Preguntas Frecuentes sobre Contraseñas
¿Son seguras las contraseñas?
En realidad no. Las contraseñas son una de las cosas más inseguras de internet. Día a día se generan cientos de miles de intentos de hackeo a cuentas de usuario de diversos servicios como proveedores de email como Gmail, Yahoo, Hotmail, etc.
Los peores casos no sólo se dan con el hackeo de tu cuenta de email, sino que a través de ella los atacantes pueden usar tu email para resetear credenciales y contraseñas de servicios de vital importancia para personas y organizaciones como bancos, servicios financieros, tarjetas de crédito, servicios de la salud. Y en casos extremos, incluso puedes tener problemas de suplantación de identidad, apoderamiento de tu cuenta de Facebook, Twitter, Instagram y demás redes sociales.
Al ver este panorama está claro que delegar en una contraseña el acceso a casi toda nuestra vida digital es algo muy peligroso.
¿Cómo obtiene un atacante mi contraseña?
Si alguien quiere hackear tu cuenta y te conoce personalmente, es mucho más fácil que pueda acceder a tu contraseña. ¿Por qué? Pues porque las contraseñas, en un 80% se basan en cosas relacionadas a la persona, como nombres de mascotas, fechas de nacimiento, eventos especiales, nombres de hijos, esposa o esposo, así como fechas de aniversario.
Un atacante remoto en otro caso, aparte de intentar obtener tu contraseña averiguando información de tu vida y familia, intentará también realizar un ataque de fuerza bruta. Un ataque de fuerza bruta o ataque de diccionario, se refiere a métodos donde el atacante utiliza un algoritmo para probar diferentes combinaciones de contraseñas hasta lograr dar con la contraseña de acceso a tu cuenta.
¿Cómo puedo proteger mi contraseña entonces?
Como dijimos anteriormente, una gran medida para protegerte de ataques como estos es cambiar el password cada 72 días.
Pero la mejor forma de protegerte es usar el llamado 2FA o Two factor authentication, que en español se traduce como Autenticación en Dos Pasos. La autenticación en dos pasos te permite proteger el acceso a tu cuenta con una capa adicional de seguridad (una segunda capa) donde se le pide al usuario que introduzca un código numérico adicional a la contraseña.
El código generalmente se genera en un dispositivo móvil Android o iPhone, con aplicaciones como Google Authenticator o Authy. Estas aplicaciones se configuran para que cuando introduzcas tu usuario y password, posteriormente se ingrese el código que te muestra tu smartphone.
Es decir, que el atacante tiene que tener tres cosas para acceder a tu cuenta:
1- Usuario.
2- Password.
3- Tu móvil con el Código de Autenticación en 2 pasos.