From 578bbfb3301c99da8d7c65f029400c99e11dc6b1 Mon Sep 17 00:00:00 2001 From: Enrique Date: Wed, 17 Oct 2018 03:02:37 -0500 Subject: [PATCH] =?UTF-8?q?Renombrar=20ataque=20a=20malware,=20agregar=20d?= =?UTF-8?q?e=20contrase=C3=B1as=20y=20dados?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- de_contrasenas_y_dados.md | 64 +++++++++++++++++++ ataque_o_phishing.md => malware_o_phishing.md | 3 +- 2 files changed, 66 insertions(+), 1 deletion(-) create mode 100644 de_contrasenas_y_dados.md rename ataque_o_phishing.md => malware_o_phishing.md (97%) diff --git a/de_contrasenas_y_dados.md b/de_contrasenas_y_dados.md new file mode 100644 index 0000000..d889cd7 --- /dev/null +++ b/de_contrasenas_y_dados.md @@ -0,0 +1,64 @@ +# De contraseñas y más (dados) + +Por Enrique. + +Seguramente conoces las reglas básicas que toda contraseña debe cumplir: + +- Longitud mínima de 8 caracteres alfanuméricos y no alfanuméricos. + +- No incluir palabras, nombres o fechas. + +- No usar patrones numéricos, alfabéticos o una combinación de ambos + (como 123456siete o 12345qwerty). + +Sin mencionar que es recomendado no usar la misma contraseña +más de dos veces, y (por si fuera poco), cambiar la contraseña +frecuentemente. + +Suena complicado cumplir tal esquema hoy en día, claro, hace diez años esto +era razonable, pues no existían tantos servicios en Internet. Hoy +estamos lejos de regresar a ese tiempo, prácticamente nuestra vida se encuentra +en la red. La primera pregunta es... + +¡¿Cómo cumplir con las reglas para que una contraseña se considere segura sin +reciclar ésta misma?! + +Una de las mejores respuestas es: Diceware. + +Diceware es un método para crear contraseñas aleatorias, seguras y sencillas +de recordar mediante el uso de dados. Los pasos a seguir son +muy sencillos, pero antes te recomendamos tener a la mano al menos cinco +dados no cargados (un dado no cargado puede ser suficiente), lápiz, una hoja +y una lista de palabras Diceware +[(enlace de descarga)](http://world.std.com/~reinhold/diceware_espanol/listas_diceware_en_espanol.htm). + +## Pasos + +- Tira los cinco dados, observa que números han salido. + +- Los resultados deberán de verse similares a ésto: 3,4,5,3,1. Escribe tus + resultados en la hoja. + +- En la lista, busca el número que obtuviste y su valor correspondiente. + +- En nuestro caso 34531 equivale a _feo_, esta será la primera palabra de + nuestra contraseña, asegúrate de escribirla. + +- Repite los pasos anteriores para obtener seis palabras. + Al finalizar tendrás una contraseña un poco similar a ésta: + feo amolo c44 blusa titar 235 + +- Ahora inventa un método, para ayudarte a recordar la contraseña, + puede ser una canción, historia, u oración. + +Listo, la contraseña que acabamos de crear fue __1__ de +__221073919720733357899776__ posibles contraseñas que pudieron ser elegidas +con éste método, será muy difícil intentar adivinarla mediante ataques de +[fuerza bruta](http://blogs.acatlan.unam.mx/lasc/2015/12/15/tipos-de-ataques-a-un-sistema/). + +> ¿Por qué un dado?. Un dado es el ejemplo más simple de un generados de + números aleatorios, que a diferencia de las computadoras genera números + mediante un evento físico, no mediante algoritmos (los cuales tienden + a ser predecibles, puesto que el resultado de dicho algoritmo es determinado + por una _semilla_. Leer más acerca de los HRNG + [acá](https://en.wikipedia.org/wiki/Hardware_random_number_generator). diff --git a/ataque_o_phishing.md b/malware_o_phishing.md similarity index 97% rename from ataque_o_phishing.md rename to malware_o_phishing.md index 6a00605..a2b7a63 100644 --- a/ataque_o_phishing.md +++ b/malware_o_phishing.md @@ -3,7 +3,8 @@ Por Diego. Diario nos vemos amenazados por el phishing, una práctica fraudulenta que -busca aprovecharse de la gente; +busca aprovecharse de la gente +[(da clic aquí para más información)](http://blogs.acatlan.unam.mx/lasc/2016/04/14/phishing/); ejemplo de ello es la que últimamente ha circulado por correo, misma que hoy nos encargaremos de analizar. Empezaré por colocar el correo que es enviado para después explicar el porqué podemos identificarlo como phishing.