Contraseñas, ese mal necesario

18/05/2019 | CASI HACKER |

Como siempre, Casi Hacker nos explica todo lo que necesitamos saber para crear contraseñas seguras y proteger nuestros datos en la web

Si hay algo que comparten el correo electrónico, las páginas de home banking, las Redes Sociales, Netflix, y los sitios de comercio electrónico, son las contraseñas. Estas claves inundan nuestra cotidianeidad, sin embargo no convivimos adecuadamente con ellas.
Una encuesta realizada por Avast (una empresa checa creadora del antivirus homónimo) resalta que el 97% de nosotros usa contraseñas consideradas debiles y que el 42% emplea la misma clave para "proteger" varias cuentas, incrementando así el riesgo de ser hackeadas.


Cómo hacer una buena contraseña?


Consejos para generar contraseñas seguras:


* Inlcuir números

* Incluir letras

* Combinar mayúsculas y minúsculas

* Añadir símbolos como @, #, ¿ o %

* Siempre que sea posible debe tener una longitud mínima de 8 caracteres. Cuanto más larga sea, más difícil será de adivinar.

* Nunca crearla con sucesiones conocidas de números o de letras: "987654", "abc123", "123456", etc. A modo ilustrativo "123456", fue la contraseña mas usada en 2017 y 2018 según este articulo publicado por ESET (otra empresa de seguridad informatica)

* Tampoco generarla con caracteres adyacentes en el teclado: qwer123; asd987

* Es conveniente que la contraseña no tenga ninguna relación con nosotros. No la tenemos que crear con nuestro nombre o fecha de nacimiento.

Sí, crear una contraseña segura no es algo fácil. Sobre todo cuando tenemos muchos servicios a los cuales acceder con contraseña y no queremos ser parte del 42% que se menciona al inicio de esta nota.


Es por eso que aquí van unos trucos para que la creación de contraseñas no sea tan tediosa:


Aclaración: Casi Hacker o el equipo de La Ronda NO USAN ninguna de las contraseñas que siguen de ejemplo





1. Partir de una frase

Pensa en una frase que tenga algún significado para vos y, de ser posible, para nadie más. Que no sea ni muy corta, para que sea difícil de adivinar, ni muy larga, para que la puedas recordar fácilmente. Si tienen mayúsculas y números, mejor. Si hay algún símbolo, genial. “Una sola persona no puede hacer una ronda”, por ejemplo. Ahora elegí la primera letra de cada palabra y queda “uspnphur”, que es un buen inicio. ¿No se te ocurre nada? Tranquilo, el título de tu canción favorita puede ser un punto de partida. Para hacerla más segura podemos hacer uso de los consejos de más arriba e intercalar mayúsculas y minusculas con numeros aleatorios: UsPnPhUr69.

2. Combinar dos palabras
Elegí dos palabras (de nuevo, mejor si significan algo solo para vos) y construye otra alternando sus letras. Por ejemplo, si seleccionaste “Silla” y “Ratón”, la base de tu nueva contraseña será “SRialtloan”. No tiene números ni símbolos, así que tendrás un buen punto de partida para reforzarla con alguno de los otros métodos que vamos a ver ahora.

3. Convertir las vocales en números
Es un truco bastante popular que los hackers ya conocen y sortean, pero que puede funcionar muy bien para complementar alguno de los otros sistemas. Retomando el ejemplo del punto anterior, nuestra clave provisional “SRialtloan” se convierte en otra un poco más segura: “SR14ltl04n”. Añadiendo uno o varios símbolos podría utilizarse también.

4. Sin vocales
En lugar de reemplazarlas por números como en el ejemplo anterior, podríamos eliminar las vocales por completo. Si además partimos de un término inventado, como nuestro “SRialtloan”, la contraseña resultante será: “SRltln”. Al quedar con solo 6 caracteres hay que añadir números (03SRltln) y símbolos ($SRltln03?) antes de emplearla.

5. El truco del teclado
Aquí también hablamos de reemplazar, pero en este caso números por letras. En primer lugar, escoge una sucesión de cifras que te resulte fácil de recordar (por ejemplo, el código postal de tu casa: (5223, para Colonia Caroya) Ahora buscá cada uno de los números en el teclado y vuelve a introducirlo seguido por las letras que tiene justo debajo: “5thn2wsx2wsx3edc”. Para complicarlo un poco más, podrías agregarle alguna mayúscula.

6. Una palabra y un número, mezclados
Es fácil, elegí palabras y números que tengan los mismos caracteres para hacerlo todavía más sencillo. A modo de ejemplo “Radio” y "460911". El truco está en ir colocando las números uno a uno, intercalando las letras de la palabra (o a la inversa): “4R6a0d9i1o1”.

7. Mezclarte con el entorno
Usar la misma contraseña en varios servicios o herramientas es una terrible idea, pero un sencillo truco puede hacer que tu clave se vuelva "universal" sin tener que recordar varios términos. Por ejemplo, si querés registrarte en Facebook, podés incluir las siglas “FB” al principio o al final de la clave (regular); añadir una variación del nombre de la web con mayúsculas, símbolos y números (bastante mejor) o hacer volar la imaginación y meter alguna referencia más sutil (perfecto). Si lo aplicamos a nuestro ejemplo anterior, nos salen estas tres versiones:

4R6a0d9i1o1_FB

F4c3b00k_4R6a0d9i1o1

C4r4l!br0_4R6a0d9i1o1  (por “caralibro”, traducción literal de Facebook al español)

Las 3 variantes ofrecen una muy buena contraseña, que cumple con varios de los requisitos que explicitamos al principio de la nota.

Para poner en práctica todo esto podemos entrar a Secure Password Check (Propiedad de Kaspersky, una empresa rusa con más de 20 años en la seguridad informatica) y escribir lo que puede llegar a ser nuestra próxima contraseña. Luego de hecho esto, la pagina nos dirá cuánto tardaría una computadora normal en descubrirla (de 1 segundo a más de  10000 siglos).
A modo de ejemplo, este es el tiempo que demorarían en descubrirse las contraseñas que creamos en este artículo:


 - uspnphur: 12 dias
 - UsPnPhUr69: 4 años
 - SRialtloan: 2 años
 - SR14ltl04n: 4 años
 - 03SRltln: 12 dias
 - $SRltln03?: 4 años
 - 5thn2wsx2wsx3edc: 66 años
 - 4R6a0d9i1o1: 33 años
 - 4R6a0d9i1o1_FB: 33 siglos


 Estos son los resultados de las últimas 2 ("F4c3b00k_4R6a0d9i1o1" y "C4r4l!br0_4R6a0d9i1o1"





(Recomendamos no introducir ninguna contraseña actual o real)


Otra alternativa más detallada (pero en inglés) la ofrece esta página.


Gestores de contraseñas

Si luego de este tutorial para generar contraseñas fuertes y seguras, asumimos que no vamos a poder memorizar todas las contraseñas, la tecnología llega a nuestro rescate.

Los gestores de contraseñas son programas (extensiones del navegador de internet, apps móviles o incluso programas para computadora) que se encargan de recordar todas las claves por nosotros. También, como funcionalidades extras algunos permiten generar contraseñas bastante robustas (pero nada amigables con nuestra memoria).

Si usan el navegador Chrome, este tiene integrado un almacén de contraseñas (vinculado a la cuenta google). En caso de no querer darle más información a la gran G, se puede optar por un tercero: aquí entran opciones como LastPass o KeePass (un gestor de contraseñas de código libre)

Etiquetas: Casi Hacker Contraseñas Internet