Hace algunos años, un administrador de sistemas de un gran centro informático (en un campus) impuso la contraseña de cada usuario para contener el carácter $
en una posición arbitraria. Pronto dejaron de lado esta política, pero siempre me pregunté qué se podría ganar con esto. ¿De hecho esto haría las contraseñas más seguras o las debilitaría?
Dejando de lado el factor humano que esto tendría en la memorabilidad de las contraseñas, mi suposición era que esto tendría no tiene ningún efecto sobre cómo romper una contraseña, ya que se sabe que uno de los caracteres es $
. Sin embargo, dado que la posición del carácter y la longitud de la contraseña fueron arbitrarias, tal vez haya más.
¿Puede arrojar algo de luz sobre los efectos de esta política y por qué alguien la aplicaría?