Hogar Vigilancia de seguridad Infografía: el enfoque inteligente para la creación de contraseñas

Infografía: el enfoque inteligente para la creación de contraseñas

Video: 510 Recintos en los que se puede dividir la AE (Noviembre 2024)

Video: 510 Recintos en los que se puede dividir la AE (Noviembre 2024)
Anonim

En un estudio reciente, Deloitte informó que más del 90 por ciento de las contraseñas creadas por usuarios individuales son "vulnerables a la piratería en cuestión de segundos". Esto incluye contraseñas estúpidas como "contraseña" y "123456", pero también incluye "aquellas consideradas seguras por los departamentos de TI". Los investigadores determinaron que un diccionario de las 10, 000 contraseñas más comunes coincidiría con más del 98 por ciento de todas las cuentas protegidas. ¿Cómo puedes mejorar tus contraseñas? Sophos sugiere que solo necesitas ser inteligente.

Bueno, en realidad, sugieren que debes ser INTELIGENTE. Es un recordatorio para usar cinco mejores prácticas específicas al crear contraseñas: S trong, M ulti-character, A void asociaciones, R andom y T ools.

Haga clic en la imagen a continuación para obtener una vista a tamaño completo de la infografía que crearon para ilustrar estos puntos.

¿Qué es inteligente?

Una contraseña larga es una contraseña segura. Los ataques de fuerza bruta se vuelven exponencialmente más fuertes con cada personaje que agregas. Muchos sitios requieren que su contraseña tenga al menos ocho caracteres de longitud. Sophos sugiere que vayas más, mucho más; "20-25 caracteres es un buen objetivo". ¿Crees que no puedes recordar una contraseña tan larga? Intenta crear una frase de contraseña en su lugar.

La mayoría de las políticas de contraseñas requieren contraseñas de varios caracteres que incluyen letras mayúsculas y minúsculas, dígitos y signos de puntuación. Sin embargo, la mayoría de las personas tienden a quedarse con los signos de puntuación más comunes. El estudio de Deloitte señala que "aunque un teclado tiene 32 símbolos diferentes, los humanos generalmente solo usan media docena en contraseñas". Cuando esté permitido, use signos de puntuación menos comunes. Y hagas lo que hagas, no juegues juegos leet-speak sustituyendo 3 por E, 5 por S, y así sucesivamente, ya que esas variaciones ya son bien conocidas.

Recientemente me encontré con una caricatura que mostraba a un niño sosteniendo a su nuevo cachorro mientras su padre le recordaba que usará el nombre del cachorro como una respuesta de pregunta de seguridad por el resto de su vida. Esa es una idea terrible, por supuesto. Si un hacker está intentando descifrar activamente una de sus cuentas, obtendrá toda la información personal posible de los canales sociales. Su cumpleaños, el nombre de su mascota, el nombre de su hijo: todas estas son contraseñas terribles. ¡Evita las asociaciones !

Es probable que cualquier palabra común esté en el diccionario de contraseñas comunes de un hacker, por lo que debe evitarlas. Haz tus contraseñas tan al azar como puedas. Sobre todo, no use la misma contraseña en varios sitios. Según el informe de Deloitte, "el usuario promedio tiene 26 cuentas protegidas con contraseña, pero solo cinco contraseñas diferentes en esas cuentas". Una violación de seguridad en un sitio de entretenimiento aparentemente sin importancia podría exponer su cuenta bancaria, si vuelve a utilizar la misma contraseña.

Último y mejor, herramientas

¿Cómo hacer que una contraseña sea fácil de recordar? Bueno, puede ser útil usar algún nombre o actividad de tu vida. Y, sin embargo, Sophos te dice que evites las asociaciones. Una contraseña corta sería más fácil, pero dicen que debes ir por mucho tiempo. ¿Qué hacer? La respuesta, por supuesto, es instalar una herramienta de administrador de contraseñas y luego usarla .

Elija un administrador de contraseñas que facilite la calificación de la seguridad de sus contraseñas existentes. Tanto LastPass como Dashlane informarán sobre la solidez de cada contraseña y también marcarán las contraseñas que haya reutilizado. Ahora actúe sobre los resultados de este informe, eliminando duplicados e intercambiando contraseñas débiles por otras seguras.

Si siempre iniciará sesión con la ayuda del administrador de contraseñas, se centrará en contraseñas largas y aleatorias generadas por la utilidad. Si a veces necesita ingresar la contraseña manualmente, tal vez en un dispositivo que no sea PC, al menos mantenga la contraseña larga y variada. Mantenerse INTELIGENTE lo mantendrá a salvo.

Infografía: el enfoque inteligente para la creación de contraseñas