haveibeenpwned e email "rubate"

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
xubuntunew
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1747
Iscrizione: martedì 20 ottobre 2009, 20:57

haveibeenpwned e email "rubate"

Messaggio da xubuntunew »

Se è il caso della propria è necessario cambiare pw?
Sono state "rubate" tutte recentemente con l' ultimo problema di furto dati? Oppure anche in passato?
Grazie in anticipo
Avatar utente
Sam9999
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1983
Iscrizione: lunedì 9 giugno 2014, 8:59
Desktop: Studio Xfce
Distribuzione: Ubuntu 20.04 LTS (Focal)
Località: BO
Contatti:

Re: haveibeenpwned e email "rubate"

Messaggio da Sam9999 »

xubuntunew [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109023#p5109023][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Se è il caso della propria è necessario cambiare pw?
Sono state "rubate" tutte recentemente con l' ultimo problema di furto dati? Oppure anche in passato?
Grazie in anticipo

Se hai degli account importanti su qualche servizio email di quelli usuali magari meglio cambiare pwd..
Pare che sia un archivio creatosi con il tempo.... con varie attività di pishing.
Ma IMHO non ci scommetterei sull'attentibilità del tutto...
-------------
S. @-M.
-------------
Avatar utente
steff
Moderatore Globale
Moderatore Globale
Messaggi: 40354
Iscrizione: domenica 18 febbraio 2007, 19:48
Desktop: LXQt+labwc
Distribuzione: Arch; Debian; Ubuntu Server
Sesso: Maschile
Località: Toscana
Contatti:

Re: haveibeenpwned e email "rubate"

Messaggio da steff »

Da quel che ho capito è una collezione di vari hack. Ma basta che controlli con la mail quale servizio è stato bucato quando poi vedi se devi fare qualcosa.
Per esempio le passwd associate una mail mio sono state rubate a Adobe nel 2013 e a lastfm nel 2012
https://haveibeenpwned.com/

Ovviamente va mai usato la stessa passwd con servizi diversi, ci sono ottimi gestori passwd per questo.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
Avatar utente
Sam9999
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1983
Iscrizione: lunedì 9 giugno 2014, 8:59
Desktop: Studio Xfce
Distribuzione: Ubuntu 20.04 LTS (Focal)
Località: BO
Contatti:

Re: haveibeenpwned e email "rubate"

Messaggio da Sam9999 »

Alal fine ho come l'impressione che stiano a fare SCAM e vendono un servizio a pagamento per vedere la tua email nell'elenco e un sistema di memorizzazione pwd.

Quindi credo che la cosa peggiore sia proprio seguire i consigli che danno sul sito web, per la sicurezza della tua email, se vuoi il cambiamento di pwd fa sempre bene.
-------------
S. @-M.
-------------
xubuntunew
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1747
Iscrizione: martedì 20 ottobre 2009, 20:57

Re: haveibeenpwned e email "rubate"

Messaggio da xubuntunew »

https://haveibeenpwned.com/ è gratuito no?
una mia mail è nell' elenco ed ho cambiato pw
per le altre in teoria nessun problema no?
Sam cosa intendi?
Avatar utente
Actarus5
Prode Principiante
Messaggi: 220
Iscrizione: mercoledì 3 luglio 2013, 17:15
Desktop: Mate
Distribuzione: Fedora
Località: Abutalabashuneba

Re: haveibeenpwned e email "rubate"

Messaggio da Actarus5 »

Io mi preoccuperei nel caso in cui la mail compaia in qualche "copypaste", per il resto poco male se hanno bucato il siterello in cui mi sono registrato usando xxx@mail.com perché le password di sicuro non coincidono e dai tentativi di login che controllo periodicamente mi accorgerei se c'è qualcosa che non va
"An extremely helpful console message: “SPANK! SPANK! SPANK! Naughty programmer!”. Really, I’m not joking about that one."
xubuntunew
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1747
Iscrizione: martedì 20 ottobre 2009, 20:57

Re: haveibeenpwned e email "rubate"

Messaggio da xubuntunew »

intendi la mail sia indicizzata da motori di ricerca?
hydrophobia

Re: haveibeenpwned e email "rubate"

Messaggio da hydrophobia »

Sam9999 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109033#p5109033][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Alal fine ho come l'impressione che stiano a fare SCAM e vendono un servizio a pagamento per vedere la tua email nell'elenco e un sistema di memorizzazione pwd.
Il sito in sé è affidabile; lo sfrutta anche Mozilla con il servizio Firefox Monitor per verificare se un determinato sito è stato compromesso.
E la pubblicità a 1Password è solo una sponsorizzazione, non ci vedo nulla di male.
xubuntunew ha scritto:Per le altre in teoria nessun problema no?
Non adagiarti sugli allori.
Usa TASSATIVAMENTE password diverse per ciascun servizio che usi. Questo perché se viene bucato un sito e trapelata la password, la prima cosa che fanno i cracker è provare ad entrare nella mail e nei social con le stesse credenziali. E perdere l'identità digitale per pigrizia è autolesionismo allo stato puro.
Inoltre, cambia spesso le password di servizi "critici" come mail, social e account di lavoro; idealmente ogni 3-4 mesi.
xubuntunew
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1747
Iscrizione: martedì 20 ottobre 2009, 20:57

Re: haveibeenpwned e email "rubate"

Messaggio da xubuntunew »

ok, però cosa intendeva per "copypaste"?
Avatar utente
Sam9999
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1983
Iscrizione: lunedì 9 giugno 2014, 8:59
Desktop: Studio Xfce
Distribuzione: Ubuntu 20.04 LTS (Focal)
Località: BO
Contatti:

Re: haveibeenpwned e email "rubate"

Messaggio da Sam9999 »

Per il fatto che non mi dicono, riguardo le email che risultano nei loro archivi, in che siti e con che pwd è stata trovata e per farlo occorre un abbonamento, mi puzza di brutto uguale.
-------------
S. @-M.
-------------
Avatar utente
Stealth
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17365
Iscrizione: martedì 31 gennaio 2006, 22:55
Desktop: Gnome
Distribuzione: Ubuntu 22.04 LTS

Re: haveibeenpwned e email "rubate"

Messaggio da Stealth »

Sam9999 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109265#p5109265][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Per il fatto che non mi dicono, riguardo le email che risultano nei loro archivi, in che siti e con che pwd è stata trovata e per farlo occorre un abbonamento, mi puzza di brutto uguale.
A occhio hanno lavorato e vogliono solo un ritorno. E poi vabbè, a pensar male si fa peccato ma non si sbaglia quasi mai (cit.)
ciao
Avatar utente
superlex
Rampante Reduce
Rampante Reduce
Messaggi: 5372
Iscrizione: martedì 19 agosto 2008, 23:22
Desktop: Budgie
Distribuzione: Ubuntu 18.04 LTS

Re: haveibeenpwned e email "rubate"

Messaggio da superlex »

steff [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109032#p5109032][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Da quel che ho capito è una collezione di vari hack. Ma basta che controlli con la mail quale servizio è stato bucato quando poi vedi se devi fare qualcosa.
Per esempio le passwd associate una mail mio sono state rubate a Adobe nel 2013 e a lastfm nel 2012
https://haveibeenpwned.com/

Ovviamente va mai usato la stessa passwd con servizi diversi, ci sono ottimi gestori passwd per questo.
I dati infatti paiono essere non proprio recenti:
https://attivissimo.blogspot.com/2019/0 ... messi.html
!!! NOTA !!!: non si accettano richieste d'aiuto in privato, sebbene si possa segnalare la discussione aperta per un eventuale intervento. Grazie.
[GUIDA] Webcam Motion Eye 05ca:18** Sony Vaio
[GUIDA] TunerTV eb1a:2881 per Ubuntu 16.04
Avatar utente
xavier77
Gruppo Documentazione
Gruppo Documentazione
Messaggi: 7860
Iscrizione: venerdì 21 settembre 2012, 16:37
Desktop: GNOME, Xfce (e altri)
Distribuzione: X/Ubuntu 22.04/20.04 + eOS + altre
Sesso: Maschile
Contatti:

Re: haveibeenpwned e email "rubate"

Messaggio da xavier77 »

In ogni caso, approfitto per ricordare che abbiamo di recente aggiornato il portale wiki dedicato alle password:
Sicurezza/GestionePassword
Sicurezza/GestionePassword/Robuste
spammo volentieri, che in questo caso male non fa ;)
:ciao:
hydrophobia

Re: haveibeenpwned e email "rubate"

Messaggio da hydrophobia »

Sam9999 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109265#p5109265][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Per il fatto che non mi dicono, riguardo le email che risultano nei loro archivi, in che siti e con che pwd è stata trovata e per farlo occorre un abbonamento, mi puzza di brutto uguale.
Per curiosità, mi dai il link dove hai letto dell'abbonamento? Nel sito chiedono solo donazioni e non danno le password legate ad uno specifico indirizzo.
Avatar utente
Filoteo
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1343
Iscrizione: venerdì 28 agosto 2015, 9:38
Desktop: Gnome
Distribuzione: Arch Linux

Re: haveibeenpwned e email "rubate"

Messaggio da Filoteo »

Sam9999 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109265#p5109265][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Per il fatto che non mi dicono, riguardo le email che risultano nei loro archivi, in che siti e con che pwd è stata trovata e per farlo occorre un abbonamento, mi puzza di brutto uguale.
Ovvio che non può dirteli, altrimenti qualunque sconosciuto potrebbe entrarti nell’account conoscendo la sola mail (ammesso che tu non abbia cambiato i dati).
Avatar utente
steff
Moderatore Globale
Moderatore Globale
Messaggi: 40354
Iscrizione: domenica 18 febbraio 2007, 19:48
Desktop: LXQt+labwc
Distribuzione: Arch; Debian; Ubuntu Server
Sesso: Maschile
Località: Toscana
Contatti:

Re: haveibeenpwned e email "rubate"

Messaggio da steff »

Magari prima di azzardarsi in storie di abbonamenti ecc leggere?
https://haveibeenpwned.com/About

Chi c'è dietro sono stato pwned (HIBP)

Sono Troy Hunt, Microsoft Regional Director e Most Valuable Professional awardee per Developer Security, blogger di troyhunt.com, relatore internazionale sulla sicurezza web e autore di numerosi corsi di sicurezza di alto livello per gli sviluppatori web su Pluralsight.

Ho creato HIBP come risorsa gratuita per chiunque per valutare rapidamente se fossero stati messi a rischio a causa di un account online che era stato compromesso o "impigliato" in una violazione dei dati. Volevo che fosse semplice da usare e completamente gratuito in modo che potesse essere di massimo beneficio per la comunità.

A parte la donazione, tutti i costi per la costruzione, la gestione e la manutenzione del servizio vengono attualmente direttamente dalla mia tasca. Fortunatamente, i moderni servizi cloud di oggi come Microsoft Azure rendono possibile farlo senza spendere una fortuna!
hydrophobia ha scritto:Inoltre, cambia spesso le password di servizi "critici" come mail, social e account di lavoro; idealmente ogni 3-4 mesi.
Su l'utilità di questo ho dei forte dubbi, era una raccomandazione autorevole ma molto datato, dichiarata abbastanza inutile dal suo stesso autore tempo fa. Forse solo se qualcuno ti spia a lungo termine e basta potrebbe avere una ragione.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
Avatar utente
Sam9999
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1983
Iscrizione: lunedì 9 giugno 2014, 8:59
Desktop: Studio Xfce
Distribuzione: Ubuntu 20.04 LTS (Focal)
Località: BO
Contatti:

Re: haveibeenpwned e email "rubate"

Messaggio da Sam9999 »

Filoteo [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109315#p5109315][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:
Sam9999 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109265#p5109265][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Per il fatto che non mi dicono, riguardo le email che risultano nei loro archivi, in che siti e con che pwd è stata trovata e per farlo occorre un abbonamento, mi puzza di brutto uguale.
Ovvio che non può dirteli, altrimenti qualunque sconosciuto potrebbe entrarti nell’account conoscendo la sola mail (ammesso che tu non abbia cambiato i dati).

Queste ovvietà fanno troppo comodo a qualcuno...
A parte la donazione, tutti i costi per la costruzione, la gestione e la manutenzione del servizio vengono attualmente direttamente dalla mia tasca. Fortunatamente, i moderni servizi cloud di oggi come Microsoft Azure rendono possibile farlo senza spendere una fortuna!
Non sei il solo anche con server dedicati a fare tutto di tasca propria, magari sperando in un utile... che di solito lo si cerca tramite le pubblicità e gli sponsor.
Ultima modifica di Sam9999 il venerdì 22 febbraio 2019, 20:24, modificato 1 volta in totale.
-------------
S. @-M.
-------------
xubuntunew
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1747
Iscrizione: martedì 20 ottobre 2009, 20:57

Re: haveibeenpwned e email "rubate"

Messaggio da xubuntunew »

mi scuso se riapro questa discussione dopo un mese,
vorrei sapere ancora una cosa
se dall' elenco delle connessioni alla webmail ci sono solo ip "conosciuti", è possibile comunque che qualun' altro sia entrato in qualche modo?
Avatar utente
Stealth
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17365
Iscrizione: martedì 31 gennaio 2006, 22:55
Desktop: Gnome
Distribuzione: Ubuntu 22.04 LTS

Re: haveibeenpwned e email "rubate"

Messaggio da Stealth »

Se ho capito cosa chiedi direi che sì, certo che può averla violata chiunque, a prescindere da cosa dica quel sito. Ma questo vale anche per la mia e di chiunque altro, in qualsiasi momento. Hai una password, che cambi con ragionevole frequenza e superiore ai 10 caratteri, con numeri, lettere e simboli senza alcun significato compiuto? Puoi stare "ragionevolmente tranquillo", sempre tenendo presente che la sicurezza assoluta non esiste e, prima di tutto, ricordando che fine abbia fatto "Tranquillo" :D
ciao
Avatar utente
Sam9999
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1983
Iscrizione: lunedì 9 giugno 2014, 8:59
Desktop: Studio Xfce
Distribuzione: Ubuntu 20.04 LTS (Focal)
Località: BO
Contatti:

Re: haveibeenpwned e email "rubate"

Messaggio da Sam9999 »

Ultimanente ancora account in vendita sulla darknet, solo che questa volta non è possibile verificare la presenza dei propri accounts.
Ultima modifica di Sam9999 il venerdì 22 febbraio 2019, 23:35, modificato 1 volta in totale.
-------------
S. @-M.
-------------
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: Rafbor e 8 ospiti