Furto password con tabelle arcobaleno

2 Luglio 2026 · di Redazione CellulareSicuro

Rischio Medio Entrambi

Cosa sta succedendo

Quando un sito viene violato, i criminali rubano le password in forma cifrata (come una ricetta scritta in codice segreto). Le Rainbow Table sono enormi dizionari precalcolati che permettono di decifrare queste password in pochi secondi. Se usi password semplici o comuni, come ‘mario1965’ o ‘calcio99’, un criminale può risalire alla tua password reale quasi istantaneamente e usarla per accedere ai tuoi account.

Esempio concreto

Mario, 62 anni, usa la stessa password ‘Juventus1962!’ su email, home banking e Facebook. Un negozio online dove era registrato subisce un furto di dati. I criminali ottengono le password cifrate e, usando le Rainbow Table, risalgono alla sua password in pochi minuti. Ora hanno accesso a tutti i suoi account, compreso il conto bancario.

Cosa fare se hai un iPhone (Apple)

1. Usa il Portachiavi iCloud per generare password uniche e complesse: vai su Impostazioni > [Il tuo nome] > iCloud > Portachiavi e attivalo. Quando crei un nuovo account su un sito, Safari ti proporrà automaticamente una password sicura e la salverà. 2. Controlla se le tue password sono state compromesse: vai su Impostazioni > Password > Suggerimenti sicurezza. iPhone ti mostrerà tutte le password a rischio da cambiare subito. 3. Attiva la verifica in due passaggi ovunque sia possibile: per il tuo ID Apple vai su Impostazioni > [Il tuo nome] > Accesso e sicurezza > Autenticazione a due fattori. Così anche se rubano la password, senza il tuo telefono non entrano. 4. Non riutilizzare mai la stessa password su siti diversi: il Portachiavi iCloud ti aiuta a tenere traccia di password diverse per ogni sito senza doverle ricordare a memoria.

Cosa fare se hai un Android

1. Attiva il Gestore delle password di Google per creare password uniche e sicure: vai su Impostazioni > Google > Gestisci il tuo Account Google > Sicurezza > Gestore delle password. Google genererà e salverà automaticamente password complesse per ogni sito. 2. Controlla se le tue password sono state rubate: vai su Impostazioni > Google > Gestisci il tuo Account Google > Sicurezza > Verifica password. Vedrai subito quali password sono a rischio. 3. Attiva la verifica in due passaggi per il tuo account Google: vai su Impostazioni > Google > Gestisci il tuo Account Google > Sicurezza > Verifica in due passaggi e segui la procedura guidata. 4. Se usi Samsung, puoi trovare il gestore password in Impostazioni > Dati biometrici e sicurezza > Samsung Pass, che funziona in modo simile conservando le tue credenziali in modo sicuro.

Cosa NON fare

  • Non usare la stessa password su più siti: se uno viene violato, i criminali provano quella password su tutti gli altri servizi che usi
  • Non scegliere password prevedibili come il tuo nome, la data di nascita, la squadra del cuore o la città: sono le prime che i criminali provano
  • Non annotare le password su carta o in un file sul telefono chiamato ‘password’: usa solo il gestore password integrato nel telefono
  • Non ignorare le notifiche del telefono che ti avvisano di password compromesse: cambia subito quella password su tutti i siti dove la usi
  • Non pensare che una password lunga ma semplice come ‘casaMiaRoma2024’ sia sicura: le Rainbow Table riescono a decifrarla comunque se non è abbastanza casuale

🔗 Fonte ufficiale: CyberSecurity360 — avviso originale →

← Torna alle minacce