Renombrar ataque a malware, agregar de contraseñas y dados
This commit is contained in:
@@ -0,0 +1,64 @@
|
||||
# De contraseñas y más (dados)
|
||||
|
||||
Por Enrique.
|
||||
|
||||
Seguramente conoces las reglas básicas que toda contraseña debe cumplir:
|
||||
|
||||
- Longitud mínima de 8 caracteres alfanuméricos y no alfanuméricos.
|
||||
|
||||
- No incluir palabras, nombres o fechas.
|
||||
|
||||
- No usar patrones numéricos, alfabéticos o una combinación de ambos
|
||||
(como 123456siete o 12345qwerty).
|
||||
|
||||
Sin mencionar que es recomendado no usar la misma contraseña
|
||||
más de dos veces, y (por si fuera poco), cambiar la contraseña
|
||||
frecuentemente.
|
||||
|
||||
Suena complicado cumplir tal esquema hoy en día, claro, hace diez años esto
|
||||
era razonable, pues no existían tantos servicios en Internet. Hoy
|
||||
estamos lejos de regresar a ese tiempo, prácticamente nuestra vida se encuentra
|
||||
en la red. La primera pregunta es...
|
||||
|
||||
¡¿Cómo cumplir con las reglas para que una contraseña se considere segura sin
|
||||
reciclar ésta misma?!
|
||||
|
||||
Una de las mejores respuestas es: Diceware.
|
||||
|
||||
Diceware es un método para crear contraseñas aleatorias, seguras y sencillas
|
||||
de recordar mediante el uso de dados. Los pasos a seguir son
|
||||
muy sencillos, pero antes te recomendamos tener a la mano al menos cinco
|
||||
dados no cargados (un dado no cargado puede ser suficiente), lápiz, una hoja
|
||||
y una lista de palabras Diceware
|
||||
[(enlace de descarga)](http://world.std.com/~reinhold/diceware_espanol/listas_diceware_en_espanol.htm).
|
||||
|
||||
## Pasos
|
||||
|
||||
- Tira los cinco dados, observa que números han salido.
|
||||
|
||||
- Los resultados deberán de verse similares a ésto: 3,4,5,3,1. Escribe tus
|
||||
resultados en la hoja.
|
||||
|
||||
- En la lista, busca el número que obtuviste y su valor correspondiente.
|
||||
|
||||
- En nuestro caso 34531 equivale a _feo_, esta será la primera palabra de
|
||||
nuestra contraseña, asegúrate de escribirla.
|
||||
|
||||
- Repite los pasos anteriores para obtener seis palabras.
|
||||
Al finalizar tendrás una contraseña un poco similar a ésta:
|
||||
feo amolo c44 blusa titar 235
|
||||
|
||||
- Ahora inventa un método, para ayudarte a recordar la contraseña,
|
||||
puede ser una canción, historia, u oración.
|
||||
|
||||
Listo, la contraseña que acabamos de crear fue __1__ de
|
||||
__221073919720733357899776__ posibles contraseñas que pudieron ser elegidas
|
||||
con éste método, será muy difícil intentar adivinarla mediante ataques de
|
||||
[fuerza bruta](http://blogs.acatlan.unam.mx/lasc/2015/12/15/tipos-de-ataques-a-un-sistema/).
|
||||
|
||||
> ¿Por qué un dado?. Un dado es el ejemplo más simple de un generados de
|
||||
números aleatorios, que a diferencia de las computadoras genera números
|
||||
mediante un evento físico, no mediante algoritmos (los cuales tienden
|
||||
a ser predecibles, puesto que el resultado de dicho algoritmo es determinado
|
||||
por una _semilla_. Leer más acerca de los HRNG
|
||||
[acá](https://en.wikipedia.org/wiki/Hardware_random_number_generator).
|
||||
@@ -3,7 +3,8 @@
|
||||
Por Diego.
|
||||
|
||||
Diario nos vemos amenazados por el phishing, una práctica fraudulenta que
|
||||
busca aprovecharse de la gente;
|
||||
busca aprovecharse de la gente
|
||||
[(da clic aquí para más información)](http://blogs.acatlan.unam.mx/lasc/2016/04/14/phishing/);
|
||||
ejemplo de ello es la que últimamente ha circulado por correo, misma
|
||||
que hoy nos encargaremos de analizar. Empezaré por colocar el correo que es
|
||||
enviado para después explicar el porqué podemos identificarlo como phishing.
|
||||
Reference in New Issue
Block a user