Posted on 24-11-2007
Filed Under (Seguridad) by Manuel Angel Fernández

Veo en el blog de Sergio Hernando un artículo muy bueno sobre como elegir nuestras claves adecuadamente.

Hay cuatro reglas que si seguimos, probablemente conducirán a que tengamos claves adecuadas. Son los siguientes:

  • Nunca bases tu clave en información personal: ni nombre, ni nombre de usuario, ni fecha de cumpleaños, números de pasaporte o documentos de identidad, ni aniversarios ni nada que sea fácilmente adivinable o intuíble, o que simplemente se pueda averiguar conociendo un poco a la persona.
  • No elijas claves que sean palabras que puedan aparecer en cualquier diccionario. Los ataques de diccionario se basan precisamente en esto.
  • No escojas transformaciones simples de palabras. Si me llamo Sergio, emplear la clave Oigres no es una buena idea. Tampoco lo sería s3rg10. Son las dos transformaciones típicas que cualquier programa para crackeo de contraseñas contempla.
  • Por último, y como norma general, evita escoger claves de menos de 8 caracteres. También hay que evitar seleccionar claves sólo numéricas (1234) o sólo compuestas de letras (abcd). Es recomendable combinar ambos y emplear caracteres no alfanuméricos (;&%$/). Las claves, cuanto más cortas, son más fácilmente resolubles por ataque de fuerza bruta.

Mas información en artículo original.


    Read More   

Comments

Accesibilidad Web el 24 Noviembre, 2007 at 20:30 #

Se te olvido la mas importante de todas …
No la escribas en un post-it y lo peges en el monitor.;->>


Manuel Angel Fernández el 24 Noviembre, 2007 at 21:14 #

No te rías que no es tan raro encontrárselas pegadas al monitor, si no es la misma marca del monitor. Mas de una vez me he encontrado con el problema de que al usuario le han cambiado el monitor y como el nuevo tiene es de una marca diferente “no recuerda” la contraseña.

Hace poco he leído las recomendaciones de seguridad de una empresa sobre este tema y mas o menos venían a ser:
- No pegarlas al monitor
- No pegarlas debajo del teclado, alfombrilla del ratón
- No escribirlas en el calendario de mesa
- No escribirlas en el soporte del cdrom

y luego en mayúsculas:
INTENTAR MEMORIZAR LAS CONTRASEÑAS.

Saludos.


Publicar un comentario
Nombre:
Email:
Website:
Comentario: