di alcuni utenti. Pubblico un estratto del post pubblicato sul blog ufficiale di last.fm:
"Stiamo attualmente indagando sul furto di alcune password utente di Last.fm. Questo fatto fa seguito a recenti furti di password avvenuti anche su altri siti, con conseguente pubblicazione online delle informazioni. Come misura precauzionale, chiediamo a tutti i nostri utenti di cambiare immediatamente le loro password."
