blogo, informazione indipendente
Logo Blogosfere

PwdHash combatte Phishing e Scam

Davide Denicolo avatar Martedì 16 Ottobre 2007, 13:00 in di Davide Denicolo
Nel maggio del 2006 Gianni Amato ha spiegato su Exploit l'utilità di PwdHash, un'estensione di Firefox realizzata da un gruppo di professori e studenti dell'università di Oxford.
Il tool genererebbe un hash della password da voi utilizzata, in funzione del dominio del sito stesso; usando la medesima password su diversi siti, l'hash risultante è matematicamente diverso.
Da ciò si evince che:
  • nel sito non è salvata la vostra vera password ma il suo hash, in funzione del dominio.
  • Chi ha accesso al DB del sito non potrà conoscere la reale password; voi potrete utilizzare la stessa password per diversi siti e questo non vi potrà creare problemi (chi di voi invece non utilizza la stessa password per diversi servizi, mettendo a rischio i vostri dati?)
  • Distrugge categoricamente il fenomeno del Phishing e dello Scam in generale; siti fraudolenti sono sempre replicati su domini non autentici; inserendo erroneamente la vostra password nella form, il phisher visualizzerà l'hash ma in funzione del proprio dominio e non di quello autentico,per esempio della vostra banca.
Sembra che l'unica funzionalità mancante sia la gestione dei domini di terzo livello.
Comunque sia potrete scaricare dal sito le estensioni per Firefox, Internet Explorer e Opera.
1
1
16 Ott 2007
alle 14:07

timendum

Segnalo SuperGenPass che fa una cosa simile, ma senza installare niente, un bookmarklet più che utile e soddisfacente

Lascia il tuo commento

Accedi con Facebook Esci da Facebook

Attendere la pubblicazione del commento
Post in evidenza su Blogosfere