logo spider-mac definitivoHanno hackerato l’Uomo Ragno!logo spider-mac definitivologo spider-mac definitivo
  • Mac
  • iPhone
  • iPad
  • Altro
    • Apple Watch
    • AirPods
    • Apple TV
    • Musica
    • Vision
    • Fotografia
    • Notizie
    • Moof!
    • La Tela del Ragno
✕

Hanno hackerato l’Uomo Ragno!

di Stefano Donadio | 29 Maggio 2013
Argomenti
Senza categoria
Tags
  • Gmail
  • Hacker
  • Pirateria
  • Sicurezza
  • Spider-Mac

Questa mattina ho ricevuto una e-mail proveniente da Google con un oggetto inquietante “Accesso sospetto impedito”. In pratica, qualcuno – un pirata informatico – è riuscito a violare (hackerare) il mio account di posta Gmail.

Fortunatamente, il sistema di sicurezza di Big G che monitora da dove viene eseguito l’accesso ha funzionato: l’hacker ha eseguito il login da una località negli Stati Uniti (Google ha indicato nell’email sia l’indirizzo IP, sia la città), cosa incompatibile con gli accessi che avevo effettuato fino a qualche ora prima dall’Italia. Immediatamente il mio account è stato bloccato ed è partito l’avviso di accesso sospetto, e conseguente invito a modificare la password.

Per verificare l’autenticità del messaggio di Google è stato sufficiente accedere a Gmail con Safari, e al login è apparso un messaggio identico. Non mi è rimasto che seguire la procedura indicata per modificare la password.

Lo so a cosa state pensando, ho pubblicato articoli come Guida alla scelta di una password sicura oppure Quanto è sicura la tua password?, e poi un pirata informatico riesce a compromettere il mio account Gmail…

Modificare password

In realtà tutti i consigli su come “generare una password sicura” sono validi: la password deve essere lunga almeno 8 caratteri, includere almeno una lettera maiuscola, avere almeno un numero, non essere nel dizionario, includere almeno un segno di punteggiatura, non bisogna utilizzarla per altri servizi e… bisogna cambiarla ogni due anni. Ed è qui che ho commesso una leggerezza imperdonabile: non cambiavo la password del mio account Gmail da oltre 24 mesi, forse anche 4-5 anni.

Da qui il mio consiglio: prendetevi un’ora di pausa e cambiate le password di tutti i servizi e-mail, social network, store online e così via a cui siete registrati. Quindi, lanciate l’applicazione Calendario (iCal) e create un nuovo evento chiamandolo “Modificare tutte le password”, cliccate sul campo “Frequenza” e scegliete “Annuale”, nella casella “Ogni” digitate il numero 2. In questo modo, tra due anni Calendario vi avviserà che è necessario cambiare nuovamente tutte le password.

Per la cronaca, la password hackerata era questa: 87sdqarterBuchK@

24 commenti

  1. Matteo ha detto:
    29 Maggio 2013 alle 14:20

    Evidentemente il problema era la password troppo facile! Dovevi usare “123456” o “password”! XDDD
    Io le ho cambiate tutte qualche mese fa e stipate con Keepass per osx, per un po’ non dovrei aver problemi.

    Rispondi
  2. Saverio ha detto:
    29 Maggio 2013 alle 14:26

    Io ho attivato la 2-step verification. Anche con la password non si riesce ad entrare nell’account (ovviamente tutto in teoria 🙂 )

    Rispondi
  3. Classic Amiga Man ha detto:
    29 Maggio 2013 alle 14:33

    Con me ci provarono da Hong Kong!

    Rispondi
  4. Aladar ha detto:
    29 Maggio 2013 alle 14:41

    Stefano ma come facevi a ricordartela ?? Anch’io cerco sempre di usare password con le caratteristiche da te descritte, ma sempre con parole o frasi che abbiano senso logico, altrimenti non riuscirei a ricordarle ! 🙂

    Rispondi
    • Stefano Donadio ha detto:
      29 Maggio 2013 alle 14:52

      Nelle preferenze di Safari/Riempimento automatico, ho spuntato l’opzione “Nomi utenti e password”, quindi quando digito i dati di accesso di un servizio per la prima volta, scelgo di permettere a Safari di memorizzarli e quindi non li devo ricordare ogni volta. Se mi serve una password vado in Safari/Preferenze/Password e spunto l’opzione “Mostra password”.

      Rispondi
      • Aladar ha detto:
        29 Maggio 2013 alle 16:23

        Si conosco quella funzione ma non la uso, mi fa un po’ paura proprio per motivi di sicurezza, anche se è solo una mia sega mentale 🙂

        Rispondi
  5. alberto ha detto:
    29 Maggio 2013 alle 15:25

    ma quando dicono “Accesso sospetto impedito” non vuol dire che qualcuno ha cercato di entrare ma è stato bloccato, non vuol dire che sa la tua password ma che sta cercando di scoprirla e google dopo due o tre tentativi insospettito dall’ip differente ha bloccato il tutto?????

    Rispondi
    • Stefano Donadio ha detto:
      29 Maggio 2013 alle 15:58

      Dovrebbe significare che la password è stata trovata. Infatti, una volta ero all’estero ed ho effettuato il login via Web di Gmail e l’account è stato bloccato immediatamente, quindi ho dovuto segnalare l’accesso come legittimo per poter accedere.

      Invece, questa mattina quando ho effettuato il login da Safari ed ho disconosciuto l’accesso fatto dagli Stati Uniti, un altro messaggio mi ha avvisato che l’account era stato compromesso, ed era necessario cambiare la password.

      Rispondi
      • alberto ha detto:
        29 Maggio 2013 alle 16:12

        io ora ho il controllo in due steps e con l’app per il telefonino funziona che è una meraviglia…

        certo che è una bella rottura questa…

        Rispondi
  6. kamadora ha detto:
    29 Maggio 2013 alle 15:56

    Il problema l’ho risolto con 1Password. Ma resta quello, grave, dello sniffing col quale mi hanno svuotato la postepay che per fortuna aveva solo 200 euro.

    Rispondi
  7. Gothcat ha detto:
    29 Maggio 2013 alle 16:22

    magari era solo qualche servizio a cui avevi dato le credenziali di google.
    a me capitavano avvisi simili perchè la posta sull’iphone scaricava le mail push tramite un servizio terze parti.

    Rispondi
    • Stefano Donadio ha detto:
      29 Maggio 2013 alle 16:31

      Inizialmente avevo pensato la stessa cosa, ma sull’account di Gmail non ho mai attivato alcun servizio di terze parti.

      Rispondi
  8. Frank ha detto:
    29 Maggio 2013 alle 16:43

    succede spesso anche se si accede alla posta con attivo sul MAC un servizio tipo HOTSPOT SHIELD che ti da un IP in USA. (sia con account Gmail sia con account ICloud.
    Però mi sembra che l’acesso venga impedito e arrivi sull’account secondario la mail con il tentativo di accesso.

    Frank

    Rispondi
  9. Alberto ha detto:
    29 Maggio 2013 alle 18:26

    Hanno hackerato l’uomo ragno
    Chi sia stato non si sa
    Forse quelli della mala
    Forse la pubblicità
    Hanno hackerato l’uomo ragno
    Non si sa neanche il perchè
    Avrà fatto qualche sgarro a quelli di Macitynet

    Rispondi
    • Fabrizio ha detto:
      30 Maggio 2013 alle 00:08

      applausi! 😀 bellissima!

      Rispondi
      • Alberto ha detto:
        30 Maggio 2013 alle 19:21

        ahahaha grazie 😉

        Rispondi
  10. ZioDagno ha detto:
    29 Maggio 2013 alle 18:33

    Per quanto possa essere di poco conforto, alcune settimane fa è successa la stessa cosa con il mio account Gmail….

    Rispondi
  11. Sim1 ha detto:
    30 Maggio 2013 alle 08:20

    la mia password è “sbagliata”. Cosi quando la digito e non corrisponde me la ricorda il sistema. “la sua password è sbagliata.”

    Rispondi
  12. buio ha detto:
    30 Maggio 2013 alle 08:39

    sei dell’87?

    Rispondi
    • Stefano Donadio ha detto:
      30 Maggio 2013 alle 08:50

      No, quello è il numero con cui giocavo a Football Americano 😉

      Rispondi
      • Riccardo 54 ha detto:
        30 Maggio 2013 alle 09:08

        Con chi giocavi ?
        Essendo di Ferrara mi sono allenato e ho giocato con le Aquile … quando ero giovane .. .troppo tempo fa 🙁

        Rispondi
        • Stefano Donadio ha detto:
          30 Maggio 2013 alle 09:22

          Thigt end con i Cougars (serie C) e i Kings (A2)

          Rispondi
          • Riccardo 54 ha detto:
            30 Maggio 2013 alle 09:32

            Grande, io ero linebacker,
            Defense rules !

            Rispondi
  13. rebels ha detto:
    30 Maggio 2013 alle 19:10

    Abilita la “Two-Step Verification” e vai tranquillo!! 😉

    http://www.codinghorror.com/blog/2012/04/make-your-email-hacker-proof.html

    Rispondi

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Default Avatar
Click sulla immagine per scegliere un avatar Apple style

Argomenti
Mac
iPhone
iPad
Apple Watch
AirPods
Apple TV
Musica
Fotografia
Vision
Rubriche
Moof!
La Tela del Ragno
L'angolo del nerd
Tip
Tip Mac
Tip iPhone
Tip iPad
Tip Apple Watch
Tip AirPods
Recensioni
Mac
iPhone
iPad
Apple Watch
AirPods
Info su Spider-Mac
Chi sono
Linkedin
Privacy
Comunità
Contatti
Copyright 1998 - 2025 ® SPIDER-MAC. Tutti i diritti riservati.

    (massimo 5MB)

    I campi contrassegnati con * sono obbligatori