Concede la importancia necesaria a tus contraseñas

Clifford Stoll pronunció una frase muy acertada: “Trata tu contraseña como a tu cepillo de dientes. No dejes que nadie más lo utilice y consigue uno nuevo cada 6 meses“.

Es un hecho que la tecnología es parte fundamental de nuestras vidas a día de hoy. Las contraseñas son, muchas veces, lo único que separa nuestros datos y bienes de las manos ajenas. Por eso es imprescindible crear una contraseña fuerte y que no se fácil de “crackear”. Cuanta más fortaleza tenga la password, más tiempo le llevará al hacker descifrarla, haciendo que pierda el interés.

¿No sabes si la contraseña que usas habitualmente es suficientemente fuerte? Sigue leyendo!

Supongo que a todos os habrá saltado, alguna vez, el típico aviso “Su contraseña es demasiado débil. Por favor escoja una más segura“. Muchas veces la gente se cabrea o desespera, porque no sabe qué hacer para mejorar la seguridad de la contraseña sin complicar en exceso su recuerdo.

Ejemplos de lo que no se debe hacer

Es muy común, incluso a día de hoy, con la creciente conciencia sobre ciber-seguridad, que algunos usuarios piensen en contraseñas como:

  • password
  • 123456
  • Nombre de un conocido, familiar o mascota
  • Fecha de nacimiento

Estos son ejemplos típicos de contraseñas muy fáciles de romper, de hecho estos ejemplos no llevarían más de 1 o 2 minutos al atacante, incluso con un hardware pobre. En los ataques por “diccionario” estas entradas están ya contempladas, además de ser las primeras cosas que van a intentar los hackers.

Recomendaciones a tener en cuenta

1. Longitud de la contraseña: la contraseña debe ser suficientemente larga. Se recomienda usar una de , al menos, 8 caracteres. Pero no servirá de nada su longitud si es fácil de adivinar, por ser una palabra genérica. Por ejemplo, “Maseratti” tiene 9 caracteres y sin embargo es una contraseña equivalente a nada, pues al ser una marca comercial formará parte del ataque de cualquier diccionario.

2. Utilización de caracteres distintos o especiales: por eso, es necesario añadir a una adecuada longitud otros detalles. Se debe combinar mayúsculas, minúsculas, números y al menos un símbolo especial (por ejemplo “!”) para conseguir una contraseña digna de considerarse segura.

Letras mayúsculas: A B C D E
Letras minúsculas: a b c d e
Números: 1 2 3 4 5
Símbolos: ! @ # $ % ^ & * ( ) _ +

– O bien –

3. Si no sois aficionados a escribir símbolos: siempre podéis escribir palabras, pero estas no deberán existir en diccionarios o tener un sentido genérico.

TRUCO: Podéis utilizar las iniciales de palabras encadenadas en una frase. Por ejemplo: Mi aniversario es el 30 de Junio. Si esto lo acompañamos, al final, de un símbolo especial, como “]”, el resultado sería: Maee3dJ] Para un atacante no tendría sentido, pero sí para nosotros, por lo que lo podríamos memorizar rápido.

Otros métodos:

  1. Podéis utilizar el buscador DuckDuckGo para que genere una contraseña segura por vosotros. En esta web tenéis un ejemplo de como utilizarlo.
  2. También os recomiendo utilizar este servicio web gratuito, que os asesora sobre la seguridad de cualquier contraseña que escojáis.

Consejos generales sobre contraseñas:

  • No utilicéis la misma contraseña en los servicios críticos.
  • Intercambiad palabras existentes por otras que contengan un error, de esta forma no serán reconocibles.
  • Para ayudaros a cumplir los dos primeros puntos, ayudaos con software como LastPass o KeePass
  • Y, por supuesto, si después de leer esta entrada descubrís que tenéis contraseñas inseguras en la red, no tardéis en subsanarlo!

Anuncios

Un comentario en “Concede la importancia necesaria a tus contraseñas

  1. Pingback: Bitacoras.com

Deja un comentario!

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s