Mostrando entradas con la etiqueta contraseña. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseña. Mostrar todas las entradas

jueves, 2 de mayo de 2019

Cómo crear una contraseña segura y fuerte

Resultado de imagen para password
La mayoría de servicios digitales emplean contraseñas para gestionar la información de sus usuarios. Un dato que, pese a tener asumido como elemento indispenable, todavía se suele descuidar por parte de muchos usuarios registrando combinaciones suaves y débiles como el empleo de nombres personales o fechas de nacimiento.
Y eso a pesar del peligro que ello conlleva. Según apuntan expertos de la firma Entelgy Innotec Security, los ataques más comunes que sufren tanto empresas como particulares son, por un lado, los llamados ataques de fuerza bruta -el ciberdelincuente utiliza programas especiales que prueban contraseñas al azar hasta dar con la correcta-, el «phishing» -suplantación de identidad- o ataques de ingeniería social -no se llevan a cabo a través de equipos informáticos sino que puede ser incluso espiar lo que escribe la víctima-.
Un escenario que, además de los quebraderos de cabeza que ocasiona, puede derivar en importantes pérdidas económicas para una empresa. Según las estimaciones de la consultora Ponemon Institute, un robo de información puede provocar pérdidas de 3,41 millones de euros. Los expertos creen que en la mayoría de los casos se debe al empleo de contraseñas poco robustas.


¿Cómo puedes evitar que tus hijos vean contenido dañino en la web?

«Contar con contraseñas seguras es un factor fundamental tanto para organizaciones empresariales como para el usuario. Es mucha e importante la información que hay detrás de una clave por ello, a la hora de crear una contraseña tiene que ser la más segura y robusta posible», explica en un comunicado Félix Muñoz, director general de Entelgy Innotec Security.
Un diagnóstico en el que coinciden otros expertos. «En la era digital en la que vivimos, casi todos nuestros servicios online requieren una contraseña. Se han convertido en la llave para acceder a todos nuestros datos personales: contactos, detalles bancarios, fotos y más. Por eso, los cibercriminales con su malware, bots, spam y campañas de phishing, siempre están en busca y captura de nuestras contraseñas», añade por correo electrónico Francisco Sancho, Product Partner Manager Consumer and Mobile en McAfee España.

martes, 23 de abril de 2019

10 errores al crear contraseñas. cómo crear mejores claves de acceso para tus cuentas

¿Sabes cuál es la contraseña más insegura del mundo? Fácil: "123456".
Algunos, muy astutos, se la ponen más difícil a los hackers y usan la clave "123456789". Con ello, lo único que logran es tener la segunda contraseña más insegura del mundo.
Estas dos contraseñas son parte de la lista negra que publicó este martes el Centro de Ciberseguridad Nacional (NCSC, por sus siglas en inglés), una agencia del gobierno de Reino Unido encargada de prevenir y combatir delitos informáticos.
El listado que publicó el NCSC incluye 100.000 de las contraseñas más usadas y que han sido vulneradas por terceros en ciberataques globales.
El NCSC advierte que la publicación de estas contraseñas no supone un riesgo, ya que ya son de dominio público.
Por el contrario, dicen que este listado esa una manera de crear conciencia sobre la forma en que los atacantes utilizan las contraseñas que obtienen de manera ilegal.
Además, puede ser una forma de hacerle más difícil el trabajo a los ciberdelincuentes y de reducir el riesgo de los usuarios de redes y plataformas digitales.
Este es el listado de las contraseñas más inseguras del mundo, según NCSC:
  1. 123456
  2. 123456789
  3. qwerty
  4. password
  5. 111111
  6. 12345678
  7. abc123
  8. 1234567
  9. password1
  10. 12345
Si te preguntas qué significa "qwerty", que aparece en tercer lugar, la respuesta es que no significa nada. Es solo el orden en el que aparecen esas letras de izquierda a derecha en el teclado del computador.
mujer.
Password, en el puesto 4, significa "contraseña" en inglés.
Luego hay otras que, aunque no lograron entrar en el top 10, son igual de "creativas": "1234567890", "123123", "000000", "iloveyou", "1234".
Y no podían faltar las clásicas "qqqqqq", "xxxxxx" o "aaaaa".
En el listado de las peores contraseñas también aparece términos muy comunescomo "superman" o "pokemon", o nombres como "carlos", "angela", "maria" o "gabriel", escritos así, sin mayúsculas ni tildes.
Hay otras contraseñas también muy inseguras, que sin embargo no aparecen en el listado, como por ejemplo cuando los empleados de una misma compañía utilizan el nombre de la empresa para acceder a las plataformas personales o corporativas.
Aquí se puede consultar el listado completo de las 100.000 contraseñas.
computador
La advertencia del NCSC es clara y sencilla: "Si en esta lista ves una contraseña que usas, deberías cambiarla inmediatamente".

El problema del reciclaje de contraseñas

Para NCSC, uno de los mayores riesgos para las personas y las compañías es utilizar la misma contraseña para varias plataformas.
La contraseña "123456", por ejemplo, ha aparecido 23 millones de veces en las filtraciones a partir de las que se hizo el listado.

Recomendaciones

Estos son algunas recomendaciones del NCSC para tener contraseñas más seguras:
  • Utiliza tres palabras aleatorias, que puedas recordar fácilmente pero que no tengan relación entre sí, por ejemplo algo como "cafetrenpescado" o "murocamisanube".

hacker

  • Es casi imposible no usar una misma contraseña en varias cuentas, pero en algunos casos es muy recomendable que no uses una clave que ya hayas usado. En casos como cuantas bancarias, sistemas de almacenamiento, el correo electrónico o redes sociales, es mejor no repetir contraseñas.
  • Para aumentar la seguridad, el NCSC recomienda implementar sistemas de autentificación de dos pasos, es decir, que además de la clave, la cuenta pida una segunda clave de acceso, como un código temporal o una pregunta de seguridad.
  • También es recomendable utilizar un gestor de contraseñas, en el que puedas almacenar varias de ellas de manera segura.
  • Los expertos en ciberseguridad sugieren no utilizar datos personales ni repetir el nombre de usuario en la contraseña. También es aconsejable combinar letras, símbolos, mayúsculas y números.