Episodio 2
Password Leak
Anche in questa puntata ci occupiamo di un errore umano: in questo caso una semplice ingenuità che può capitare a tutti, ma che può avere conseguenze anche gravi sul piano della sicurezza dei dati e delle informazioni. Nell’episodio scopriamo cosa può succedere se non proteggi adeguatamente la password che permette l’accesso al tuo computer, alla tua mail o magari al sistema gestionale dell’ente o dell’azienda per cui lavori. Per fortuna in questa storia c’è l’intervento di un nuovo personaggio pronto a “metterci una pezza”… davvero super!
I personaggi della storia
La storia
Glossario
Software gestionale
Chiamato anche E.R.P. ovvero Enterprise Resource Planning, il “software gestionale” è software con compiti di gestione di flussi di lavoro.
I principali nella categoria sono:
- Software di contabilità
- Software per il magazzino
- Software per la produzione
- Software per il budgeting
- Software di gestione ed analisi finanziaria
- Software dedicato
Accesso
Spesso indicato anche come autenticazione o login, è il processo che permette a un utente di "entrare" all'interno di un sistema o di un software per poterlo utilizzare ed accedere alle informazioni e alle funzionalità ivi contenute. Solitamente avviene tramite l’utilizzo di credenziali, ovvero una combinazione di un nome utente, che può anche essere un indirizzo mail, e una password. Esistono anche meccanismi di accesso e autenticazione più complessi, che comprendono altri elementi quali ad esempio caratteristiche fisiche (impronta digitale), oggetti posseduti (token, smart card), etc.
Password
Parola Chiave: Ne abbiamo sentito parlare molto spesso, è il codice che inseriamo sui sistemi informatici, quando apriamo l’email, e sulle applicazioni che utilizziamo quotidianamente, insieme allo "username", il nome utente. Sappiamo per sentito dire ed in base alle raccomandazioni fornite da molti siti internet che deve essere una parola, o una frase, complessa con codici particolari e che non dovrebbe mai essere facile da indovinare (mai utilizzare data di nascita, nome di un animale domestico o targa dell'auto...). Per questo si consiglia sempre di utilizzare "password" diverse e complesse. Un'altra buona pratica è quella di cambiare periodicamente le password più importanti.
Banca dati
Con Banca dati, a volte abbreviato DB, si intende un sistema che ospita un insieme di dati organizzati, memorizzati in un computer e interrogabile con vari sistemi per visualizzare il contenuto.
Dati sensibili
I dati sensibili sono dati personali la cui raccolta può avvenire solo previo consenso dell'interessato e autorizzazione del Garante per la protezione dei dati personali. Questi dati devono essere trattati e protetti con opportune misure di sicurezza. Sono considerati dati sensibili quelli legati a:
- origine razziale ed etnica;
- convinzioni religiose, filosofiche o di altro genere;
- opinioni politiche ed adesione a partiti e sindacati;
- associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale;
- stato di salute;
- vita sessuale.
La lezione di oggi
Ti sembra incredibile quello che hai letto? Eppure per creare questa storia ci siamo ispirati a una storia vera: delle persone malintenzionate hanno contattato per telefono il dipendente di un ente pubblico, fingendosi dei tecnici e sono riusciti a farsi dare le password di accesso a una banca dati da cui hanno rubato informazioni e dati sensibili.
Per questo devi tenere bene a mente la raccomandazione del tecnico Giovanni e gestire con la massima cura tutte le tue password, soprattutto se danno accesso a dei programmi o dei sistemi informatici dove si trovano dati sensibili.
Cosa devo fare?
Link di approfondimento
-
Approfondimento 1Una truffa in cui false mail e telefonate proponevano alle vittime un versamento a loro favore tramite un bonifico, prima però avrebbero dovuto modificare le credenziali tramite un link. C’è un riferimento, oltre al phishing, anche a telefonate che sono arrivate alle vittime
-
Approfondimento 2Un avviso del portale Subito.it, che avvisa i suoi utenti che potrebbero essere vittime di falsi operatori che telefonano per rubare i dati di accesso
-
Approfondimento 3Una truffa in cui un malintenzionato ha rubato nome utente e password per svuotare il conto di un malcapitato