|
Internet como las otras áreas del comercio
tiene también riesgos propios. Y así como la ciencia se utiliza para
hacer el mal en el mundo tradicional, en Internet existe su paralelo.
No obstante las dificultades, la Red se proyecta como uno de los medios
con mayor potencial y futuro comercialmente hablando.
Una creencia generalizada es la de pensar que un buen password es aquel que
tiene una palabra "rara" como una combinación de números y letras
como por ejemplo: "west56". Pero que pensarías si te dijera que este password es descifrado en cuestión de minutos por programas creados para
violar claves? Sorpresa!. Hay programas ofrecidos por sitios
Web para "crakear" claves. Incluso hay spammers ofreciendo por la
Red CD con utilidades maestras para crackers, entre ellos 5 o 6
programas para invadir los PC con troyanos y romper seguridades de
acceso.
Los crackeadores de passwords
fundamentalmente utilizan dos sistemas: la confrontación contra un
diccionario y el método de fuerza bruta. El primero es un ensayo
con miles de palabras comunes que incluso se invierten y se combinan con
letras mayúsculas. Entre ellas están nombres de personas, ciudades,
apellidos, parques, países, objetos, etc. El segundo consiste en
hacer combinaciones del alfabeto en forma aleatoria.
Aclaración:
Tener un programa que busque passwords no es necesariamente un delito.
De por sí es una herramienta para los administradores de sistemas que
tienen que ayudar a operadores que olvidaron un password o leer archivos
que un empleado protegió y que al irse de la empresa no quiso entregar las
claves.
Como crear un password seguro. Un buen password debería tener
por lo menos una longitud de 16 caracteres y tener combinaciones de
letras y números. Eso haría que un crackeador se tome mas de 32
años en descifrar la clave!. Es decir el éxito del password esta
principalmente en la longitud.
Y para que te ubiques te cito las
estadísticas sobre este tema: un password de 5 caracteres puede ser
descifrado en 10 minutos, uno de siete en 9 días, y uno de 16 en 32
años. Ejemplos de buenos passwords son: Me28Sept1995Gradue*,
VivoDesde#150898Aqui, TeConoci12Diciembre99?, VLrg@Ok>@H{}
(este es mas corto pero seguro por las combinaciones de mayúsculas y
minúsculas)
deben ser de fácil memorización para nosotros y de difícil relación para
un extraño.
Analicemos
como transcurre una transacción por Internet, con tarjeta de
crédito.
1. al ingresar a la sección de pagos del sitio o tienda,
ingresamos a una área segura o de encriptación. Es decir lo que
escribimos se transforma en un cifrado imposible de interceptar mientras
estamos en el área segura.
2. Cuando suministramos la clave de
nuestra tarjeta o número de la misma, llenamos unos cuadros o parte de
un formulario.
3. El
sitio compara estos datos con una base de datos (utilizando siempre el
cifrado) y valida o niega la transacción.
4. Salimos del sitio.
5. Pueden suceder dos
situaciones: a). Que
no salgamos por la opción de cierre del cifrado, o sea la salida que
recomienda el sitio, que puede ser una orden de hacer clic en la
palabra "logout" o "salida segura", etc. Salir por la vía que recomienda el sitio
es LO MAS SEGURO después de hacer una transacción, para que ese servidor
CIERRE el canal que se crea con la comunicación. Si se ignora,
puede quedar abierta por instantes, exponiendo los datos.
b). La segunda situación que puede
ocurrir es que el navegador guarde los datos que colocaste en el
formulario del sitio visitado y cree un formulario "copia" o paralelo en
el disco duro de tu PC.
Como proteger
nuestras transacciones. a) Hay que
deshabilitar en el navegador (Menú de Herramientas /Opciones)
las opciones que permiten guardar datos de formularios y claves
en el disco duro. b) Es recomendable utilizar la versión
mas alta posible de tu navegador, c) Borra todos los archivos
temporales, cookies y datos de formularios después de utilizar
un Cyber o PC público en donde colocaste claves y datos de
Formularios.
Estos y muchos recursos mas están a tu disposición
para suministrar primeros auxilios y reparar PCs con nuestro curso
PC EBOOK
SERVICIOALPC.

|