Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Domande segrete

1,081 views
Skip to first unread message

edevils

unread,
Jun 18, 2014, 1:50:21 PM6/18/14
to
Per farsi due risate, ecco le domande segrete tra cui scegliere
nell'account web Vodafone.

Domanda segreta n. 1. Qual � il nome del tuo miglior amico d'infanzia?

Mio commento: Se ti conosco, lo chiedo a tua mamma. Se non ti conosco,
ci sono buone probabilit� che sia nella lista dei nomi pi� diffusi in
Italia (top 20 nomi maschili e femminili).
http://www.nomix.it/diffusi.php


===


Domanda segreta n.2: Qual � la citt� di nascita di tua madre?

Mio commento: Se ti conosco, lo faccio venir fuori dalla conversazione.
Se sono in casa tua, le guardo la carda d'identit�. Se non ti conosco,
posso ricavarlo con qualche minima indagine, e comunque non sar�
difficile indovinarlo se � di una delle 50 principali citt� italiane,
che da sole raccolgono buona parte della popolazione.
http://www.comuni-italiani.it/citta.html
Inoltre, conoscendo il cognome spesso si indovina anche la citt�
d'origine (chess�, gli Esposito di Napoli, eccetera).

===

Domanda segreta n.3: Qual � la tua squadra del cuore?

Mio commento: Se ti conosco, lo so gi�. Se non ti conosco, scommetto che
sia tra le 16 squadre della serie A o al massimo tra quelle di B.
Comunque, spesso coincide con la citt� di nascita o di residenza...

===

Domanda segreta n.4: Qual � il nome del tuo animale domestico?

Mio commento: Se ti conosco, lo so gi�. Se non ti conosco, posso
venirlo a sapere, sono informazioni pubbliche, alla gente piace parlare
dei propri animali anche online... In ogni caso, ci sono buone
possibilit� che sia tra i pet name pi� gettonati:
http://milano.repubblica.it/dettaglio/cani-e-gatti-ecco-i-nomi-piu-gettonati/1518969

===

p.s. Non � neanche possibile inserire una domanda a piacere diversa
dalle quattro di cui sopra.

Leonardo Serni

unread,
Jun 18, 2014, 5:44:37 PM6/18/14
to
On Wed, 18 Jun 2014 19:50:21 +0200, edevils <use_reply...@devils.com>
wrote:

>Domanda segreta n. 1. Qual è il nome del tuo miglior amico d'infanzia?

>Mio commento: Se ti conosco, lo chiedo a tua mamma. Se non ti conosco,
>ci sono buone probabilità che sia nella lista dei nomi più diffusi in
>Italia (top 20 nomi maschili e femminili).

Tutto vero. Se PROPRIO uno deve, si sceglie un personaggio favorito, e da' le
risposte che darebbe lui.

Non che le possibilita' aumentino tantissimo - ma, quando uno comincia a dire
che la propria madre e' nata a Chiscinev e l'animale favorito e' un cane lupo
di nome Molda... qualcosina fa. Sottolineo "-ina".

Leonardo

--

Questi non hanno speranza di morte; e la lor cieca vita e' tanto bassa,
Che 'nvidiosi son d'ogne altra sorte. Fama di loro il mondo esser non lassa;
Misericordia e Giustizia li sdegna; non ragioniam di lor, ma guarda e passa.
Message has been deleted

edevils

unread,
Jun 19, 2014, 8:57:39 AM6/19/14
to
On 19/06/2014 12.09, Paolo C. wrote:
> Il 18/06/14 23.44, Leonardo Serni ha scritto:
[...]
>> Tutto vero. Se PROPRIO uno deve, si sceglie un personaggio favorito, e
>> da' le
>> risposte che darebbe lui.
>>
>> Non che le possibilita' aumentino tantissimo - ma, quando uno comincia
>> a dire
>> che la propria madre e' nata a Chiscinev e l'animale favorito e' un
>> cane lupo
>> di nome Molda... qualcosina fa. Sottolineo "-ina".
>>
>> Leonardo
>>
>
> Oppure si danno risposte a cazzo di cane tipo klfjw4rn.,n42n5j4 e si
> elimina la possibilità di usare la domanda segreta.
>
> La domanda segreta non dovrebbe esistere, allora tantovale eliminare la
> password e la risposta alla domanda segreta è la password

Diciamo che la "soluzione Serni" cerca di salvare capra e cavoli, cioè
tenere la comodità dell'aggancio mnemonico senza rinunciare *troppo*
alla sicurezza.

edevils

unread,
Jun 19, 2014, 9:17:27 AM6/19/14
to
On 19/06/2014 12.09, Paolo C. wrote:
[...]
> klfjw4rn.,n42n5j4
[...]

Se costringi l'uomo della strada a usare un mostro del genere, però, le
probabilità sono che scriverà la password in chiaro su un post-it sul
pc, oppure, se la conserva nel cassetto, come minimo dovrà tirarla fuori
ogni volta che accede.
Se invece consenti un aggancio mnemonico (anche se non banale come
quello delle solite "domande segrete"), diventa umanamente possibile
ricordare a memoria.



Message has been deleted
Message has been deleted
Message has been deleted

Valerio Vanni

unread,
Jun 20, 2014, 1:40:13 PM6/20/14
to
On Thu, 19 Jun 2014 15:17:27 +0200, edevils
<use_reply...@devils.com> wrote:

>> klfjw4rn.,n42n5j4
>[...]
>
>Se costringi l'uomo della strada a usare un mostro del genere, per�, le
>probabilit� sono che scriver� la password in chiaro su un post-it sul
>pc, oppure, se la conserva nel cassetto, come minimo dovr� tirarla fuori
>ogni volta che accede.

Io uso lo stesso sistema: caratteri buttati gi� a caso.
Non sto a segnare tali mostri, ovviamente.


--
Ci sono 10 tipi di persone al mondo: quelle che capiscono il sistema binario
e quelle che non lo capiscono.

guido_M

unread,
Jun 22, 2014, 3:35:56 PM6/22/14
to
al limite, anche se non sicuro al 100% basterebbe duplicare il nome
inserendo maiuscole minuscole e numeri, x esempio, none di tua madre
marisa, scrivi
mar1saMAR1SA
per simona s1m0naS1M0NA
se uno prova, di solito mette i nomi semplici, minuscoli o maiscoli, i
piu scafati mettono i numeri al posto delle lettere ma, con nomi
duplicati, non ho mai sentito usarli, che ne dite? e' pure facile da
ricordare, si passano facilmente i 10 caratteri e se si vuole si possono
mettere anche segni di interpunzione, (g10vanna/G10vanna).
pass troppo corta? triplicare mescolando maiuscole e minuscole
(s0n1a/S0N1A-S0n1A) XD

---
Questa e-mail è priva di virus e malware perché è attiva la protezione avast! Antivirus.
http://www.avast.com

edevils

unread,
Jun 23, 2014, 9:56:30 AM6/23/14
to
On 22/06/2014 21.35, guido_M wrote:
[...]
> con nomi
> duplicati, non ho mai sentito usarli, che ne dite?

Dico che *ora* l'abbiamo sentito :D :P


Message has been deleted

guido_M

unread,
Jun 24, 2014, 3:13:30 AM6/24/14
to

>> ricordare, si passano facilmente i 10 caratteri e se si vuole si possono
>> mettere anche segni di interpunzione, (g10vanna/G10vanna).
>> pass troppo corta? triplicare mescolando maiuscole e minuscole
>> (s0n1a/S0N1A-S0n1A) XD
>
> Oppure dargli l'hash della risposta segreta
> http://www.md5.cz/
>
> Sonia =
> ccd5614cd5313d6091a96ce27c38eb22
>
>
ma con l'hash addio ricordo mnemonico :-)
Message has been deleted

edevils

unread,
Jun 25, 2014, 4:11:54 AM6/25/14
to
On 24/06/2014 13.49, Paolo C. wrote:
[...]
> ' vero che qualcuno potrebbe scoprire l'algoritmo ma:
> per scoprire l'algoritmo devi avere accesso almeno ad una password
> altrimenti come fai a scoprirlo? Quindi bisogna che amazon, gmail, o
> facebook o il gestore di un servizio:

Certo meglio un algoritmo che una banale risposta a una banale domanda
segreta.
Il punto debole, per�, � che una volta scoperto l'algoritmo, l'intruso
pu� generare tutte le tue password (o risposte a domande segrete, nel caso).
Per questo, eviterei di usare lo stesso algoritmo che usi nel forum
degli amanti della piadina, per dire!, anche per l'email o per l'online
banking.

Lidrie

unread,
Jun 25, 2014, 4:54:03 AM6/25/14
to
Scriveva *Paolo C.* martedᅵ, 24/06/2014, in
<news:loboku$b81$1...@speranza.aioe.org> :

> Tutto cio' mi ha fatto venire un'idea: potrei crearmi io un mio algoritmo di
> shadowing certamente non buono come quelli piu' famosi (md5, ecc) ma comunque
> un algoritmo che a partire da una stringa me ne generi univocamente
> un'altra...

ma non puoi semplicemente aggiungere una costante (tipo il nome del gatto)
a quello del servizio e passarlo a uno dei soliti hash giᅵ collaudati?

--
Sans
Message has been deleted
Message has been deleted
0 new messages