
Las contraseñas, esas llaves electrónicas que protegen toda nuestra identidad digital, en ocasiones son maltratadas por nosotros mismos y no le damos la importancia que tienen. Las consideramos un mal necesario y una molestia, pero tal y como está la cosa respecto a exhibición que hacemos de toda nuestra vida en nubes y redes sociales, deberíamos tomarnos un poco más en serio el tener una cerradura robusta para evitar disgustos. En esta entrada daremos un par de consejos para generar contraseñas fiables y algunas normas básicas para que podamos estar tranquilos a la hora de acceder a la red de redes.
Con este sencillo método obtendremos una contraseña segura, que variará mensualmente y que será diferente en cada servicio que utilicemos. Y sólo tendrás que recordar la frase "Sólo sé que no sé nada" y tener en cuenta el mes en el que estamos y el servicio al que vamos a acceder.
Cómo trabajan los hackers
La principal función de una contraseña es limitar el acceso no autorizado a nuestras cuentas y datos. Por lo que el objetivo es ponérselo difícil a los hackers que intentarán desvelar nuestra contraseña mediante distintas técnicas. Los métodos más utilizados por los hackers son los siguientes:- Buscar posibles contraseñas en post-it (sí, todavía hay gente que anota su contraseña en un post-it en el monitor) o cerca del ordenador.
- Buscar información en el disco duro del ordenador en carpetas llamadas "contraseñas" o "seguridad".
- Probar contraseñas al azar en base a información personal (fecha de nacimiento, nombre de pareja o hijos, etc).
- Pedirla directamente o de forma indirecta basándose en la confianza con esa persona.
- Tratar de averiguarla a través de alguna persona cercana que pudiera saberla.
- Utilizar herramientas informáticas que prueban palabras del diccionario o mediante millones de combinaciones al azar.
Normas básicas para estar seguros
Sabiendo cómo actúan los hackers y utilizando un poco de sentido común ya podemos aplicar algunas normas básicas que mejorarán mucho la seguridad de nuestra contraseña.- No utilice en su contraseña datos personales fácilmente deducibles como su nombre, nombre de algún familiar o mascota.
- No utilice contraseñas muy fáciles de recordar y más comunes de los que imaginamos como "password", "123456789", "5555" o "nomeacuerdo".
- No anote su contraseña en ninguna parte. Es muy importante que la memorice y que no la comparta con nadie.
- Utilice contraseñas seguras. Una contraseña segura debe tener mayúsculas, minúsculas, número, letras y sea de al menos 12 caracteres. También es muy importante que contenga algún símbolo para complicar aun más su búsqueda por combinación.
- Cambie su contraseña con regularidad en especial si guarda bajo ella información sensible. Si le están investigando cada vez que la cambie arruinará muchas horas de trabajo del hacker.
- No utilice la misma contraseña para todos los servicios. En caso de que la descubrieran, todos sus datos y servicios quedarían al descubierto.
Método para tener una contraseña segura, dinámica y fácilmente recordable.
Hay un método (que es el que yo utilizo) para tener contraseñas seguras sin necesidad de tener una memoria prodigiosa. Es tan simple como recordar una frase. De una frase se pueda sacar una contraseña segura y dinámica de la siguiente manera.- Piense en una frase de seis o siete palabras que pueda recordar con facilidad. Puede ser una cita de su película o libro favorito. Por ejemplo "Sólo sé que no sé nada".
- Para empezar a construir la contraseña seleccione las iniciales de cada palabra poniendo la primera y última inicial en mayúsculas, es decir "SsqnsN".
- Después de cada inicial, introducimos en la contraseña el numero de letras de cada palabra para alternar letras y números. En este caso la contraseña quedaría como "S4s2q3n2s2N4".
- Seleccionamos un símbolo para introducir al final de la misma. Por ejemplo la arroba. "S4s2q3n2s2N4@".
- Ahora introducimos un carácter o número que cambie con el tiempo y que de alguna manera nos permita variar la contraseña periódicamente. Una buena elección puede ser el mes del año o simplemente un numero que se vaya incrementando. Si seleccionamos el mes podríamos incorporar el numero del mes actual (octubre) "S4s2q3n2s2N4@10".
- Finalmente incorporamos un carácter perteneciente al servicio al que vaya destinado la contraseña. Por ejemplo si va a ser la contraseña de nuestra cuenta de google pondremos una g. Si es la cuenta de nuestra contraseña de windows pondremos la w y así sucesivamente. La contraseña de google quedaría de la siguiente manera: S4s2q3n2s2N4@10g"
Con este sencillo método obtendremos una contraseña segura, que variará mensualmente y que será diferente en cada servicio que utilicemos. Y sólo tendrás que recordar la frase "Sólo sé que no sé nada" y tener en cuenta el mes en el que estamos y el servicio al que vamos a acceder.
La anécdota.
Un importante banco instaló el mejor sistema de seguridad informática invirtiendo millones de dolares. Para hacer una exhibición de su poderío, contrató al mejor hacker del momento para que tratara de saltarse su seguridad que decían era inexpugnable. Cuando le preguntaron qué necesitaba les pidió simplemente un ordenador conectado a la red y un teléfono. Los responsables de la prueba, extrañados por la simplicidad de la petición se lo proporcionaron y el hacker simplemente descolgó el teléfono, marcó una extensión al azar y dijo: "Hola buenas, le llamo del departamento de sistemas. ¿Me puede decir su contraseña para confirmarla?". En menos de un minuto, el hacker había sido capaz de acceder al sistema.
Comentarios
Publicar un comentario