Ciberseguridad: Los 5 errores más comunes al la hora de crear una contraseña

ciberseguridad: los 5 errores más comunes al la hora de crear una contraseña

Ciberseguridad: Los 5 errores más comunes al la hora de crear una contraseña

Crear contraseñas simples, reutilizarlas o incluso compartirlas con terceros, son algunos de los errores más comunes que se deben evitar al administrar los accesos a sus cuentas.

ESET, compañía que trabaja en detección proactiva de amenazas, comparte cinco puntos clave a tener en cuenta a la hora de crear claves.

“Escribir una contraseña para acceder a una de las decenas de servicios que utilizamos se ha convertido en una parte tan cotidiana de nuestras vidas que rara vez pensamos en ello. Procuramos que nuestras contraseñas sean simples y fáciles de recordar para poder pasar rápidamente por el proceso de iniciar sesión y seguir con lo que estamos haciendo. Este es uno de los muchos errores que cometemos cuando se trata de algo en lo que confiamos para asegurar una parte de nuestra identidad digital”, comentó Fabiana Ramírez, Investigadora de Seguridad Informática de ESET Latinoamérica.

REUTILIZAR LAS CONTRASEÑAS

Uno de los errores más frecuentes es, sin lugar a duda, la reutilización de contraseñas. Según una encuesta realizada en 2019 por Google, el 52% reutiliza la misma contraseña en varias de sus cuentas, mientras que un sorprendente 13% usa la misma contraseña para todas sus cuentas.

El problema más grave con la reutilización de contraseñas es que los usuarios quedan expuestos a lo que se conoce como credential stuffing. Esto es una forma de robo de credenciales, a través de la que se busca tomar el control de las cuentas de los usuarios y utiliza bots que intentan iniciar sesión utilizando credenciales de acceso que fueron filtradas en brechas de datos antiguas que sufrieron otros sitios; hasta que logran dar con la combinación correcta de un nuevo sitio en el cual se utilizaron las mismas credenciales de acceso que se filtraron. Por lo tanto, diversificar las contraseñas es la mejor opción.

CREAR CONTRASEÑAS SIMPLES

Las contraseñas simples suelen ser las más utilizadas. Anualmente se publica una lista de las contraseñas más utilizadas con ‘12345′ y ‘password’ frecuentemente entre las primeras del ranking. Además de patrones simples y palabras obvias, un error frecuente que se puede estar cometiendo al crear contraseñas es utilizar datos personales como parte de estas, lo que las convierte en fáciles de adivinar o de encontrar. De acuerdo a la encuesta de Google, seis de cada diez adultos en los Estados Unidos han incorporado un nombre (el de ellos, el de su cónyuge, el de sus hijos o su mascota) o una fecha de cumpleaños a sus contraseñas.

Lo ideal es utilizar como contraseña una frase. Además, el doble factor de autenticación (2FA, por sus siglas en inglés) también debe activarse cuando sea posible, ya que agrega una capa de seguridad adicional contra varios tipos de ataques que intentan revelar credenciales de inicio de sesión.

ALMACENAR LAS CONTRASEÑAS EN TEXTO PLANO

Otro error frecuente es escribir las contraseñas en papel o notas adhesivas, o guardadas en hojas de cálculo o documentos de texto en la computadora o teléfono.

En el primero de los casos, si se optara por esta forma, las anotaciones deberían ser más bien pistas que ayuden a recordarlas, y deberían almacenarse en un lugar protegido de los ojos curiosos. En el segundo caso, si se almacenan las claves en algún dispositivos, se queda expuesto si un atacante obtiene acceso al dispositivo y hurga en él. Con poco esfuerzo tendrá acceso a una gran cantidad de credenciales. Además, si el dispositivo se ve comprometido por un malware que copia los datos y los envía a un servidor remoto, un actor malicioso podrá acceder a todas las cuentas de manera inmediata.

COMPARTIR CONTRASEÑAS

El 43% de los participantes de una encuesta en Estados Unidos que admitió haber compartido sus contraseñas con otra persona. Más de la mitad de los encuestados dijo haber compartido su contraseña con sus seres queridos, entre ellas contraseñas para servicios de streaming, cuentas de correo electrónico, cuentas de redes sociales e incluso para acceder a cuentas para realizar compras en línea. Si bien compartir la contraseña para acceder a una cuenta de un servicio de streaming es un fenómeno generalizado, es menos peligroso que el resto de las opciones mencionadas.

Una vez que se comparte una contraseña, no se puede estar seguro de cómo la otra persona manipulará la clave y si la compartirá con otra persona. Por ejemplo, si se comparten credenciales de acceso a una plataforma de compras, la persona a la que se le confió la información podría iniciar sesión con esa identidad, y si los métodos de pago están guardados, podría usar eso datos para realizar una transacción sin su autorización.

CAMBIAR LAS CONTRASEÑAS

Cambiar la clave regularmente, sin evidencia de que su contraseña haya sido filtrada en una brecha, no hace que la cuenta sea más segura.

Investigadores de la Universidad de Carolina del Norte (UNC), de los Estados Unidos, descubrieron que los usuarios se inclinan hacia la creación de contraseñas que siguen patrones predecibles y consisten en hacer cambios pequeños: sustituir una letra por un símbolo similar, agregar o eliminar un carácter especial, o cambiarles el orden a uno o dos caracteres. Esto hace que sea bastante fácil para los atacantes hacer su trabajo, ya que, los cibercriminales si conocen una contraseña pueden adivinar estas transformaciones con poco esfuerzo. Hay que agregar también que una vez que los ciberdelincuentes obtienen acceso a su dispositivo, pueden instalar un keylogger para realizar un seguimiento de las contraseñas cada vez que las cambies. Contar con una solución de seguridad instalada en su dispositivo, aumentará posibilidades de que el keylogger sea detectado y desactivado.

Una contraseña que cumpla con todas las condiciones puede parecer una tarea desalentadora, pero hay varias formas de crearlas sin que se convierta en una tarea tan compleja:

· Utilizar una frase, por ejemplo, es preferible a una contraseГ±a simple

· Agregar una capa adicional de seguridad activando el doble factor de autenticaciГіn en cada servicio que estГ© disponible deberГ­a ser la norma. В· Si resulta tedioso recordar todas las contraseГ±as, un administrador de contraseГ±as podrГ­a ser la respuesta

OTHER NEWS

11 minutes ago

Tobey Maguire's Spider-Man Is In The Dark Knight But You Likely Never Noticed Him

15 minutes ago

‘You wrote the rules you idiots’: Inside Australia’s dressing-room reaction to Bairstow stumping

15 minutes ago

Aston Villa outdo Tottenham again by joining race for Chelsea star; talks open over second midfield addition

16 minutes ago

I Couldn’t Escape Poison Oak. So I Started Eating It.

16 minutes ago

‘Setting the Standard’ Patriots QB Praises New Coaching Staff

16 minutes ago

Connecticut Sun Coach Issues Blunt Response to Caitlin Clark's Early Struggles

16 minutes ago

You’re Nuts: Does Ohio State have enough three-point shooting?

16 minutes ago

Cavaliers Expected To Offer Evan Mobley Max Rookie-Scale Extension

17 minutes ago

N. Korea confirms missile launch, vows bolstered nuclear force

17 minutes ago

'House of the Dragon' season 2 will have even more dragons — here's who to know

17 minutes ago

Here are four of the best simple-but-stylish watches we found this month

17 minutes ago

One hundred years of royal portrait photography celebrated at Palace

17 minutes ago

Brighton manager Roberto de Zerbi to leave club

17 minutes ago

'Time to move aside': Hart at peace with retirement decision

17 minutes ago

De Zerbi to leave Brighton at end of the season

17 minutes ago

Klopp declares himself 'super happy' with his Liverpool legacy

20 minutes ago

Man in his 40s dies after 'falling to his death from Manchester Airport car park' as police launch investigation

21 minutes ago

Roberto De Zerbi to leave Brighton after final game of season against Man Utd

21 minutes ago

Bolton v Oxford United: League One playoff final – live

21 minutes ago

National Assembly votes in favour Basic Education Laws Amendment Bill

21 minutes ago

The cross-Channel ferry has survived 30 years of the tunnel – and this is why

21 minutes ago

Storm system with 100 mph winds kill 7 in greater Houston area

21 minutes ago

UNC Basketball: Can the Tar Heels land Kentucky big man Ugonna Onyenso?

21 minutes ago

Vietnam Communist party names top cop as state president

21 minutes ago

Voices: Accusing your political opponents of lying is a terrible election tactic

21 minutes ago

How naff is your home? The new middle-class interiors cliches designers hate

22 minutes ago

Climate protesters cause temporary closure of Munich Airport after gluing themselves to taxiways

22 minutes ago

More than 23 migrants on boat bound for Italy are missing

22 minutes ago

‘Personalising stuff that doesn’t matter’: the trouble with the Zoe nutrition app

22 minutes ago

Fox News Is Flipping Trump’s Trial Coverage on its Head

22 minutes ago

Heise scores twice, Minnesota beats Toronto 4-1 to take PWHL semifinal 3-2

23 minutes ago

Aid from new pier off Gaza should be distributed this weekend, while pressure grows on Netanyahu

23 minutes ago

East Fort Worth Art Gallery turning heads with unique approach

24 minutes ago

Man fatally struck on DuSable Lake Shore Drive on South Side

25 minutes ago

Boeing's troubled Starliner spacecraft launch is delayed again

26 minutes ago

Prison officer, 25, asks to go on holiday to Tenerife even though she faces jail over claims she had 'sexual activity' with an inmate in his cell

27 minutes ago

Revealed: Tyson Fury will move up sport's rich list even if he loses to Oleksandr Usyk with the Gypsy King poised to bank £100MILLION... as Brit becomes latest beneficiary of Saudi investment into sport

27 minutes ago

After Olivia Dunne entered her WAG era with Paul Skenes' debut, the LSU star leapfrogged actress Kate Upton to No. 2 in list of highest-earning MLB partners... but who beats the social media sensation to first place?

28 minutes ago

Boy (14) dies after eating too spicy chips for online challenge

28 minutes ago

A Teacher Did All He Could to Keep Kids Off Phones. He’s Quitting in Frustration.

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch