Mostrando entradas con la etiqueta Password. Mostrar todas las entradas
Mostrando entradas con la etiqueta Password. Mostrar todas las entradas

domingo, 30 de diciembre de 2018

Las 25 peores contraseñas del 2018


Por  

Cada año SplashData evalúa millones de credenciales a partir de filtraciones de datos y realiza un ranking de las contraseñas más inseguras. 

Este año entre las 25 primeras podemos encontrar combinaciones nemotécnicas de teclado, como ‘123456’, ‘qwerty’ o ‘zxcvbnm’, nombres propios, como ‘charlie’, e incluso el presidente de los estados unidos ‘donald’ no se libra de aparecer como contraseña.

Listado de las 25 peores contraseñas:


Para evitar caer en esta lista y ser vulnerable a ataques de fuerza bruta es importante seguir una serie de directrices para que tus credenciales sean seguras:
  • Crea contraseñas que combinen letras mayúsculas y minúsculas, números y símbolos.
  • Importante que la contraseña no tenga menos de 15 caracteres: cuantos más dígitos tenga la contraseña, más difícil es romperla por fuerza bruta si se consigue su hash.
  • No reutilizar la misma contraseña en diferentes servicios. Si es necesario, utilizar un gestor de contraseñas como KeePass, Bitwarden, etc. Con ellos puedes generar contraseñas seguras.
  • No utilizar patrones de teclado, por ejemplo ‘qwertyuiop’ o ‘1qaz2wsx3edc’
  • No apuntar la contraseña en notas y pegarlas al escritorio u ordenador, aunque parezca obvio, es algo muy común.
  • Por último una buena acción es comprobar que la contraseña no está en diccionarios de passwords públicos.
Más información: 
TeamsID - https://www.teamsid.com/100-worst-passwords-top-50/

Fuente: Una al día - https://unaaldia.hispasec.com/2018/12/las-25-peores-contrasenas-del-2018.html

martes, 2 de junio de 2015

Password seguro en Interner de las Cosas


Por: 


Internet es la conexión pública más grande del mundo. Año trás año ha crecido en capacidades de transmisión y, actualmente, es el medio más utilizado por todo tipo de usuarios para la transmisión de datos públicos y privados.


Hoy, estamos ante una nueva tendencia denominada Internet de las Cosas, cuyo concepto esencial es conectar objetos o sensores capaces de recibir instrucciones y ejecutar acciones dependiendo de su estado. Pero estas nuevas “cosas” aún no cuentan con la inteligencia de un Firewall −para protegerse de intromisiones no deseadas− por ahora solo pueden permitir o denegar su conexión mediante un password.

Por esta razón, debemos tomar conciencia de la importancia de un password no predecible, tomando las precauciones necesarias para que el usuario la resguarde de manera eficaz (una vez generada), y así evite el mal uso de un acceso restringido a equipos sensible en su operación.

¿Y por qué es tan importante?


El Hacking tradicional evolucionó al Social Hacking, donde al entablar una simple conversación o revisar el perfil de una persona X en las redes sociales (una posible víctima) se pueden obtener sus datos privados. De esta manera, con esos datos podrán predecir sus passwords de acceso a perfiles públicos, cuentas bancarias y, por consiguiente, a las “cosas” que tenga controladas a través de Internet.

Por eso, en Cisco nos esforzamos por desarrollar equipos robustos que puedan asegurar conexiones seguras a redes corporativas como VPN’s, y también que puedan detectar la intromisión de virus −tipo malware− cuyo objetivo es extraer información sensible al ámbito público.

Sin embargo, si el atacante se registra con las credenciales de la víctima, estos equipos se vuelven accesibles porque validan esa conexión.

Crear passwords no predecibles

Entonces, mi consejo para que no puedan revelar tus Passwords:
  1. No utilices fechas importantes (cumpleaños, aniversario de boda, etc.).
  2. No utilices nombres propios (de familiares o amigos directos).
  3. No intercales números con nombres propios (0sc4r, M4nu3l, s4m4n7h4).
  4. No utilices el nombre de tu mascota.
  5. No utilices el nombre de la empresa donde trabajas.
Sin embargo, si ya utilizaste estos datos, te hago las siguientes recomendaciones:
  1. Utiliza palabras con más de 8 caracteres.
  2. Usa caracteres de forma aleatoria, la repetición continua hará que memorices tu clave.
  3. Intercala más de un símbolo ( ¡@#$%^&* )
  4. Intercala más de un número.
  5. Activa el Generador de Códigos de Seguridad en redes sociales para intentos de sesión en dispositivos desconocidos.
  6. Mantén privados tus datos de contacto en redes sociales.
El ejemplo de un password seguro: [Tdr5-oiD#-8HtG-@jsU]

Transmisiones seguras

Internet de las Cosas se expande rápidamente por el mundo. Eso significa que cada  día hay más objetos conectados que están en condiciones de recibir instrucciones. Por eso, es necesario que tengas en cuenta esta transformación cuando generes tu password. Así, evitarás que algún extraño encienda las luces de toda tu casa y el televisor a todo volumen, a las tres de la mañana.

Y tú ¿sigues utilizando el nombre y año de tu pareja como password?

Si te gustó este artículo, creemos que también podría interesarte esta infografía sobre el panorama de seguridad del 2015: 



Fuente: Blog Cisco Latinoamérica