Ir al contenido

Blogoosfero verdebiancorosso

Regresar a Disinformatico
Full screen Sugerir un artículo

LinkedIn risarcisce per le password rubate: un dollaro a testa

febrero 27, 2015 5:01 , por Desconocido - | No one following this article yet.
Viewed 3 times
Una delle raccomandazioni più frequenti e più largamente ignorate di tutta la sicurezza informatica è non usare la stessa password in più di un sito e non fidarsi della capacità dei social network di custodire le password degli utenti, perché se sbagliano qualcosa la faranno franca. La dimostrazione perfetta di questa regola è arrivata di recente a proposito di LinkedIn.

Nel 2012 LinkedIn fu colpita dal furto di 6,5 milioni di password a causa di un suo errore madornale: le custodiva senza fare salting (ossia cifrandole senza aggiungervi una sequenza casuale di bit per rendere difficile decifrarle in caso di furto). Circa 800.000 utenti americani dei servizi premium di LinkedIn hanno avviato una class action che è arrivata adesso a un accordo: un risarcimento di 1,25 milioni di dollari. In pratica, tolte le parcelle degli avvocati, per ciascun utente colpito spetta grosso modo un dollaro, magari qualcosina di più se il numero delle richieste di risarcimento è minore del numero dei partecipanti alla class action.

In altre parole, se un social network commette un errore grave nel custodire la password che protegge il vostro account e vi causa perdite di lavoro, di amicizie o di reputazione, affari vostri, e non importa se dice che “prende molto sul serio la privacy e la sicurezza dei suoi membri”. Tenetelo presente prima di affidare i vostri dati e le vostre comunicazioni a questi servizi.
Scritto da Paolo Attivissimo per il blog Il Disinformatico. Ripubblicabile liberamente se viene inclusa questa dicitura (dettagli). Sono ben accette le donazioni Paypal.

Origen: http://feedproxy.google.com/~r/Disinformatico/~3/RqdDbCOl080/linkedin-risarcisce-per-le-password.html