PDA

Ver la versión completa : Cómo crear una super contraseña.



nekete
10-nov-2010, 06:41
Yahoo, fuente inagotable de noticias...


Estamos asistiendo al final de una era, por lo menos en cuanto a la longitud de las contraseñas que nos piden determinadas webs: se acabó la longitud de entre cuatro y ocho caracteres.

Así lo asegura un estudio de la Universidad Georgia Tech, en el que se advierte de que los hackers pueden descubrir las contraseñas de ocho caracteres en tan sólo 2 horas, mientras que tardarían cerca de 18.000 años en descubrir un password de doce caracteres.

Ese mismo artículo científico asevera que todas las webs que actualmente piden contraseña para entrar deberían exigir que tuvieran esa longitud mínima.

¿Y por qué 12 y no 11?
Un hacker, mediante sofisticados programas, es capaz de intentar entrar en una cuenta de correo realizando ataques de un trillón de combinaciones de caracteres (letras, números y símbolos) por segundo. Es decir, tardaría 180 años en descubrir encontrar la clave de 11 caracteres. Está cantidad de tiempo necesaria para conseguir entrar en una cuenta protegida por una contraseña de 12 caracteres se multiplica hasta los 18 milenios que comentábamos antes.

Los expertos de esta universidad de Estados Unidos recomiendan que para poder llenar esos 12 caracteres, los usuarios utilicen frases completas. Por ejemplo: micasabonita aunque suene al lenguaje que usan los indios en las películas del oeste, "llena" la cantidad de caracteres recomendados.

También se recomienda el uso de símbolos especiales, siempre que la web lo permita, como "º:?¿.ç?ƒ@™?œß".

¿Una contraseña o mejor varias?
Otra cuestión es la de si utilizar o no la misma contraseña para diferentes sitios. Aunque tengamos una súper contraseña de 12 caracteres, repleta de símbolos extraños, si la utilizamos en varias webs a la vez (por ejemplo, que nuestra contraseña sea la misma para nuestra cuenta de correo, nuestro perfil en Facebook y nuestra cuenta en Twitter) corremos el riesgo de que uno de estos sitios web sea atacado y los hackers tengan en su poder nuestra contraseña.

Siguiendo nuestro rastro (simplemente comprobando si nos hemos dado de alta con la misma cuenta de correo electrónico en varias páginas), usarla en multitud de sitios. Así que lo más recomendable es utilizar una contraseña diferente en cada web.

¿Cómo recordar?
Esto genera otro problema: ¿Cómo nos acordamos de todos los passwords? Difícil pregunta, con diferentes respuestas. Si las escribimos y guardamos en un documento de Word, por ejemplo, corremos el riesgo de que alguien acceda a nuestro ordenador y nos robe tan preciado archivo.

En los últimos años, han aflorado programas como Password Safe en la que se pueden escribir todas nuestras contraseñas, y protegerlas con un password maestro. El problema es que este tipo de programas, a pesar de que sus creadores aseguren que son 100 % seguros, son el primer objetivo de los hackers de todo el mundo, ya que saben que ahí se está guardando miles de contraseñas.

http://es.biz.yahoo.com/08112010/233/crear-super-contrasena.html

Me ha llamado la atención lo de que un hacker puede "realizar ataques de un trillón de combinaciones de caracteres (letras, números y símbolos) por segundo"

Yo con ciertas cantidades me pierdo completamente. No me da la cabeza para saber lo que es un trillón, pero suena a mucho muchísimo, y además por segundo. No quiero ni pensar lo que será en una hora.

Luego, sin embargo, dice que tardaría dos horas en descubrir ocho caracteres para luego saltar a 180 años para desubrir once caracteres y ya un salto mortal de 18.000 años para descubir una de doce caracteres.

No sé, en mi ignorancia reconozco que no me cuadra mucho.

¿Algún matemático o informático que explique el porqué de todo esto?

Y, de ser cierto. Es un poco increíble que haya páginas importantes que sean hackeadas, no? Quiero decir páginas o cuentas de correo que por su importancia me imagino que tendrán contraseñas no de doce, sino de doscientos caracteres.

No como la mía, que tiene seis :)

Cuando leo estas cosas siempre pienso en cambiarla, pero, por otra parte, quién querría meterse en mi correo?


Trillón
De Wikipedia, la enciclopedia libre
Saltar a navegación, búsqueda

Un trillón equivale en español (excepto a veces en el de Puerto Rico y en el de los EE. UU.), a 1018, esto es, un millón de billones:

un \; trill \acute{o} n = 10^{18} = 1_{_3} 000.000_{_2} 000.000_{_1} 000.000 \,


Sin embargo, no debe ser traducido al inglés por trillion (especialmente en EE. UU.), ya que allí este término se refiere a una cantidad distinta: 1012. En español nunca existe ambigüedad aunque con frecuencia se producen errores en traducciones poco cuidadosas de textos del inglés estadounidense. La traducción correcta al inglés estadounidense de trillón es quintillion. En sentido inverso, la traducción correcta del trillion estadounidense al español es millón de billón, 1012.

Se representa en el Sistema internacional de unidades con el prefijo Exa.
[editar] Curiosidades

* La cantidad un trillon es tan alta que en Segundos equivale a más del doble de la edad del universo.

http://es.wikipedia.org/wiki/Trill%C3%B3n

Parece que no se pueden escribir expresiones matemáticas. Donde dice 1018 ó 1012 quiere decir 10 elevado a 18 ó 10 elevado a 12

RespuestasVeganas.Org
10-nov-2010, 11:16
Digo yo que se basarán en combinatoria y en la velocidad de los actuales PCs.

ajop estudió mates, seguro que algo más sabe.

lechugator
10-nov-2010, 15:15
También decir que normalmente hay gente que tiene tal cantidad de Rainbow Tables, que són tablas precalculadas con millones de términos ya 'hasheados' y lo único que tienen que hacer es comparar en vez de intentar crackear la contraseña, una opción que resulta mucho más rápida.

En todo caso, siempre crear una contraseña que incluya números, minusculas, mayusculas y simbólos ($_%!%) etc. Aunque si es posible, con acceso mediante certificado personal siempre será mejor si la validacíon lo permite.

Yo trabajé como auditor de seguridad, y en todas las auditorias, una vez objetnido el fichero de contraseñas cifradas, casi siempre se conseguian sacar todas las contraseñas de los usuarios, en una empresa interna, rara vez existe una política real/paranoica respecto a las contraseñas. Inlcuso yo, sabiendo de que va el tema, suelo pasar bastante :P