Elegir una contraseña segura es vital si queremos proteger nuestros datos de los ojos de desconocidos y también evitar que nadie suplante nuestra identidad en la red, pero ¿cómo debemos elegir una contraseña segura? No por utilizar una contraseña larga vamos a estar más seguros en la red. Para poder estar correctamente protegidos debemos llevar a cabo una serie de técnicas que nos permitan utilizar una clave segura, larga, difícil de romper y fácil de recordar.
Los piratas informáticos,por lo general, suelen obtener largos documentos de texto robados de una base de datos con las contraseñas cifradas y almacenadas. Para poder empezar a trabajar con ellas, lo primero que debe hacer es trabajar en el descifrado de las mismas, pero este proceso no es igual de sencillo para todas las contraseñas.
Existen aplicaciones especialmente diseñadas para descifrar datos y contraseñas. La mayoría de estas aplicaciones son vendidas únicamente a departamentos policiales que ponen grandes servidores a trabajar por varios días o semanas para poder obtener algunos datos. También existen herramientas de hacking de código abierto como John the Ripper que también llevan a cabo esta función para usuarios no profesionales.
La seguridad de una contraseña se basará en el tiempo que tardará en ser descifrada por fuerza bruta. Los piratas informáticos para esto hacen uso de la potencia y la eficiencia de los ordenadores. El primer aspecto habla de la cantidad de contraseñas por segundo que es capaz de procesar que, actualmente, puede llegar a situarse en más de 8 millones. El segundo aspecto se basa en la posibilidad de adivinar inteligentemente las contraseñas y probar así con las más comunes. Ya vimos cómo cambiar la clave del Wi-Fi.
La mejor contraseña que se puede utilizar es una frase habitual y que nos sea fácil de recordar de manera que, una vez aplicadas algunas técnicas (cambiar mayúsculas y minúsculas, letras por números, espacios por barras bajas, etc) tengamos una contraseña fácil de recordar pero muy robusta y complicada de romper por técnicas comunes. De esta manera, en caso de ser robada desde una base de datos, no podrá ser descifrada o, de serlo, tardará bastante tiempo en serlo y permitirá al usuario cambiarla antes de que esto ocurra. En otro artículo explicamos cómo saber si la contraseña es segura.
A continuación os dejamos también unos pequeños consejos para obtener la mayor seguridad posible a la hora de utilizar contraseñas:
- Se recomienda también evitar reutilizar contraseñas ya que, si una web es atacada y se consigue la contraseña, los piratas informáticos probarán automáticamente dicha contraseñas en otras plataformas para intentar acceder a ellas.
- Los rumores sobre que se debe cambiar de contraseña cada 90 días son falsos. Esto únicamente perjudica al usuario que terminará con un lío de contraseñas en su cabeza. Si no hay indicios de robo, la contraseña no tiene por qué modificarse.
- La pregunta secreta es un arma de doble filo ya que un pirata informático podría atacar por ahí. Un usuario no debería por qué necesitar esto para recuperarla ya que no debería olvidarla. Sin embargo, copiar las contraseñas en un folio y tenerlo siempre a mano es la mejor opción para recordarlas.
- Si una página web ofrece autenticación en 2 pasos debemos usarlo. Actualmente es la mayor protección que podremos encontrar.
Fuente: BoingBoing