usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • El lado humano de las contraseñas
    17 Dic 2004
  • Aparece un troyano que captura contraseñas de acceso a la banca online
    16 Nov 2004
Otras noticias
  • Comienza la convención de hackers en Las Vegas
  • ¿Cuánto se tarda en resolver una vulnerabilidad?
  • Desarrollan un software para crear contraseñas gráficas
  • Aparece un troyano que muestra mensajes del Corán al visitar páginas de contenido pornográfico
  • Cómo nos protege el SP2 al visitar sitios web
  • Nuevas técnicas de robo de identidad: llega el Skype Phishing
  • El gusano Nurech.A se propaga a gran velocidad
  • Bagle.D, una nueva variante del gusano Bagle
  • El Banco de la India, foco (involuntario) de infección
  • Zafi-B lideró en agosto la lista virus informáticos más extendidos en el mundo
Más noticias
En el foro
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
contraseñas

¿Está más seguro su ordenador si cambia la contraseña a menudo?

Todas las mañanas antes de comenzar a trabajar, Kate Prior tiene que emplear ocho contraseñas para usar su computadora. Cada una debe contener al menos ocho caracteres y la mayoría requiere una combinación de letras y números. Debe cambiarlas cada tres meses.

13 Dic 2004 | THE WALL STREET JOURNAL

Cómo se las arregla Prior para recordar sus contraseñas mientras cumple sus funciones de supervisora de pruebas farmacológicas? Pues muy fácil: las tiene escritas en un papel azul pegado a su computadora.

 

Prior sabe que esto puede poner en peligro la misma seguridad que se supone las contraseñas fomentan. "La gente de informática me grita", dice. Pero ella prefiere una reprimenda ocasional a la alternativa de olvidar una contraseña, fallar tres veces al tratar de adivinarla y tener que pedir ayuda.

Los expertos en seguridad recomiendan desde hace mucho tiempo que los usuarios de computadoras usen contraseñas difíciles de descifrar y que las cambien con frecuencia para frustrar a los piratas informáticos.

Ahora los auditores y asesores instan a las compañías a que obliguen a sus empleados a escoger contraseñas más complicadas y las cambien más a menudo para mostrar que han adoptado controles internos.

Pero el afán de lograr sistemas de computadoras impenetrables choca con las limitaciones de los sistemas humanos. Para hacer frente a los cambios constantes de contraseñas, muchos usuarios adoptan estrategias que perjudican la seguridad.

Unas tres cuartas partes de los usuarios de computadoras memorizan sus contraseñas, según un estudio realizado por Symantec Corp.

Pero memorizar varias contraseñas completamente nuevas es algo abrumador, así que algunos empleados sólo hacen cambios triviales a sus viejas claves, como añadirle el número "1", por ejemplo. Esa táctica, dicen los expertos, no hace que una contraseña nueva sea más difícil de descifrar que la anterior.

Como consecuencia, algunos expertos advierten que los cambios frecuentes de contraseñas van conducir a otras amenazas para la seguridad, potencialmente mayores.

"No es sensato obligar a la gente a crear una contraseña singular cada seis meses. Es una invitación al desastre", dice Allen Gwinn, director de tecnología en la Cox School of Business, de Southern Methodist University, que ha dado charlas sobre temas de seguridad. "Es mejor tener una contraseña de hace dos años que alguien pueda recordar que una contraseña que se acaba de cambiar, que se ha escrito y que alguien puede encontrar", dice Gwinn.

Gwinn guarda sus contraseñas en una agenda electrónica con teléfono celular, protegida por un programa de codificación que él mismo creó. Pero incluso algunas empresas de seguridad informática no exigen a sus empleados que cambien periódicamente sus contraseñas.

En Fortinet Inc., una firma de California que fabrica aparatos que bloquean virus y correo basura de las redes corporativas, los empleados deben usar contraseñas difíciles de descifrar.

El grupo de seguridad interna las somete a pruebas e insta a los trabajadores cuyas contraseñas no las pasan a cambiarlas. Pero "no hacemos los cambios exigidos", dice Philip Kwan, director de manejo de producto.

Antes de trabajar en Fortinet, Kwan pasó 15 años trabajando en tres empresas de Silicon Valley. Allí vio cómo la naturaleza humana acababa por derrotar a los sistemas de seguridad mejor intencionados.

Cuando le tocaba usar la computadora de alguien que estaba ausente, Kwan tomaba el teclado y era bastante probable que la contraseña estuviera escrita debajo.

"Encontramos muchas contraseñas extrañas por todas partes", dice.

Grandes firmas de auditoría como Deloitte & Touche USA recomiendan que las compañías obliguen a los empleados a cambiar contraseñas al menos cada tres meses, y más a menudo si el proceso puede automatizarse.

Algunos expertos en seguridad creen que las recomendaciones no son lo suficientemente severas. "Todas las contraseñas pueden descifrarse en 45 ó 60 días", señala Carl Herberger, director de servicios de seguridad de la información para SunGard Availability Services.

Herberger recomienda que las compañías obliguen a los empleados a cambiar las contraseñas una vez al mes.

La idea enloquece a algunos usuarios de computadoras.

"¿Quién tiene memoria para recordarlas todas?" se pregunta Alex Ramsey, presidente ejecutivo de LodeStar Universal, firma de asesoría de gestión con diez empleados. Ramsey guarda las alrededor de 75 contraseñas en un archivo de computadora, llamado "Contraseña". Como copia de respaldo, lo imprimió y lo esconde debajo de su teclado.

Candace Jenny, ingeniera de Silicon Valley, adoptó una táctica parecida. Hace poco dejó un trabajo en el que necesitaba 10 contraseñas; varias de ellas requerían caracteres que no fueran ni numéricos ni letras, como #, ^ o *, y que se cambiaran una vez al mes.

"Acabé por hacer una lista, que es precisamente lo que no quieren que uno haga", dice Jenny, que ahora trabaja en otra empresa. Guardó la lista en su computadora y en un cuaderno que tiene en un archivador que no cierra con llave. Pero Jenny comprende el riesgo. Una vez se escribe una contraseña, dice, "es más probable que uno no tenga cuidado con ella".

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 13 Dic 2004, 16:21
Eliminator

Si no existieran las contraseñas nadie intentaría descubrirlas.

Editar | Borrar | #2 | 13 Dic 2004, 19:35
agregator

y si no existiese el ser humano tampoco.

Hasta donde quieres llegar?

no te jode

Editar | Borrar | #3 | 14 Dic 2004, 09:35
troffed

Nada, nada, todo abierto, todo accesible por todos... viva la libertad, viva el flower power, volvemos a la época hippie...

Yo creo que no hay que pasarse, ni una cosa ni otra, los extremos no son buenos, y sobre todo, es cuestión de cultura de seguridad.

Editar | Borrar | #4 | 14 Dic 2004, 10:18
gdg

Depende que clase de pc tengas entre manos, en un equipo de casa para qué? sino lo mucho que te puede atacar es un lamer si tienes mala suerte, otra cosa es si tienes servidores abiertos al publico...

Editar | Borrar | #5 | 17 Ene 2006, 00:46
quiero hackear una contra

me esta costando mucho pero soy persuasiva y lo conseguire

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?