Subito.it potrebbe aver subito un attacco hacker anche se non diretto. A rischio molti dati degli utenti
Qualche giorno fa ho ricevuto la mail che trovate nell’articolo direttamente da Subito.it (noreply@subito.it) ed allarmato ho cambiato subito la password. Nella mail viene indicato come “A causa di una violazione dei dati personali su un sito terzo esterno a Subito, la password legata al tuo account XXXXX@gmail.it potrebbe essere compromessa“.
Una mail tanto frettolosa, con pochissime informazioni a cui nei giorni successivi, non sono emersi ulteriori dettagli e rassicurazioni sulla fine degli “altri” nostri dati eventualmente trafugati. Una mail che lascia spazio a tantissimi dubbi sulla gestione dei nostri dati finiti su Subito.it.
Subito.it Hackerato?
Al momento, Subito.it non ha rilasciato alcuna dichiarazione in merito, e facendo qualche ricerca online non ho trovato altri siti che ne parlano, sembra tutto finito nel dimenticatoio, ma nell’era dei continui attacchi hacker e di data breach che ormai sono all’ordine del giorno i dubbi sono tanti.
Leggendo la privacy che trovate su Subito.it viene menzionato un servizio esterno che offre strumenti all’operatività tecnica per tenere su il sito e i servizi di Subito.it. Ci sta che una grande azienda dia la gestione informatica del sito ad un’azienda esterna, ma ci sarebbe piaciuto avere maggiori dettagli, come indicare quale azienda sia stata hackerata, quali server siano stati colpiti e che cosa sia successo realmente.
Consigli per scegliere una password sicura per Subito.it (ed altri siti)
- Lunghezza Utilizza almeno 8 caratteri alfanumerici, o anche di più, se possibile;
- Elaborazione Evita le sequenze semplici (numeriche o letterali) e parole o date comuni, facilmente riconducibili a te;
- Diversificazione Scegli sempre una password che contenga minuscole, maiuscole, simboli e numeri. Una maggior varietà di caratteri la rende più imprevedibile. Includi sempre caratteri speciali (, ; : . # * + [ ] = \ / %) oltre ai classici alfanumerici;
- Combinazione Prediligi inoltre, se possibile, tipologie di frasi da utilizzare come password. Questa scelta rende la password più sicura soprattutto se si usano parole fuori dall’ordinario ma che abbiano un senso per te;
- Riutilizzo Non riutilizzare mai le password già scelte in precedenza. Ogni volta usane una nuova.
Come cambiare password su Subito.it
Puoi modificare la password di Subito.it cliccando sul link Modifica la password dove verrai rimandato alla pagina che mostra come cambiare la password semplicemente inserendo la tua mail con cui ti sei registrato su Subito.it che farà partire la procedura di cambio password.
Mail possibile hackeraggio Subito.it
Ecco la mail inviata dal team di Subito con la nota informativa di cui abbiamo parlato nell’articolo.
Importante: aggiorna la tua password
A causa di una violazione dei dati personali su un sito terzo esterno a Subito, la password legata al tuo account XXXXX@gmail.com potrebbe essere compromessa. Ti consigliamo di proteggere il tuo account il prima possibile, modificando la password utilizzata finora su Subito.
Lo staff di Subito.
Per ulteriori domande, puoi consultare la sezione assistenza.
INDICE DEI CONTENUTI
impossibile cambiare la password; se si accede con la vecchia, non funziona, se si richiede un reset, nemmeno.
Mi sa che qualcosa di grosso deve essere successo;
del resto, Subito.it è una mega truffa: in due occasioni si sono rifiutati di rimborsarmi (o almeno assistermi) per un oggetto comprato e MAI ricevuto…
Purtroppo il silenzio di Subito non giova in queste situazioni. Devono fare chiarezza.
Purtroppo rimango sempre allibito della leggerezza con cui viene usata la terminologia legata a noi poveri onesti lavoratori che per vivere cerchiamo di corrompere sistemi, programmi e tutto e piu` che tu sicuramente sai Francesco. Tu lo sai bene che un hacker non lavora online ma sul software, questo (come dice anche wikipedia: https://it.m.wikipedia.org/wiki/Hacker) per passione, divertimento, immensa curiosita’. Negli anni in cui venne coniato il termine Hacker era sinonimo di “stacanovista”. Usiamo i giusti termini, questi sono pirati telematici che poco o niente a da condividere con noi hacker
Ciao Mauro
ottimo punto di vista, sicuramente condivisibile su molti punti di vista. Purtroppo oggi con il termine hacker si identificano persone che “scardinano” la qualsiasi in ambito informatico senza però essere sempre etichettato come truffatori o altro di non buono. Vedi il caso Anonymous in Russia, che stanno colpendo sistemi informatici (prettamente online) con scopi alla fine benefici.
Lo sai meglio di me che Anonimus non esiste che se non nella testa di chi lo ha assorbito dai media. Ti posso dire per quasi certo che il gruppo che chiamano anonimus non sta colpendo alcun obbiettivo sensibile, ma lavorando per un supporto online privo di censura come avevamo organizzato 2011 in Egitto, Tunisia e Libia. Siamo hacker che usano una rete alternativa per avere un forum/chat dove poter tranquillamente cazzeggiare o unirsi per creare alternative a chi soffocato da uno stato per un motivo più o meno rilevante. Un canale dove i risultati dei nostri lavori vengono condivisi solo per informare, niente cracker (termine giusto) o pirati di rete, gente pulita che fa lavori puliti. Facile dire Anonimus, ma quelli che credete che siano i veri Anus stanno pensando di come poter organizzare una rete globale “in previsione del peggio” (spoiler ma non lo ufficializzo). Scusa se approfitto del tuo spazio per chiarire alcune cose. Quando saranno disponibili i nuovi inviti al forum (deep web si entra con tor o con zetanet) se mi spetta (ho invitato 2 amici 3 mesi fa e gli inviti li facciamo girare un po per tutti i mebri di almeno 24 mesi) e ti interessa te lo giro, ti consiglio un traduttore multilingua auto rilevante, ognuno scrive nella propria lingua o inglese. Ciao
mmm interessante. La mail che hai messo nel form è la tua veramente? Ti scrivo in privato
non mi chiamo neppure mauro per questo, la mail esiste ma la uso poco o niente. Non preoccuparti ti tengo presente ti faccio sapere io su Telegram (in privato ovvio). Ti leggo sempre volentieri e porto di esempio questo tuo sito a i ragazzi che mi chiedono di imparare qualcosa, non sei troppo tecnico nel gergo (cosa che per me viene difficile o meglio innaturale visto che “aggeggio” con computer dall’82 con il Vik-20 della Commodore e poi il magico Spectrum zx81 della Sinclair), e spieghi molto bene, anche se a volte noto che dai alcune cose per scontate (per esempio non spieghi nei post dove ci sono app da scaricare sul PC come passarle al cellulare, farei un post e poi reindirizzarlo da ogni pagina di altre app).
Un consiglio da ex blogger usa Target= “_blank” nei link esterni, il lettore verrà mandato al link su altra pagina e la tua rimane aperta.
Ciao
Cerco di scrivere guide e news che possano seguire tutti anche chi non è proprio vicino alla tecnologia. Alcune guide non le posso fare lunghissime altrimenti dovrei dilungarmi troppo. Seguirò il tuo consiglio.
P.S. Subito.it ancora non ha fatto sapere nulla. Tutto è un mistero.
per quel che ho letto io (non approfondisco non mi interessa) è più un bug dei server che hanno caricato senza calcolare che le novità abbiano 1) richiesto più risorse per gestirle, 2) logicamente più carico di utenti che i server non supporta, lo vedi se provi a notte fonda, sito molto fluido rispetto alle 16,00. Comunque è
facile dire un attacco subito….. “si evitano figuracce”
A boh, resta il fatto che da parte loro, tutto tace. Figuraccia raddoppiata.