Translate

Mostrando entradas con la etiqueta Contraseñas seguras. Mostrar todas las entradas
Mostrando entradas con la etiqueta Contraseñas seguras. Mostrar todas las entradas

martes, 5 de febrero de 2013

¿Cómo lograr contraseñas seguras y fáciles de recordar?


Les ha pasado que en sus empresas tienen más de una contraseña, la del correo electrónico, la del dominio de Windows, la del software de gestión de la compañía, etc, etc, etc...

Y si a eso le agregamos la contraseña de nuestro portal bancario (ejemplo el portal de Bancolombia), la tarjeta de crédito y/o débito, las contraseñas del Facebook, de gmail, Hotmail, yahoo, Dropbox, … etc…


Seguro que nos preguntamos Dios, ¿en donde Carajos guardo tanta contraseña? y lo peor es que una contraseña debe ser “segura” y que para que sea segura debe cumplir con una serie de requisitos especiales de longitud, caracteres especiales entre otros, los cuales veremos más adelante... La verdad es que nos estamos volviendo locos memorizando tanta contraseña.

¿Y lo más fácil que es??

1. Pongámosle a todo la misma contraseña y listo…
Esto no es una buena práctica ya que le hacemos más fácil la labor a los amigos de lo ajeno.

2. Guardemos las contraseñas en el celular y listo...
Todos sabemos que eso es lo mas inseguro del mundo, pues en países como Colombia, donde el índice mas alto de robo, es el de celulares, corremos un alto riesgo, que cualquiera se nos quede con la llave a todos nuestros sistemas.

3. Anotemosla en un papelito y las guardamos en un lugar seguro y listo...
Esto no lo debemos hacer, recordemos que un lugar seguro es algo muy subjetivo ya que lo seguro para nosotros no necesariamente es lo mas seguro.



Y la pregunta del millón ¿… Que hago???

Vamos a darles unos consejos respecto a la gestión de contraseñas, pero primero quiero mostrarles el Top 10 de las contraseñas mas usadas y menos seguras..

Numero 10
Nombres  de películas, personajes  de  caricatura  o ciencia  ficción
De las contraseñas mas comunes de encontrar estan superman, batman, spaiderman, entre otros

Numero 9
Su signo zodiacal
Es muy común que las personas pongan como contraseñas los signos zodiacales de ellos y de las parejas, esta es una practica insegura de poner contraseñas

Numero 8
El nombre de la mascota
Los nombre monkey, fifi, lulu, luna, laika, entre los mas usados en el  ranking mundial de contraseñas recordemos que por mucho que queramos a nuestras mascotas, lo mas seguro es que sus nombres estén predeterminados en las bases de datos del bajo mundo y las que no, con un poco de ingeniería social es muy fácil de descifrar. 

Numero 7
La placa del vehículo
Aun cuando la placa del vehículo sea de caracteres alfanuméricos  no es nada recomendable ponerlas como contraseñas ya que estas son de conocimiento publico.

Numero 6
El nombre de la pareja
Esta es la practica menos recomendada, recuerden que la contraseña se tiene que cambiar cada tres meses, imaginen lo costoso que saldría eso  (tendríamos que cambiar la pareja también) jejejeje...

Numero 5
El numero telefónico, el numero de cédula o la fecha de nacimiento
Es una muy mala practica recuerden que al igual que el numero 7, esta es información de conocimiento publico, la fecha de nacimiento la incluyo por recomendación de Juan, la verdad no se como se nos pudo escapar, pero es una de las contraseñas mas usadas sobre todo en tarjetas de crédito y/o débito.

Numero 4
Su nombre o apellido
Por lo general tu usuario es una combinación de tu nombre y tu apellido, los programas de detección de contraseñas hacen estas mismas combinaciones y les es muy fácil dar con nuestras contraseñas.

Numero 3
EL NOMBRE DE NUESTRA EMPRESA (COMPAÑÍA ABC)
No se recomienda porque tras de ser de conocimiento publico, estas son de fácil deducción.

Numero 2
Combinaciones obvias o fáciles de adivinar como lo son 123456, qwerty o abc123, estas combinaciones de caracteres son de las mas usadas en el mundo y solo es vencida por la numero uno.

Numero 1
La palabra password, letmein y contraseña son las mas comunes de usar en todo el mundo, la verdad es impresionante ver como a la gente, el sistema les dice escriba la contraseña y ellos escriben la palabra "contraseña"... increíble pero cierto.

Esperemos que ustedes no estén en ese 70% de la población que usa contraseñas inseguras para acceder a sus sistemas y si por "casualidad" tienen algún tipo de contraseña que se encuentra dentro del Top 10, por favor cámbienla inmediatamente.

Bueno pero como el tema de este blog es como lograr contraseñas seguras, a continuación les tenemos unos tips para que los pongan en practica, les prometo que les gustará, pero antes definamos que es una "contraseña segura."

Una contraseña debe tener las siguientes características para ser considerada con un grado de seguridad recomendado.

1. Longitud de la contraseña: Mínimo 8 caracteres.
2. Deben utilizarse letras, números y caracteres especiales.
3. Cámbiela cada 60 días.
No digite su contraseña ó cámbiela si sospecha que alguien lo está observando.

C0N7RA5EÑ45 S36UR45


Una buena práctica para crear contraseñas seguras es cambiar letras por números u otros caracteres así: 
  O  0  t  +
I  1 & ¡  x  *
S  5 Z $
E  3
A  4 @
G  6
T  7
R  |2
C  <   (
H  |-|
B  8
Visite: http://www.google.com/intl/xx-hacker/



Otra buena practica es la siguiente:

Tomar las primeras (segundas, terceras o cualquier) letras de una frase que sea fácil de acordar para usted y añádale un número. Debe ser una frase que le sea familiar, para que la recuerde fácilmente pero que no todo el mundo sepa que usted dice.
A modo de ejemplo:

¿Cual de las siguientes claves es mejor para el señor "Juan Perez" : jperez o Meemdq25?

La segunda clave se creo a partir de las primeras letras de la frase: Me encanta el mote de queso y el señor Juan Perez le puso su numero de la suerte que es el 25: Meemdq25

Esta clave cumple con TODAS las características de una buena clave y es muy fácil de recordar.

Bueno esto es todo por hoy, espero les ayude a mecanizar de forma mas fácil el mundo de contraseñas que tenemos hoy en día y las que nos faltan por tener... 

Recuerden que la seguridad es responsabilidad de todos...

viernes, 1 de febrero de 2013

Blog de Seguridad Informatica



Después de 3 años trabajando en el campo de la seguridad información y más de 5 años en el mundo de la auditoria de Sistemas, he decidido profundizar mis conocimientos en el gigantesco mundo del ciberataque, por eso les participo a todos mis amigos y conocidos, que pronto iniciaré el Master Interuniversitaria en Seguridad de Tecnología Informática y Comunicaciones (MISTIC), el cual es de caracter oficial y lo ejerceré en modalidad virtual con las Universidades UOC (Universitat Oberta de Catalunya), UAB (Universidad Autónoma de Barcelona) y la Universidad Rovira i Virgili.


La idea es usar este blog para compartir con todos mis amigos, conocidos y cualquiera que esté interesado en esto de la seguridad informatica, y revisar los riesgos. novedades, ataques, explotaciones, eventos, certificaciones y demás sucesos que tengan que ver con este maravilloso mundo, también quisiera publicar artículos relacionados con mis estudios del MISTIC, espero poder compartir por este medio todos los conocimientos adquiridos durante esta nueva faceta de mi trayectoria académico-profesional, y que este espacio sirva para contribuir a la opinión y al debate en estos interesantes temas.

La seguridad en los Data Center’s, diseño e implementacion

Utilizando las mejores practicas Autor: Miguel Arturo Isaza Villar Esp. Seguridad Informática Abstract — ...