Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas

lunes, 14 de abril de 2014

Un tatuaje o una píldora para no olvidar las contraseñas

Un tatuaje o una píldora para no olvidar las contraseñas

Paul Rubens
Boca con pastilla
Píldoras o tatuajes: ¿el futuro de las contraseñas?
El enorme error informático Heartbleed, descubierto la semana pasada y que causa pánico entre los cibernautas, hace pensar si llegó la hora de replantearse el tema de las contraseñas.
Existen varias tecnologías que buscan reemplazar la necesidad de crear y memorizar contraseñas. Entre las más revolucionarias figura una píldora electrónica que se traga.
Los días de memorizar sus contraseñas están contados. En algunos años podrá acceder a su cuenta bancaria en internet usando un tatuaje electrónico dibujado en su brazo o con una pastilla que, una vez digerida, difunde la contraseña a través de las paredes del estómago.
Ya existen prototipos funcionales de esos productos.
El tatuaje tiene componentes elásticos como sensores y una antena que se internalizan en la piel. La antena transmite la contraseña a un lector electrónico cuando uno entra en contacto con un teléfono o una computadora.
Y el ácido estomacal –en vez del ácido de las baterías- activa la píldora.
Este pequeño artefacto ha sido diseñado para que pulse un código que sería recogido por un sensor en un computador portátil poco después de que deje el esófago.
La motivación para desarrollar tecnologías tan extrañas viene de un problema creciente y generalizado a nivel mundial: los sistemas de autentificación existentes con los que se ingresa a servicios en línea se basan en contraseñas. Y las contraseñas no siempre están a la altura de las circunstancias.

Sin sentido

Heartbleed
El error de seguridad Heartbleed puso al descubierto la crisis de las contraseñas.
El error Heartbleed ha dejado en evidencia el problema de la inseguridad de las claves de internet.
Durante los últimos dos años, el fallo ha hecho posible que los criminales se apoderen de pequeños fragmentos de datos de muchos de los lugares que usamos comúnmente y que potencialmente contienen información de las contraseñas.
Varias empresas de tecnología están instando a los usuarios a cambiar todas sus contraseñas, sobre todo las del correo electrónico, almacenamiento de archivos y banca electrónica.
Las contraseñas también se pueden suplantar –"phishing"- , lo que ocurre cuando los usuarios son engañados para que las introduzcan en sitios falsos que parecen legítimos.
Cerca de 50.000 sitios únicos logran suplantar contraseñas cada mes, lo que lleva a robos en línea por un total estimado de US$ 1.500 millones cada año.

Fácil de recordar, fácil de adivinar

Un candado
Cuanto más difícil es la contraseña, más segura.
Las personas también tienden a elegir contraseñas fáciles de recordar. Es decir, fáciles de adivinar. De los 32 millones de contraseñas reveladas durante una violación de seguridad, más de 290.000 resultaron ser '123456', de acuerdo con Imperva, una empresa de seguridad de California.
Una contraseña que contiene seis letras minúsculas puede ser interceptada en sólo una fracción de segundo. Pero una más larga y compleja, con 11 letras mayúsculas y minúsculas al azar, números y caracteres especiales, podría tomar cientos de años.
La regla de las contraseñas es simple: cuanto más compleja, más segura. Pero esperar que la gente recuerde combinaciones largas y sin sentido no es realista.
A menudo, los usuarios eligen la misma contraseña para diferentes servicios, lo que es poco aconsejable. Si se suscribe a una cuenta en un sitio web poco importante y el sitio web está pirateado, su contraseña podría terminar en las manos de criminales a quienes les sería fácil acceder a su cuenta bancaria en línea.
El problema es que las personas simplemente tienen demasiadas contraseñas que recordar, dice Michael Barrett, jefe de seguridad de la información de PayPal.
"Cuando hablé con los consumidores hace diez años, me decían que tenían cuatro o cinco nombres de usuario y contraseñas para recordar. Ahora me dicen que tienen 35 de esas malditas claves", dice Barrett.
Un adulto típico entre 25 y 34 años de edad tiene 40 cuentas en línea, según un estudio de 2012 realizado por la empresa de comprobación de crédito Experian.

Datos al azar

Una forma de evitar estos inconvenientes es reforzar los sistemas de autenticación basados en contraseñas existentes al proporcionar más de un obstáculo para saltar.
Esto ya sucede cuando se utiliza un aparato para generar un número de seguridad -"token"- o un número aleatorio que se envía a través de SMS a su teléfono.
PayPal ha ofrecido esta "autenticación de dos niveles" durante algunos años. Y hace poco, muchas otras compañías de internet de alto perfil como Google, Apple, Facebook, LinkedIn y Twitter las han incluido.
Algunas compañías están agregando datos biométricos como segundo factor de autenticación, aprovechando las cámaras y micrófonos en los teléfonos inteligentes para realizar un reconocimiento de cara o de voz, incluso exploraciones de iris.
Sin embargo, los datos biométricos tienen sus propios problemas. A diferencia de las contraseñas, que se pueden cambiar, las impresiones de rostro y voz no. Si los cibercriminales logran entrar a un sitio web y robar información biométrica, esta podría ser utilizada para siempre para entrar en otras cuentas que dependen de la autenticación biométrica.
En todo caso, esto es poco probable, porque los datos de huellas dactilares se combinan típicamente con datos aleatorios para crear un biométrico basado en su huella digital. Así que un pirata informático que tuvo acceso a un análisis de su huella digital no necesariamente será capaz de entrar en un sitio biométricamente asegurado.
Pero hay un problema, incluso con la autenticación de dos factores. Mientras les hace la vida más difícil a los criminales, a los usuarios no les gusta la molestia adicional.
"Los consumidores sólo quieren comprar cosas y esperan que la empresa se encargue de la seguridad", dice Barrett.

martes, 7 de mayo de 2013

¿Qué tan segura es tu contraseña? Descúbrelo con esta herramienta


¿Qué tan segura es tu contraseña? Descúbrelo con esta herramienta

La compañía McAfee desarrolló una herramienta gratuita en Internet que mide cuán vulnerable es tu clave de seguridad
¿Qué tan segura es tu contraseña? Descúbrelo con esta herramienta
El sitio mide la fortaleza de su contraseña pero Intel recomienda que para comprobar la fiabilidad de las claves se empleen combinaciones de números y letras que no correspondan con la contraseña real. (Intel.com)

Los Ángeles (EFE). La compañía de antivirus McAfee lanzó una herramienta gratuita en Internet que mide cuán vulnerable es una contraseña en función del tiempo estimado que tardaría un hacker en descifrarla, un producto presentado con motivo de la celebración del “Día de la Contraseña” celebrado hoy por Intel.
El servicio está alojado en el portal de Intel, compañía propietaria de McAfee, e invita al usuario a poner a prueba la fortaleza de su contraseña.HAGA LA PRUEBA AQUÍ
La página asegura que el sistema funciona de forma local y no hace accesible en Internet la información introducida por el usuario, aunque recomienda que para comprobar la fiabilidad de las contraseñas se empleen combinaciones de números y letras que no correspondan con la contraseña real.
Según los resultados de las pruebas, un pirata informático tardaría cero segundos en averiguar una contraseña formada por “123456”, lo mismo que en descubrir una palabra formada por seis letras minúsculas.
Si se añaden dos números al final de ese término apenas habría diferencia, el “hacker” se demoraría 0,002 segundos en dar con la combinación. Simplemente empleando una mayúscula como primera letra de la palabra el resultado mejora sustancialmente, 53 segundos.
Para que la herramienta de McAfee felicite al usuario por la seguridad de su contraseña habría que emplear una combinación que incluya una mayúscula y un número y que tenga al menos 11 caracteres. Esa contraseña resistiría las embestidas del “hacker” durante 4 años.

miércoles, 1 de abril de 2009

Conficker, el peligroso gusano informático podría atacar hoy masivamente

Conficker, el peligroso gusano informático podría atacar hoy masivamente

http://www.cibersur.com/storie_img/usbvirusYm2q6b.jpg


  • Lima, abr. 01 (ANDINA).- Se anunció que hoy el peligroso gusano informático, que ya atacó más de 2 millones de computadoras, tome mayor fuerza. Nadie se anima a decir con certeza si realmente se activará un ataque masivo, pero es recomendable tomar todas las previsiones. Entérese cómo protegerse.

    Microsoft ha prometido una recompensa de u$s250 mil a quien permita identificar a los responsables de este virus, bautizado Conficker o Downadup y que, según se advirtió está programado para fortalecerse hoy miércoles y volverse difícil de detener, según el investigador Paul Ferguson, especialista en amenazas informáticas de Trend Micro.

    No obstante, "no hay nada que permita decir si pasará a un modo de ataque", estimó.

    Conficker está programado por ahora para tomar el control de 250 sitios de internet por día. Hoy aumentará su fuerza para llegar a 50 mil sitios por día, lo que hará más difícil localizar el ataque, según Mikko Hyponen, de la sociedad F-Secure, especializada en seguridad informática.

    Hyponen estimó que Conficker, detectado por primera vez en noviembre de 2008, ya está presente en uno a dos millones de computadoras.

    Los piratas informáticos que controlan este gusano "están fortaleciendo su capacidad de sobrevivencia frente a los esfuerzos (...) por disminuir la capacidad de dañar de esta cosa", explicó a Infobae.

    El gusano, un programa malintencionado capaz de reproducirse, aprovecha las redes o computadoras cuyos sistemas de defensa antivirus no fueron actualizados recientemente.

    Puede infectar computadoras mediante internet, o escondiéndose entre los datos almacenados en un pendrive, pasando así de una a otra computadora. Una vez instalado, instala defensas que vuelven difícil extirparlo.

    Aunque aún no es claro si el supuesto nuevo ataque o variación de esta amenaza, programado para hoy, coincidiendo con el April Fool’s Day en los EEUU, se trata de una broma por parte de los autores del virus o si realmente se volverá un asunto importante de seguridad, es importante que los usuarios verifiquen y actualicen los sistemas de seguridad de sus computadoras.

    Downadup se aprovecha de una vulnerabilidad en Microsoft Windows (MS08-067) para instalarse y funcionar silenciosamente. El gusano intenta propagarse al copiarse en carpetas compartidas en redes compartidas y al infectar dispositivos USB como memorias portátiles, indicó la empresa de seguridad informática Symantec.

    Las computadoras que corren el mayor riesgo con sistema Windows XP y Windows Vista que no están figuradas para recibir actualizaciones automáticas de Microsoft o computadoras que no cuenta con un software de seguridad actualizado.

    Microsoft ya modificó su antivirus Malicious Software Removal Tool, descargable en forma gratuita, para que detecte y se libere de Conficker, pero "sigue buscando nuevas maneras de neutralizar la amenaza de Conficker para darle a los clientes más tiempo para poner al día sus sistemas", explicó uno de sus responsables en materia de seguridad, Christopher Budd.

    Aconsejó además a los usuarios poner al día su sistema operativo Windows y sus antivirus, y proteger sus computadoras y sus archivos con contraseñas complejas.

    Los gusanos informáticos pueden robar datos o tomar el control de las computadoras infectadas, transformándolas en máquinas "zombies" miembro de un "botnet", una red de computadoras malintencionadas al servicio de piratas informáticos para seguir distribuyendo malware.

    Gracias al poderío de su "botnet", Conficker, que ya infectó múltiples sistemas informáticos a través del mundo, incluida una red de la Marina nacional de Francia, tiene la particularidad de obtener contraseñas