ETEK presentó una sencilla guía para crear passwords seguros, ya que son la mayor vulnerabilidad que enfrentan las compañías. Una contraseña en el mundo virtual es el equivalente a una cerradura en el mundo real.
Elegir una contraseña de acceso para el correo electrónico, para efectuar los pagos a través de Internet o para obtener acceso a información confidencial se ha convertido en todo un ejercicio de sicología, y según diversos estudios, la palabra elegida para el password, en la mayoría de los casos revela ciertos aspectos de la personalidad del usuario.
Debido a que muchas de las palabras utilizadas por los usuarios para sus passwords son fácilmente reconocibles, los computadores se han vuelto vulnerables a los ataques con sólo conocer la sicología del dueño de la máquina.
Estrategias para seleccionar passwords
- Utilizar frases de cuentos para niños
Frase: Mambrú se fue a la Guerra
Password: msfa#lAguer - Utilizar Trabalenguas
Trabalengua: 3 tristes tigres fueron a comer trigo en 3 tristes trastos
Password: 3ttFacten - Expresiones inspiradas en el nombre de una ciudad
Expresión: Colombia tierra querida himno de fe y alegría
Password: CtqHdefyA - Comidas aborrecidas durante la infancia
Comida: Cebolla, ajos y pimienta
Password: Ceb&ajo$Pim - Dichos y refranes
Dicho: Averígüelo, Vargas
Password: ave%Var - Técnicas de Transformación*
- Transliteración
Expresión Ilustrativa: Fotográfica
Password: pHot-o-Grafik - Intercalar caracteres en palabras sucesivas
Expresión Ilustrativa: Sierra Nevada
Password: sinVadaErra - Intercalar caracteres en palabras sucesivas
Expresión Ilustrativa: Futbol Colombiano
Password: FcolBoliano - Sustitución con sinónimos
Expresión ilustrativa: Está lloviendo
Password: Ke-H2o - Sustitución con antónimos
Expresión Ilustrativa: chica rubia
Illustrative Expression: moreNo%eL
- Transliteración
* Estas técnicas de transformación son utilizadas por la Universidad de Michigan, Estados Unidos.
Malas contraseñas
- Palabras que aparezcan en un diccionario.
- Palabras en idiomas extranjeros: september, mercy, obrigado
- Transformaciones simples de palabras: bogota2002, monita6, amor!
- Nombres propios, nombres de ciudades, e iniciales: luzdary, calicali, alexgomez
- Palabras solo en mayúsculas o solo en minúsculas
- Secuencias alfabéticas o de teclado: qwerty, 12345
- Palabras de menos de 4 caracteres.
- Passwords que incluyan números telefónicos, números de identificación del usuario, nombre de los hijos, de su mascota o de su madre, nombre de su cantante o grupo musical favorito, nombre o sobrenombre de su novia(o), fecha de nacimiento, nombres de productos.
¿Cuándo debe cambiarse el password?
- Cuando no cumple con los criterios explicados arriba
- Cuando tiene más de 6 meses en uso
- Cuando el usuario le ha dado su contraseña a otras personas
- Cuando ha visitado ha ingresado su contraseña en equipos que no son de su propiedad.
En conclusión, la mejor contraseña es aquella que se puede recordar y que tiene una combinación en ella misma de: mayúsculas y minúsculas, letras, números y símbolos.