miércoles, 20 de agosto de 2008

UTILIZACIÓN DE CONTRASEÑAS


Los servicios web y programas que habitualmente utilizamos, son cada vez más y la mayoría de ellos requieren una contraseña para acceder o activar. Para evitar olvidarlas tendemos a utilizar siempre la misma lo cual no es una práctica muy recomendable, además, para aumentar el riesgo, muchas personas utilizan una clave o contraseña con poco nivel de seguridad.

Las contraseñas más delicadas son aquellas que permiten acceder a información personal, financiera y a los registros de alta en diversos servicios web que utilizan contraseñas ya que en su mensaje de bienvenida incluyen el nombre de usuario y contraseña.

Por eso las cuentas de correo electrónico deben tener contraseñas que no utilices en ningún otro sitio. Lo mismo ocurre con los servicios de banca virtual, paypal, adsense, adword o similar. Si damos en cualquier página web “desconocida” una contraseña igual a la que utilizamos en el correo electrónico o servicio financiero, podría ser utilizada para acceder a nuestra cuenta.

Mis recomendaciones son:

1 ) Que todas las claves o contraseñas sean de un mínimo de 6 caracteres, que no sean palabras “de diccionario”, que incluyan letras y números y que no se puedan deducir fácilmente conociendo a la persona a la que pertenecen.

2) Las contraseñas para acceder a las cuentas de correo electrónico (webmail o popp3), banca virtual, paypal, adsense, adword, etc, no debes utilizarlas para ningún otro servicio y deben ser distintas entre si.

3) Para el resto de servicios tenemos varias opciones.

3. 1 - Una de ellas es crear contraseñas distintas y llevar un registro de ellas bien en formato electrónico o bien en papel, siempre y cuando no describamos que se trata de un registro de contraseñas. Esta opción parece demasiado laboriosa o como mínimo igual o más arriesgada.

3.2 - Otra opción es utilizar una misma contraseña base que modificamos con, por ejemplo, la primera y última letra del dominio donde nos estamos registrando.

Ejemplo:
Decido que mi contraseña base es anu765 y me quiero registrar en una web de dominio http://www.sintoniz.es, la primera letra es S y la ultima Z, entonces mi contraseña podría ser Sanu765Z ó anu765SZ o cualquier combinación que tú decidas, que te sea fácil recordar y que sea difícil de deducir por otra persona.

Las contraseñas más populares en el Reino Unido,
“123″ (especialmente recomendada para vagos)
“password” (muy imaginativa…)
“liverpool” (el fútbol no puede faltar en ningún diccionario de password)
“letmein” (expresión similar a nuestro “ábrete, sésamo”)
“123456″ (requiere más esfuerzo que la 1, pero no más imaginación)
“qwerty” (estoo…)
“charlie”
“monkey”
“arsenal” (otra de fútbol…)
“thomas”
Con elecciones tan concienzudas parece claro que la inseguridad informática tiene el futuro garantizado.

No hay comentarios:

 

blogger templates | SINTONIZ NETWORKS