Revista Tecnología

¿El secreto para la contraseña perfecta?, un experto en seguridad lo da a conocer

Publicado el 28 febrero 2014 por Damian Garcia @damiangg

En Internet abundan publicaciones en donde se habla de las contraseñas más usadas en el mundo, siendo la contraseña 12345 la más utilizada y la más fácil de hackear.Sin embargo, en está oportunidad no vamos a hablar de contraseñas inseguras, más bien va a ser todo lo contrario porque vamos a hablarles de lo que un experto en seguridad ha dado a conocer, algunos tips para lograr la contraseña perfecta

¿El secreto para la contraseña perfecta?, un experto en seguridad lo da a conocer

Bruce Schneier es un investigador en seguridad informática que ha revelado el secreto de la contraseña perfecta en  la forma una guía que detalla como diseñar una buena contraseña.

En está guía se detalla menciona que si bien el proceso para establecer un password no es sencillo tenemos que esforzarnos por escoger una contraseña que sea larga, difícil de adivinar (nada de tendencias) y que además sea fácil de recordar ya que poco ganamos con una super contraseña si no la podemos recordar.

Cuando hablamos de tendencias, nos referimos a las palabras de moda, como el nombre de alguna película, alguna palabra en un idioma extranjero de moda o simplemente un nombre común. Pero ¿por qué es importante evitar las tendencias? Principalmente debido a que existen programas que al identificar las tendencias del momento, pueden hackear una contraseña en poco tiempo.

Solo imaginen que algún fanático de Harry Potter ponga como contraseña de su cuenta de correo la palabra LordVoldemort123, el programa no tardara mucho en identificar la contraseña y hackearla debido a que con un poco de conocimiento, el software empezará su búsqueda como LordVoldemort, LordVoldemort1, LordVoldemort2, LordVoldemort3 para luego llegar al LordVoldemort123, debido a que el 123 es un número común en contraseñas.

¿El secreto para la contraseña perfecta?, un experto en seguridad lo da a conocer

¿Pero, como sabe el hacker que la víctima es fanática de Harry Potter? Pues haciendo un estudio previo de la víctima, ya que normalmente a los hackers sólo les basta con saber cuando nació la víctima, como se llama y de que es fanático para poder acceder a un correo electrónico, gracias a que la mayoría tiende a usar esos datos en sus contraseñas, porque son fáciles de recordar.

Sobre este aspecto de colocar cosas que podamos recordar  Schneier recomienda usar una versión modificada de la frase que queremos usar en la contraseña. Está versión modificada por supuesto, debe contener letras en mayúscula, números y minúsculas.

Para probar su punto de vista, este experto en seguridad, pone el siguiente ejemplo, si lo que podemos recordar es “This little piggy went to market” la contraseña podría ser “tlpWENT2m”. La frase es fácil de recordar y no tan fácil de descifrar para un hacker. Siguiendo este ejemplo con la contraseña de LordVoldemort123, podríamos cambiar la contraseña por un LorrVOLmort1dos3 o algo siguiendo las mismas pautas dadas por Schneier.

¿El secreto para la contraseña perfecta?, un experto en seguridad lo da a conocer

Otra recomendación en la guía de Schneier, aunque a estás alturas ya debe ser bien conocida por todos, es la de no utilizar el mismo password para todas nuestras cuentas y ni siquiera intercambiar passwords entre sí. Además, Schneier recomienda que se utilice una frase modificada por cuenta.


Volver a la Portada de Logo Paperblog