Mostrando entradas con la etiqueta amenaza. Mostrar todas las entradas
Mostrando entradas con la etiqueta amenaza. Mostrar todas las entradas

Las 10 passwords que los usuarios más utilizan en la web

La revista PC Magazine detectó las 10 passwords que los usuarios más utilizan en la web.

Si tu contraseña en internet es un término tan complejo como “123456”, ya eres parte del selecto grupo elaborado por la revista PC Magazine, donde determinó los 10 passwords más utilizados en la web.

En la lista, figuran términos como "password", "qwerty", "abc123", "letmein", "monkey", "myspace1", "password1", "link182" y el primer nombre del usuario.

Steve Johnson, columnista del Chicago Tribune, opina que la falta de originalidad en la elección de contraseñas se debe a que los usuarios hacen caso omiso a las recomendaciones de seguridad que dan los expertos.

Algunas de las contraseñas identificadas por PC Magazine coinciden con la lista publicada el año pasado por una página alemana llamada FlirtLife, en la que también figuraban la secuencia de números "123456", la palabra "passwort" y los nombres de los usuarios. En esa oportunidad, el portal envió un mail de advertencia a todos sus clientes.

¿Cómo tener contraseñas seguras?

En Internet, las contraseñas son la fórmula de identificación por excelencia. Con ellas, demostramos a un sistema quiénes somos e impedimos el acceso indiscriminado de otros usuarios. Sin embargo, estamos expuestos a que un tercero pueda robar o averiguar las contraseñas y se haga pasar por nosotros asumiendo nuestra identidad digital.

Entre las técnicas más utilizadas para averiguar contraseñas en los sistemas de autenticación se encuentran los denominados “ataques por diccionario" y "ataques por fuerza bruta”. Para realizarlos con ciertas posibilidades de éxito es necesario conocer el nombre de usuario de una determinada cuenta, lo que en muchas ocasiones es muy sencillo ya que corresponde a valores por defecto (como “root”, “administrator” o “admin.”).

El ataque por diccionario consiste en, dado un nombre de usuario, ir probando contraseñas que se extraen de una lista. Esta operación se realiza en forma automática a través de un programa, y como fuente de las contraseñas a probar se utilizan las entradas de diccionarios reales, ya que muchos usuarios utilizan palabras comunes.

El ataque por fuerza bruta es muy similar al anteriormente mencionado, aunque en vez de utilizar una lista delimitado, emplea todas las combinaciones posibles de caracteres. Este tipo de ataques suele ser efectivo cuando la longitud de la contraseña es pequeña, ya que el número de combinaciones posibles a probar es exponencial a la longitud de la misma.

Muchos de estos ataques se dirigen a cuentas con máximos privilegios, aprovechando que el sistema utiliza un nombre de usuario conocido por defecto. Así, por ejemplo, en plataformas Windows tenemos al usuario "administrador" ("administrator" en versiones en inglés), que suele ser el objetivo más preciado.

Una buena práctica de seguridad es modificar el nombre de usuario de esta cuenta por uno menos obvio y conocido. Adicionalmente, puede dejarse una cuenta señuelo con el nombre por defecto ("administrador"), con mínimos privilegios y una contraseña muy complicada. De esta forma, la cuenta real del administrador estará protegida y al mismo tiempo podremos detectar cualquier intento de ataque, mediante las opciones de auditoría de cuentas de usuario de Windows que permiten registrar los intentos fallidos.

Usa contraseñas en seguras

Una de las reglas fundamentales a la hora de elegir una buena contraseña se basa en su longitud y en la variedad de los caracteres que la componen, ya que cuanto mayor sea su tamaño y más heterogéneos los elementos que la integran, más difícil será que la adivine un atacante.

Una buena práctica consiste en crear contraseñas de al menos 8 caracteres de longitud, compuesta por letras, dígitos y símbolos especiales (un ejemplo podría ser "ke8_JW.@").

"En los servicios que lo admitan, también se puede incluir en la contraseña algún carácter de código ASCII. Tiene dos ventajas importantes, este código se compone de 255 símbolos que no se encuentran en el teclado y la mayoría de programas crackeadores por fuerza bruta no los incluyen en sus sistemas de búsqueda", señala el gerente general de Panda Software-Chile, Luis Valenzuela.

Si bien la construcción de una contraseña segura no resulta complicada, existen tantas aplicaciones y servicios que las requieren que puede llegar a ser difícil recordar todas y cada una de las empleadas en cada ocasión, y más si se tiene en cuenta que por su diseño no son series de números o palabras comunes fáciles de recordar.

Hay usuarios que optan por utilizar la misma contraseña para varias de sus aplicaciones y servicios, evitando así tener que recordar varias contraseñas diferentes.

Esto, aumenta el riesgo de que un atacante robe su identidad digital, ya que en cada una de las aplicaciones y servicios la contraseña puede ser almacenada de diferentes formas y estar más o menos expuesta ante terceros.

Según Valenzuela, "es importante diferenciar qué cuenta es más importante proteger. Si es para leer el diario electrónico no es grave que utilice una contraseña simple o que la repita en sitios similares. Sin embargo, las contraseñas de acceso al computador, al buzón de correo web, a la banca electrónica y a cualquier aplicación que contenga información confidencial, deben ser únicas, de mayor complejidad y deben sustituirse periódicamente, con claves que no contengan partes de la anterior".

Frente a los métodos tradicionales se encuentran los certificados digitales, siendo los más conocidos por los usuarios los que se encuentran en los servidores web seguros -como la banca electrónica- y permiten establecer conexiones cifradas a través del protocolo HTTPS. Los certificados digitales para clientes son similares pero, en este caso, permiten verificar la identidad del usuario, añadiendo una capa adicional de seguridad a los sistemas basados únicamente en contraseñas.

Hoy, varias las entidades bancarias están emitiendo certificados digitales para sus clientes. ¿Qué quiere decir esto? Les entregan un certificado que deben instalar en su PC, impidiendo así a un atacante acceder desde otro ordenador, aunque robe su contraseña de acceso.

Para los usuarios móviles, que no siempre se conectan desde un PC determinado, también se distribuyen certificados digitales almacenados en llaves USB (del tamaño de una llave convencional).

Artículo original

Hacker más famoso del mundo "da clases" de cómo cometer crímenes informáticos

Kevin David Mitnick explicó que dejar botado un disco con un virus, ayudar a otra persona a cambiar su contraseña, o enviar un archivo adjunto son algunas de las técnicas infalibles.

El hacker estadounidense Kevin David Mitnick, uno de los piratas informáticos más famosos del mundo, reveló hoy en una ponencia presentada en el Campus Party de Ciudad de México los secretos que le ayudaron a cometer sus "más grandes crímenes".

El hacker alcanzó popularidad a nivel mundial en 1995 tras ser acusado de entrar en el sistema del Gobierno de Estados Unidos. Posteriormente pasó un año en la cárcel por presentar un alto nivel de peligrosidad para la nación y fue liberado por supuesta enfermedad de "adicción a las computadoras".

En el cuarto día del evento, la ponencia de Mitnick causó revuelo entre los miles de asistentes cuando frente a tres ordenadores reveló las que llamó las maneras "más fáciles" de violar un sistema operativo.

Abusar de la incapacidad de la gente para decir "no" ante una petición u ofrecer ayuda para cambiar la contraseña de una cuenta de correo, enviar un simple email, hacer una llamada telefónica a una empresa, enviar un mensaje de texto por celular o un archivo adjunto por computadora, son algunas de las herramientas más eficaces para obtener información de una persona o empresa, según explicó.

Como ejemplo de sus experiencias, aplicando dichos puntos compartió con el público los que considera sus "crímenes más famosos y divertidos": haber entrado ilegalmente a través de la línea telefónica a la computadora de la Fuerza Aérea de Colorado, falsificar el balance general del Security Pacific Bank y apoderarse de la Digital Equipment Corporation.

También habló acerca de otras técnicas más sofisticadas, como insertar en la memoria flash o USB un virus y después dejarlo "olvidado" en un área pública para que alguna persona, a la que denomina "víctima", lo tome por curiosidad y lo inserte a su computadora infectándola y dándole así el acceso al "criminal" para acceder absolutamente a todo el sistema computacional.

Además, realizó la demostración de la técnica de mandar desde su computadora un mensaje a un celular, utilizando el número de otra persona, con lo cual dijo querer ser recordado como "la persona que te envía un texto en nombre de tu mamá.

Al cierre de la conferencia y después de casi una hora de presentarse como "un gran criminal" que vive para acechar a sus víctimas, confesó que lo que lo llevó a convertirse en hacker "no fue para nada el gusto de hacer daño o ganar dinero, sino que la curiosidad, el talento, la aventura y sobre todo la pasión por la tecnología".

Kevin Mitnick ha sido procesado hasta la fecha por lo menos cuatro veces, 1981, 1983, 1987 y 1995.

Con sus numerosas falsificaciones, ocasionó que un banco estadounidense perdiera hasta 400 millones de dólares.

Artículo original

El Observatorio de Dinámica Solar de la Nasa detectó el pasado domingo el inicio de una erupción solar


Aunque hasta hace poco el Sol estaba en una fase de inactividad, las cámaras del Solar Dynamics Observatory (Observatorio de Dinámica Solar) de la Nasa, detectaron el pasado domingo el inicio de una erupción solar, cuyas eyecciones de masa coronal se dirigen directamente a la Tierra.

Este hecho provocará en las zonas polares increíbles auroras boreales, un espectáculo donde el cielo adopta múltiples colores. El fenómeno se produce cuando las partículas del Sol chocan con los polos norte y sur de la magnetosfera terrestre, produciendo una luz difusa pero predominante proyectada en la ionosfera terrestre, transformándose en verdaderos espectáculos de color.

"Esta erupción se dirige directamente hacia nosotros y se espera que nos alcance durante las primeras horas del día del 4 de agosto. Es la mayor erupción con dirección a la Tierra detectada en mucho tiempo", señaló Leon Golub, del Centro de Astrofísica Harvard-Smithsonian.

La sonda Solar Dynamics Observatory fue lanzada en febrero pasado, cuyo fin es captar imágenes de alta resolución del Sol.

Artículo original

Asteroide podría chocar con la Tierra en 2182

Eso sí, la probabilidad de una colisión con nuestro planeta es de una entre mil, según científicos.

Aunque faltan exactamente 172 largos años, y ninguno de nosotros estará en el planeta, científicos han podido establecer que en el año 2182 un asteroide podría chocar con la Tierra.

Sin embargo -y según los investigadores-, las posibilidades de que este objeto denominado (101955) 1999 RQ36 choque contra el planeta es de aproximadamente uno entre mil, y la mitad de esa oportunidad apunta a que eso podría ocurrir en el año 2182.

Así lo explica María Eugenia Sansaturio, co-autora del estudio de la Universidad de Valladolid, España, que publicó la investigación en la revista Icarus, donde se explica que los científicos calcularon los posibles impactos para este asteroide hasta el año 2200 mediante modelos matemáticos.

El objeto es parte de los asteroides potencialmente peligrosos (PHA, por sus siglas en inglés), que son los que tienen la probabilidad de golpear la Tierra debido a la proximidad de sus órbitas.

Sin embargo, y gracias a la distancia en el tiempo, este hallazgo permite diseñar mecanismos de anticipación destinados a desviar la trayectoria del objeto, que fue detectado en 1999 y tiene 560 metros de diámetro.

Artículo original