Técnica

peores contraseñas de cuentas

peores contraseñas de cuentas

Incluso los sistemas de seguridad más sofisticados pierden su potencia cuando falla el sentido común. Esto se aplica no solo a las cuentas en línea, sino también a cualquier objeto de valor y bienes inmuebles. Hoy nos centraremos en la efectividad de (en) algunas contraseñas para iniciar sesión en sitios de transacciones bancarias, redes sociales, casillas de correo electrónico y otros perfiles en la web.

Nos ayudarán los expertos en seguridad de SplashData que publican regularmente una lista de las contraseñas más frecuentes en un año determinado. Como puede adivinar, cuanto más popular es una contraseña entre los usuarios, mayores son las posibilidades de que los piratas informáticos accedan a ella. De entrada, cabe señalar que la mayoría de las entradas de la lista se repiten casi año tras año.

SplashData también ha publicado estadísticas alarmantes: según los expertos de la empresa, uno de cada diez usuarios de Internet utiliza al menos una contraseña de los 25 primeros usuarios del ranking .

Las peores contraseñas de cuentas están frente a ti. Si le preocupa la seguridad de sus perfiles y cuentas en todo tipo de sitios web, incluidos los sitios de transacciones, definitivamente debe evitarlos.

 

numeros dificiles

En el listado de SplashData (puedes leerlo aquí) siempre priman las contraseñas numéricas. En teoría, eso no tiene nada de malo; después de todo, la aleatorización de números puede dar lugar a miles de millones de combinaciones posibles. El problema es que algunas personas muestran una correlación de orden excesiva en este caso, ordenando los números de forma predecible.

Así, durante años, el eslogan más frecuente fue «123456». En 2017, el top ten también lo ocuparon «12345», «12345678», «123456789» y «1234567». En aras de la formalidad, agreguemos que adoptar una clave similar es igualmente imprudente al determinar el PIN de una tarjeta de pago; por lo tanto, definitivamente no se recomienda usar combinaciones en el estilo «1234», así como PIN que consisten en el mismo número. repetido cuatro veces.

Pereza – el principal pecado de los usuarios de Internet

Si la creatividad de los usuarios de la red se juzgara en función de las contraseñas de sus cuentas y perfiles, en muchos casos tal evaluación sería abrumadora; Porque, ¿qué tal alguien a quien se le ocurre una idea «original» y crea un eslogan… «contraseña»? Mientras tanto, Password ocupó el segundo lugar en el ranking SplashData nuevamente de forma consecutiva. Un poco más abajo hay frases regulares como «iniciar sesión», «administrador» o «kochamsi» («iloveyou»).

La pereza también lleva a los internautas a elegir logotipos menos complicados de escribir. Esta categoría incluye, entre otros, «Qwerty», «1qaz2wsx», «1qw2we» o «aaaaaa».

Como puede ver, la falta de creatividad junto con la pereza es, desde el punto de vista de un hacker, una combinación perfecta. Entonces, antes de decidirse por una contraseña como «letmein», recuerde: el mismo deseo se repite en la mente de un pirata informático que intenta descifrar la contraseña «no convencional» de su cuenta.

¿Hechos obvios de la vida? mala idea

El ranking muestra que muchos internautas tienden a basar sus eslóganes en hechos de sus vidas. El problema es que a menudo se relacionan con aspectos que son (o pueden ser) conocidos por el público. Pasatiempo, banda o película favorita: en la era de las redes sociales, tener esa información no es un problema. Así lo demuestra la presencia de términos como «fútbol» o «guerra de las galaxias» en la lista.

No es diferente en el caso de los nombres de parejas o hijos y fechas importantes, por ejemplo una boda. Por razones obvias, no encontraremos inventos como «julka2011» o «aniaikrzys07» en la lista de los logos más crackeados, pero el hecho es que poner un logo similar es una muy mala idea.

¡Nunca olvides crear contraseñas importantes basadas en la información que haces pública en Facebook! Lo mismo se aplica a cada hecho más o menos importante de la vida conocido por cualquiera excepto por ti mismo.

Comodidad para el usuario = comodidad para el hacker

Es difícil encontrar otra explicación para las contraseñas anteriores que no sea la conveniencia del usuario. La mayoría de nosotros no tenemos una cuenta, ni varias, sino al menos docenas de cuentas en diferentes sitios web. Es cierto que muchos de ellos, como el perfil en el foro de aficionados a la pesca, no tienen mucho valor para los piratas. Otra cosa cuando se trata de acceder a la correspondencia electrónica oa una cuenta bancaria.

Está claro que recordar todos los nombres de usuario y contraseñas que utilizamos para iniciar sesión en la red no es fácil. Es por eso que muchos de nosotros preferimos ir por el camino fácil aplicando las mismas medidas de seguridad a todas las cuentas.

¿Qué pasa con la contraseña para el servicio de transacciones del banco?

En el caso de acceder a la banca online o móvil, es probable que no sea posible establecer una contraseña demasiado débil. Esto se debe a que los bancos tienen sus recomendaciones al respecto.

El primer obstáculo potencial para el pirata informático debería ser el inicio de sesión en sí mismo, que ciertamente no será una dirección de correo electrónico normal (de esta manera puede iniciar sesión, por ejemplo, en su perfil de Facebook). El inicio de sesión en la banca electrónica de un banco puede ser, por ejemplo, una secuencia aleatoria de números asignados al cliente de arriba a abajo, y para otro, las tres primeras letras del nombre y apellido con una secuencia de 4 números.

A su vez, la contraseña para la banca la establecemos nosotros mismos, aunque aquí no tenemos total libertad. En la mayoría de los casos, requiere la presencia de letras mayúsculas y minúsculas y números al mismo tiempo, lo que protege eficazmente a los clientes de abreviaturas imprudentes. Sin embargo, no del todo: siempre existe la tentación de basar el lema incluso en los hechos mencionados de la vida. Así que hay lugar para los errores.

La protección de nuestros fondos, además del nombre de usuario y la contraseña, está garantizada por códigos de autorización, sin los cuales no realizaremos transacciones (especialmente para grandes cantidades). El problema es que un método de delegación cada vez más popular es, por ejemplo, aprobar un proceso a nivel de aplicación. En tal situación, lo único que tiene que hacer el pirata informático es … acceder al sistema de banca móvil, es decir, familiarizarse con nuestro nombre de usuario y contraseña; Así que volvemos al punto de partida.

¿Qué debería ser una contraseña segura?

Como ya hemos señalado la falta de responsabilidad de quienes no se toman lo suficientemente en serio el tema de elegir contraseñas para cuentas y perfiles en Internet, vale la pena introducir el tema por otro lado: cómo hacer que nuestra contraseña sea un cierto obstáculo para un hacker?

Las contraseñas hechas de letras mayúsculas y minúsculas, números ordenados al azar y caracteres especiales, en una configuración original, funcionan mejor. Tales combinaciones son difíciles de romper. Sin embargo, su inconveniente es la dificultad para recordar al usuario, pero -como dicen- «algo por algo».

En teoría, hay formas de lidiar con este problema, pero no se debe confiar completamente en todas ellas. Por ejemplo, ojo con la opción de recordar contraseñas que ofrecen los navegadores. Es suficiente que una persona no autorizada acceda a su computadora y la seguridad de la información almacenada en sus perfiles en línea estará en riesgo.

La mejor solución sería utilizar un administrador de contraseñas, un programa informático especial. Almacena todos nuestros datos de inicio de sesión. El acceso está protegido por una contraseña segura y esta es la única secuencia de caracteres que tenemos que recordar en este caso.

Si desea conocer más reglas sobre el uso de contraseñas seguras, lea este texto . También describimos cómo funcionan tres ejemplos de aplicaciones de almacenamiento de contraseñas.


Las contraseñas en SplashData anti-Ranking son solo los ejemplos más obvios de elección de contraseña imprudente para cuentas en línea. Incluso si su contraseña de banca en línea o correo electrónico no es fácil de adivinar, aún puede causar problemas. Es importante que use el sentido común al crear y usar una contraseña y no hacerle la vida más fácil a los piratas informáticos. Recuerde: una contraseña debe ser una protección real para sus datos y dinero, ¡no solo una ilusión!

Publicaciones relacionadas

Botón volver arriba