15 de noviembre de 2009

Contraseñas seguras

¿En cuanto tiempo crees que se puede averiguar tu contraseña?

Si tu contraseña tiene menos de 8 caracteres vete olvidándote de que sea segura.

A la velocidad que avanza la tecnología las palabras de 5 caracteres se averiguan en menos de 10 min.

Si tu contraseña son solo números...estás en el mismo caso aunque tenga doble longitud.

Esto por la parte de fuerza bruta.

Por la parte lógica se suele probar con cosas relacionadas hacia ti, como tu nombre, el nombre del perro...o las contraseñas más típicas de internet, como:

123456

000000

contraseña

sí, es triste pero son las más usadas...

¿Entonces qué tiene que cumplir una contraseña para que sea segura?

1-Lo primero como mínimo 8 caracteres, siendo lo ideal 12 y de ahí para arriba.

2-No debe tener ningún sentido:

Supongamos que alguien te ve escribiendo la contraseña y es algo con sentido, si ve las primeras letras puede saber el final de la contraseña, mientras que si no tiene ningún sentido le costará lo suyo intentar adivinarla, mirando solo para el teclado.

3-Debe tener aspecto de caracteres aleatorios.

4-Debe tener mayúsculas y minúsculas, números y caracteres especiales.

5-No repetirla en todos los sitios.

¿Y como voy a conseguir acordarme de una o varias contraseñas tan largas y con esas bases?

Esto es lo más divertido.

Simplemente tenemos que pensar en una frase.

Por ejemplo:

Mi tío Juan se fue a Holanda en el mes de octubre.

Y transformamos la frase: quedándonos con un patrón, por ejemplo las iniciales.

MtJsfaHeemdo

aparentemente parece aleatoria, mayúsculas y minúsculas, pero ya que estamos podremos ponerles números, por ejemplo el mes de octubre es el mes 10, o que tenemos dos ee seguidas, podremos poner e2 porque se repite

MtJsfaHe2md10

y los caracteres especiales, pues podemos cambiar la a por una @, la e por , las S por $, las i pos ¡, esto es el poder de la imaginación.

MtJ$f@H2€md10

y eso es una contraseña que ya puede flipar la gente para descubrirla.

Lo ideal es tener varias contraseñas para cada cosa, una para el MSN, otra para el tuenti, etc etc

podemos pensar en varias frases o podremos cambiar algo a la que tenemos, al estilo de si es una contraseña del MSN, podremos añadir las letras MSN al final, o al principio,

si es del tuenti, ya tenemos dos dígitos más 20, que puedes añadir, así siempre será distinta y solo tu recordarás el patrón.

MSNMtJ$f@H2e€md10 para MSN.

MtJ$f@H2€md10T20 para tuenti.

MtJ$f@H2€md10MU para megaupload

creo que ya pilláis el concepto.

Y lo más importante nunca la escribas y la guardes.

No, no es una gilipollez, y no me refiero a escribirla en un papel y guardarla.

En este mundo de vagos, los preciosos navegadores tienen la opción de recordar contraseña, y nosotros, como nos es más cómodo le damos a recordar.

Grave error...

Porque si una persona tiene acceso al ordenador, no tiene más que ir al navegador y darle a mostrar contraseñas, y ya las tiene todas, además de que existen programas espía que las recopilan todas, incluidas las del MSN cuando tiene la opción de recordar contraseña.

¿Y la voy a tener que escribir siempre?

CONSEJO DE WAKY:

Hombre...es lo más seguro, peeeeeeero, tenemos la solución apta para vagos.

Si queremos recordar la contraseña, podemos recordar una parecida a la nuestra, asi por ejemplo para nuestra contraseña del tuenti recordamos la contraseña:

MtJ$f@H2e€md120

y cuando vayamos a iniciar sesión sabemos que nos falta el 0T

así solo tendremos que contar los asteriscos (dos por la derecha), le damos dos a la derecha y escribimos el 0T.

PD: recordemos que estas son las contraseñas ideales, pero tampoco pasa nada porque no cumpla todo. Si no consigues una perfecta tampoco te tires de los pelos, y si no le das puesto números tampoco pasa nada, o si solo tiene dos mayúsculas, pero intenta cumplir los máximos requisitos posibles.

2 comentarios:

  1. Menos mal que tú tienes un plugin que borra las contraseñas. Mirad cómo sale la mía:


    *************************


    Caracteres alfanuméricos y larga. :D

    ResponderSuprimir
  2. Muy buenos tus consejos tio.

    ResponderSuprimir