techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiLe password deboli sono un problema che si può risolvere

Le password deboli sono un problema che si può risolvere

Un problema diffuso se ancora oggi 12345678 rimane a livello mondiale la psw più diffusa.

30 Luglio 2026 Sabrina Curti
Creare password sicure

Sabrina Curti, Marketing Director di ESET Italia  spiega perché risolvere il problema delle password deboli è semplice e per quale ragione ancora tanti siti accettino 12345678!

Sembra incredibile, ma ancora oggi la password più utilizzata al mondo è “123456”. A decretarlo è l’ultimo report annuale di NordPass sulle password più sfruttate nelle violazioni di dati. Sorprendente la longevità anche di altre opzioni, altrettanto prevedibili, come “123456789”, “12345678”, “12345” e “admin”. Lo studio potrebbe essere considerato come l’ennesimo rapporto allarmistico senza un vero fondamento. Però è interessante constatare come esistano ancora siti che permettono di creare account usando “123456” come password.

Le password e la protezione dei dati personali

Un esempio è il sito Evite che permette ancora oggi di utilizzare questa semplice sequenza di cifre. Anche se il sito fornisce un servizio di inviti elettronici, in realtà, nell’erogazione del servizio sono condivisi dati personali, anche attraverso la creazione di un account. La parte più preoccupante rimane però il fatto che lo stesso sito Evite è stato oggetto di una violazione dei dati nel 2019 che ha coinvolto le informazioni personali di oltre 100 milioni di utenti.

sicurezza mobile cybersecurity credential stuffing

La situazione attuale è preoccupante

La situazione non migliora eseguendo altri test su siti ancora più popolari. Per esempio: creando un account su Facebook, la piattaforma richiede un certo livello di complessità della password. Ma una semplice sequenza, come “1234567!”, è comunque accettata, nonostante lo stesso sito offra anche alcuni consigli per creare la propria password, come: “Evita di usare parole comuni”.

Lettere maiuscole o minuscole

Oppure “Se la tua password non è abbastanza forte, mescola lettere maiuscole e minuscole. Rendila più complessa usando una frase più lunga o una serie di parole che puoi ricordare ma che altri non conoscono”. Facebook, nel momento della creazione di un account, consente l’utilizzo di “1234567!”. Cioè nessuna lettera, solo un pattern sequenziale con un semplice punto esclamativo alla fine, facilmente intuibile, soprattutto da script automatizzati che testano in massa gli account con pattern e stringhe comuni.

Incredibile, soprattutto se si pensa che Collins Dictionary, un sito con contenuti molto meno sensibili, obbliga a creare una password di otto caratteri contenente almeno tre tra i seguenti elementi: lettere minuscole (a-z), lettere maiuscole (A-Z), numeri (0-9) e caratteri speciali (ad esempio !@#$%^&*).

Come risolvere il problema delle password deboli

Nel report di NordPass però vengono segnalati numerosi siti che adottano policy limitate sulle password e che consentono l’adozione di password deboli come “123456”. In questo contesto, va però considerato anche l’aspetto di “eredità” nel metodo utilizzato per verificare l’utilizzo delle password più comuni. Per esempio, se un’azienda esiste da 10 anni e non ha mai eliminato gli account degli utenti inattivi, una violazione permetterebbe di accedere solo a informazioni obsolete di account dormienti. A questo si aggiunge il fatto che spesso la notizia di data breach e violazione delle password è diffusa e rimarcata da aziende il cui core business è proprio la fornitura su abbonamento di software di gestione delle password.

Interrompere il ciclo

Come è possibile risolvere il problema dell’adozione delle password deboli e la presenza in rete di siti e piattaforme che ne consentono ancora l’utilizzo? Probabilmente è arrivato il momento che il legislatore intervenga fermamente per porre fine alla pratica di tutte quelle aziende che non implementano politiche di autenticazione rigorose e permettono ai loro utenti di scegliere l’opzione più facile.

Un aiuto dalla legge sulla privacy

Esiste una legislazione diffusa sulla privacy, sia a livello europeo che nazionale, che stabilisce che le aziende devono proteggere i dati personali dei loro utenti, utilizzando misure di sicurezza informatica adeguate. Una parte fondamentale di queste misure è l’impostazione di password forti e complesse e l’uso dell’autenticazione a più fattori (MFA), come richiesto da qualsiasi framework di cybersecurity che si rispetti. Eppure, in molti casi, non esistono requisiti di sicurezza informatica per l’autenticazione di servizi rivolti ai clienti.

La necessità di aggiornarsi

Alcuni settori, attraverso legislazioni dedicate, data la sensibilità dei dati che trattano, sono stati costretti ad aggiornarsi a metodi moderni. Nel settore finanziario, per esempio, esistono diverse normative, come la Payment Services Directive 2 (PSD2), che impongono l’MFA per i pagamenti elettronici e l’accesso online ai conti di pagamento. Questa legislazione dovrebbe estendersi a tutti i settori, imponendo l’MFA per tutti gli account creati online, indipendentemente dal servizio utilizzato. In altre parole, occorre abbandonare l’uso obsoleto delle password e passare a sistemi di sicurezza più adeguati per l’Internet di oggi.

Le password e gli ostacoli

Sul percorso ci sono, però, degli ostacoli. Le aziende che dipendono dalla pubblicità o dalla raccolta (e vendita) di dati personali per fare business esercitano forti pressioni contro questa misura. Inoltre le aziende con grandi budget si oppongono a tutto quello che può ostacolare i loro profitti, come per esempio la sicurezza degli account dei clienti tramite password complesse e/o MFA.

Da 30 anni si parla del problema delle password deboli, tanto da aver istituito una giornata dedicata, il “Password Day” che si celebra il primo giovedì di maggio di ogni anno. Esisterebbe un modo semplice ed efficace per risolvere la questione: imporre password complesse o, meglio ancora, l’MFA. Solo così si potrà smettere una volta per tutte di parlare di “password deboli”.

Related Posts:

  • cambiare password password
    ESET: quanto spesso dovremmo cambiare password?
  • Sentinel ai
    ESET con Microsoft migliora la piattaforma Sentinel
  • eset
    ESET, una protezione all-in-one per il mercato consumer
  • sicurezza mobile cybersecurity credential stuffing
    Come prevenire i rischi del credential stuffing. I…
  • cyber threat intelligence
    Cyber Threat Intelligence: nuovi feed e report APT da ESET
  • password Check Point Telegram distribuzione malware attacchi informatici
    Password: perché è arrivata l’ora per non usarle più
  • account
  • controllo accessi
  • password
  • protezione
  • sicurezza
  • sito
latenza di retePrecedente

Netskope AI Fast Path, latenza di rete ridotta per il traffico AI

Ultimi articoli

Creare password sicure

Le password deboli sono un problema che si può risolvere

latenza di rete

Netskope AI Fast Path, latenza di rete ridotta per il traffico AI

nas qnap

NAS QNAP: prestazioni enterprise e sicurezza per Tredigraph

pubblicità

PMI: l’intelligenza artificiale rende la pubblicità più accessibile

agentic ai

Agentic AI, al Politecnico di Torino parte l’Executive Master

Focus

ransomware

Cybercrime e PMI: cresce la minaccia ransomware in Italia

rete aziendale

Il futuro del networking e dell’edge per la rete aziendale

imaging digitale

Imaging digitale: nuove sfide tra AI pervasiva e GPU

security sicurezza cybersecurity Linux

Resilienza e intelligenza artificiale: la frontiera della cybersecurity

videosorveglianza

Con l’AI la videosorveglianza è una sentinella proattiva

Test

data center Asus

Micro data center per professionisti con ASUS e Asustor

router fritz

Router FRITZ!Box 6825 4G, l’ufficio sicuro in mobilità

Notebook ASUS Zenbook DUO

Notebook ASUS Zenbook DUO, due schermi sono meglio di uno

videosorveglianza

EnGenius ECC500, intelligenza evoluta e videosorveglianza 4K

data protection

QNAP Hyper Data Protection, sicurezza proattiva

SCOPRI IL MONDO QNAP

Sicurezza

Creare password sicure

Le password deboli sono un problema che si può risolvere

rischio cyber

ADAPTIT e le utility, rischio cyber e continuità di servizio

server di posta

Gruppo TA488, svelato l’exploit ‘half-click’ contro i server di posta Zimbra

digital onboarding

Intesa integra la tecnologia di Trustfull nel digital onboarding

cyberattacchi

Controlli di accesso deboli e servizi remoti esposti favoriscono i cyberattacchi

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960