Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Set 26, 2018 Marco Schiaffino Gestione dati, Leaks, News, Prodotto, RSS, Tecnologia 0
Il problema delle violazioni di account è qualcosa di difficile da fronteggiare, soprattutto in un periodo in cui sembra che i pirati abbiano gioco facile a violare siti Internet e servizi online.
Se una parte della soluzione è quella di prevenire i leak continuando a spingere sull’adozione delle famose “buone pratiche” da parte dei responsabili di sistema (per esempio attraverso hash e salt di username e password) l’altra parte riguarda gli utenti, che spesso non sanno nemmeno di essere diventati un possibile bersaglio per phishing e attacchi.
A dare una mano arriva un nuovo strumento gratuito messo a punto da Mozilla. Si chiama Firefox Monitor e punta a trasformarsi in un vero e proprio sistema di notifica globale delle eventuali violazioni di account.
Si tratta, in pratica, di una collaborazione con Have I Been Pwned (HIBP), il sito di Troy Hunt che raccoglie i database dei leak e consente di controllare se il proprio indirizzo email è stato coinvolto in uno di questi.
Mentre HIBP consente solo ricerche limitate senza pagare il servizio, Firefox Monitor permette di avere tutte le informazioni riguardo l’eventuale leak e permette anche di iscriversi con la propria email per ricevere in futuro un avviso nel caso in cui un account registrato con la nostra email venisse rintracciato nel database di HIBP.
Per i paranoici in fatto di privacy, che magari potrebbero storcere il naso all’idea di inviare la propria email, la buona notizia è che la procedura prevede l’uso di un sistema di hashing e, di conseguenza, i dati non transitano o vengono trattati in chiaro.
Per usarlo non è necessario utilizzare il browser di Mozilla: basta collegarsi al sito https://monitor.firefox.com/ e inserire il proprio indirizzo email. Dalla stessa pagina si può effettuare il controllo e iscriversi al servizio.
Vedremo col tempo se il servizio avrà successo e, soprattutto, se permetterà di migliorare il livello di sicurezza complessivo della Rete. Il nostro consiglio, in ogni caso, è di iscriversi subito.
Set 27, 2023 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...