haveibeenpwned e email "rubate"
-
xubuntunew
- Entusiasta Emergente

- Messaggi: 1747
- Iscrizione: martedì 20 ottobre 2009, 20:57
haveibeenpwned e email "rubate"
Se è il caso della propria è necessario cambiare pw?
Sono state "rubate" tutte recentemente con l' ultimo problema di furto dati? Oppure anche in passato?
Grazie in anticipo
Sono state "rubate" tutte recentemente con l' ultimo problema di furto dati? Oppure anche in passato?
Grazie in anticipo
- Sam9999
- Entusiasta Emergente

- Messaggi: 1983
- Iscrizione: lunedì 9 giugno 2014, 8:59
- Desktop: Studio Xfce
- Distribuzione: Ubuntu 20.04 LTS (Focal)
- Località: BO
- Contatti:
Re: haveibeenpwned e email "rubate"
xubuntunew [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109023#p5109023][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Se è il caso della propria è necessario cambiare pw?
Sono state "rubate" tutte recentemente con l' ultimo problema di furto dati? Oppure anche in passato?
Grazie in anticipo
Se hai degli account importanti su qualche servizio email di quelli usuali magari meglio cambiare pwd..
Pare che sia un archivio creatosi con il tempo.... con varie attività di pishing.
Ma IMHO non ci scommetterei sull'attentibilità del tutto...
-------------
S. @-M.
-------------
S. @-M.
-------------
- steff
- Moderatore Globale

- Messaggi: 40354
- Iscrizione: domenica 18 febbraio 2007, 19:48
- Desktop: LXQt+labwc
- Distribuzione: Arch; Debian; Ubuntu Server
- Sesso: Maschile
- Località: Toscana
- Contatti:
Re: haveibeenpwned e email "rubate"
Da quel che ho capito è una collezione di vari hack. Ma basta che controlli con la mail quale servizio è stato bucato quando poi vedi se devi fare qualcosa.
Per esempio le passwd associate una mail mio sono state rubate a Adobe nel 2013 e a lastfm nel 2012
https://haveibeenpwned.com/
Ovviamente va mai usato la stessa passwd con servizi diversi, ci sono ottimi gestori passwd per questo.
Per esempio le passwd associate una mail mio sono state rubate a Adobe nel 2013 e a lastfm nel 2012
https://haveibeenpwned.com/
Ovviamente va mai usato la stessa passwd con servizi diversi, ci sono ottimi gestori passwd per questo.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
- Sam9999
- Entusiasta Emergente

- Messaggi: 1983
- Iscrizione: lunedì 9 giugno 2014, 8:59
- Desktop: Studio Xfce
- Distribuzione: Ubuntu 20.04 LTS (Focal)
- Località: BO
- Contatti:
Re: haveibeenpwned e email "rubate"
Alal fine ho come l'impressione che stiano a fare SCAM e vendono un servizio a pagamento per vedere la tua email nell'elenco e un sistema di memorizzazione pwd.
Quindi credo che la cosa peggiore sia proprio seguire i consigli che danno sul sito web, per la sicurezza della tua email, se vuoi il cambiamento di pwd fa sempre bene.
Quindi credo che la cosa peggiore sia proprio seguire i consigli che danno sul sito web, per la sicurezza della tua email, se vuoi il cambiamento di pwd fa sempre bene.
-------------
S. @-M.
-------------
S. @-M.
-------------
-
xubuntunew
- Entusiasta Emergente

- Messaggi: 1747
- Iscrizione: martedì 20 ottobre 2009, 20:57
Re: haveibeenpwned e email "rubate"
https://haveibeenpwned.com/ è gratuito no?
una mia mail è nell' elenco ed ho cambiato pw
per le altre in teoria nessun problema no?
Sam cosa intendi?
una mia mail è nell' elenco ed ho cambiato pw
per le altre in teoria nessun problema no?
Sam cosa intendi?
- Actarus5
- Prode Principiante
- Messaggi: 220
- Iscrizione: mercoledì 3 luglio 2013, 17:15
- Desktop: Mate
- Distribuzione: Fedora
- Località: Abutalabashuneba
Re: haveibeenpwned e email "rubate"
Io mi preoccuperei nel caso in cui la mail compaia in qualche "copypaste", per il resto poco male se hanno bucato il siterello in cui mi sono registrato usando xxx@mail.com perché le password di sicuro non coincidono e dai tentativi di login che controllo periodicamente mi accorgerei se c'è qualcosa che non va
"An extremely helpful console message: “SPANK! SPANK! SPANK! Naughty programmer!”. Really, I’m not joking about that one."
-
xubuntunew
- Entusiasta Emergente

- Messaggi: 1747
- Iscrizione: martedì 20 ottobre 2009, 20:57
Re: haveibeenpwned e email "rubate"
intendi la mail sia indicizzata da motori di ricerca?
-
hydrophobia
Re: haveibeenpwned e email "rubate"
Il sito in sé è affidabile; lo sfrutta anche Mozilla con il servizio Firefox Monitor per verificare se un determinato sito è stato compromesso.Sam9999 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109033#p5109033][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Alal fine ho come l'impressione che stiano a fare SCAM e vendono un servizio a pagamento per vedere la tua email nell'elenco e un sistema di memorizzazione pwd.
E la pubblicità a 1Password è solo una sponsorizzazione, non ci vedo nulla di male.
Non adagiarti sugli allori.xubuntunew ha scritto:Per le altre in teoria nessun problema no?
Usa TASSATIVAMENTE password diverse per ciascun servizio che usi. Questo perché se viene bucato un sito e trapelata la password, la prima cosa che fanno i cracker è provare ad entrare nella mail e nei social con le stesse credenziali. E perdere l'identità digitale per pigrizia è autolesionismo allo stato puro.
Inoltre, cambia spesso le password di servizi "critici" come mail, social e account di lavoro; idealmente ogni 3-4 mesi.
-
xubuntunew
- Entusiasta Emergente

- Messaggi: 1747
- Iscrizione: martedì 20 ottobre 2009, 20:57
Re: haveibeenpwned e email "rubate"
ok, però cosa intendeva per "copypaste"?
- Sam9999
- Entusiasta Emergente

- Messaggi: 1983
- Iscrizione: lunedì 9 giugno 2014, 8:59
- Desktop: Studio Xfce
- Distribuzione: Ubuntu 20.04 LTS (Focal)
- Località: BO
- Contatti:
Re: haveibeenpwned e email "rubate"
Per il fatto che non mi dicono, riguardo le email che risultano nei loro archivi, in che siti e con che pwd è stata trovata e per farlo occorre un abbonamento, mi puzza di brutto uguale.
-------------
S. @-M.
-------------
S. @-M.
-------------
- Stealth
- Tenace Tecnocrate

- Messaggi: 17365
- Iscrizione: martedì 31 gennaio 2006, 22:55
- Desktop: Gnome
- Distribuzione: Ubuntu 22.04 LTS
Re: haveibeenpwned e email "rubate"
A occhio hanno lavorato e vogliono solo un ritorno. E poi vabbè, a pensar male si fa peccato ma non si sbaglia quasi mai (cit.)Sam9999 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109265#p5109265][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Per il fatto che non mi dicono, riguardo le email che risultano nei loro archivi, in che siti e con che pwd è stata trovata e per farlo occorre un abbonamento, mi puzza di brutto uguale.
ciao
- superlex
- Rampante Reduce

- Messaggi: 5372
- Iscrizione: martedì 19 agosto 2008, 23:22
- Desktop: Budgie
- Distribuzione: Ubuntu 18.04 LTS
Re: haveibeenpwned e email "rubate"
I dati infatti paiono essere non proprio recenti:steff [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109032#p5109032][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Da quel che ho capito è una collezione di vari hack. Ma basta che controlli con la mail quale servizio è stato bucato quando poi vedi se devi fare qualcosa.
Per esempio le passwd associate una mail mio sono state rubate a Adobe nel 2013 e a lastfm nel 2012
https://haveibeenpwned.com/
Ovviamente va mai usato la stessa passwd con servizi diversi, ci sono ottimi gestori passwd per questo.
https://attivissimo.blogspot.com/2019/0 ... messi.html
!!! NOTA !!!: non si accettano richieste d'aiuto in privato, sebbene si possa segnalare la discussione aperta per un eventuale intervento. Grazie.
[GUIDA] Webcam Motion Eye 05ca:18** Sony Vaio
[GUIDA] TunerTV eb1a:2881 per Ubuntu 16.04
[GUIDA] Webcam Motion Eye 05ca:18** Sony Vaio
[GUIDA] TunerTV eb1a:2881 per Ubuntu 16.04
- xavier77
- Gruppo Documentazione

- Messaggi: 7860
- Iscrizione: venerdì 21 settembre 2012, 16:37
- Desktop: GNOME, Xfce (e altri)
- Distribuzione: X/Ubuntu 22.04/20.04 + eOS + altre
- Sesso: Maschile
- Contatti:
Re: haveibeenpwned e email "rubate"
In ogni caso, approfitto per ricordare che abbiamo di recente aggiornato il portale wiki dedicato alle password:
Sicurezza/GestionePassword
Sicurezza/GestionePassword/Robuste
spammo volentieri, che in questo caso male non fa

Sicurezza/GestionePassword
Sicurezza/GestionePassword/Robuste
spammo volentieri, che in questo caso male non fa
Wiki Ubuntu-it: partecipa! | Come pubblicare i comandi del terminale | Come usare i forum su Linux | Ambienti DE | SuperGrubDisk | Installare Ubuntu | Passare a Linux | Vecchi computer | Problemi con Kali? | Guide post install per Ubuntu: 20.04 - 22.04 | Guida post install elementary OS 7 |
-
hydrophobia
Re: haveibeenpwned e email "rubate"
Per curiosità, mi dai il link dove hai letto dell'abbonamento? Nel sito chiedono solo donazioni e non danno le password legate ad uno specifico indirizzo.Sam9999 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109265#p5109265][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Per il fatto che non mi dicono, riguardo le email che risultano nei loro archivi, in che siti e con che pwd è stata trovata e per farlo occorre un abbonamento, mi puzza di brutto uguale.
- Filoteo
- Entusiasta Emergente

- Messaggi: 1343
- Iscrizione: venerdì 28 agosto 2015, 9:38
- Desktop: Gnome
- Distribuzione: Arch Linux
Re: haveibeenpwned e email "rubate"
Ovvio che non può dirteli, altrimenti qualunque sconosciuto potrebbe entrarti nell’account conoscendo la sola mail (ammesso che tu non abbia cambiato i dati).Sam9999 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109265#p5109265][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Per il fatto che non mi dicono, riguardo le email che risultano nei loro archivi, in che siti e con che pwd è stata trovata e per farlo occorre un abbonamento, mi puzza di brutto uguale.
- steff
- Moderatore Globale

- Messaggi: 40354
- Iscrizione: domenica 18 febbraio 2007, 19:48
- Desktop: LXQt+labwc
- Distribuzione: Arch; Debian; Ubuntu Server
- Sesso: Maschile
- Località: Toscana
- Contatti:
Re: haveibeenpwned e email "rubate"
Magari prima di azzardarsi in storie di abbonamenti ecc leggere?
https://haveibeenpwned.com/About
https://haveibeenpwned.com/About

Chi c'è dietro sono stato pwned (HIBP)
Sono Troy Hunt, Microsoft Regional Director e Most Valuable Professional awardee per Developer Security, blogger di troyhunt.com, relatore internazionale sulla sicurezza web e autore di numerosi corsi di sicurezza di alto livello per gli sviluppatori web su Pluralsight.
Ho creato HIBP come risorsa gratuita per chiunque per valutare rapidamente se fossero stati messi a rischio a causa di un account online che era stato compromesso o "impigliato" in una violazione dei dati. Volevo che fosse semplice da usare e completamente gratuito in modo che potesse essere di massimo beneficio per la comunità.
A parte la donazione, tutti i costi per la costruzione, la gestione e la manutenzione del servizio vengono attualmente direttamente dalla mia tasca. Fortunatamente, i moderni servizi cloud di oggi come Microsoft Azure rendono possibile farlo senza spendere una fortuna!
Su l'utilità di questo ho dei forte dubbi, era una raccomandazione autorevole ma molto datato, dichiarata abbastanza inutile dal suo stesso autore tempo fa. Forse solo se qualcuno ti spia a lungo termine e basta potrebbe avere una ragione.hydrophobia ha scritto:Inoltre, cambia spesso le password di servizi "critici" come mail, social e account di lavoro; idealmente ogni 3-4 mesi.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
- Sam9999
- Entusiasta Emergente

- Messaggi: 1983
- Iscrizione: lunedì 9 giugno 2014, 8:59
- Desktop: Studio Xfce
- Distribuzione: Ubuntu 20.04 LTS (Focal)
- Località: BO
- Contatti:
Re: haveibeenpwned e email "rubate"
Filoteo [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109315#p5109315][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Ovvio che non può dirteli, altrimenti qualunque sconosciuto potrebbe entrarti nell’account conoscendo la sola mail (ammesso che tu non abbia cambiato i dati).Sam9999 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5109265#p5109265][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Per il fatto che non mi dicono, riguardo le email che risultano nei loro archivi, in che siti e con che pwd è stata trovata e per farlo occorre un abbonamento, mi puzza di brutto uguale.
Queste ovvietà fanno troppo comodo a qualcuno...
Non sei il solo anche con server dedicati a fare tutto di tasca propria, magari sperando in un utile... che di solito lo si cerca tramite le pubblicità e gli sponsor.A parte la donazione, tutti i costi per la costruzione, la gestione e la manutenzione del servizio vengono attualmente direttamente dalla mia tasca. Fortunatamente, i moderni servizi cloud di oggi come Microsoft Azure rendono possibile farlo senza spendere una fortuna!
Ultima modifica di Sam9999 il venerdì 22 febbraio 2019, 20:24, modificato 1 volta in totale.
-------------
S. @-M.
-------------
S. @-M.
-------------
-
xubuntunew
- Entusiasta Emergente

- Messaggi: 1747
- Iscrizione: martedì 20 ottobre 2009, 20:57
Re: haveibeenpwned e email "rubate"
mi scuso se riapro questa discussione dopo un mese,
vorrei sapere ancora una cosa
se dall' elenco delle connessioni alla webmail ci sono solo ip "conosciuti", è possibile comunque che qualun' altro sia entrato in qualche modo?
vorrei sapere ancora una cosa
se dall' elenco delle connessioni alla webmail ci sono solo ip "conosciuti", è possibile comunque che qualun' altro sia entrato in qualche modo?
- Stealth
- Tenace Tecnocrate

- Messaggi: 17365
- Iscrizione: martedì 31 gennaio 2006, 22:55
- Desktop: Gnome
- Distribuzione: Ubuntu 22.04 LTS
Re: haveibeenpwned e email "rubate"
Se ho capito cosa chiedi direi che sì, certo che può averla violata chiunque, a prescindere da cosa dica quel sito. Ma questo vale anche per la mia e di chiunque altro, in qualsiasi momento. Hai una password, che cambi con ragionevole frequenza e superiore ai 10 caratteri, con numeri, lettere e simboli senza alcun significato compiuto? Puoi stare "ragionevolmente tranquillo", sempre tenendo presente che la sicurezza assoluta non esiste e, prima di tutto, ricordando che fine abbia fatto "Tranquillo"
ciao
ciao
- Sam9999
- Entusiasta Emergente

- Messaggi: 1983
- Iscrizione: lunedì 9 giugno 2014, 8:59
- Desktop: Studio Xfce
- Distribuzione: Ubuntu 20.04 LTS (Focal)
- Località: BO
- Contatti:
Re: haveibeenpwned e email "rubate"
Ultimanente ancora account in vendita sulla darknet, solo che questa volta non è possibile verificare la presenza dei propri accounts.
Ultima modifica di Sam9999 il venerdì 22 febbraio 2019, 23:35, modificato 1 volta in totale.
-------------
S. @-M.
-------------
S. @-M.
-------------
Chi c’è in linea
Visualizzano questa sezione: Rafbor e 8 ospiti