Mostrando entradas con la etiqueta Autenticación. Mostrar todas las entradas
Mostrando entradas con la etiqueta Autenticación. Mostrar todas las entradas

lunes, 22 de julio de 2019

Requerimiento SCA para comercio electrónico ¿estamos preparados?

El 14 de septiembre entra en vigor la obligatoriedad del requerimiento Strong customer authentication (SCA) de la Unión Europea. 

Este método se encuentra dentro de la normativa de servicios de pago revisada (PSD2), aprobada en 2015, pero no es hasta ahora cuando se cumple en plazo para estar preparados para esta doble autentificación que propone en los pagos on-line. Concretamente la directiva europea exige que el pago incluya:
Una autentificación basada en dos o más elementos categorizados como conocimiento (algo que solo el usuario sabe), posesión (algo que solo el usuario conoce) e inherencia (algo que el usuario es) que son independientes. La violación de uno no compromete la confianza en los otros y están diseñados que protegen la confidencialidad de los datos».
Dicho de una forma más llana, será necesario contar el nuevo requisito para pagos europeos reclama un método de transacción de doble autentificación donde se pueda garantizar que los usuarios son quiénes dicen ser a través de datos que solo ellos conocen o disponen. Algo similar a lo que proponen proveedores de tarjetas con  Verified by Visa o Mastercard Secure Code.
Fuente: muycanal.com



lunes, 7 de mayo de 2018

100 Worst Passwords of 2017! The Full List

La compañía de ciberseguridad estadounidense Splashdata publicó hace unos meses la lista de las 100 contraseñas más utilizadas, es decir, las más inseguras. 

La compañía ha analizado más de 5 millones de contraseñas que se han filtrado en la deep web este año para crear el ranking, que pone en la cima la serie numérica “123456” como la contraseña más común del año.

Descarga de listado completo:


martes, 19 de agosto de 2014

Generador de contraseñas OnLine

Cuando requiera crear o verificar contraseñas fuertes puede usar el generador de contraseñas de Norton Identity Safe (servicio online / free), el cual permite  crear contraseñas sumamente seguras difíciles de descifrar o adivinar. 

Seleccione los criterios para las contraseñas que necesite y haga clic en "Generar contraseñas". Recuerde que, cuantas más opciones se elijan, más seguras serán las contraseñas.

¿Usa alguna de estas contraseñas inadecuadas?

  • Contraseña
  • 123456
  • qwerty
  • Nombre de su hijo
  • Siempre la misma

¿Por qué esto es inadecuado?

  • Son fáciles de adivinar o descifrar. Muy fáciles.
  • Si un sitio está en peligro, un hacker tiene acceso a todos los servicios.
 

 
 

lunes, 21 de abril de 2014

Las soluciones de la ciencia para no olvidar las contraseñas

El error informático Heartbleed replanteó el tema de las claves.


Los días de memorizar sus contraseñas están contados. En algunos años podrá acceder a su cuenta bancaria en internet usando un tatuaje electrónico en su brazo o con una pastilla que, una vez digerida, difunde la contraseña a través de las paredes del estómago. Ya existen prototipos.
El tatuaje tiene componentes elásticos como sensores y una antena que se internalizan en la piel. La antena transmite la contraseña a un lector electrónico cuando uno entra en contacto con un teléfono o computador.
Y el ácido estomacal -en vez del ácido de las baterías- activa la píldora.
Este pequeño artefacto ha sido diseñado para que pulse un código que sería recogido por un sensor en un computador portátil poco después de dejar el esófago.
La motivación para desarrollar tecnologías tan extrañas viene de un problema creciente y generalizado: los sistemas de autentificación existentes con los que se ingresa a servicios en línea se basan en contraseñas. Y estas no siempre están a la altura de las circunstancias.
El error Heartbleed ha dejado en evidencia el problema de la inseguridad de las claves de internet. Varias empresas de tecnología están instando a los usuarios a cambiar sus claves, sobre todo las del correo electrónico, almacenamiento de archivos y banca electrónica.
Cerca de 50.000 sitios únicos logran suplantar contraseñas cada mes, lo que lleva a robos en línea por un total estimado de US$ 1.500 millones cada año.


FACIL DE RECORDAR Y ROBAR
Las personas también tienden a elegir contraseñas fáciles de recordar. Es decir, fáciles de adivinar. De los 32 millones de contraseñas reveladas durante una violación de seguridad, más de 290.000 resultaron ser ‘123456’, de acuerdo con Imperva, una empresa de seguridad de California.
Una contraseña que contiene seis letras minúsculas puede ser interceptada en sólo una fracción de segundo. Pero una más larga y compleja, con 11 letras mayúsculas y minúsculas al azar, números y caracteres especiales, podría tomar cientos de años. La regla de las contraseñas es simple: cuanto más compleja, más segura. Pero esperar que la gente recuerde combinaciones largas y sin sentido, no es realista.
El problema es que las personas simplemente tienen demasiadas contraseñas que recordar, dice Michael Barrett, jefe de seguridad de la información de PayPal.
“Cuando hablé con los consumidores hace 10 años, me decían que tenían cuatro o cinco nombres de usuario y contraseñas para recordar. Ahora me dicen que tienen 35 de esas malditas claves”, dice Barrett.
Un adulto típico entre 25 y 34 años de edad tiene 40 cuentas en línea, según un estudio de 2012.
Algunas compañías están agregando datos biométricos como segundo factor de autenticación, aprovechando las cámaras y micrófonos en los teléfonos inteligentes para realizar un reconocimiento de cara o de voz, incluso exploraciones de iris.
Sin embargo, los datos biométricos tienen sus propios problemas. A diferencia de las contraseñas, que se pueden cambiar, las impresiones de rostro y voz no. Si los cibercriminales logran entrar a un sitio y robar información biométrica, esta podría ser usada para siempre para entrar en otras cuentas que dependen de la autenticación biométrica.
En todo caso, esto es poco probable, porque los datos de huellas dactilares se combinan típicamente con datos aleatorios para crear un biométrico basado en su huella digital. Así que un pirata informático que tuvo acceso a un análisis de su huella digital no necesariamente será capaz de entrar en un sitio biométricamente asegurado.
Pero hay un problema, incluso con la autenticación de dos factores. Mientras les hace la vida más difícil a los criminales, a los usuarios no les gusta la molestia adicional. “Los consumidores sólo quieren comprar cosas y esperan que la empresa se encargue de la seguridad”, dice Barrett.

por Paul Rubens/BBC Mundo - 20/04/2014 - 07:28


lunes, 24 de febrero de 2014

Doble factor de autenticación: ¿Qué es y por qué lo necesito?


Durante los últimos dos años, muchos servicios online han comenzado a ofrecer un doble factor de autenticación. Se trata de una medida de seguridad extra que frecuentemente requiere de un código obtenido a partir de una aplicación, o un mensaje SMS, además de una contraseña para acceder al servicio.
Para los usuarios de PC, que ya están cansados de tener que memorizar una docena de contraseñas, esta parece ser la última cosa que necesitan, pero el doble factor de autenticación puede ser la diferencia entre ser víctima de un cibercriminal y mantenerse protegido.
Twitter, Google, LinkedIn y Dropbox, entre otros servicios, ya ofrecen esta característica como un opcional de seguridad para las cuentas. Tanto Twitter como LinkedIn agregaron el sistema luego de ataques que alcanzaron caracter público, y otros sitios como Evernote también lo han implementado en el último año.
Los sistemas varían, pero usualmente involucran un mensaje SMS automático, o una aplicación que genera códigos de acceso. Luego de ingresar tu contraseña, el sistema solicitará el código de acceso, y en algunos sistemas, se utiliza una aplicación (separada de navegador web) para ingresar el código.
Los sistemas de doble factor de autenticación son mucho más seguros que las contraseñas. Muchos ataques que alcanzaron notoriedad pública, como los perpetrados contra cuentas de empresas de medios en Twitter el año pasado, no hubieran ocurrido si hubiera habido un sistema de doble factor implementado. Incluso si un atacante logra infectar un equipo y roba una contraseña, el acceso no podrá ser logrado ya que no cuentan con el código de acceso.
Pero es importante recordar que no hay soluciones mágicas: los sistemas de doble factor son mejores que la contraseñas solas, y más simples que las medidas biometricas (como pueden ser las huellas digitales o el reconocmiento facial), pero los atacantes eventualmente pueden encontrar el modo de vulnerarlos. Lo que el sistema garantiza es que los atacantes tendrán que trabajar más duro. Por ejemplo en un ataque reciente contra World of Warcraft, los cibercriminales crearon una replica del sitio web en la que se descargaba malware. Esto demuestra que el trabajo requerido para un atacante es mucho mayor, y eso es una buena noticia.
David Harley, ESET Senior Research Fellow, dice “Lo triste es que, las contraseñas estáticas son superficialmente baratas pero conceptualmente una solución insatisfactoria para un problema muy complicado, especialmente si no están protegidas por técnicas complementarias. Las contraseñas de uso único y los tokens son mucho más seguros, especialmente cuando se implementan en hardware como una medida de doble factor de autenticación”.

¿Cómo lo activo?
Muchos sitios web, incluyendo Twitter, Gmail y Dropbox, ofrecen sistema de doble factor de manera gratuita, aunque deben ser activados por los usuarios. Para conocer cómo activarlos, los invitamos a que lean la Guía de Doble Autenticación de ESET Latinoamérica donde se explica cómo poder activar esta funcionalidad en los principales servicios.
Vale la pena implementar estos sistemas si quieres mantener segura tu información en esos servicios, y se hace imperativo aplicarlas si almacenas información laboral en alguna de esas cuentas. El doble factor de autenticación hace más difícil, aunque no imposible, el acceso no autorizado por parte de terceros a servicios como Twitter y Dropbox. Tal como se mencionó antes, actualmente el sistema es optativo, así que es tarea de cada usuario activarlos manualmente.

¿Lo necesito en todos los sitios web?
La respuesta es simple: no. Idealmente, deberías usar el doble factor de autenticación para tus cuentas más valiosas, esto es, las que no puedes arriesgarte a que se vean comprometidas. La mayoría de los usuarios de internet, tienen accesos para docenas e incluso un centenar de sitios, pero no todos tienen la misma importancia como por ejemplo una cuenta de e-mail “descartable” que fue creada para acceder a un sitio que vas a visitar una sola vez. Por lo tanto, la implementación del doble factor de autenticación se debe desarrollar en sitios que visites frecuentemente, y que contengan información valiosa.

¿Es infalible?
No es infalible, pero es una capa de protección extra que te convierte en un blanco más difícil para los atacantes. Existe malware, tal como Hesperbot, que fue creado para burlar este tipo de sistemas, al engañar a los usuarios para que descarguen una aplicación falsa en lugar de la real. Pero en la mayoría de las situaciones, los sistemas de doble factor ofrecen una valiosa capa adicional de protección para usuarios finales y compañías.

¿Puede un usuario “común” beneficiarse realmente de este sistema?
Sí. Particularmente en Dropbox, muchas familias almacenan grandes cantidades de información valiosa, y no usan la opción del doble factor de autenticación. Está allí, úsala. Si utilizas Facebook, Twitter y LinkedIn para tu trabajo, también vale la pena considerar la posibiliad de implementarla, ya que si eres atacado, tu reputación se puede ver dañada.

¿Puede ayudarme si tengo una empresa pequeña?
La respuesta es simple: Sí. Un informe reciente arrojó como resultado que dos tercios de las compañías que permitían el trabajo desde el hogar, eran incapaces de brindar acceso seguro a la red corporativa, poniendo en peligro a la información de la empresa. Los sistemas de doble factor de autenticación pueden ayudar a las empresas pequeñas a brindar “home working” y por ejemplo, cortar gastos generales en oficinas

Adaptación del post de Rob Waugh para We Live Security en inglés.
Autor Editor, ESET




jueves, 30 de enero de 2014

10 consejos para construir una contraseña segura en internet

Según expertos de la UOC, la fuga de datos por culpa de contraseñas poco seguras alimenta un lucrativo mercado negro de información

Diez consejos para construir una contraseña segura en internet 


Barcelona. (Redacción).- Un grupo de expertos en seguridad informática reunidos por la UOC (Universitat Oberta de Catalunya) han alertado sobre las malas prácticas en que a menudo caen los usuarios al crear contraseñas poco seguras en los servicios y productos de internet y los problemas que esto puede ocasionar a la hora de preservar la seguridad de sus sistemas y la información personal.
Asimismo, han advertido que la fuga de datos por culpa de contraseñas poco seguras alimenta un lucrativo mercado negro de información. Esta información puede acabar en mercados negros de hackers, que ganan mucho dinero con los datos o con redes de "ordenadores zombis". 
Los profesores de la UOC Robert Clarisó, director del máster universitario de Ingeniería informática, y Helena Rifà, directora del máster interuniversitario de Seguridad TIC, coinciden en que lo más importante es que las claves "sean difíciles de adivinar y fáciles de recordar". Un objetivo que no siempre resulta sencillo. En primer lugar, hay que evitar información deducible, -como son las fechas de cumpleaños-, o caer en el error de usar el mismo nombre de usuario, un hecho muy habitual que hace muy frágil la protección del sistema.

Los expertos de la UOC recomiendan seguir algunos principios básicos a la hora de construir la contraseña para diferentes servicios web y evitar ser víctimas de hackers malintencionados: 
1. Las contraseñas deben tener una longitud de entre ocho y diez caracteres como mínimo.
2. Se debe combinar el uso de mayúsculas y minúsculas, incluir algún número y un símbolo.
3. Se recomienda no repetir contraseñas para diferentes servicios o, en todo caso, tener variantes con pequeños cambios.
4. No se deben utilizar como contraseña palabras de diccionario porque hacen más vulnerable el sistema.
5. Evitar el uso de contraseñas que hagan referencia a datos fácilmente deducibles como son las fechas de cumpleaños.
6. Se puede construir una contraseña a partir de las primeras letras de las palabras que componen el título de una canción favorita.
7. Si se escriben las contraseñas en un papel hay que ser prudente y no dejarlo en un lugar visible ni cerca del ordenador.
8. Se pueden guardar las contraseñas para recordar en un documento de Word que esté cifrado o también en servicios online que ofrezcan la posibilidad de cifrar el contenido.
9. A las preguntas planteadas en el proceso de recuperación de contraseñas se debe evitar dar información personal conocida por muchas personas.
10. Hay que evitar el uso de contramedidas forzadas y ampliamente utilizadas como cambiar algunas letras por números similares. El hecho de utilizar simbología similar hace las contraseñas más vulnerables.


Protegerse de ataquesUna buena contraseña nos protege de ataques que son más comunes de lo que podemos pensar. Todo el que tenga un servidor accesible desde el exterior puede ser víctima de un ataque. En una institución como la UOC, por ejemplo, según explica Clarisó, "cada día hay decenas de miles de intentos de conexión malintencionados" al sistema. "A veces las contraseñas de los usuarios son fáciles de adivinar, y si alguien descubre tu contraseña puede hacer auténticas barbaridades", comenta.
Por ejemplo, se puede acceder a la información personal del usuario, enviar spam o hacer ataques contra otras máquinas. "Normalmente estos ataques -explica Clarisó- no se hacen directamente desde las máquinas del atacante, sino por medio de otros usuarios, por lo que es más complicado identificar su origen".
Los expertos consideran que a menudo los usuarios no son conscientes de la importancia que tienen los datos que facilitan . Señalan que detrás de este fenómeno se mueve un negocio importante alimentado por los datos obtenidos fraudulentamente . Cuando se trata de robar contraseñas , « originalmente había quien lo hacía como reto intelectual , pero hoy en día ya hay auténticos" profesionales " que se ganan la vida de esta manera» , comenta Clarisó . Existe un mercado negro detrás de este fenómeno y páginas web donde los hackers ponen a la venta información , como números de tarjetas de crédito , entre otros datos de valor comercial .

domingo, 3 de noviembre de 2013

Guía de Doble Autenticación

Una encuesta elaborada por la compañía reveló que el 64,2% de los usuarios latinoamericanos desconoce de qué se trata dicha tecnología. Ante este escenario, presenta un nuevo material educativo.

Buenos Aires, Argentina – Diversas amenazas como códigos maliciosos, phishing, fuerza bruta y vulnerabilidades en servidores intentan obtener las credenciales de acceso de los usuarios. Por tal motivo ESET Latinoamérica, compañía líder en detección proactiva de amenazas, ha lanzado una Guía educativa sobre Doble Autenticación, con el objetivo de ayudar a mitigar el impacto de ataques de ese tipo agregando un segundo factor de seguridad adicional.
Conocida también como “verificación en dos pasos” o “aprobación de inicio de sesión”, entre otros, la doble autenticación en un sistema diseñado para otorgar una capa extra de protección. Permite contrarrestar los ataques cuyo objetivo es la obtención del nombre de usuario y contraseña de la víctima.

Aunque una contraseña es más segura si está compuesta por al menos diez caracteres alfanuméricos, la posibilidad que un atacante pueda obtenerla es alta si se considera que los códigos maliciosos roban directamente la información, y en el phishing es el propio usuario quien, manipulado, entrega esos datos. Por último, muchos servidores que contienen información sensible de los usuarios poseen vulnerabilidades.
 
La doble autenticación mitiga considerablemente, a través de un código generado en el celular, los riesgos de los ataques mencionados. En una cuenta que implementa esta tecnología, el usuario tendrá que ingresar no sólo las credenciales de acceso (primer factor de autenticación), sino también un segundo factor que en la mayoría de los casos, es un código aleatorio válido por sesión que se recibe en el smartphone o token de seguridad. La ventaja de este sistema radica en que si un cibercriminal logra obtener el nombre de usuario y contraseña, no podrá iniciar sesión en la cuenta de la víctima debido a que no dispondrá del segundo código o factor de comprobación.
Aprender más sobre esta técnica e implementarla resulta provechoso si se tiene en cuenta que según una encuesta desarrollada por ESET en abril de 2013, el 64,2% de los usuarios latinoamericanos desconoce qué es la doble autenticación.

El crecimiento en la cantidad de compañías que han implementado sistemas de doble autenticación es una de las tendencias en Seguridad de la Información que se ha consolidado durante 2013. En conjunto con el lanzamiento de nuestra solución ESET Secure Authentication, pensada para empresas que desean implementar esta tecnología en redes VPN y servidores de correo electrónico corporativo, diversas compañías como Google, Apple, Facebook, Twitter y LinkedIn, entre otras, ofrecen la posibilidad de activar la doble autenticación dentro de sus respectivos servicios. Así, el segundo nivel de validación garantiza seguridad al usuario”, aseguró André Goujon, Especialista de Awareness & Research de ESET Latinoamérica.

Pese a lo anterior, en la mayoría de los casos se trata de una opción que viene desactivada por defecto, por lo que es el propio usuario quien debe activarla para poder aprovechar el nivel de seguridad adicional que otorga la doble autenticación.
 
DESCARGA de la guía: Guía educativa sobre Doble Autenticación
 
 

martes, 20 de agosto de 2013

Uniqul, una nueva forma para pagar `por la cara´, sin dinero ni tarjetas de crédito

Con el sistema de reconocimiento facial Uniqul es posible ir de compras y realizar los pagos sin llevar dinero en efectivo ni tarjetas de crédito.

Uniqul

La firma finlandesa Uniqul ha desarrollado un sistema de pago que utiliza el reconocimiento facial para realizar las transacciones, evitando que el usuario tenga que llevar tarjetas de crédito o dinero en efectivo para realizar sus compras.
Para utilizar el sistema Uniqul, que ya se está utilizando en Finlandia, el usuario tiene que abrir una cuenta y sus datos quedan registrados en una base de datos. Bien se puede optar por introducir la información de la tarjeta de crédito o vincular los datos a una cuenta en PayPal.
A la hora de realizar las compras, el usuario sólo tiene que situarse frente al escáner de fotos, esperar a que su cara sea reconocida y aceptar la operación. El interfaz es muy intuitivo y fácil de utilizar.
Para garantizar la seguridad de la información, Uniqul ha desarrollado esta tecnología de reconocimiento facial utilizando algoritmos militares que procesan los datos de forma biométrica para encontrar la información en la base de datos. Todo este proceso se realiza en menos de cinco segundos, según la firma finlandesa.

Uniqul

Con esta solución, Uniqul ofrece a los compradores la oportunidad de conocer a sus clientes y sus necesidades de compra, permitiendo ofrecerles una experiencia más personalizada.
Uniqul ofrece este servicio a través de una cuota mensual que va desde los 0,99 euros a los 6,99 euros.

 Fuente: digitalavmagazine.com


jueves, 8 de agosto de 2013

¿Sabes cuánto tarda un hacker en descifrar tus contraseñas?


Los usuarios de Internet tienen una media de cinco cuentas diferentes y cada una debe contar con una contraseña propia, todo un reto para nuestra memoria. Utilizar una contraseña única para todas las cuentas es un riesgo, porque si un hacker adivina dicho código, tendrá la llave de nuestra vida online. Sin embargo, solo los usuarios avanzados utilizan una contraseña como Xp89$ABG-faw?6 para cada página que visita. Entonces, ¿cómo podemos elegir un código que sea seguro y fiable?
Kaspersky Lab pone a disposición de los usuarios un programa online con fines educativos que es capaz de reconocer cuánto puede tardar un hacker en descubrir nuestra contraseña:

Kaspersky Lab: Secure Password Check 
Your password will be bruteforced with an average home computer in approximately.......



El funcionamiento es muy sencillo, una vez escrita la contraseña, el programa informa, de una manera divertida, del tiempo que tardaría alguien en robártela.
Además indica si la longitud es adecuada, si es una palabra demasiado común o si contiene secuencias de teclado. Antes de crear las contraseñas que vamos a utilizar y comprobar en Password Check su fortaleza debemos tener en cuenta ciertos aspectos de seguridad que nos ayuden a mantener nuestra vida virtual a salvo de los hackers.

¿Por qué necesitamos contraseñas fuertes?
Siempre se han usado contraseñas que combinan letras, símbolos y caracteres especiales para proteger los ordenadores, los documentos y los archivos. Incluso cuando están cifrados, un cibercriminal puede tener acceso físico al equipo e introducir claves hasta que encuentra la correcta. Este método es muy eficaz con las claves cortas. Cuanto más larga y complicada es una contraseña, más tiempo conlleva averiguarla. Las claves de 4 y 5 caracteres apenas requieren unos segundos, en cambio cada nuevo símbolo que añadamos es un nuevo obstáculo para el hacker. Este mismo principio se aplica a la combinación de letras, símbolos y números; al incluirlos reducimos las oportunidades de que descubran nuestra clave.
Si la contraseña es una palabra, no importa lo rara o larga que sea, existen muchas posibilidades de que descubran nuestro código de acceso. Simplemente añadiendo un símbolo extra, ya aumentamos su complejidad. Por este motivo, los expertos recomiendan que combinemos diferentes caracteres aunque luego nos sea difícil memorizar dicha contraseña.

Receta para la contraseña perfecta
La principal regla, y la más importante, es que la contraseña sea larga. Podemos añadir diferentes caracteres sin la necesidad de crear un galimatías. Usa una frase clara, que sea fácil de recordar y realiza cambios para impedir que alguien la averigüe. NadaEsBlancoONegro2 es legible, ¿verdad? Es más fácil recordar una frase con un par de modificaciones que una serie aleatoria de símbolos. Pero, debemos tener cuidado y no usar una frase demasiado conocida o popular. Es mejor crear nuestra propia oración para cada cuenta.
A la hora de elegir la longitud y complejidad de nuestra frase debemos tener en cuenta lo siguiente: el valor de los datos a proteger, la frecuencia con que usamos la clave y si utilizamos dicha contraseña en un dispositivo móvil. Por ejemplo, NadaEsBlancoONegro2 es perfecta para una página de música; en cambio, deberíamos crear una clave más compleja como NadaEsBlancoONegro2EnnU3STR4V1D463 para nuestro correo electrónico o banca online.

Existen herramientas específicas que nos ayudan a memorizar nuestras contraseñas. Por ejemplo, el producto de seguridad informática Kaspersky PURE incluye un módulo que contiene una base de datos con las contraseñas del usuario. Dicho repositorio de claves está perfectamente cifrado con algoritmos complejos y el usuario sólo necesita recordar la contraseña de acceso a la tabla. Con sólo memorizar un código, podremos mantener a salvo el resto de nuestra vida online

kaspersky.com

viernes, 14 de junio de 2013

Sólo el 50% de los usuarios cierra sesión al usar servicios on line

Entre los servicios se incluye Internet Banking, webmail y redes sociales, entre otros. Además, 2 de cada 3 encuestados dijo que el control gubernamental impide el crecimiento de internet y desalienta la innovación

Sólo el 50% de los usuarios cierra sesión al usar servicios on line

(Internacional) Durante 2012, The Internet Society (ISOC) llevó a cabo el estudio Global Internet User Survey a 10.000 usuarios de internet de 20 países con el objetivo de conocer cómo acceden, qué aplicación le encuentran, cómo manejan la información privada y la relación de internet con los derechos humanos y los procesos políticos y sociales.

En este marco, la organización destacó que el 60% de los encuestados opina que el acceso a internet contribuyó significativamente a la conciencia civil y política en su país; en tanto que el 70% opina que cuanto mayor es involucramiento de los gobiernos hará que internet tenga mayor control y limitación de acceso a contenido.
Otro de los puntos del estudio indica que 2 de cada 3 encuestados opinó que el control gubernamental impide el crecimiento de internet y desalienta la innovación. Del total de usuarios que se loguean en servicios on line (internet banking, webmail, redes sociales, etc), sólo el 50% reconoce que cierra la sesión.

Aún sabiendo que están compartiendo información personal con un sitio o servicio on line, el 12% de los usuarios confiesa que nunca lee las políticas de privacidad y el 80% sostiene que no siempre las lee. Además, 2 de cada 3 encuestados sostiene que internet jugará un rol significativo en la solución de los problemas globales, incluidos la reducción de la mortalidad infantil (63%), la eliminación de la extrema pobreza y el hambre (61%) y en la prevención del tráfico de mujeres y chicos (69%).

Vale destacar que ISOC es una ONG global especializada en investigación y promoción de Internet en lo relativo a nuevos estándares, políticas y educación. Se ocupa de lo normativo y lo técnico para preservar y fortalecer una Internet abierta para que todas las personas puedan conectarse y compartir libremente sus ideas e iniciativas. 



viernes, 31 de mayo de 2013

Contraseñas: problemas y buenas prácticas


 
A diario nos enfrentamos a operaciones a través de internet e interactuamos con algún dispositivo que requiere autenticarnos, en esas ocasiones la seguridad se vuelve un factor clave para evitar usos o transacciones fraudulentas. Para disminuir las posibilidades de ser víctima de robo de contraseña y de phishing es que a continuación se presentan algunos consejos para mejorar sus claves.

Consejos para mejorar claves

  • No utilice la misma clave para más de un sitio, esto es importante ya que si alguien averigua una de ellas tendrá acceso a los sitios relacionados que hacen uso de ésta.
  • Procure que su contraseña sea “compleja” (pero no difícil de recordar), use mayúsculas y minúsculas, espacios, símbolos y números. Además procure que la contraseña tenga más de 8 caracteres. Esto disminuye la posibilidad de deducirla. Por ejemplo “esta Es 1 contraseña Compleja!”.
  • No utilizar palabras relacionadas con el sitio para la contraseña, por ejemplo si lo que se está creando es una cuenta de Facebook no usar claves como “face” o “fotos”.
  • En caso de que el sitio donde está creando una cuenta le ofrezca utilizar una “pregunta de seguridad”, para recuperar su clave en caso de olvidarla, no utilice una pregunta trivial.
  • Cambiar la contraseña varias veces al año, si en algún momento su contraseña es robada sin que usted se dé cuenta, realizando esta acción se inutilizará la clave anterior dejando fuera de su cuenta al hacker.
  • Recuerde cerrar su sesión, de esta forma se evita que cualquier persona que venga después de usted tenga acceso a su cuenta. Además recuerde borrar las cookies, el historial y el cache del navegador.
  • Desconfiar de cualquier correo que pida datos como usuario y contraseña, estos nunca son necesarios por un tercero salvo que quiera robarle sus datos, por tanto de recibir un mensaje de este tipo,  no lo conteste y notifique a la empresa u organismo que dice envío el correo.
  • No utilizar links de correos para dirigirse a sitios donde deba ingresar usuario y contraseña, es preferible escribir la dirección a mano ya que los links pueden ser alterados.
  • Compruebe que el sitio al que quiere acceder sea el que aparece en la barra de direcciones de su navegador y que no es un sitio de igual apariencia que está haciéndose pasar por el sitio original.
  • Nunca se deben enviar datos como usuario o contraseña vía correo electrónico, ya que si tu cuenta de correo o la de la otra persona es penetrada se podría tener acceso a esta información fácilmente

Más...


Visto en cert.uy

domingo, 26 de mayo de 2013

Guía para manejar sus contraseñas de Internet

Consejos a la hora de gestionar de forma segura y sencilla las claves de accesos, desde aplicaciones administradoras de password hasta el uso de mensajes de texto para ingresar a un servicio on line
 
Facebook, Gmail, Skype, Linkedin, Instagram, Amazon. etcétera. Piense en cuántas cuentas activas tiene usted en Internet. Y por ende cuántas claves debe recordar.
La contraseña del sistema de la universidad, el correo de la oficina, la suscripción al periódico, Cuevana o el banco, que tiene más de una.
Un estudio de Microsoft estimó que el usuario promedio de Internet tiene unas 6,5 claves en la web. Y todas son compartidas con al menos otras cuatro plataformas más. Eso son 10 cuentas.
Pero el estudio concluyó que el promedio de los internautas tiene unas 25 cuentas que requieren de claves. Y que la media de los usuarios teclea unas 8 contraseñas al día.
Por si fuera poco, cada vez son más los informes que recomiendan no anotar las claves, no tener la misma en varias cuentas, usar letras en minúsculas y mayúsculas, números y símbolos.

¿Cuál es la mejor forma de tener el control absoluto sobre sus cuentas sin sacrificar seguridad?
1. Vieja escuela
La primera y más obvia forma de no olvidar las diferentes contraseñas es escribirlas, recomienda la experta en tecnología del diario The New York Times Riva Richmond.
Se suele pensar que esta es la estrategia más riesgosa, porque quien quiera que encuentre ese escrito tiene a un par de clicks de distancia el acceso a su cuenta bancaria, por ejemplo.
Sin embargo, el gurú de internet y experto en criptología Bruce Schneier argumenta que la gente tiene la capacidad de guardar ese tipo de objetos esenciales en lugares seguros.
El número de personas que pierden su billetera, por ejemplo, un lugar donde podría guardar el mencionado papel, es estadísticamente muy bajo, analiza en su blog.
Otras opciones de guardar esa lista de claves es entregársela a una persona cercana o hacer un documento en el computador.
El profesor del London School of Economics Edgar Whitley, experto en seguridad de la información, le dice a BBC Mundo que usar lenguaje cifrado es una buena opción.
"Una forma es trasladar las letras una o dos posiciones en el alfabeto", comenta. "Cuando la clave es 'abc', uno pone 'bcd', por ejemplo".
 
2. Apoyo de las cuentas
Google, Facebook o Twitter tienen diferentes métodos para ayudarle al usuario a recordar su cuenta o resetearla con facilidad. El método más usado entre los servicios para verificar cuentas de usuarios que olvidaron su contraseña son las preguntar: dónde nació, cuál es el segundo nombre de su mamá o cómo se llama su primer profesor en colegio.
Whitley dice, sin embargo, que ese sistema no es ideal: "Son datos fáciles de conseguir para un hacker y mi ciudad favorita no es hoy la misma que la que será en 10 años".
Pero hay otros sistemas. La red social Facebook, por ejemplo, permite cambiar la contraseña sin tener que recordarla a través de un sistema de identificación de los amigos de uno que salen en determinadas fotos.
Google, por su parte, tiene un sistema de verificación por medio del teléfono móvil que, según Whitley, es muy confiable, porque implica el uso de una tecnología de comunicación diferente a internet.
Pero si uno está en un país donde no tiene acceso al móvil, ese sistema no funciona. Y es frecuente que las páginas de los servicios requieran de verificación cuando uno entra en otro país.
 
3. Alta tecnología
La tercera y mejor forma de organizar las contraseñas es la más avanzada tecnológicamente.
"¡A la nube!", solía decir una famosa publicidad de Microsoft que incitaba a los usuarios a realizar todas sus operaciones de Internet en la misma plataforma donde todos los servicio están conectados.
En efecto, existen diferentes aplicaciones basadas en esa tecnología que ayudan a gerenciar las contraseñas y generar sistemas de seguridad.
"Un administrador de contraseñas protege los datos porque le permite utilizar contraseñas que son tan difíciles de descifrar como lo son de recordar", explica el blog especializado The Verge. "En lugar de una contraseña como "lumia920fan", el administrador sugiere algo en la línea de "50P3HofuvzDL"", asegura.
Y, a menos de que a uno le roben la computadora y la tableta, lo más probable es que sea imposible entrar a su cuenta de Gmail, por ejemplo, desde otro dispositivo que no sea el suyo.
1Password , por ejemplo, crea contraseñas fuertes y únicas, las recuerda y las resetea sin que uno se dé por enterado.
Su gran competidor es OneSafe , una aplicación para diferentes dispositivos que guarda contraseñas, así como documentos, fotos y cuentas de internet en el mismo dispositivo, sea este un iPad, Android o servidor de web.
Y aplicaciones como MSecure y Wolfram Password Generator proveen servicios similares -usualmente por un costo- de depósito y protección de contraseñas que no implican recordar la contraseña.
La tarea de gerenciar las contraseñas, en cualquier caso, es ardua. Pero, para muchos, necesaria..

Fuente: lanacion.com.ar

sábado, 13 de abril de 2013

En el futuro las contraseñas se pensarán: no habrá que tipearlas

Un grupo de desarrolladores de la Universidad de Berkeley presentó un dispositivo inalámbrico que evita el ingreso tradicional de claves; mientras, investigadores japoneses presentaron un escáner que permite descifrar los sueños

El dispositivo Mindset posee un sensor no invasivo que se ubica en la frente del usuario. Foto: Gentileza Universidad de Berkeley / Cory Doctorow

La inmensa cantidad de servicios on line que requieren el ingreso de contraseñas mediante teclados físicos y virtuales, con los riesgos de seguridad que implica el uso de claves poco robustas, generó una serie de iniciativas que buscan simplificar la autenticación a una cuenta de correo electrónico o el acceso a un sitio web. Para ello, los investigadores de la Universidad de Berkeley presentaron un estudio que asegura que además de tipear una contraseña, es posible pensarla y que un dispositivo, que se asemeja a un auricular Bluetooth, la detecte.
Lo notable del caso es que usaron un producto comercial para escanear las ondas cerebrales, fabricado por la firma Neurosky , una empresa especializada en este tipo de dispositivos.
Más..

Fuente: www.lanacion.com.ar

China requiere la identificación de los usuarios para servicios de Internet móvil

Un nuevo proyecto de ley obligará a los consumidores a presentar sus documentos de identidad para comprar tanto tarjetas de prepago como servicios de línea fija de Internet en los teléfonos.
 
Con el objetivo de “salvaguardar la seguridad de la información en la red“, China ampliará su reglamento de registro de los consumidores de Internet.
 
Según la información que acaba de dar a conocer el Ministerio de Industria y Tecnología Informática chino (MIIT), ya existe un borrador de la propuesta que exigirá la comprobación del registro de las tarjetas de prepago de Internet móvil, así como de los servicios de línea fija de acceso a la red desde los teléfonos.
Tal y como recoge ZDNet, el MIIT solicitará a los operadores de telecomunicaciones que recopilen la información de los clientes que busquen acceder a estos servicios.
Esta nueva regulación es una extensión de la medida que se aprobó en 2010 para identificar a los consumidores que adquirieran tarjetas SIM para los teléfonos móviles de prepago. Entonces la norma se valoró como una fórmula para alcanzar una mayor cifra de abonados reales a largo plazo.
Sin embargo, según Chen Jinqiao, ingeniero jefe adjunto de la Academia china de Investigación de Telecomunicaciones, el sistema de registro no ha funcionado bien.
De acuerdo a un último informe, 1,13 millones de propietarios de teléfonos móviles en el país, 4 de cada 10, no han proporcionado sus datos. Los consumidores chinos todavía pueden comprar números de teléfono sin identificación en lugares como quioscos de prensa, tiendas de telefonía móvil de reparación y tiendas de electrónica de consumo.
Por otro lado, recientemente el gobierno de la nación anunció que ampliará la cobertura de banda ancha a Internet al 70% de los usuarios en 2013. El ejecutivo ha trazado un plan con el objetivo de que el servicio alcance el 95% de los hogares a finales de 2015.

Fuente: siliconnews.es

lunes, 25 de febrero de 2013

Algunos expertos quieren que la era de la contraseña llegue a su fin, pues cada vez es más vulnerable para proteger la información digital

La clave de la seguridad informática

La clave de la seguridad informática.
Autor: Pantherstock
Hasta hace poco se creía que la contraseña era la forma más segura de proteger la vida digital de las personas. Pero hoy muchos creen que una clave es insuficiente y equivaldría a pretender resguardar a una ciudad de un Ejército enemigo con un candado. Lo han dicho gigantes de los computadores como IBM, así como la firma Deloitte, que en un reciente informe afirmó que estaban contados los días de la seguridad basada exclusivamente en la clave.
 Voces expertas como la de Mat Honan, escritor sénior de la revista Wired, señalan que el acceso a la información digital personal ya no puede depender de una serie secreta de diez caracteres. El propio Poul-Henning Kamp, quien inventó un popular sistema para encriptar contraseñas llamado MD5Crypt, dijo recientemente que su invento era obsoleto. “Les imploro a todos que migren a algo más seguro”, escribió en su blog. La razón es que el 90 por ciento de las contraseñas generadas por los usuarios son susceptibles de ser descifradas en segundos.
Y es que según él, una clave de ocho caracteres hoy puede ser encontrada con un software que va adivinando rápidamente hasta encontrar la combinación correcta. La falta de seguridad se ve reflejada a diario. Entre los casos más sonados está el robo de la base de datos de PlayStation en 2011, por lo cual Sony tuvo que invertir 171 millones de dólares en reconstruir la red y buscar métodos más seguros para proteger a sus usuarios. En 2012 a la red social LinkedIn le hackearon 6 millones de contraseñas. 
Aunque la manera más popular de robar cuentas es el phishing, que consiste en ofrecer el acceso a páginas falsas pero en apariencia reales, hay muchas otras modalidades. Al propio Honan, un hacker llamado Cosmo le robó su identidad de la forma más sencilla: con el servicio de ‘olvidó su clave’ que está disponible en todos los portales. Para responder correctamente las preguntas de seguridad, el hacker se valió de la información que su víctima había publicado en internet (el nombre del perro, su fecha de nacimiento, etc.) para robar su clave. 
El ladrón entró a su correo de Gmail y borró cientos de mensajes. También obtuvo acceso a su cuenta de Apple y desapareció toda la información de su computador, tableta y teléfono, con lo que Honan perdió su mayor tesoro: la historia fotográfica de su hija. Por último se apoderó de su cuenta de Twitter, desde donde lanzó mensajes racistas y homofóbicos. “Las claves de Apple, Twitter y Gmail eran robustas, de diez caracteres, alfanuméricas, algunas con símbolos, pero las tres conectadas entre sí”. Por eso, una vez el hacker entró a una de ellas accedió a todas. Su intención era demostrar que el sistema de seguridad en línea es todo menos seguro. 

Desde ese entonces Honan se ha dedicado al tema. “Lo que encontré es terrorífico. Es fácil que cualquiera acceda a nuestras vidas digitales y la debilidad mayor es la contraseña”, escribió en un reportaje de portada en la edición de diciembre de Wired. También probó que el sistema del hacker es sencillo pues siguiendo sus indicaciones logró acceder a otras cuentas. “En este caso fue Twitter, pero mañana puede ser la cuenta bancaria”.
Estos códigos sirvieron en un momento, pero hoy son obsoletos pues los dispositivos digitales están hiperconectados. Y a pesar de todas las advertencias, los usuarios crean claves de fácil recordación por su comodidad. El consultor de seguridad Mark Burnett realizó un estudio con 10.000 claves y encontró que password (o sea contraseña en inglés) y 123456 eran las más usadas. Además, el 49 por ciento de las personas usan la misma clave para todos los sitios.

Así mismo, ahora hay más información que proteger ya que la gente guarda más datos en la nube. Algunos creen que esto se resuelve con una clave potente. Jeremiah Grossman y Paul Kocher divulgaron a The New York Times unas pautas para crearla, como por ejemplo nunca utilizar una palabra del diccionario sino hacerla basada en una serie de caracteres digitados al azar, que se debe guardar en un disco duro y nunca en el computador (ver recuadro). Pero Honan cree que ni siquiera una clave así podría salvar al mundo de un hacker. 
En Colombia el riesgo es mayor porque no existe la cultura de consultar las cuentas personales desde un solo computador. “La gente usa el de la oficina, la universidad, el café internet y no tienen una sesión personalizada en el de la casa, por lo cual sus datos están expuestos a ser ‘hackeados’ fácilmente”, dijo a SEMANA Pablo Arrieta, experto en tecnologías de la información. Asegura que muchos proveedores de servicios como Twitter o Facebook no tienen representación en Colombia y si alguna cuenta es hackeada no se sabe a quién pedir auxilio. “Las empresas no están muy preparadas para colaborar y los usuarios deberían luchar por obtener respuesta inmediata”, señala. 
Los expertos todavía no tienen claro cuál será el siguiente sistema de protección. “Hay un montón de técnicas que funcionan bien a pequeña escala, como en una empresa, pero no hay alternativas para las contraseñas a gran escala”, dijo a SEMANA Rich Mogull, experto en seguridad informática y director de securosis.com. 

Según Honan, ese nuevo sistema debería tener dos componentes clave. El primero es que sea cómodo, pues si es demasiado dispendioso, no será viable. De hecho, la gente se hace un lío al manejar las contraseñas pues se necesita que cada código sea indescifrable y se requiere uno para cada cuenta. El segundo punto es que habrá que entregar parte de la privacidad, algo que no todos están dispuestos a hacer. “Se parecería a poner una caja fuerte en su cuarto al cuidado de expertos en seguridad mediante una cámara. Ellos solo le permitirían abrirla al dueño, pero estarían mirándolo”. 
Dentro del abanico de posibilidades está la biometría. Marcas como Samsung, Apple o Sony tienen la tecnología para reconocer los ojos y la voz en sus televisores e incluso en los teléfonos inteligentes.
Los rasgos de la persona deberían ser los códigos de identificación del futuro. Si yo compro un computador, tableta o teléfono lo ideal es que venga personalizado para que nadie más pueda usarlo”, señaló Arrieta.

Algunos ven la respuesta en el sistema de autenticación de doble factor que emplea Gmail. Cuando al usuario se le olvida la contraseña la página le envía un mensaje de texto a su teléfono móvil con el nuevo código. Aunque este sistema todavía se centra en la clave, Honan cree que es mejor que el sistema actual. 
Los bancos también han tomado cartas en el asunto. Una primera instancia de seguridad es que el usuario registre el computador desde el cual hace sus transacciones bancarias. Cuando alguien intenta ingresar desde otro equipo este le hace cinco preguntas que solo el dueño sabe responder. 

Un sistema reciente es generar claves dinámicas. En este campo el token ha sido la fórmula más atractiva para empresas, bancos y entidades gubernamentales. Se trata de un pequeño dispositivo electrónico que le brinda al usuario un nivel extra de seguridad, pues este lo usa para generar claves aleatorias de seis cifras cada vez que accede a la página. “El sistema funciona bien para bancos, pero sería demasiado para proteger un correo electrónico”, dice Gina Pardo, directora de Operación Bancaria de Asobancaria. 
Los ingenieros de sistemas del Departamento de Defensa de Estados Unidos (Darpa) están desarrollando otro sistema que identifica al usuario por su forma de digitar el teclado. A esto lo llaman la huella dactilar cognitiva y aunque no ha salido de los laboratorios de investigación, podría ser confiable porque los movimientos del tecleo están gobernados por el sistema motor y no por los pensamientos. “Fisiológicamente es improbable que sea imitado por otra persona”, dice Roy Maxion, profesor de Informática de la Universidad de Carnegie Mellon, en Estados Unidos. 
Lo ideal no es abolir la contraseña sino añadirle otros métodos de autenticación aleatorios. La contraseña sería solo una ficha de un gran rompecabezas que permitiría a los usuarios de la nube tener mayor seguridad. 

Cómo sobrevivir a la contraseña
Recomendaciones básicas para proteger su seguridad.

Nunca
  • Use palabras comunes o datos como su fecha de nacimiento, teléfono o dirección de la casa como contraseña.
  • Use la misma contraseña para todas sus cuentas. 
  • Escriba contraseñas cortas sino de al menos diez caracteres. 
  • Acceda desde sitios públicos a sus cuentas.
  • Guarde las contraseñas en el computador ni en el correo electrónico. Lo mejor es tenerlas en una USB encriptada.
Siempre
  • Cambie su clave cada tres meses. 
  • Dé respuestas falsas a las preguntas de seguridad que le piden al abrir su cuenta y anótelas para recordarlas.
  • Abra un correo electrónico que le sirva solo para recuperar contraseñas y asegúrese de que el nombre de usuario no esté ligado a su nombre o gustos personales.
  • Acepte la autenticación de dos o más factores cuando se lo ofrezcan
 
Fuente: semana.com

viernes, 1 de febrero de 2013

Día Internacional del Cambio de Contraseña

El 1 de febrero se celebra el Día Internacional del Cambio de Contraseña y Trend Micro nos propone a continuación unos sencillos y prácticos trucos para utilizar contraseñas únicas en cada una de las páginas web que visitemos, logrando así dar esquinazo a los cada vez más comunes ciberdelincuentes.
¿Qué significa esto? Si eres el tipo de persona que tiende a reutilizar su contraseña en múltiples sitios web hoy es el día para dejar de lado los viejos hábitos y empezar a cambiar la contraseña. La razón: los ciberdelincuentes pueden tener ya tu dirección de email y la contraseña habitual, también pueden tener las respuestas a las preguntas de seguridad que, al igual que las claves, tienden a ser reutilizadas. 
 Nunca es buena idea utilizar la misma contraseña para acceder a múltiples páginas web, por lo que trata de tener una clave única para cada uno de los sitios a los que accedas. Aunque puede sonar complicado e imposible de recordar, a continuación, Rik Ferguson, Director de Investigación de Seguridad y Comunicación de Trend Micro para EMEA, te ofrece un sencillo método para lograrlo.
 
Lo que NO debes hacer:
- No utilizar una palabra del diccionario 
- No emplear nombres, fechas de cumpleaños, edad, números de teléfono, nombres de mascotas, equipos de fútbol o cualquier otra cosa relacionada contigo.
- No usar la misma contraseña para varios propósitos diferentes. 
- No compartir tus contraseñas nunca, con nadie.
 
Las herramientas de forzado de contraseñas utilizan ataques de diccionario y ataques de diccionario híbridos (donde las palabras del diccionario son modificadas automáticamente utilizando números comunes/sustituciones de caracteres). Por lo tanto, no basta con tomar una palabra del diccionario y cambiar sólo unas pocas letras por números (Por ejemplo: Password equivaldría a P455w0rd!), este tipo de contraseñas pueden ser descifradas en cuestión de minutos. 

Lo que SI se debe hacer: 1-   Piensa en una frase que puedas recordar fácilmente, por ejemplo:  “Mötley Crüe y Adam and the Ants fueron las bandas de mi juventud”
 2- Coge la letra inicial de cada una de esas palabras: MCAAATAWTSOMY

Ésta puede ser la base de la contraseña, pero ahora tenemos que asegurarnos de utilizar caracteres en mayúsculas y minúsculas, números y “caracteres especiales” como !£$&+, por ejemplo, vamos a cambiar los primeros casos: MCaAatAwtSomY. Ahora cambia algunas de esas letras por números, tal vez la letra O por el cero: MCaAatAwtS0mY
A continuación puedes añadir los caracteres especiales, en el ejemplo cambiamos “and” por + y & , quedando: MC+A&tAwtS0mY. Como punto de interés especial, un carácter importante para incluir en las contraseñas (si tienes un teclado inglés) es el símbolo de la libra “£”, ya que es pasado por alto por muchas de las principales herramientas para forzar contraseñas, por lo que quizás podríamos terminar con: Mc+A&tAwTs0mY£.
Una vez que se tiene una contraseña segura, necesitas idear una forma para diferenciarla en cada página que utilices. Por ejemplo, se podría poner la primera y última letra del nombre al comienzo y al final de la contraseña compleja, haciéndola única y fácil de recordar.

En cuanto a las preguntas de seguridad o aquellas para restablecer contraseñas, ésta es también una de las formas más comunes para acceder a una cuenta. Si en algún momento te solicitan proporcionar respuestas a “Preguntas de Seguridad” considera si las respuestas son realmente seguras. Seguridad significa que tú eres la única persona que puede contestar a la pregunta. Si existe la posibilidad de crear tus propias preguntas, decántate por esta alternativa. Si está obligado a responder a más preguntas estándares como Primer Colegio o Primera Mascota recuerda que la respuesta no tiene por qué ser la verdadera, ¡sólo tiene que ser algo que puedas recordar!


Fuente: eccus.net

lunes, 28 de enero de 2013

Una buena contraseña tiene mala ortografía

Investigadores señalan que una buena forma de protegerse de ataques es eligiendo una clave que atente contra los diccionarios

Una buena contraseña tiene mala ortografía
(elcomercio.pe)
 
Especialistas de la Universidad Carnegie Mellon, en Pittsburgh (Pensilvania), desarrollaron una investigación sobre la vulnerabilidad de las contraseñas y de qué manera las personas pueden disminuir los riesgos de ser víctimas de los ‘crackers’.
El equipo, dirigido por Ashwini Rao, concluyó que una buena forma de protegerse de estos ataques es eligiendo una contraseña que rompa las reglas de la ortografía y la gramática.
El motivo está en que los ladrones informáticos utilizan correctamente las reglas de escritura para las búsquedas de tipo barrido, conocidas como brute force, las que ejecutan al combinar palabras de un diccionario.
Es importante tener en cuenta que si la persona con buena redacción decide elegir una contraseña mal escrita, debe recordar cómo la escribió.
A la par de quienes suelen caer en errores gramaticales y ortográficos al momento de escribir, los adolescentes también pueden engañar con mayor facilidad a los ‘crackers’, pues tienden a acortar las palabras, eliminando vocales o modificar letras que suenan parecido pero que se escriben distinto.
De acuerdo con esta investigación, tampoco está recomendado el uso de frases al momento de usar contraseñas largas, pues estas son fáciles de adivinar al ser completadas.

Fuente:  elcomercio.pe
 

jueves, 24 de enero de 2013

Protocolo de actuación escolar ante el Cyberbullying

El protocolo de actuación escolar ante el ciberbullying es el primer resultado del equipo de un conjunto de profesionales que, agrupados bajo el nombre de EMICI (Equipo Multidisciplinar de Investigación del Ciberbullying), tratan de dar respuesta a un problema que se manifiesta día a día en nuestra sociedad y, por ende, en las aulas: la presencia de situaciones del ciberbullying.

Tecnologías como Internet y la telefonía móvil resultan ser una herramienta de primer orden para la formación, la socialización, el ocio y el desarrollo pleno de los más pequeños. De igual manera, su enorme capacidad puesta al servicio de usuarios con intenciones nocivas o con escasas competencias en su manejo puede suponer la aparición de situaciones en las que unos menores se ven lesionados por las acciones de otros.

En los últimos tiempos, diversos factores vienen propiciando una mayor presencia del ciberbullying en nuestros centros escolares. Incorporación más temprana al uso de las TIC, empleo masivo de nuevos entornos de socialización intensiva carentes de medidas de privacidad proporcionales, mayor relevancia de contenidos audiovisuales y amplias posibilidades de accesibilidad y portabilidad son algunos factores que pueden ser considerados catalizadores de problemas de ciberconvivencia.
El ciberbullying es un fenómeno sigiloso de graves consecuencias que se desarrolla por lo general fuera del alcance de la observación tradicional pero que, no por ello, es menos lesivo que el bullying tradicional. Requiere una respuesta tan contundente como proporcional y acertada. La presente guía, en forma de protocolo, pretende aportar pautas y procedimiento para una eficiente atención escolar de los fenómenos de ciberbullying. 

Portada de la edición impresa del protocolo