1/11/2009

One-time codes password services

Se non sei kevin Mitnic, se ti trovi fuori casa e se non trovi alcun access point wep nei paraggi, l'unico modo per connetterti ad internet rimane il buon vecchio e lercio internet cafè. Gente simpaticissima ma chi può garantire che nessuno abbia istallato un keylogger o qualche spyware in grado di rubarci nome utente e password nel momento in cui li digitiamo nella tastiera?

Per questa ed altre situazioni di sicurezza si può usufruire di un servizio chiamato one-time code password che rende di fatto impossibile rubare le passwords inquanto se ne utilizzerà una diversa utilizzabile soltanto una volta, presa da una lista di password fornita in precedenza.

Esistono diversi siti che offrono servizi di questo genere. Io uso quello offerto gratuitamente da KYPS (Keep Your Password Secret).

Il funzionamento è molto semplice, per prima cosa vai sul sito di KIPS poi clicca su Register for free (new users); Si aprirà una pagina di registrazione in cui vanno inseriti i dati di login:

Inserisci la pagina di login del sito che vuoi proteggere, il percorso deve iniziare sempre con http:// o con https:// e l'indirizzo deve essere completo anche dei vari parametri aggiuntivi. Ad esempio, col sito di kingPC:
http://www.kingpc.it/phpBB3/ucp.php?mode=login&sid=bfbef334e399d8ca29d1c80a0b19a27c
Se KYPS avrà accettato l'indirizzo di login che hai precedentemente inserito ti occorrerà:
  • Inserire user e password del login da proteggere;
  • Scegliere il numero di password da generare (da 40, 80, 120 e 200 combinazioni);
  • Fornire un account di posta a cui mandare la lista delle passowrd;
  • Accettare i termini di utilizzo
fatto ciò per loggarsi da qualche computer insicuro basterà raggiungere la home www.kyps.net e cliccare su Safely log into a website from an untrusted computer.

le password verranno criptate usando un metodo simile a quello degli one-time codes e dovrebbero essere decriptabili solo dai server KYPS in quanto le chiavi vengono generate casualmente e rinnovate periodicamente.

Spero ti tornerà utile quanto sopra spiegato. Buona privacy :)

0 risposte: