Cómo elegir buenas contraseñas

Anónimo | 20/03/07

Después de la historia del hackeo a Greg Raymer, donde el mismo confirma la debilidad de su contraseña asegurando que el hacker tan sólo tuvo que probar algunas combinaciones para descifrarla, me he decidido a crear una pequeña nota sobre como crear contraseñas seguras para nuestras cuentas de póquer en red.

Para saber lo que es una contraseña segura, debemos entender cual es el método más sencillo para un aspirante a cracker de romper la misma, y este no es otro que probar y probar por fuerza bruta, o lo que se llama ataque por diccionario.

Por Internet corren listas y listas enormes de estos diccionarios, tanto de palabras, como de combinaciones comunes como "password1", "contraseña2", que son mucho más utilizadas de lo que os podriáis imaginar. Una vez averiguado el login de un usuario, algo extremadamente sencillo en una sala de póquer con tan sólo buscar en las mesas, sólo deben poner un programa a trabajar que pruebe miles de estas combinaciones al día.

Es por esto que las mejores contraseñas son combinaciones de letras, números y signos de puntuación sin sentido, como "21xsE.Rtw", pero con este tipo de contraseñas surge un problema clave, y es que son difíciles de recordar, lo que propicia otro riesgo importante, y es que la gente se las suele ir apuntando por ahí (ya sea en el escritorio, en una hoja de papel, en el móvil...). Creedme, no es buena idea.

Por lo tanto, necesitamos un método de crear contraseñas sin sentido, pero que a la vez sean fácilmente memorizables. Mi propuesta, recogida de algunos apuntes de seguridad informática es que utilicéis una "frase maestra" para generar vuestra contraseña. Coged una frase que os guste, de un libro, una película, un poema, o algo gracioso que recordéis. Por ejemplo:

"Si buscas resultados distintos, no hagas siempre lo mismo"

Una vez tengáis vuestra frase clara, tan sólo debéis aplicar un patrón para definir una contraseña, por ejemplo, coger la primera / última letra de cada palabra y añadir un número al principio / final. Aplicando uno de estos patrones sobre la frase anterior nos quedaría esta contraseña.

"Sbrdnhslm26"

Bastante ininteligible, pero a la vez "sencilla" de recordar (o al menos más sencilla que "21xsE.Rtw"). Las frases y patrones que podéis aplicar son infinitos, así que ya tenéis trabajo para los próximos 10 minutos ;).

Aquí acaba mi briconsejo de hoy. ¡Disfrutadlo!

COMENTARIOS

Todavía no se ha realizado ningún comentario en esta noticia.