Soluciones humanas a problemas técnicos
> >
 
NOTICIAS
>
  Nuevos Virus
>
  Internet
>
  E-mail
>
  Niños
>
  Windows
>
  Linux
>
  Encripción
>
  Móvil
>
  Tips
 
 
MENU
>
  Productos (NUEVO)
>
  Promociones
>
  Revisa Tu PC
>
  Downloads
>
  Servicios
>
  Cursos
>
  Noticias
>
  Contacto
>
  Boletín F-Secure
>
  Distribuidores
>
  Bolsa de trabajo
N O T I C I A S / T I P S

Cómo se elabora una buena contraseña

Por Arnoldo Moreno Pérez

"Un password debe ser como un cepillo de dientes. Úsalo cada día; cámbialo regularmente; y NO lo compartas con tus amigos.” Cristian F. Borghello.

Uno de los métodos más comunes y certeros para controlar el acceso a información en los sistemas es usar contraseñas. En Seguridad Informática, corresponde al concepto de identificar a un usuario mediante algo que sólo él sabe y, este mismo criterio se aplica cuando asignamos una clave a algún archivo creado en cualquier programa.

Cabe señalar la importancia de fortalecer nuestras contraseñas y asegurarnos de mantenerlas siempre como algo verdaderamente confidencial. Uno de los errores más comunes es elaborar una clave que sea fácil de recordar (con la intención de no olvidarla), pero no es recomendable basarnos en datos personales (teléfono, número de cartilla, fecha de cumpleaños, etc.), palabras de diccionario (en ningún idioma), nombres de nuestras mascotas, aficiones o gustos.

Si una contraseña se adivina fácilmente, pierde su validez para proteger el acceso a información que se quiere mantener de manera confidencial o reservada. La contraseña ideal es la que usted como usuario puede recordar con facilidad, pero que nadie más pueda dar con ella.

Antes de sugerir reglas para elaborar buenas contraseñas, asegurémonos de poner énfasis en el aspecto de preservar la confidencialidad. Para ello: No comparta sus contraseñas, cámbielas con frecuencia, no las repita en diferentes sistemas, no las almacene por comodidad en su computadora, no la envíe por correo electrónico ni por mensajero instantáneo y, en caso de que intuya que alguien más ya las sabe, proceda a cambiarlas de inmediato.

Además, las contraseñas son vulnerables al robo por tres factores: primero, porque los usuarios acostumbran a ser descuidados, de forma que a menudo escogen contraseñas fáciles de adivinar, segundo, por la forma en que los sistemas operativos guardan, codifican y transmiten las contraseñas y, tercero, los ataques que se pueden realizar a un archivo con contraseña a fin de dar con ella valiéndose de varios recursos. Puntualizamos que, para proporcionar servicios de autenticación, un sistema operativo debe almacenar las contraseñas de manera que pueda compararlas con las que introducen los usuarios en la pantalla de inicio de sesión. Además, un sistema operativo debe transmitir a una computadora remota algo parecido a una clave o código descifrable cuando autentifica una petición de conexión de un usuario remoto. La autenticación deja abierta la posibilidad de que un intruso pueda recuperar las contraseñas de los usuarios al acceder al archivo de contraseñas o intervenir los canales de comunicación.

Ahora bien, después de haber señalado todo lo anterior, pasemos a señalar varias reglas y sugerencias que los expertos han recomendado en los últimos años para elaborar una buena contraseña (decidimos aquí “caminar sobre hombros de gigantes”). A saber:

1.- Debe contener al menos 8 caracteres y no más de 64. Se recomienda combinar números y letras en mayúscula y minúscula, de preferencia no repetir los mismos caracteres. La contraseña distingue mayúsculas y minúsculas, por ello deberá  de recordar las letras que escribe en mayúscula. En caso de incluir caracteres que no sean alfa-numéricos hay que averiguar primero cuáles son los que el sistema permite.

2.- Nunca utilice una contraseña que resulte fácil de averiguar como su fecha de nacimiento o el nombre de sus hijos. Su contraseña no debe contener su nombre de correo electrónico, sus apellidos o la respuesta a su pregunta secreta. Tampoco se deben de utilizar derivados de estos, ni datos personales que se puedan llegar a indagar fácilmente.

3.- Nunca escriba su contraseña en papel. Elija una contraseña que pueda recordar (la contraseña debe de ser fácil de recordar para no tener que escribirla y también es deseable que se pueda escribir rápidamente sin necesariamente tener que mirar el teclado, o bien, no tener que depender demasiado de este hecho).

4.- No utilice palabras de diccionario en ningún idioma. En la actualidad existen muchos programas para tratar de develar claves que basan su ataque en técnicas de diccionario y de fuerza bruta.

5.- Nunca envíe su contraseña por correo electrónico o en un mensaje instantáneo (obviamente tampoco mencionarla en una conversación telefónica, ni faltar a la discreción de manera alguna).

6.- No se recomienda poner la misma contraseña en todas partes. Esto es, evite usar exactamente la misma clave en distintos sistemas y archivos.

7.- Procure no mantener sus contraseñas indefinidamente. Trate de cambiarlas con cierta regularidad.

8.- Existen varias maneras de plantear una contraseña que no sea débil. Por ejemplo, utilice las primeras letras de una frase u oración que no sea tan conocida (puede combinarla con números o letras), o bien, se puede elegir palabras sin sentido pero que sean pronunciables, etc.

9.- Si se trata de una contraseña para acceder a un sistema procure que esta solamente admita un número limitado de intentos y se bloquee. En caso de que esto suceda frecuentemente, que también pueda enviar un aviso al administrador.

Todas las recomendaciones anteriores van más bien orientadas a los usuarios promedio. En lo que concierne a los administradores de sistemas, considero que ellos están obligados tanto al sentido común como a la preparación necesaria antes de adquirir la responsabilidad de administrar algo y, a la disposición para aprender cada día cosas nuevas e irlas implementando.

Para más información, favor de ponerse en contacto a: arnoldo@microasist.com.mx

 

Untitled Document
>
Una solución para los olvidadizos
>
Presentan el iPod más caro del mundo
>
Prevención de Spyware
>
El Día de Muertos una tradición que se niega a morir...
>
Seguridad Informática
>
Fiestas patrias y cultura
>
Aviso a Profesionales en Auditoría, Control y Seguridad
>
No te quedes en tu casa este verano
>
Por fin en México el software de gestión de cobranza que las empresas estaban esperando
>
Con mi información para todos lados
>
Los Scanners, ¿todavía útiles?
>
La tecnología y el mundo del deporte
>
Temas de miedo…
>
Desafíate y gana
>
Tecnología y Productos Tecnológicos
>
Conociendo los Gadgets
>
Haciendo frente a la piratería
>
Cuidado con el Phishing Bancario
>
Adicción a la Tecnología
>
Mundo Globalizado
>
Compras Confiables
>
Tecnología Láser
>
Educación Multimedia
>
Preguntas, respuestas y soluciones
>
Oportunidades para todos
>
Alerta por el sexo en red
>
¿Qué es la tecnología GPS?
>
Fútbol, tareas y entretenimiento
>
Música, Cine, libros y más…
>
El Arte en nuestros tiempos
>
Vacaciones sin fin
>
¡Sólo preséntalo!
>
La importancia del respaldo de información
>
El catálogo en la red
>
El museo virtual
>
¿Qué es la Domótica?
>
Microsoft expande el negocio
>
Hombres amenazados por la tecnología
>
Ahora en México Shavlik
>
¿Cuáles son las vulnerabilidades en un Sistema?
>
¿Freeware o shareware?
>
Amor tecnológicamente medible
>
¿Ya tienes el último Service Pack?
>
El peligro que encierran los videojuegos
>
Sentencia de 18 meses a Jeffrey Lee Parson
>
Madres adolescentes en línea
>
Feliz día de San "e-Valentín"
>
El Suicidio e Internet
>
¿Que es un FAQ?
>
¿El monitor importa?
>
Fortres Grand Coporation y Microasist lanzan en México PC Manifest: la herramienta de los administradores de sistemas
>
¿Por qué es importante usar programas originales?
>
Eliminando programas inútiles de la PC
>
Protege tu información de intrusos
>
¿Cómo debemos construir un IDC?
>
7 reglas de seguridad al usar Messenger
>
¿Sabes como debes clasificar la información?
>
Tus preferencias lo dicen todo
>
Que hacer en caso de una infección de algún código malicioso en su red local
>
Un apagado de tu PC más rápido
>
Como elegir que scanner comprar
>
¿Para qué sirve Outlook?
>
Como prever fallas en tu PC
>
¿Cómo eliminar virus en c:\_Restore?
>
¿Qué debo tomar en cuenta al comprar una PC?
>
Tips de seguridad para servidores de correo
>
¿Cómo elegir una contraseña confiable?
>
Tips para mantener tu PC libre de virus
>
5 cosas que hacen los gusanos de hoy en día
>
¿Tú le darías la llave de TU casa a un ratero?
>
Pasos para activar el firewall de Windows XP
>
Tu como llevas la música
>
¿Qué es un Trojan Dialer?
>
Computadora del alto voltaje
>
Música para todos los gustos
>
¡Respaldate!
>
¿Imprimir más barato?
>
Para saber todo de música
>
La Importancia de tener la Información respaldada
>
¡A todo volumen!
>
Internet para discapacitados
>
Día de muertos en la red
>
Ares Galaxy, ¡más música!
>
Dinero por teléfono
>
Seguridad ante todo
>
Handheld y palmtops
>
La mejor opción
>
¿Son ya imprescidibles los celulares?
>
La ventaja de estar siempre informado
>
Laptops: ¿computadoras sustitutas?
>
La credibilidad de los e-mail
>
Música, de la mejor
>
Firewalls
>
¿Tarea?
>
¿Mala salud...por la computadora?
>
¿Te aburres en messenger?
>
Disquetes,compact disc; qué es lo mejor?
>
¿Qué es el BIOS?
>
Una oficina en tu computadora.
>
Más vale prevenir...
>
Para ir aprendiendo
>
Una oficina en tu computadora
>
Tecnología Inteligente
>
Mejorando la seguridad al compartir archivos
>
La mejor manera de mantenernos en contacto
>
Imposible para los mp3's
>
Microsoftl
>
DVD Portátil
>
Fotografía digital
>
En el mismo idioma
>
Seguridad ante todo
>
Diferentes sistemas operativos
>
La comodidad no es un lujo
>
Una PALM...Para qué?
>
¿Por qué tarda tanto en cargar Windows?
>
¿Qué son los Service Packs de Microsoft?
>
Como se elabora una buena contraseña
>
No solo te cuides de los virus
>
¡¡Error!!
>
Habla con quien quieras
>
Habla, habla y habla
>
Nuevas Soluciones Prácticas
>
Publisher: no siempre tan aprovechado
>
Virus o Bromas
>
Seguridad en Internet
>
Cámaras digitáles
>
¿Qué es el registro del sistema? parte ll
>
¿Qué es el registro del sistema? parte l
>
Reduce la probabilidad de virus en tu LAN
>
El riesgo de abrir archivos no solicitados
>
¿Que son los motores de búsqueda?
>
Para comprar CD'S,DVD'S...
>
Hasta la cartelera
>
Más sobre los CD's
>
¿Cómo asegurar mi computadora?
>
Más recursos para almacenar
>
Lista actualizada de Bromas - Hoaxes
>
Los virus más temibles
>
¿Cómo se guarda la información?
>
El lenguaje de las máquinas
>
Más de un tipo de computadora
>
Virus: ¿único peligro?
>
¿Qué pasa dentro de la computadora?
>
¿Cómo apagar tu equipo rápidamente?
>
Sistemas Operativos: ¿Qué son, Cuántos existen y Qué hacen?
>
El poder del e-mail
>
¿Qué es lo deseable de un antivirus?
>
Virus informáticos y virus biológicos
>
Un click y listo
>
Un día de vacaciones
>
Alta disponibilidad en Navidad
>
Consejos para tener un correo seguro en la web
>
¿Y... mi información?
>
Sigue la mata dando
>
¿Es seguro navegar en Internet?
>
Cuidate de los gusanos
>
Galletas informáticas
>
Internet y sus curiosidades
>
El usuario esta abandonado, pero el usuario necesita estudiar
>
El que tiene tienda que la atienda
>
La impresora es una herramienta muy poderosa
>
Consejos para bajar archivos y programas de Internet
>
Seguridad en Gateway
>
No lo que más suena es mejor
>
Handbed un ¿Mause-teclado-mause?
>
Curiosidades de la informática
>
¿Dónde almacenar datos seguros?
>
No te preocupes porque alguien más use tu computadora
>
Tips para promover tu negocio con un presupuesto limitadot
>
Las novedades en Internet
>
Solución automática para eliminar el gusano Sircam
>
¡¿Yo... Competir en el extranjero?!
>
Características necesarias para adquirir un Antivirus
>
¿Quitar o agregar programas?
>
¿Qué hacer con un gusano?
>
La seguridad ante todo
>
La computadora en la actualidad
>
La necesidad de la memoria RAM
>
Virus de horario de verano
>
¿Cómo eliminar un virus del sector de arranque?
>
Más tips de Windows
>
Listas de Virus
>
Utiliza al máximo Eudora Pro
>
Información Segura
>
Evite los gusanos en la computadora
>
Tips, tips y más tips
>
Tips para optimizar tiempo
>
Programas Autorizados...un sueño angustioso
>
tips para un más rápido acceso a los programas...
>
Tips para protegerte de esos pequeños intrusos
>
tips para tu PC y para Windows
>
Microsoft protegerá Outlook
>
Los Riesgos más comunes para la gente pequeña
>
tips para no contaminarte ni con una carta de amor
>
Como aprovechar al máximo Netscape
>
Tips rápidos de Windows
>
Tips de Windows
>
Como seleccionar un buen Anti-virus