Foros del Web » Compartiendo con la comunidad » Actualidad tecnológica »

Contraseñas fuertes, pero fáciles de recordar

Estas en el tema de Contraseñas fuertes, pero fáciles de recordar en el foro de Actualidad tecnológica en Foros del Web. Cita: Cierta y oportuna la nota que publicó LA NACION el martes último sobre la dificultad de recordar contraseñas robustas ( www.lanacion.com.ar/908710 ). Así que ...
  #1 (permalink)  
Antiguo 21/05/2007, 06:38
Avatar de monoswim
$moderador{'Esteban'}
 
Fecha de Ingreso: febrero-2002
Ubicación: Buenos Aires - Argentina
Mensajes: 8.762
Antigüedad: 24 años, 1 mes
Puntos: 90
Contraseñas fuertes, pero fáciles de recordar

Cita:
Cierta y oportuna la nota que publicó LA NACION el martes último sobre la dificultad de recordar contraseñas robustas ( www.lanacion.com.ar/908710 ).

Así que me puse a pensar opciones. En general creemos que la única alternativa para claves como 123456 o qwerty (ambas son débiles y no hay que usarlas) es un galimatías algo más robusto, pero imposible de memorizar, como Hk7%&nM0 . Lo que nos conduce a menudo a la práctica -disparatada pero comprensible- de anotarlas para no sofreírnos las sinapsis neuronales tratando de recordarlas.

La verdad es que hay soluciones más humanas. Las contraseñas aceptables como la que se ve en el párrafo anterior funcionan porque combinan una gran variedad de elementos (mayúsculas, minúsculas, símbolos, dígitos). Por ejemplo, con dos caracteres (A y B) sólo se pueden crear dos combinaciones: AB y BA. Basta añadir un tercero (C) para elevar este número a seis (ABC, ACB, BAC, BCA, CAB, CBA). Como para las computadoras la "A" es diferente de la "a", al usar mayúsculas y minúsculas aumentamos el número de combinaciones posibles a una friolera de 71 ceros.

Sin embargo, la extensión de la contraseña es vital. Por ejemplo, ¿cuántas claves de cuatro caracteres se pueden armar con minúsculas y mayúsculas? Algo menos de medio millón. Por eso, un software para quebrar contraseñas la sacará en un pestañeo.

¿Por qué no aprovechar la extensión de la contraseña? Al aumentar la cantidad de elementos variables en una contraseña, aumentamos su entropía . Con cinco minúsculas, uno de los programas que probé descubrió la clave en un segundo. Con una clave de 10 minúsculas, el programa estimó que tardaría 28 años. En el primer caso, sólo tendría que calcular 11 millones de combinaciones; en el segundo, 141 billones.

Recordar una clave de 60 caracteres parece imposible. Sin embargo, lo hacemos constantemente. Observe: En un lugar de la Mancha, de cuyo nombre no quiero acordarme , tiene 61 caracteres (minúsculas, mayúsculas, espacios y comas), pero como es el principio de El Quijote resulta fácil de recordar. Es, a la vez, lo suficientemente robusta para resistir los ataques de fuerza bruta, es decir los que van probando todas las combinaciones hasta dar con la correcta.

Es verdad que una clave de 256 caracteres al azar sería mejor, pero las frases de libros (por favor, no use su frase de cabecera o la que tiene en el Messenger ) sirven mucho mejor que el 123456 que, dicho sea de paso, se puede quebrar en 2,1 segundos. Acá hay un buen sitio donde verificar la fortaleza de las contraseñas, aunque yo evitaría probar con las claves reales: http://rumkin.com/tools/password/passchk.php

Conversando sobre estos temas en el chat con mi amigo Eduardo Suárez, responsable del área de sistemas de la Facultad de Ciencias Astronómicas y Geofísicas de la Universidad de La Plata, me propuso un método "de la época de Julio César", pero muy interesante. Práctico, sobre todo. "En lugar de usar frases, podés tomar la primera letra de cada palabra de un párrafo en un libro. El libro, de hecho, puede estar sobre tu escritorio o lo podés llevar encima. Como nadie sabe qué párrafo elegiste para crear tu contraseña, es como llevar la clave anotada en un papel y al mismo tiempo se encuentra totalmente a salvo," dice Suárez.

Allí donde las passphrases no sean aceptadas, puede usarse la primera letra de cada palabra de una oración. La de Cervantes se convertiría en Euldlmdcnnqa . Le pregunté a Eduardo si esto es mejor que 123456 o qwerty . "Absolutamente. No son lo más seguro del mundo, pero son preferibles a las claves débiles. Eso sí, yo evitaría los símbolos. Puede haber problemas con algunos teclados." Buen dato.

Por Ariel Torres
Link permanente: http://www.lanacion.com.ar/909837
__________________
Esteban Quintana
  #2 (permalink)  
Antiguo 21/05/2007, 07:29
Avatar de Pistemas  
Fecha de Ingreso: diciembre-2004
Ubicación: entre las piernas de una hermosa mujer
Mensajes: 1.552
Antigüedad: 21 años, 3 meses
Puntos: 8
Re: Contraseñas fuertes, pero fáciles de recordar

Con tanta contraseña para cada cosa es dificil recordar cada una y ahora si cada una es de mas de 8 caracteres, pos' ya valio en fin, todo sea por la seguridad (cual? )
  #3 (permalink)  
Antiguo 21/05/2007, 11:42
Avatar de Pablito  
Fecha de Ingreso: febrero-2007
Ubicación: Estoy frente a la pc!
Mensajes: 50
Antigüedad: 19 años
Puntos: 0
Re: Contraseñas fuertes, pero fáciles de recordar



mi pass : *******
  #4 (permalink)  
Antiguo 21/05/2007, 19:17
Avatar de sagi  
Fecha de Ingreso: diciembre-2002
Ubicación: De la esquina, a la vuelta.
Mensajes: 1.779
Antigüedad: 23 años, 3 meses
Puntos: 43
Re: Contraseñas fuertes, pero fáciles de recordar

Cita:
Length: 9
Strength: Very Weak
Entropy: 21.5 bits
Charset Size: 26 characters
  #5 (permalink)  
Antiguo 22/05/2007, 15:57
AlvaroG
Invitado
 
Mensajes: n/a
Puntos:
Re: Contraseñas fuertes, pero fáciles de recordar

En mi trabajo nos obligan a usar al menos 1 símbolo.... ni que decir que algunos teclados están en inglés y otros en español

Pero de todas formas un símbolo siempre es recomendable.


Por otro lado, ya se conversó en otro tema que no es necesario tener una contraseña super segura o tener contraseñas distintas para cuentas que no requieren una gran seguridad.
  #6 (permalink)  
Antiguo 22/05/2007, 16:23
Avatar de omegafunky  
Fecha de Ingreso: diciembre-2003
Ubicación: Tabasco, Mexico
Mensajes: 3.534
Antigüedad: 22 años, 2 meses
Puntos: 33
Re: Contraseñas fuertes, pero fáciles de recordar

Cita:
Iniciado por Pistemas Ver Mensaje
Con tanta contraseña para cada cosa es dificil recordar cada una y ahora si cada una es de mas de 8 caracteres, pos' ya valio en fin, todo sea por la seguridad (cual? )
para este caso que se suelen tener varias cuentas con diferentes contraseñas es mas factible usar la misma pero con unas 2 o 3 variaciones por ejemplo PistemaS468, 468PistEmaS, 4PistemaS68
__________________
Canon 7D | Canon 5D Mark II | 35mm 1.4L | 135mm 2L | Pocket Wizard Plus III
  #7 (permalink)  
Antiguo 22/05/2007, 18:35
Avatar de Yaraher  
Fecha de Ingreso: abril-2007
Ubicación: Lima, Perú
Mensajes: 262
Antigüedad: 18 años, 10 meses
Puntos: 9
Re: Contraseñas fuertes, pero fáciles de recordar

Yo no recomendaría para nada utilizar frases de libros o conjunto de palabras. Un ataque de diccionario y fuerza bruta puede romperla fácilmente.

Una forma sencilla y efectiva de tener una contraseña más segura, es utilizar un conjunto de palabras, pero intercambiando algunos elementos por símbolos:

Ej: me105n3xi0n, r4ton5la, hoy102pAlabra$

De esa manera, podemos escribir frases que son comunes para nosotros ("Me siento sin conexión", "Ratón Sin Cola", "Hoy Siento dos palabras") con variaciones que dificultan el proceso para una computadora.

Una clave personal que uso a veces:
Length: 23
Strength: Strong
Entropy: 70.6 bits
Charset Size: 46 characters

Es bastante sencilla de recordar, reemplazando algunos caracteres con símbolos e intercambiando mayúsculas con minúsculas.
  #8 (permalink)  
Antiguo 23/05/2007, 12:33
Avatar de tilu  
Fecha de Ingreso: agosto-2002
Ubicación: u-l-d-m
Mensajes: 1.885
Antigüedad: 23 años, 6 meses
Puntos: 5
Re: Contraseñas fuertes, pero fáciles de recordar

Cita:
Iniciado por Yaraher Ver Mensaje
Yo no recomendaría para nada utilizar frases de libros o conjunto de palabras. Un ataque de diccionario y fuerza bruta puede romperla fácilmente.
Seguro?
__________________
"Casualidad es el juego favorito del destino", Tilu
  #9 (permalink)  
Antiguo 23/05/2007, 12:48
Avatar de Yaraher  
Fecha de Ingreso: abril-2007
Ubicación: Lima, Perú
Mensajes: 262
Antigüedad: 18 años, 10 meses
Puntos: 9
Re: Contraseñas fuertes, pero fáciles de recordar

Obviamente, comparativamente a utilizar una palabra única una serie de palabras tiende a ser más segura, pero alguien con suficiente tiempo puede realizar un ataque de diccionario y fuerza bruta, disminuyendo la validez de la misma.

Lo que si es bastante recomendado es utilizar frases (más fáciles de recordar mnenotécnicamente) intercambiando algunas consonantes por números o símbolos ($ por S, por ejemplo) lo cual tampoco te asegura una fiabilidad total (lo cual es imposible en seguridad) pero si un grado de dificultad mayor para el atacante.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta



La zona horaria es GMT -6. Ahora son las 20:58.