Page 1 of 2 12 LastLast
Results 1 to 15 of 29

Thread: Discussione con il mio CEO in merito a Sicurezza Icloud e annessa password

  1. #1
    Lieutenant Junior Grade Cicul's Avatar
    Join Date
    Nov 2003
    Location
    a casa di Shalee
    Posts
    4.308

    Default Discussione con il mio CEO in merito a Sicurezza Icloud e annessa password

    ragazzuoli,
    oggi parlando con il CEO della mia azienda gli consigliavo di non utilizzare icloud per tutto perchè avendo lui informazioni molto riservate tra contatti, posta, note, etc. imho non era il massimo della sicurezza mi ha detto che secondo lui era tutto inviolabilissimo.

    io ipotizzo che, così come è molto facile fare un bruteforce sulle password di facebook, sia possibile farlo anche con icloud, conoscendo l'email della persona.

    cosa ne pensate?
    mi ha sfidato a carpire la password del suo account itunes.

    need hints.
    Quote Originally Posted by Nazgul Tirith
    Ah e concludo con il dire che ovviamente la colpa e' stranamente di Cicul visto che inizialmente la cosa era rivolta anche a lui, ma ormai Cicul e' addirittura troppo vecchio pure per flammare.
    ......

  2. #2
    Master Chief Petty Officer Madeiner's Avatar
    Join Date
    Apr 2004
    Posts
    2.079

    Default

    Guarda, tralasciando la parte della sfida che è ridicola, è un argomento dove la comunità è divisa forse al 50%, quindi si ci sono possibili problemi di sicurezza, non se ne conosce l'entità. Qualcuno dice che in ogni caso i documenti su cloud sono piu sicuri che in azienda dove magari c'è il tizio con il postit con la password sul monitor. Qualcun altro dice "eh ma chissà come lavorano sul cloud", e altre cose.

    In ogni caso a giudicare dalle realtà aziendali che vedo (e sono in un competence security) ti dico che non ci sono i postit sul pc, ma poco ci manca, e pippo1234 è una password usatissima in giro.
    __The Legend of Mir__
    _____WizardLink_____
    Mage of the 27th Level
    ___Account Sold___

    __Dark Age of Camelot__
    _______Madeiner______
    Armsman of the 50th Lev
    ____Clan Wallace____

  3. #3
    Lieutenant Thor's Avatar
    Join Date
    Sep 2003
    Location
    Oktoberfest, Munchen
    Posts
    4.554

    Default

    ci sono troppe variabili in ballo
    ...I've drank more beer, pissed more blood, and banged more quiff than all you numb-nuts put together....

  4. #4
    Lieutenant Commander nortis's Avatar
    Join Date
    Sep 2004
    Posts
    6.953

    Default

    scommettici 500€ e corrompi il figlio con 150
    -TODO EN LA VIDA ES PASAJERO... MENOS EL CHOFER..

    -Uomini, poichè al ultimo minuto non vi assalga il rimorso ormai tardivo per non aver pietà giammai avuto e non diventi rantolo il respiro, sappiate che la morte vi sorveglia: Gioir nei prati o fra i muri di calce, come crescere il gran guarda il villano finche non sia maturo per la falce.

  5. #5
    Lieutenant Junior Grade Cicul's Avatar
    Join Date
    Nov 2003
    Location
    a casa di Shalee
    Posts
    4.308

    Default

    Quote Originally Posted by Madeiner View Post
    Guarda, tralasciando la parte della sfida che è ridicola, è un argomento dove la comunità è divisa forse al 50%, quindi si ci sono possibili problemi di sicurezza, non se ne conosce l'entità. Qualcuno dice che in ogni caso i documenti su cloud sono piu sicuri che in azienda dove magari c'è il tizio con il postit con la password sul monitor. Qualcun altro dice "eh ma chissà come lavorano sul cloud", e altre cose.

    In ogni caso a giudicare dalle realtà aziendali che vedo (e sono in un competence security) ti dico che non ci sono i postit sul pc, ma poco ci manca, e pippo1234 è una password usatissima in giro.
    la parte della sfida è qualcosa di soggettivo, non è che mi ha schiaffeggiato con un guanto.

    i post-it con password pippo1234 mai visti in nessuna delle aziende in cui ho lavorato,
    certo che se la tua realtà aziendale è il fruttivendolo sotto casa o lo studio di commercialista da 3 elementi questa eventualità è plausibile.

    in aziende da oltre 400 elementi lo trovo difficile.
    Quote Originally Posted by Nazgul Tirith
    Ah e concludo con il dire che ovviamente la colpa e' stranamente di Cicul visto che inizialmente la cosa era rivolta anche a lui, ma ormai Cicul e' addirittura troppo vecchio pure per flammare.
    ......

  6. #6
    Lieutenant Junior Grade Cicul's Avatar
    Join Date
    Nov 2003
    Location
    a casa di Shalee
    Posts
    4.308

    Default

    Quote Originally Posted by Thor View Post
    ci sono troppe variabili in ballo
    ossia?


    @nortis,

    ahahah
    Quote Originally Posted by Nazgul Tirith
    Ah e concludo con il dire che ovviamente la colpa e' stranamente di Cicul visto che inizialmente la cosa era rivolta anche a lui, ma ormai Cicul e' addirittura troppo vecchio pure per flammare.
    ......

  7. #7
    Capitan Harlock Incoma's Avatar
    Join Date
    Aug 2004
    Posts
    7.479

    Default

    Quote Originally Posted by Cicul View Post
    in aziende da oltre 400 elementi lo trovo difficile.
    Sopravvaluti gli italiani...

    La password con la quale in una multinazionale del farmaco nella sede italiana da oltre 700 persone ti consegnavano la suite di lotus notes era "password". Quella di accesso al pc era nomeazienda123.

    Ho chiesto ad un amico dell'IT lo scorso anno durante un intervento di manutenzione ordinaria su tutti i PC aziendali (c.ca 400) quanti avessero ancora quelle due password a distanza di 3 anni.

    più del 90% degli utenti.

  8. #8
    Lieutenant Junior Grade Cicul's Avatar
    Join Date
    Nov 2003
    Location
    a casa di Shalee
    Posts
    4.308

    Default

    wtf >.<
    Quote Originally Posted by Nazgul Tirith
    Ah e concludo con il dire che ovviamente la colpa e' stranamente di Cicul visto che inizialmente la cosa era rivolta anche a lui, ma ormai Cicul e' addirittura troppo vecchio pure per flammare.
    ......

  9. #9
    Master Chief Petty Officer Madeiner's Avatar
    Join Date
    Apr 2004
    Posts
    2.079

    Default

    Quote Originally Posted by Cicul View Post
    la parte della sfida è qualcosa di soggettivo, non è che mi ha schiaffeggiato con un guanto.

    i post-it con password pippo1234 mai visti in nessuna delle aziende in cui ho lavorato,
    certo che se la tua realtà aziendale è il fruttivendolo sotto casa o lo studio di commercialista da 3 elementi questa eventualità è plausibile.

    in aziende da oltre 400 elementi lo trovo difficile.
    I post-it erano un esagerazione, cmq lavoro in un azienda di consulenza con un grosso ramo security, dipendenti sono ben piu di 400, e ti assicuro che la realtà è questa. E le password sono le stesse dai clienti (di cui enti regionali)
    __The Legend of Mir__
    _____WizardLink_____
    Mage of the 27th Level
    ___Account Sold___

    __Dark Age of Camelot__
    _______Madeiner______
    Armsman of the 50th Lev
    ____Clan Wallace____

  10. #10
    Lieutenant Brcondor's Avatar
    Join Date
    Mar 2005
    Posts
    4.610

    Default

    Quote Originally Posted by Cicul View Post
    la parte della sfida è qualcosa di soggettivo, non è che mi ha schiaffeggiato con un guanto.

    i post-it con password pippo1234 mai visti in nessuna delle aziende in cui ho lavorato,
    certo che se la tua realtà aziendale è il fruttivendolo sotto casa o lo studio di commercialista da 3 elementi questa eventualità è plausibile.

    in aziende da oltre 400 elementi lo trovo difficile.
    In ospedale è realtà quotidiana post-it con psw sopra lo schermo.
    " ...e mai un pensiero non al denaro, non all'amore né al cielo... " Fabrizio de Andrè

  11. #11
    Mastrota de Youtube Drako's Avatar
    Join Date
    Aug 2004
    Location
    Deh!
    Posts
    34.723

    Default

    Quote Originally Posted by Incoma View Post
    Sopravvaluti gli italiani...

    La password con la quale in una multinazionale del farmaco nella sede italiana da oltre 700 persone ti consegnavano la suite di lotus notes era "password". Quella di accesso al pc era nomeazienda123.

    Ho chiesto ad un amico dell'IT lo scorso anno durante un intervento di manutenzione ordinaria su tutti i PC aziendali (c.ca 400) quanti avessero ancora quelle due password a distanza di 3 anni.

    più del 90% degli utenti.
    confermo, stessa cosa nel posto dove lavoro io. i sistemi con dati sensibili sono protetti da password ridicole che si, vengono cambiate periodicamente, ma sono sempre molto simili tra di loro.

  12. #12
    Lieutenant Commander Marphil's Avatar
    Join Date
    Nov 2003
    Location
    Roma
    Posts
    27.329

    Default

    Ve lo confermo anche io, ho lavorato per un periodo in sicurezza informatica sulle profilazioni degli account in banca e vi garantisco che la gente usa le password + idiote dell'universo proprio per aver paura di dimenticarle. Senza contare della gente che dimenticava le password, la digitava male o esauriva i tentativi a disposizione bloccando il sistema, ma non ce n'era solo 1 eh, erano un botto, ed il bello è che teoricamente doveva essere gente ad un livello + avanzato nell'uso di questi sistemi, visto che ci lavorava giornalmente (lol)
    on GW2 Spvp
    MMORPGITALIA Spvp Team Tournament Winner
    S1 Legendary Division
    S2 Legendary Division
    S3 Legendary Division
    S4 Legendary Division

  13. #13
    Lieutenant Commander Slurpix's Avatar
    Join Date
    Apr 2005
    Location
    Padova
    Posts
    16.296

    Default

    Quote Originally Posted by Incoma View Post
    Sopravvaluti gli italiani...

    La password con la quale in una multinazionale del farmaco nella sede italiana da oltre 700 persone ti consegnavano la suite di lotus notes era "password". Quella di accesso al pc era nomeazienda123.

    Ho chiesto ad un amico dell'IT lo scorso anno durante un intervento di manutenzione ordinaria su tutti i PC aziendali (c.ca 400) quanti avessero ancora quelle due password a distanza di 3 anni.

    più del 90% degli utenti.
    ahah...pure da me e siamo in 500
    frega 0 se la mia squadra ha gli scarpari in campo ma ha il bilancio in pari onestamente, io pago l'abbonamento per vedere una bella squadra giocare a calcio, non per fappare sul bilancio in pari.
    In mancanza di regole è così è inutile girarci intorno, chi lo fa è solo perchè non vince un cazzo e deve attaccarsi a qualcosa..

  14. #14
    Master Chief Petty Officer Hangel's Avatar
    Join Date
    Oct 2003
    Posts
    2.058

    Default

    Beh a sto punto il problema è doppio, magari la sicurezza di icloud è perfetta ma se la password la tengono sul monitor del pc si fa presto a bucare!
    In ogni modo credo che lo stesso problema lo avresti con qualsiasi indirizzo di posta, se uno vuole bucarti l'account non credo si metta a bucare i server di icloud, buca direttamente il pc dove lavori. Sempre che non hai lasciato la password sulla scrivania

  15. #15
    Zaider's Avatar
    Join Date
    Jan 2004
    Location
    Nella pianura della nebbia..
    Posts
    8.679

    Default

    ho fatto da poco una consulenza abbastanza lunga in una società di crisis management & business continuity con diverse partnership di IT security, insomma ho bazzicato un minimo nell'ambiente degli esperti che svolgono penetration test alle banche/istituti di credito per mostrare il grado di vulnerabilità delle info ad eventuali cracker competenti.

    sono rimasto allibito, in quanto a sicurezza informatica siamo indietrissimo in italia (pare che nell'est europa stiano investendo tanto sul tema) e che in azienda pochissimi dati siano "davvero" sicuri. Non so come funzioni icloud e non ne ho idea, ma dubito sia peggio di così.
    (Magari qualche IT di banca potrebbe approfondire un pò? la cosa m'interessa?)
    gratz.

Page 1 of 2 12 LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 103.05 Kb. compressed to 87.55 Kb. by saving 15.50 Kb. (15.04%)]