Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas

miércoles, 5 de febrero de 2014

Recomendaciones para crear contraseñas seguras


Quien navega en internet necesita la protección de una buena contraseña. Es especialmente importante que los códigos de acceso protejan al usuario de diferentes tipos de ataques, tales como ataques de diccionario, programas maliciosos o la denominada ingeniería social.

Actualmente, es prácticamente imposible conseguir esa seguridad sin ayuda adicional, dice Markus Schneider, del Instituto Fraunhofer para Seguridad en la Tecnología de la Información (SIT). Schneider se refiere a administradores de contraseñas, que existen como browser extension, programa para PC o app.

El robo de datos demuestra cuán sensibles son las contraseñas. La Oficina Federal para Seguridad en la Información de Alemania informó el 21 de enero que en este país han sido robados 16 millones de combinaciones de nombres de usuario y contraseñas. Aún no se sabe exactamente cómo se robaron esos datos ni durante cuánto tiempo.

Los más amenazados por tales ataques son aquellos usuarios que utilizan en varios sitios el mismo código de acceso. Se trata de un error típico, dice Scheider: "Por muy fuerte que sea la contraseña, basta con que haya una sola fuga para que un atacante pueda acceder a todos mis datos". Los administradores de contraseñas pueden ayudar a gestionar varios códigos. El usuario sólo tiene que recordar una contraseña maestra.

Claves para protegerse
Los programas guardan en la memoria los códigos de acceso encriptados. De esta manera, los usuarios también están protegidos cuando la PC o el teléfono inteligente cae en manos de un criminal. Hay una condición, sin embargo: la contraseña maestra para la lista de códigos tiene que ser lo suficientemente fuerte. La regla principal es esta: no debe ser una palabra que figure en el diccnionario de la Real Academia Española o en la enciclopedia, porque de ser así, uno se encuentra indefenso ante los llamados ataques de diccionario. Para lanzar estos ataques, los hackers utilizan herramientas que prueban sistemáticamente todas las palabras del diccionario.

Tampoco el llamado leedspeak protege al usuario de esos ataques. Este método consiste en sustituir letras por cifras y signos parecidos: por ejemplo, la "e" se convierte en "3", la "i" en "!", etc. "Actualmente ya existen herramientas para criminales que rastrean estas sustituciones", advierte Schneider. Aun así, en una buena contraseña no deben faltar mayúsculas y minúsculas, cifras y signos. Schneider recomienda crear contraseñas de al menos diez o 15 caracteres.

Cuide su PC
"La contraseña no debe ser descifrable para alguien que conoce el nombre de la esposa y de los hijos o de la asociación favorita, por ejemplo", recomienda el experto en seguridad. Actualmente, tales informaciones también son fáciles de descubrir para extraños, a través de Facebook y otras redes, por ejemplo. Los expertos hablan en este caso de "ingeniería social".

No obstante, un buen administrar de contraseñas no ofrece ninguna protección si un criminal tiene una puerta trasera para acceder a la computadora: "La computadora tiene que estar limpia", advierte Schneider.

Si usted tiene en la computadora un troyano que intercepta contraseñas, es posible que tampoco una herramienta con una muy fuerte encriptación pueda evitar el ataque

El programa malicioso es capaz de pescar el código de acceso en la memoria temporal o registrar las pulsaciones del teclado, por ejemplo

DPA

martes, 25 de junio de 2013

Un futuro en donde la contraseña sea tu cuerpo

Un tatuaje identificador y una píldora fueron las modalidades presentadas por Motorola para evitar la memorización de claves y así reemplazar al habitual ritual de ingreso a los sistemas informáticos.

Cada vez es más difícil contar con contraseñas lo suficientemente seguras como para no convertirse en el trofeo de algún pirata informático ávido de nuestros datos personales y, sobre todo, los bancarios.

Por este motivo el mundo de la tecnología persigue una solución que nos permita, entre otras cosas, pagar un café con nuestro celular de forma segura y con una contraseña difícil de plagiar: nuestro propio cuerpo.

Al menos eso es lo que propuso recientemente la firma estadounidense propiedad de Google, Motorola, que entre otras cosas plantea el uso de un tatuaje identificador y una píldora que utiliza el organismo de quien la toma para transmitir una palabra clave.

La contraseña del futuro

Durante la última conferencia sobre tecnologías D11 que tuvo lugar en California, la compañía estadounidense presentó una serie de sistemas diseñados para una nueva generación de celulares inteligentes.

En ese evento Regina Dugan, quien fue la primera mujer en dirigir la agencia de proyectos avanzados del departamento estadounidense DARPA y hoy es vicepresidenta de proyectos avanzados de Motorola, habló de la necesidad de simplificar los sistemas de autentificación en los aparatos móviles.

Según explicó, el usuario medio debe introducir palabras claves una media de 39 veces al día, por lo que la solución estaría en técnicas más simples.

Una de ellas es un tatuaje electrónico que Dugan enseñó al público adherido a su propio brazo.

El sistema consiste en un sistema inhalámbrico equipado con sensores, que según anunció estará a disposición en una gran variedad de diseños.

Los tatuajes fueron desarrollados por la firma con sede en Massachusetts MC10, y consisten en unos circuitos electrónicos flexibles que se adhieren a la piel del usuario gracias a un sello de goma.

De la medicina al consumo masivo

Una píldora desarrollada por Motorola permite que, tras ingresar en el organismo, poder emitir una señal única para identificar a un usuario frente a un sistema informático. Foto: Gentileza Asa Mathat / All Things Digital


Proponer el uso de este tipo de tatuajes no es algo nuevo. En el pasado, la también empresa de telefonía Nokia experimentó con la idea de integrar tatuajes electrónicos con teléfonos móviles.

Otros de los métodos que presentó Dugan es otra tecnología inicialmente diseñada para el mundo de la medicina: la píldora digital.

En concreto la píldora Proteus Digital Health, aprobada por la Administración de Alimentos y fármacos de Estados Unidos, así como por las autoridades europeas en 2010.

Esta píldora se activa al entrar en contacto con los fluidos del estómago, iniciando así la emisión de una señal única que será detectada por los aparatos que transporte para verificar su identidad.

Motorola anunció que pretende comercializar en un futuro estas tecnologías, pero que esto no pasará todavía a corto plazo.

Así que por ahora no se ilusione, todavía tendrá que seguir memorizando todas esas contraseñas durante un buen tiempo ( aunque no necesariamente tipearlas ).

La Nacion
Fuente: SM

jueves, 28 de febrero de 2013

Más del 90% de las claves de internet son vulnerables ante hackers

img
Más del 90% de las claves de internet son vulnerables ante hackers
AFP - La mayoría de las claves digitales, mejor conocidas como passwords, elegidas por los usuarios para acceder a diversos servicios, como internet o la banca en línea a través de computadores, smartphones o tables, son vulnerables debido a su repetición, asegura un estudio de la empresa Deloitte, hecho público este martes en Panamá.

El documento asegura que con las 1.000 contraseñas más comunes y empleadas por los usuarios (de un total de 6 millones de contraseñas reales creadas en el estudio) se puede acceder al 91% de las cuentas, teóricamente secretas.

Esta posibilidad de acceder a contraseñas en las redes sociales, plataformas comerciales, cuentas bancarias, Facebook o cualquier otro servicio que se ingrese a través de las nuevas tecnologías las hace muy vulnerables a "piratas" informáticos o hackers.

Reutilización

El 79% de los usuarios tiene las 500 contraseñas más utilizadas; el 40% las 100 más usadas y un 14% las 10 claves más utilizadas.

"El mayor problema de las contraseñas es su reutilización. El ser humano por una cuestión de memoria recuerda unas 5, 6 o 7 contraseñas y naturalmente las usa para todo y eso los hace muy vulnerables", dijo a la AFP Francisco Martín, gerente en Panamá de Deloitte.

"Esto no sería tan grave si por lo menos uno se toma el tiempo de poner contraseñas no tan fácilmente descifrables", agregó.

Las más utilizadas

Las contraseñas más utilizadas son los nombres de la persona o miembros de su familia, combinados con fechas de nacimiento, información muy fácil de obtener en las redes sociales por los "hackers", quienes luego a través de programas introducen hipotéticas contraseñas de forma masiva basadas en estos patrones hasta coincidir con alguna.

Incluso, un 9,8% de usuarios escribe "password 123456 o 12345678" como contraseña; un 8,5% tiene por clave "password o 123456" y un 4,7% de los usuarios tiene por contraseña "password".

Según el estudio, las contraseñas creadas en dispositivos móviles tienden a ser menos seguras que las utilizadas en una computadora tradicional debido a que es más fácil acceder a los caracteres y no hace falta cambiar de pantalla.

Además, el usuario promedio toma de 4-5 segundos para escribir una contraseña segura de 10 caracteres en una PC, mientras que en un smartphone con pantalla táctil este tiempo se incrementa, tomando 7-30 segundos. 

Tomado de  http://www.nanduti.com.py

ShareThis