usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • ¿Está más seguro su ordenador si cambia la contraseña a menudo?
  • Aparece un troyano que captura contraseñas de acceso a la banca online
  • GSuite ofrece encriptación débil de contraseña de Gmail
Otras noticias
  • Un virus informático paraliza la Bolsa de Moscú
  • Aparecen problemas de seguridad en productos ofimáticos
  • Vulnerabilidad en el FTP de Microsoft IIS 5 permite ejecución de código
  • Denegación de servicio en Cisco IOS por problema con el protocolo SCCP
  • El numero de nuevos virus crece mientras que el tiempo medio de infección disminuye considerablemente
  • La fundación Mozilla publica siete boletines de seguridad para sus productos
  • El spam financiero y su impacto en los mercados de valores
  • Un general israelí confirma ser el autor de Stuxnet
  • SLAAC attack: el "hombre en el medio" de IPv6
  • Las pymes españolas no pasan el examen de seguridad en red
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
PASSWORDS

El lado humano de las contraseñas

No utilices una palabra conocida, ni el nombre de tu mascota, aun menos tu fecha de nacimiento. No, tampoco vale el PIN del banco, nunca debes utilizar la misma contraseña en dos servicios diferentes. Recuerda, hay que combinar letras y números, si puedes meter algún carácter especial mejor, y su longitud no debe ser inferior a ocho. Por cierto, recuerda también que el sistema te obligará a cambiar la contraseña todos los meses, y procura que cada vez sea distinta. Eso es todo.

17 Dec 2004 | HISPASEC
M

ás de uno nos reconoceremos en esas palabras, para nosotros es pura rutina, de una lógica aplastante. Debemos de intentar mitigar los ataques por diccionario, los ataques por fuerza bruta, prevenir la expansión de la influencia a otros servicios si una contraseña es comprometida, etc.

 

Pese a que han pasado bastantes meses, aun guardo en la retina aquella imagen. Estaba viendo los informativos en televisión, no recuerdo el canal, ni prestaba mucha atención. Tras las últimas elecciones en España los ministros cumplían con el protocolo del intercambio de carteras ministeriales. El periodista recalcaba lo previsora que había sido la ministra saliente, que incluso había recordado facilitarle el acceso al ordenador a la ministra entrante. Fue en ese instante cuando el cámara activó el zoom. En un primer plano del teclado, allí estaba, un post-it pegado en el que se podía leer la contraseña.

No se si me causó más impresión el hecho en sí, o la naturalidad y el tono de aprobación con que el periodista narraba la anécdota.
Lo cierto es que si miramos a nuestro alrededor, en cualquier empresa, con casi total seguridad podremos encontrarnos situaciones muy similares. ¿Quién no conoce a un compañero de trabajo que tiene la contraseña en un post-it pegado en el monitor? Vale, tal vez no, puede que tus compañeros sean más precavidos y la guarden bajo el teclado, o en la agenda del primer cajón de su escritorio.

Para ellos también es pura rutina, de una lógica aplastante. ¿Quién es capaz de recordar tantas contraseñas y tan raras?. Encima si falla tres veces seguidas el sistema se la bloquea, y debe pedir a informática que le den una nueva contraseña. La última vez tardó varias horas en poder acceder al sistema, y encima tuvo que aguantar la guasa del administrador de sistemas. Desde que las apunta por escrito no ha vuelto a tener problemas.

En el otro extremo tienes a los que no apuntan nada, lo deben tener todo memorizado, como debe ser, la contraseña sólo debe estar en la cabeza de cada usuario. Vaya, menos mal, con ellos se puede contar.

O eso creías, hasta que en una auditoría ves que sus contraseñas son las primeras que aparecen, casi de forma instantánea, al realizar un ataque básico al archivo de passwords. Parece ser que no te hicieron mucho caso cuando explicastes como debían construir una contraseña segura.

Existe una máxima en seguridad de las TI que viene a decir que "la
seguridad es como una cadena, siempre se rompe por el eslabón más débil". A la que habría que añadirle que el eslabón más débil suele ser el factor humano.

Tal vez debamos tenerlo en cuenta la próxima vez que expliquemos como construir una contraseña segura y, además de soltar el párrafo inicial, aquél de la longitud y la composición, dedicar cinco minutos más para explicar los ataques que se intentan prevenir, algunas sencillas reglas mnemotécnicas para construir y recordar fácilmente claves seguras, recomendar algún gestor de contraseñas, o advertir del peligro de ir apuntándolas por cualquier sitio.

Con suerte, nos irá mejor que a Dilbert
http://www.dilbert.com/comics/dilbert/archive/images/dilbert200412087175.jpg  

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?