Cursos  |  Giros  |  Renovar   Registro  |  México  |  Colombia
.
Como crear password seguros

........

.....

                          

........

 

Internet como las otras áreas del comercio tiene también riesgos propios. Y así como la ciencia se utiliza para hacer el mal en el mundo tradicional, en Internet existe su paralelo.  No obstante las dificultades, la Red se proyecta como uno de los medios con mayor potencial y  futuro comercialmente hablando.

Una creencia generalizada es la de pensar que un buen password es aquel que tiene una palabra "rara" como una combinación de números y letras como por ejemplo: "west56".  Pero que pensarías si te dijera que este password es descifrado en cuestión de minutos por programas creados para violar claves?  Sorpresa!.  Hay programas ofrecidos por sitios Web para "crakear" claves.  Incluso hay spammers ofreciendo por la Red CD con utilidades maestras para crackers, entre ellos 5 o 6 programas para invadir los PC con troyanos y romper seguridades de acceso.    

Los crackeadores de passwords fundamentalmente utilizan dos sistemas:  la confrontación contra un diccionario y el método de fuerza bruta.  El primero es un ensayo con miles de palabras comunes que incluso se invierten y se combinan con letras mayúsculas. Entre ellas están nombres de personas, ciudades, apellidos, parques, países, objetos, etc.  El segundo consiste en hacer combinaciones del alfabeto en forma aleatoria.

Aclaración: Tener un programa que busque passwords no es necesariamente un delito. De por sí es una herramienta para los administradores de sistemas que tienen que ayudar a operadores que olvidaron un password o leer archivos que un empleado protegió y que al irse de la empresa no quiso entregar las claves. 

Como crear un password seguro.  Un buen password debería tener por lo menos una longitud de 16 caracteres y tener combinaciones de letras y números.  Eso haría que un crackeador se tome mas de 32 años en descifrar la clave!.  Es decir el éxito del password esta principalmente en la longitud.

Y para que te ubiques te cito las estadísticas sobre este tema: un password de 5 caracteres puede ser descifrado en 10 minutos, uno de siete en 9 días, y uno de 16 en 32 años. Ejemplos de buenos passwords son:  Me28Sept1995Gradue*,  VivoDesde#150898Aqui, TeConoci12Diciembre99?, VLrg@Ok>@H{} (este es mas corto pero seguro por las combinaciones de mayúsculas y minúsculas)  deben ser de fácil memorización para nosotros y de difícil relación para un extraño.

Analicemos como transcurre una transacción por Internet, con tarjeta de crédito.  

1. al ingresar a la sección de pagos del sitio o tienda,  ingresamos a una área segura o de encriptación.  Es decir lo que escribimos se transforma en un cifrado imposible de interceptar mientras estamos en el área segura.

2. Cuando suministramos la clave de nuestra tarjeta o número de la misma, llenamos unos cuadros o parte de un formulario.   3. El sitio compara estos datos con una base de datos (utilizando siempre el cifrado) y valida o niega la transacción.   4. Salimos del sitio.

5. Pueden suceder dos situaciones: a). Que no salgamos por la opción de cierre del cifrado, o sea la salida que recomienda el sitio, que puede ser una orden de hacer clic en la palabra "logout" o "salida segura", etc.  Salir por la vía que recomienda el sitio es LO MAS SEGURO después de hacer una transacción, para que ese servidor CIERRE el canal que se crea con la comunicación.  Si se ignora, puede quedar abierta por instantes, exponiendo los datos. 

b). La segunda situación que puede ocurrir es que el navegador guarde los datos que colocaste en el formulario del sitio visitado y cree un formulario "copia" o paralelo en el disco duro de tu PC.

Como proteger nuestras transacciones.  a) Hay que deshabilitar en el navegador (Menú de Herramientas /Opciones) las opciones que permiten guardar datos de formularios y claves en el disco duro.  b) Es recomendable utilizar la versión mas alta posible de tu navegador, c) Borra todos los archivos temporales, cookies y datos de formularios después de utilizar un Cyber o PC público en donde colocaste claves y datos de Formularios.  Estos y muchos recursos mas están a tu disposición para suministrar primeros auxilios y reparar PCs con nuestro curso PC EBOOK SERVICIOALPC.