HOME NOSOTROS SERVICIOS PORTFOLIO LINKS BLOG CONTACTENOS
PRODUCTOS
Auriculares
Cámaras Digitales
Cargadores Notebook
COMPUTADORAS
Discos
Discos Externos
Estabilizadores / UPS
Filmadoras
Gamers
GPS
Grabadoras
IMPRESORAS
Maletines / Mochilas
Memorias
MONITORES LCD
Mouse
NETBOOKS
NOTEBOOKS
PCs All in One
Pendrives / MP3 / MP4
Proyectores
REDES
Sintonizadoras de TV
SONIDO
Tabletas Digitalizadoras
Teclados
Telefonía
Toners Originales HP
Webcams


Formas de Pago


Confíe en AMPM


 



OFERTAS RECOMENDADAS EN AMPM
Woofer EDIFIER 2.1 R102
$ 256 (U$S 66)
Woofer EDIFIER 2.1 R102
Notebook DELL Alienware M15X
$ 9933 (U$S 2560)
Notebook DELL Alienware M15X
Pendrive LACIE ItsaKey 4 GB
$ 132 (U$S 34)
Pendrive LACIE ItsaKey 4 GB


Mar16

¿Es segura tu contraseña?

Categoría: Programación, Seguridad — Marcelo @ 04:26 — Comentarios desactivados

En Password Meter nos presentan un tester para conocer el nivel de seguridad de una contraseña dada.

Por desgracia, una contraseña perfecta no existe, pero yendo a lo básico ¿que necesita una contraseña para ser “segura”?

  • Tener como mínimo 8 carácteres
  • No usar palabras comunes
  • No usar nombres propios
  • No usar fechas
  • Usar carácteres especiales
  • No repetir carácteres
  • No usar carácteres consecutivos
  • No usar números consecutivos

El problema que esto conlleva, son contraseñas dificiles de recordar y al final volvemos a encontrarnos con un problema igual de delicado, el olvido de contraseñas.

La siguiente imagen, muestra el tiempo que tardaría una PC (no se indica la potencia de la misma) en resolver mediante Fuerza Bruta contraseñas de diferentes tamaños. Queda más que claro la importancia de usar todos los carácteres posibles, intercalando minúsculas y mayúsculas, números, acentos y carácteres especiales. Si miramos las contraseñas de 8 carácteres, notamos dicha importancia al saltar de 2.42 días para contraseñas solo en minusculas, frente a la versión de todos los carácteres que pasa a ser de 2.10 siglos.

password_crack_time.jpg

Evidentemente no nos sirve de nada tener una contraseña muy larga, pero que sea nuestro nombre y apellidos, o la fecha de nacimiento de nuestros padres, o el nombre de nuestro gato. Este tipo de contraseñas son las más usadas y las primeras que se prueban mediante Ataques de Diccionarios.

Un buen sistema sería el de usar el lenguaje de los Geeks para hacer más complejas las contraseñas. Ejemplo:

  • complejidad: 9% de complejidad
  • Complejidad: 32%  de complejidad
  • C0mp|3j1d4d: 100% de complejidad

Podemos usar un traductor para convertir cualquier palabra o frase.

Está también en manos de los desarrolladores el permitir que los usuarios tengan todos los carácteres necesarios para introducir su contraseña. Es típico encontrar sitios en los que el uso de acentos o cualquier otro carácter especial hace que sea imposible usar la aplicación o te imposibilita introducir dicha contraseña.

Limitar el tamaño del campo de password tambien es contraproducente para nuestra aplicación, ya que lleva a hacer sentir inseguro al usuario que únicamente dispone de X dígitos entre su privacidad en Internet.

Fuente: anieto2k

Te gustó? Compartilo:
  • email
  • Facebook
  • Twitter
  • Google Bookmarks
  • Yahoo! Bookmarks
  • Bitacoras.com
  • Meneame
  • Digg
  • del.icio.us
  • BarraPunto
  • Technorati
  • LinkedIn
  • Slashdot
  • Live
Etiquetas: ,

Artículos relacionados

 

 

Lo siento, ya no se aceptan comentarios.

 

OFERTAS RECOMENDADAS EN AMPM
Woofer EDIFIER 2.1 R102
$ 256 (U$S 66)
Woofer EDIFIER 2.1 R102
Notebook DELL Alienware M15X
$ 9933 (U$S 2560)
Notebook DELL Alienware M15X
Pendrive LACIE ItsaKey 4 GB
$ 132 (U$S 34)
Pendrive LACIE ItsaKey 4 GB
SONY DSC-HX1 9.1MP
$ 2173 (U$S 560)
SONY DSC-HX1 9.1MP
Sintonizadora TV ENCORE ENUTV-2 Usb
$ 252 (U$S 65)
Sintonizadora TV ENCORE ENUTV-2 Usb


website version 2.0