Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas

17 de abril de 2018

Gestionar contraseñas seguras

La mayoría de los robos de información se producen cuando un malware se ha colado en nuestro equipo o cuando los datos viajan por Internet y son interceptados, por lo que da igual lo segura y robusta que sea nuestra contraseña. Pero hay otras ocasiones en las que es importante usar buenas contraseñas, por ejemplo, para tarjetas de crédito o claves bancarias.

No obstante, crear contraseñas seguras no es una tarea tan sencilla. Se recomienda el uso de una contraseña diferente para cada sitio web (redes sociales, correos electrónicos, blogs, aplicaciones online... lo que resulta poco práctico), que combinen letras, números y símbolos (lo que las hace difíciles de recordar), que sean aleatorias, etc. Existen diferentes generadores de contraseñas que nos pueden ayudar en esta tarea:



¿Existe la contraseña perfecta? Según el artículo del washingtonpost.com de 2016, solo hay una cosa en la que todos los especialistas están de acuerdo: no existe la contraseña perfecta. No obstante, en el 2015, dos investigadores de la Universidad de California, se plantearon esta pregunta y crearon un método capaz de generar contraseñas seguras (tan difíciles de descifrar que el tiempo que se necesita para hacerlo las hace virtualmente irrompibles) y fáciles de recordar. Simplificándolo mucho, el método consiste en elegir varias palabras del diccionario. Estas palabras, por su combinación, puede llevarle a un ordenador demasiado tiempo para ser descifradas, lo que lo convierten en un password virtualmente seguro. ¿Y cómo lo recordamos? Con un pequeño poema.


Según Edward Snowden, las malas contraseñas son las principales causas del robo de información. Para crear una contraseña segura lo mejor es pensar en "claves-frases" o "contra-frases", es decir, pensar en frases que combinen símbolos, números y palabras con letras en minúsculas y mayúsculas, fáciles de recordar por el usuario pero difíciles de adivinar por la máquina.

Fuentes:
8 acciones que debes evitar para proteger contraseñas

21 de enero de 2018

Las peores contraseñas del 2017

Aunque nos aconsejan que utilicemos hasta doce caracteres con mayúsculas, minúsculas, números y caracteres especiales para crear contraseñas seguras, que no usemos siempre la misma y que las cambiemos a menudo como medidas de seguridad, no siempre hacemos lo que nos aconsejan y así lo demuestra la lista de las peores contraseñas que cada año publica SplashData, una empresa especialista en software de gestión de contraseñas.

La lista del 2017, creada a partir de 5 millones de filtraciones de América del Norte y Europa occidental principalmente, está encabezada por "123456" y "password" como viene ocurriendo en los últimos años. Seguimos sin darle la importancia que merece a la creación de una buena contraseña 😩



29 de octubre de 2017

Medidas de seguridad

El artículo 10 consejos de seguridad informática imprescindibles recoge medidas de seguridad que el usuario debe considerar ya que "hay cosas que tu antivirus, por muy bueno que sea, no puede hacer".
Mantén actualizados los programas. Hay malware que se aprovecha de las vulnerabilidades en programas famosos para colarse en tu PC sin que el antivirus pueda actuar. Un ejemplo: el virus de la Policía. Para evitar sorpresas debes mantener actualizados tus programas.

Crea usuarios y contraseñas distintos. Crea contraseñas distintas y seguras para todos tus servicios y utiliza nombres de usuario diferentes cuando tengas esa posibilidad. Puedes usar un gestor de contraseñas como Dashlane.

Según datos de Kaspersky, un usuario web tiene entre 10 y 15 contraseñas; los más avanzados deben memorizar hasta 25 contraseñas. Esta situación obliga a los usuarios a utilizar la misma clave para todos sus servicios digitales. El problema es que si una contraseña se ve comprometida, todos sus servicios podrían afectarse. Para evitar este inconveniente, la recomendación es utilizar parte de la misma frase o contraseña, pero alterar partes de la clave conforme al servicio que se utiliza.

Cambia tus contraseñas a menudo. Por muy fuertes que sean tus contraseñas, cámbialas periódicamente (Edward Snowden recomienda modificarlas al menos cada seis meses y en aquellos servicios donde se almacena información sensible al menos cada tres meses) y añade un factor de protección adicional, activa la verificación en dos pasos cuando puedas.
En redes públicas, navega con cifrado. En las redes WiFi públicas, tus datos pueden ser interceptados y navegar desde ellas sin protección es una imprudencia. Para defenderte, navega siempre con el protocolo HTTPS activado.

Protege tu red WiFi frente a intrusos. Un visitante mal intencionado puede intentar acceder a los datos de tu ordenador y entonces hablamos de intrusos. Revisar la seguridad de tu red WiFi es la mejor manera de evitar sorpresas desagradables. Sigue ocho consejos para reforzar tu red WiFi. Con SoftPerfect WiFi Guard o Fing puedes ver qué y quién está conectado a tu WiFi.

Comprueba las aplicaciones autorizadas. Para prevenir problemas, controla las apps autorizadas de Google, Facebook, Twitter y otros sitios importantes.

Controla la privacidad de tus redes. En los perfiles de Facebook y Google hay un montón de información personal que puede usarse en tu contra. Rechaza solicitudes de amistad sospechosas y configura bien la privacidad de Facebook y otras redes.
Crea usuarios para cada persona. Si más de una persona va a usar una computadora, crea diferentes cuentas, cada una protegida por una contraseña fuerte u otro sistema de identificación. Acabada la sesión de trabajo Cierra la sesión y/o bloquea el PC.

Desconfía de los archivos que te envían. No abras un archivo misterioso por ninguna razón, ni siquiera si te lo envía un amigo. Pregúntale antes qué es. Ante la duda, escanéalo en la web.

Aprende a ser escéptico. Desconfía sanamente de las cosas que ves a diario en Internet. Sé escéptico. En las guías Cómo detectar y desmontar bulos y Qué hacer ante un mail sospechoso se proporcionan pautas de sentido común para ser más vigilante.


20 de septiembre de 2015

Recordar una contraseña

Para proteger nuestro equipo de personas y de software malintencionado es necesaria la utilización de contraseñas seguras para todas nuestras cuentas. Para la creación de contraseñas seguras son varias las recomendaciones que debemos tener en cuenta... 


Pero ¿cómo recordar una contraseña? Estas son algunas recomendaciones para crear contraseñas que sean fáciles de recordar sin perder seguridad:
  • Usa números, símbolos y errores de ortografía para reemplazar letras o palabras en una frase fácil de recordar.
  • Crea una sigla con una información que sea fácil de recordar.
  • Utiliza versos, frases de un libro... mejor que palabras. Si la frase es demasiado larga, usa la letra inicial de cada palabra.
  • Relaciona la contraseña con un pasatiempo o deporte favorito.
  • Cuando tienes muchas contraseñas puedes utilizar, como truco mnemotécnico, el poner a todas la misma raíz seguida del uso que le des.
  • Si no te resulta fácil recordar varias contraseñas, una buena opción puede ser utilizar un administrador de contraseñas de confianza. 

16 de agosto de 2015

Crea contraseñas seguras

Las contraseñas ofrecen la primera línea de defensa contra el acceso no autorizado al equipo y a nuestras cuentas. Cuanto más segura sea la contraseña, más protegido estará el equipo contra personas y software malintencionado. Por ello, debemos tener contraseñas seguras para todas las cuentas del equipo. Estos son algunos consejos para crear una contraseña segura:

Elige una contraseña larga. Ocho caracteres como mínimo. Cuantos menos caracteres conforme una clave, más fácil es romperla para un pirata informático, puesto que el número de combinaciones posibles son menos. Las combinaciones menores de ocho dígitos se consideran "débiles", que pueden identificarse con programas generadores de combinaciones aleatorias. Unos 15 caracteres está bien.

Crea una contraseña exclusiva que no esté relacionada con tu información personal. No utilices información personal, ni el nombre de usuario, ni el nombre real, ni el nombre de la empresa, ni palabras que estén en un diccionario, ni palabras comunes como "contraseña", ni patrones de teclado como "qwerty" o "qazwsx", ni patrones secuenciales como "abcd1234", etc.  Tampoco uses relaciones personales, ni fechas significativas, ni números de teléfonos, ni nombres de mascotas, etc. Si lo haces, tu contraseña será más fácil de averiguar.

Utiliza una combinación de letras mayúsculas y minúsculas, números y símbolos del teclado. Nunca utilices solo números, ni tampoco solo letras ni palabras, porque en ese caso más fácil será descubrir o adivinar la contraseña. Opta siempre por combinaciones alfanuméricas; conseguirás que sea más difícil averiguarla. Mezclar letras y números es la solución segura porque se juntan dos sistemas de clasificación, pero la presencia de símbolos del teclado hace que sea mucho más difícil descubrir las contraseñas para piratas informáticos y robots.

No utilices la misma contraseña para todo. Parece una obviedad, pero es lo que hace la mayoría. Utiliza una contraseña distinta para cada una de tus cuentas, como la de correo electrónico y la del servicio online del banco. Reutilizar contraseñas conlleva un riesgo. Si alguien averigua tu contraseña para una cuenta, podría acceder a tu correo electrónico, a tu dinero, saber dónde vives...

Cambia regularmente la contraseña. No hace falta que la cambies cada semana, pues así acabarás olvidándola o perdiéndola. Cada cuatro o cinco meses es un período aceptable. 

Mantén tus contraseñas a salvo. No dejes notas con tus contraseñas en tu ordenador ni en tu escritorio. Las personas que pasen por allí podrían robar esa información y utilizarla para poner en peligro tu cuenta. Un lugar seguro puede ser en cierta página de un libro (en casa) o en una carpeta alejada del ordenador (en el trabajo). Si decides guardar tus contraseñas en un archivo informático, ponle un nombre poco sospechoso para que los usuarios no sepan lo que contiene. No uses un nombre como, por ejemplo, "mis contraseñas". No le des a nadie la contraseña, ni teclees la contraseña en lugares como cibercafés ya que pueden tener keyloggers instalados y saber las teclas que has pulsado.

Lo mejor son las claves aleatorias. Si se puede usar un programa generador de claves aleatorias, se estará mucho mejor protegido. La página ClaveSegura ofrece de manera gratuita uno en el que se puede escoger tanto la longitud de la contraseña como la cantidad de caracteres alfanuméricos. Otros servicios como The Password Meter miden el nivel de seguridad de las contraseñas que se confeccionan.

 Mi primera infografía con Easel.ly


Hay que ser conscientes de que, de modo automático, siempre se buscan combinaciones fáciles de recordar y relacionadas con personas y fechas importantes. Por lo tanto, después de escribir la contraseña es importante revisar que no contenga pistas personales.

Fuentes: