Vai al contenuto
La Notizia Giusta

Glossario · Sicurezza informatica

Furto di credenziali

L'acquisizione non autorizzata dei dati di accesso di una persona, che permette a chi li ottiene di entrare in un sistema comportandosi come se fosse quella persona.

In inglese
credential theft

Significato di «furto di credenziali»

«Furto» qui non significa che la vittima perda fisicamente qualcosa: le sue credenziali restano quelle di sempre, ma qualcun altro ne è entrato in possesso a sua insaputa, spesso copiandole da una pagina falsa o trovandole in un elenco di dati già trafugati altrove.

Cosa vuol dire «furto di credenziali» in una notizia

Nelle notizie il termine spiega come un attaccante è entrato in un sistema senza sfruttare una falla tecnica: gli è bastato procurarsi - con l'inganno, con un programma malevolo o riciclando dati di un'altra violazione - le credenziali di una persona che aveva già un accesso legittimo.

Come funziona, spiegato semplice

Il furto di credenziali va tenuto distinto dalla violazione di un sistema in senso tecnico. Violare un sistema vuol dire trovare e sfruttare una sua debolezza - un programma non aggiornato, una configurazione sbagliata. Rubare le credenziali di una persona autorizzata non richiede niente di tutto questo: basta convincerla a digitarle su una pagina falsa, intercettarle con un programma malevolo o trovarle in un elenco di dati già trafugati in precedenza.

Questa differenza spiega perché il furto di credenziali spesso passa inosservato più a lungo di un'intrusione tecnica. Chi entra con dati autentici appare al sistema come l'utente legittimo: non genera errori, non forza nessuna porta, e può muoversi con gli stessi permessi di quella persona finché qualcuno non nota un comportamento fuori dal normale.

Le fonti più comuni sono il phishing, i programmi che raccolgono credenziali dal dispositivo della vittima e il riciclo di elenchi di credenziali già rese pubbliche da violazioni precedenti, spesso valide anche su servizi diversi da quello per cui erano state create in origine, perché molte persone riusano la stessa password.

Come si usa

Ricorre nei resoconti di incidenti quando si vuole precisare che l'accesso non autorizzato non è passato per una falla del sistema, ma per l'uso di credenziali autentiche ottenute altrove: una distinzione che pesa su chi ne è responsabile e su quanto in fretta ci si accorge del problema.

L'errore più comune su «furto di credenziali»

Attenzione

Considerare il furto di credenziali un incidente minore rispetto a una violazione tecnica. Chi entra con credenziali autentiche ha spesso accesso agli stessi dati e sistemi di chi le possiede legittimamente, e proprio perché non lascia le tracce di un'intrusione forzata i controlli se ne accorgono più tardi.

Domande frequenti su «furto di credenziali»

Che cosa significa furto di credenziali?
È l'acquisizione non autorizzata dei dati di accesso di una persona - per esempio con il phishing o un programma malevolo - che permette a chi li ottiene di entrare in un sistema comportandosi come se fosse lei.
Il furto di credenziali è la stessa cosa di una violazione di un sistema?
No. Violare un sistema significa sfruttarne una debolezza tecnica; rubare credenziali significa procurarsi i dati di accesso di una persona autorizzata, senza dover forzare nulla.
Perché il furto di credenziali viene scoperto più tardi di un attacco tecnico?
Perché chi entra con dati autentici appare al sistema come l'utente legittimo: non ci sono errori o tentativi falliti a farlo notare subito, e serve osservare un comportamento anomalo per accorgersene.

Dove compare «furto di credenziali» nelle nostre notizie