Secret Question? not so secure!

Le "Secret Question" non sono affatto sicure. Uno studio pubblicato in "Proceedings of the 2009 IEEE Symposium on Security and Privacy" ne analizza la sicurezza e l'affidabilità prendendo a campione i quattro maggiori provider di Web Mail: AOL, Google, Microsoft, and Yahoo!

Insomma le "Secret Answer" spesso sono più deboli e più predicibili della password di autenticazione. Anche quando le domande non sono quelle preconfezionate.

Del resto basta esservi amici su Facebook e fare un po' di Social Engineering ;-)

Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!