lunes, 26 de diciembre de 2016

La importancia de una buena contraseña.

Hola, hoy en Conciencia en la red les traigo un tema algo obvio pero que muchas personas siguen cometiendo fallos en él. Este tema es las contraseñas.

Aunque parece muy obvio este tema, sigue habiendo gente que comete terribles fallos al poner una contraseña. 

Vamos a ver cuales han sido las contraseñas más usadas en 2016 y 2015, para ver que diferencias hay y como se siguen cometiendo los mismos errores.

En 2015, las contraseñas más usadas fueron las siguientes:

1º- 123456.
2º- password
3º- 12345678
4º- qwerty
5º- 12345
6º- 123456789
7º- football
8º- 1234
9º- 1234567
10º- baseball
11º- welcome
12º- 1234567890
13º- abc123
14º- 111111
15º- 1qaz2wsx
16º- dragon
17º- master
18º- monkey
19º- letmein
20º- login
21º- princess
22º- qwertyuiop
23º- solo
24º- passw0rd
25º- starwars

Ahora vamos ha examinar estas contraseñas, si nos fijamos todas parecen bastante básicas y sencillas de adivinar, pero a mi hay dos que me llaman la atención, y son 1qaz2wsx, qwertyuiop. 

Porque me llaman la atención, pues porque en un principio son contraseñas que podrian ser fuertes contra un ataque de fuerza bruta, pero si nos fijamos un poco una la primera de las contraseñas se forma de la fila vertical de teclas por debajo del 1 y del 2. Y la segunda contraseña se forma por las teclas qwerty + las teclas que siguen a qwerty. 

Ahora vamos con las contraseñas mas usadas en 2016:




Como veis aunque han cambiado y ya no son tan obvias como las del 2015, cualquiera que llegue y busque por internet y saque que estas son las contraseñas más usadas, puede llegar hacerse un diccionario con estas contraseñas y hacer ataques de fuerza bruta, y os aseguro que se haría con un motón de cuentas.

La cuestión de este tema, es que luego salen noticias como que han hackeado a Yahoo, Facebook...

Y es que esto más que culpa de la compañía hackeada es culpa del usuario que es el eslabón débil en el escalafón. 

Y por eso debemos poner buenas contraseñas, así que aquí os voy a dar unos tips para construir buenas contraseñas:

1º- Mínimo hacer uso de una contraseña con 8 carácteres.

2º- La contraseña lleve mayúsculas, minúsculas y números.

3º- Que contenga algún símbolo especial como puede ser $, &, #, *.

4º- La contraseña NO puede estar relacionada con vuestra vida, m1N0mbr33sJ0s3.

Ejemplo: 3sT03sUn4$$C0nTr4s3Ñ4#S3gUr4

Y para aquellos que no se conformen con eso y quieran más seguridad, yo recomiendo el uso de un segundo factor de autenticación que nos salva de que si se han hecho con nuestra contraseña evita que accedan a la cuenta.

Para ello debéis ir a las configuraciones de seguridad del servicio que al que le querais poner un segundo factor de autenticación, y buscar segundo factor de autencación. La mayoría de los servicios más conocidos ya implementan la opción, Google, Facebook, Amazon...

Y por último solo me queda decir que dado que en cada servicio que hay en la red para acceder a ese servicio hay que introducir un correo. Puede ser tedioso tener tantas cuentas y acordarse de tantas contraseñas sin que ninguna se repita, asi que para no cometer errores tenemos dos opciones:

1º- Hacer uso de un gestor de contraseñas, como puede ser LastPass, 1Password, Keepass.

2º- La otra opción es si el servicio al que quieres acceder no es importante, o solo lo vas a usar una o dos veces hazte una cuenta temporal en un servicio de correo de cuentas temporales El mejor para mí es: https://www.moakt.com/es

Bueno y esto es todo por hoy, espero que os haya gustado y que sigáis estos pasos ya que les hara el trabajo más complicado a los cibercriminales de hacerse con nuestra imformación privada.