Translate

martes, 5 de febrero de 2013

¿Cómo lograr contraseñas seguras y fáciles de recordar?


Les ha pasado que en sus empresas tienen más de una contraseña, la del correo electrónico, la del dominio de Windows, la del software de gestión de la compañía, etc, etc, etc...

Y si a eso le agregamos la contraseña de nuestro portal bancario (ejemplo el portal de Bancolombia), la tarjeta de crédito y/o débito, las contraseñas del Facebook, de gmail, Hotmail, yahoo, Dropbox, … etc…


Seguro que nos preguntamos Dios, ¿en donde Carajos guardo tanta contraseña? y lo peor es que una contraseña debe ser “segura” y que para que sea segura debe cumplir con una serie de requisitos especiales de longitud, caracteres especiales entre otros, los cuales veremos más adelante... La verdad es que nos estamos volviendo locos memorizando tanta contraseña.

¿Y lo más fácil que es??

1. Pongámosle a todo la misma contraseña y listo…
Esto no es una buena práctica ya que le hacemos más fácil la labor a los amigos de lo ajeno.

2. Guardemos las contraseñas en el celular y listo...
Todos sabemos que eso es lo mas inseguro del mundo, pues en países como Colombia, donde el índice mas alto de robo, es el de celulares, corremos un alto riesgo, que cualquiera se nos quede con la llave a todos nuestros sistemas.

3. Anotemosla en un papelito y las guardamos en un lugar seguro y listo...
Esto no lo debemos hacer, recordemos que un lugar seguro es algo muy subjetivo ya que lo seguro para nosotros no necesariamente es lo mas seguro.



Y la pregunta del millón ¿… Que hago???

Vamos a darles unos consejos respecto a la gestión de contraseñas, pero primero quiero mostrarles el Top 10 de las contraseñas mas usadas y menos seguras..

Numero 10
Nombres  de películas, personajes  de  caricatura  o ciencia  ficción
De las contraseñas mas comunes de encontrar estan superman, batman, spaiderman, entre otros

Numero 9
Su signo zodiacal
Es muy común que las personas pongan como contraseñas los signos zodiacales de ellos y de las parejas, esta es una practica insegura de poner contraseñas

Numero 8
El nombre de la mascota
Los nombre monkey, fifi, lulu, luna, laika, entre los mas usados en el  ranking mundial de contraseñas recordemos que por mucho que queramos a nuestras mascotas, lo mas seguro es que sus nombres estén predeterminados en las bases de datos del bajo mundo y las que no, con un poco de ingeniería social es muy fácil de descifrar. 

Numero 7
La placa del vehículo
Aun cuando la placa del vehículo sea de caracteres alfanuméricos  no es nada recomendable ponerlas como contraseñas ya que estas son de conocimiento publico.

Numero 6
El nombre de la pareja
Esta es la practica menos recomendada, recuerden que la contraseña se tiene que cambiar cada tres meses, imaginen lo costoso que saldría eso  (tendríamos que cambiar la pareja también) jejejeje...

Numero 5
El numero telefónico, el numero de cédula o la fecha de nacimiento
Es una muy mala practica recuerden que al igual que el numero 7, esta es información de conocimiento publico, la fecha de nacimiento la incluyo por recomendación de Juan, la verdad no se como se nos pudo escapar, pero es una de las contraseñas mas usadas sobre todo en tarjetas de crédito y/o débito.

Numero 4
Su nombre o apellido
Por lo general tu usuario es una combinación de tu nombre y tu apellido, los programas de detección de contraseñas hacen estas mismas combinaciones y les es muy fácil dar con nuestras contraseñas.

Numero 3
EL NOMBRE DE NUESTRA EMPRESA (COMPAÑÍA ABC)
No se recomienda porque tras de ser de conocimiento publico, estas son de fácil deducción.

Numero 2
Combinaciones obvias o fáciles de adivinar como lo son 123456, qwerty o abc123, estas combinaciones de caracteres son de las mas usadas en el mundo y solo es vencida por la numero uno.

Numero 1
La palabra password, letmein y contraseña son las mas comunes de usar en todo el mundo, la verdad es impresionante ver como a la gente, el sistema les dice escriba la contraseña y ellos escriben la palabra "contraseña"... increíble pero cierto.

Esperemos que ustedes no estén en ese 70% de la población que usa contraseñas inseguras para acceder a sus sistemas y si por "casualidad" tienen algún tipo de contraseña que se encuentra dentro del Top 10, por favor cámbienla inmediatamente.

Bueno pero como el tema de este blog es como lograr contraseñas seguras, a continuación les tenemos unos tips para que los pongan en practica, les prometo que les gustará, pero antes definamos que es una "contraseña segura."

Una contraseña debe tener las siguientes características para ser considerada con un grado de seguridad recomendado.

1. Longitud de la contraseña: Mínimo 8 caracteres.
2. Deben utilizarse letras, números y caracteres especiales.
3. Cámbiela cada 60 días.
No digite su contraseña ó cámbiela si sospecha que alguien lo está observando.

C0N7RA5EÑ45 S36UR45


Una buena práctica para crear contraseñas seguras es cambiar letras por números u otros caracteres así: 
  O  0  t  +
I  1 & ¡  x  *
S  5 Z $
E  3
A  4 @
G  6
T  7
R  |2
C  <   (
H  |-|
B  8
Visite: http://www.google.com/intl/xx-hacker/



Otra buena practica es la siguiente:

Tomar las primeras (segundas, terceras o cualquier) letras de una frase que sea fácil de acordar para usted y añádale un número. Debe ser una frase que le sea familiar, para que la recuerde fácilmente pero que no todo el mundo sepa que usted dice.
A modo de ejemplo:

¿Cual de las siguientes claves es mejor para el señor "Juan Perez" : jperez o Meemdq25?

La segunda clave se creo a partir de las primeras letras de la frase: Me encanta el mote de queso y el señor Juan Perez le puso su numero de la suerte que es el 25: Meemdq25

Esta clave cumple con TODAS las características de una buena clave y es muy fácil de recordar.

Bueno esto es todo por hoy, espero les ayude a mecanizar de forma mas fácil el mundo de contraseñas que tenemos hoy en día y las que nos faltan por tener... 

Recuerden que la seguridad es responsabilidad de todos...

2 comentarios:

  1. Despues de leer las recomendaciones para crear contraseñas tambien debemos de tener encuenta que no se debe de hacer.

    ¿Qué no se debe hacer?

    1. No se deben usar numero de documento sin ningún digito agregado

    2. No usar un nombre común, el de usted o el de alguien mas que sea muy predecible.

    3. No usar fecha de nacimiento.
    Recordamos que esto solo sirve si esta acompañado de otros dígitos.
    Cuanto mas segura sea la contraseña mas protegido estará el equipo contra ataque de hackers y software mal intencionados .


    Atte;

    Juan Manuel Coha

    ResponderEliminar
    Respuestas
    1. Así es, estoy de acuerdo especialmente con el tercer punto y creo que debiéramos de incluirlo dentro del top 10 como una de las contraseñas que mas se usan que, es la fecha de nacimiento, de hecho esta es una de las combinaciones mas usadas para las contraseñas de tarjetas de crédito y/o débito, la gente no se da cuenta que al momento de perdida de la billetera, lo primero que se va, es la cédula y en la cédula esta la fecha de nacimiento, las primeras combinaciones son día-mes-año, año-mes-día o mes-día-año, el ladrón tiene tres intentos por lo menos para adivinar la contraseña de tu tarjeta. Muy buen aporte Juan gracias lo tendré en cuenta.

      Eliminar

La seguridad en los Data Center’s, diseño e implementacion

Utilizando las mejores practicas Autor: Miguel Arturo Isaza Villar Esp. Seguridad Informática Abstract — ...