CREANDO CONTRASEÑAS SEGURAS
En muchos de los servicios y herramientas que utilizamos hoy en día en nuestro entorno digital, la contraseña es la última línea de defensa que separa nuestros datos de los ciberdelincuentes. Tenemos tendencia a buscar nuestra comodidad y reutilizamos las contraseñas, posponemos cambiarlas, las hacemos demasiado evidentes o fáciles de deducir…
Debemos concienciarnos de la importancia de crear contraseñas más seguras. Confiad en nosotros cuando os decimos que el “sacrificio” y “esfuerzo” que supone crearlas y cambiarlas regularmente es pequeño en comparación con los perjuicios que pueden provocar el no hacerlo. Eso no implica que no haya métodos más llevaderos para crear contraseñas seguras y gestionarlas, y por eso los vamos a compartir con vosotr@s.
Pero, ¿Cómo consiguen vulnerar nuestras contraseñas?
Tal vez el primer paso para interiorizar como crear contraseñas seguras y crear unos hábitos “saludables” al respecto, sea estar informado sobre las tácticas que se utilizan para vulnerarlas:
- Fuerza Bruta: Este tipo de ataque intenta de manera secuencial todas las combinaciones posibles de caracteres hasta dar con la contraseña adecuada. Si algo aprendemos de este tipo de ataque es que la longitud de una contraseña es importante, puesto que cada carácter adicional multiplica exponencialmente las posibles contraseñas. Así que, en el caso de las contraseñas, cuanto más larga mejor.
- Diccionario: Como su nombre indica, este ataque intenta contraseñas probando contraseñas que ya se encuentran almacenadas en un archivo o base de datos. Una de las mejores tácticas para neutralizar este tipo de ataque consiste en no utilizar nunca una palabra común como contraseña, sino componerla de varias palabras (a ser posible no relacionadas entre sí).
- Phising (o cualquiera de sus variantes): Por medio de este sistema los ciberdelincuentes trataran de engañarnos para que seamos nosotros mismos quienes les demos acceso a nuestras contraseñas. Lo más habitual es hacernos llegar un mensaje (email, sms, etc…) suplantando a una persona o empresa que pueda ser de nuestra confianza, y que contenga un enlace a una web donde se nos solicite introducir nuestras credenciales, o nos sugiera descargar un software que las sustraiga directamente de nuestros dispositivos.
En este caso lo mejor será usar el sentido común y no hacer caso de este tipo de mensajes. En cualquier caso, podéis acudir al artículo en el que tratamos este mismo tema en profundidad: ” Los ciberataques “aparentemente” menos sofisticados, Phishing, Smishing, Vishing.”
- Brechas de seguridad en servicios: Por desgracia no siempre depende solo de nosotros mismos que nuestras contraseñas estén a buen recaudo. Cada vez son más las noticias de empresas que prestan servicios y cuya seguridad ha sido vulnerada, filtrándose así las credenciales de sus clientes. Dichas empresas avisarán a sus clientes e incluso les impondrán un cambio de contraseñas, pero claro… esto sucede solo una vez descubierta la brecha de seguridad.
Comentarios
Publicar un comentario