Mostrando las entradas con la etiqueta Contraseña. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Contraseña. Mostrar todas las entradas

28 marzo 2012

Cuidado con las contraseñas cortas y fáciles de recordar

Password cracker

Muchos de los errores que cometen los usuarios tiene que ver con el manejo de sus contraseñas, se crean contraseñas demasiado cortas y muy fáciles de descifrar. Además la gente utiliza un mismo password para todas sus cuentas en la red, eso permite que con solo averiguar una contraseña un delincuente pueda penetrar en todas las cuentas que el usuario tiene en diferentes servicios, como Facebook, twitter,etc. Se recomienda no publicar en las redes sociales los números de teléfonos celulares,

Otro problema está en que aunque la contraseña no sea tan débil. a veces es posible evadirla, aprovechando la función de pregunta secreta que suelen tener los servicios de internet para que las personas restablezcan su contraseña en caso de que la olviden. Por eso, estos ataques siempre empiezan por la pregunta secreta, es una respuesta con un dato concreto, como el nombre de una persona o una ciudad. 

Es fácil ver cuan vulnerable es este recurso. Si uno entra a las opciones de configuración de Hotmail, las opciones de pregunta secreta son seis: 1- Lugar de nacimiento de la madre.  2- Mejor amigo de la infancia.  3- Nombre de la primera mascota.  4- Profesor favorito. 5- Personaje histórico favorito. 6- Ocupación del abuelo. 
Son pocas y con una cantidad de respuestas reducida. Este sistema es poco efectivo cuando el intruso es el ex-esposo o la ex-esposa. Gmail tiene alternativas parecidas, pero con una ventaja en seguridad: le permite crear sus propias preguntas. Los usuarios tampoco acatan la recomendación de no entrar desde lugares públicos cómo los café internet a cuentas de correo donde guarden datos importantes o comprometedores  y mucho menos realizar transacciones financieras desde allí, ya que algún usuario mal intencionado puede instalar programas Keyloggers, para capturar las contraseñas tecleadas que luego son enviadas automáticamente por el programa, al correo electrónico del que lo instaló.

Las contraseñas utilizadas en documentos encriptados de Office, deben ser mínimo de 10 caracteres, combinando mayúscula con minúsculas y números, ya que si se utilizan menos, los programas conocidos como "Password Crackers" que prueban millones de contraseñas cada segundo, pueden dar con la clave fácilmente, algunos de ellos son "Cain and Abel", "Hydra", "John the Ripper", "Passware". El blog Vijay's Tech Encounters, publicó un post que cuenta como se están utilizando Pasword crackers, que se apoyan no en el poder del procesador del PC, sino en las excepcionales capacidades que tienen para esta tarea los procesadores de las tarjetas gráficas (las GPU o Unidades de Procesamiento Gráfico). Por este medio el tiempo que toma averiguar una contraseña se reduce increíblemente.

La tasa que manejan estos programas sin apoyarse en la GPU es de 9,8 millones de contraseñas por segundo. En cambio cuando se apoyan en la tarjeta gráfica aumenta a una tasa de 3.334 millones de contraseñas por segundo o más alta de acuerdo a la potencia de la tarjeta gráfica.

Por ejemplo en una contraseña de 8 caracteres (t6Hnf9L) un password cracker convencional tarda casi un año. Mientras que con esta misma contraseña el software para GPU tarda 18 horas.

En una contraseña de 9 caracteres (kfU64FdB8) el password cracker convencional tardaría 43 años en descifrarla. Al utilizar el software para GPU tarda 48 días.

Solo cuando la clave llega a 10 caracteres (jF9nw3D1vQ) el tiempo del software para GPU se vuelve excesivo: 8 años y 70 días.

En cambio si sólo se utilizan números aunque estos sean diez: (8457317452), al software para GPU le tomó sólo dos segundos averiguarla.

20 febrero 2011

Que son: pishing, vishing, smishing. (Datos personales)

pishing, vishing, smishing
Es necesario tener precaución con la información personal que se publica en internet o se facilita a través de aparentes campañas de actualización de datos. Los delincuentes rastrean las actividades de sus objetivos en la red, recopilando toda la información personal posible publicada en Facebook, Twitter, Myspace,etc. Hay personas muy confiadas que publican la dirección de su casa, el número telefónico y otros datos clave de interés para los antisociales y que después utilizarán para cometer fraudes.

Cuando tienen suficiente información abren una cuenta de ahorros en la entidad donde la víctima tiene su cuenta original, cuando un funcionario del banco llama al usuario para confirmar la información personal y proceder a activar la cuenta nueva, el delincuente ya tiene elementos suficientes para contestar correctamente las preguntas de la entidad financiera, que finalmente las valida. Una vez la cuenta nueva está activa, el ladrón transfiere a ella el dinero de otras cuentas, incluida la original de la víctima y concreta el fraude: saca el dinero en la página web del banco a nombre de su víctima para robarlo o vincularlo al lavado de activos.

Las redes sociales no son el único medio para obtener datos de potenciales victimas, los delincuentes utilizan todos los medios a su alcance incluyendo la ingeniería social: Sistemas de engaño que emplea el atacante para obtener información o bienes. Algunos de los sistemas de engaño mas comunes  utilizados actualmente son : Phishing, Vishing, Smishing.

¿Que es Phishing?: El término phishing también conocido como "spoofing" (suplantación de identidad), proviene de la palabra pez en inglés "fishing" (pesca) haciendo alusión al acto de pescar usuarios mediante señuelos cada vez más sofisticados, y de este modo obtener información financiera y contraseñas. Quien lo practica es conocido con el nombre de phisher. En esta práctica delictiva se utilizan correos electrónicos que parecen provenir de instituciones legítimas, como por ejemplo un banco conocido, con el fin de conseguir información personal que puede utilizarse para suplantar la identidad de un usuario.

¿Que es Vishing?: El vishing es una práctica que consiste en utilizar un sistema telefónico para obtener información personal y financiera de los usuarios. Los delincuentes utilizan un "marcador telefónico" para llamar a miles de números al mimo tiempo. Cuando la persona contesta la llamada, una grabación la pone en alerta, diciéndole que se detectaron movimientos sospechosos en su cuenta bancaria o sus tarjetas. El mensaje pide al usuario llamar inmediatamente a su banco y le da un número telefónico falso, de tal manera que cuando la víctima se comunica recibe instrucciones para suministrar información clave.

¿Que es Smishing?: El smishing consiste en el envío de mensajes de texto al teléfono celular de las personas para que esta divulgue sus datos. El mensaje de texto da instrucciones para llamar a un número telefónico o visitar un sitio web para confirmar la información.

Son variadas las estrategias utilizadas para obtener la información, inventan agencias falsas de empleo que envían correos a las víctimas, invitándolas a iniciar procesos de consecución de trabajo. También crean páginas falsas de empresas de servicios públicos e invitando a los usuarios a actualizar su información personal.

18 septiembre 2010

Que no incluir en una contraseña

Al elegir una clave de ingreso para el correo electrónico, efectuar pagos a través de internet o para obtener acceso a información confidencial hay que tomar ciertas medidas de seguridad, y no utilizar datos que pueden ser facilmente vulnerables. Evitemos utilizar palabras que aparezcan en  un diccionario, palabras en idiomas extranjeros (september, mercy, obrigado), transformaciones simples de palabras (miami2010) o (morena2) y nombres propios o de miembros del hogar como el  padre, la hija, etc, apodos y nombres de ciudades.

Igualmente tratemos de no incluir palabras solo en mayúsculas o solo en minúsculas, secuencias alfabéticas o de teclado: (qwerty) o (12345), palabras de menos de 4 caracteres y no configuremos contraseñas que incorporen números telefónicos, números de identificación, nombres de las mascotas, nombre del cantante o grupo musical favorito, palabra cariñosa con la que se dirige a su pareja, fecha de nacimiento y nombres de productos favoritos.

Si se nos dificulta un poco la creación de una contraseña el sitio web safepasswd , puede ayudarnos. Se elige el nivel de dificultad, o diferentes tipos de combinaciones, seguramente la clave no sea fácil de recordar, aunque si difícil de conseguir.

10 noviembre 2008

Revela contraseñas messenger outlook firefox

Son diversas utilidades que revelaran las contraseñas almacenadas en windows, si tiene activada la opción guardar contraseña y nombre de usuario. Al utilizar varias cuentas, solo revelan las contraseñas del usuario que este en ese momento habilitado. Los datos son mostrados en columnas independientes. Revelan contraseñas de Google Chrome, Internet Explorer, conexiones dial up, VNC. En la página del fabricante puedes descargar un programa para Pocket Pc.
Descargar: Utilidades contraseña
La siguiente página traducida por Google explica la función de cada aplicación: Nirsoft

31 octubre 2008

Revela seriales de programas instalados

License Crawler
Ya les había comentado sobre Soft Key Revealer, un programa que revela los seriales de programas instalados. License Crawler cumple la misma función, me pregunte si valía la pena recomendarlo, la única forma de saberlo era probando ambos programas y comparar los resultados, si eran iguales con uno solo bastaba. Al finalizar observe que si existían diferencias; cada uno revelo tres programas que el otro no encontró. Coincidieron en cinco resultados.
Conclusión: Si quieres obtener el mayor número de resultados en los seriales de programas utiliza los dos. Muestro la tabla para que observen las diferencias, recien instale Windows por eso la lista tiene pocos programas.
Enlace: Licensecrawler

23 octubre 2008

Recupera contraseña conexión inalámbrica

Wirelesskeyview

Si olvidaste la contraseña para acceder a tu red wifi esta aplicación te servirá, ya que se encarga de localizar las que se encuentren almacenadas en Windows, si se ha utilizado para ello el servicio de conexión inalámbrica de Windows 'Wireless Zero Configuration', ya que las contraseñas almacenadas con software de terceros no serán mostradas por este programa.
Este es el tipo de aplicaciones en el que se puede pensar "es poco probable que lo llegue a necesitar", pero sucede que el día menos pensado no recuerdas la contraseña y la requieres urgentemente, comienzas a buscar el programa y no recuerdas el nombre del programa ni la página donde lo viste.

Enlace : Nirsoft - Vía: Softonic - Lifehacker

16 agosto 2008

Recupera los números de serie de programas instalados

Probablemente tienes programas instalados y no recuerdas su respectivo serial, SoftKey Revealer, es una aplicación útil porque revela y permite guardar en un archivo de texto los números de serie que encuentre para utlizarlos cuando se reinstale un programa o posterior a un formateo de windows:

Descargar

-Para recuperar el serial de tus juegos instalados utiliza Game Key Revealer:

Descargar

-Para recuperar y guardar los números de serie de Windows y de Office es útil Magical Jelly

Descargar