Complejidad contraseñas

nerion informa acerca de la importancia de la complejidad en las contraseñas

05 de Julio de 2010

nerion alerta de que a los usuarios les sigue costando utilizar contraseñas seguras y no son conscientes de los peligros asociados.

A los usuarios les sigue costando utilizar contraseñas seguras y en la mayoría de los casos buscan cualquiera que puedan recordar, con algún lazo con su día a día, y esquivan las más seguras, las alfanuméricas.

Este hecho quedó al descubierto tras el fallo de seguridad del pasado mes de octubre que afectó a los principales servidores de correo, centrado en Hotmail. Entonces en Acutinex extrajeron la estadística de las miles de contraseñas reveladas y descubrieron que la más común era 123456, seguida de 123456789. Sólo el 6% de los usuarios había introducido alguna que combinase letras y número.

Por estos motivos, algunas redes sociales están cambiando su política respecto a las claves. Por ejemplo, Twitter ha prohibido utilizar cientos de palabras o combinaciones numéricas utilizadas por miles de usuarios, las más repetidas, que son aquéllas que se refieren al fenómeno fan del deporte, el cine, la música o la televisión.

Existen muchos motivos para que alguien quiera hacerse con nuestras contraseñas y entrar en cuentas privadas. Por ejemplo, una contraseña insegura en la cuenta de correo bancaria es la puerta abierta de par en par al robo directo o a la suplantación de identidad y compras con tarjetas de crédito. Otros estafadores son más sutiles no ejecutan ellos mismos la transacción. Un timador estadounidense secuestraba cuentas de Facebook para hacerse pasar por un amigo o familiar en apuros y pedía a los contactos de la víctima que hiciese una transferencia a un país extranjero. Es sólo uno de los múltiples ejemplos.

En nerion, nuestra política de seguridad exige a nuestros usuarios de correo cierta complejidad a la hora de establecer sus contraseñas. Esto evita que ataques de diccionario se aprovechen de la debilidad de contraseñas para enviar SPAM a través de nuestros servidores de correo. En este sentido, las contraseñas de usuario deben tener:

- Una longitud mínima de 6 caracteres

- Al menos una mayúscula y una minúscula

- Al menos un número

- Al menos un símbolo

- No coincidir con el nombre de usuario.