Bien, primero necesitamos cubrir qué hace que una contraseña sea buena :
Las contraseñas "buenas" tienen una longitud considerable y tienen la capacidad (a menudo un requisito) para utilizar caracteres especiales.
¿Por qué importa la posible adición de caracteres especiales? Al tener más caracteres posibles, ha creado un conjunto sustancialmente mayor de combinaciones para cada contraseña.
Ejemplos :
-
Las contraseñas deben tener 8 caracteres usando letras minúsculas.
Hay 26 caracteres posibles para cada posición, por lo que 26 ^ 8 = 208827064576 combinaciones posibles.
-
Las contraseñas deben tener 8 caracteres. Las contraseñas pueden incluir mayúsculas, minúsculas, números y caracteres especiales.
26 minúsculas + 26 mayúsculas + 10 números + 30 (ish) varios caracteres especiales = 92 posibilidades para cada personaje.
92 ^ 8 = 5.13E15 combinaciones posibles!
Por lo tanto, podemos ver que al aumentar los valores posibles para cada personaje, hemos aumentado sustancialmente la potencia necesaria para forzar la seguridad de estas contraseñas.
¿Por qué esto importa aquí?
En pocas palabras, las contraseñas más largas son más difíciles de recordar para las personas. Como resultado, las personas son más propensas a escribir las contraseñas , así como a reutilizarlas. Por lo tanto, en respuesta a su primera pregunta: No, todavía necesitará cambiar las contraseñas.
Las personas pueden informar cuando pierden una computadora portátil de la empresa, pero no pueden decirle si su billetera fue robada (con las contraseñas escritas en el interior) o que su cuenta de Yahoo fue pirateada (que usó convenientemente la misma contraseña ... pero, por supuesto, la compañía no lo hace). No sé esto.)
En lo que respecta a tu segunda pregunta ...
I t depende , aparte de los registradores:
-
Supongamos que las computadoras portátiles tienen unidades de contraseña cifradas.
Si la computadora portátil está apagada cuando es robada. estás bastante seguro.
Si la computadora portátil está encendida, tiene problemas, independientemente de que la máquina haya iniciado sesión o no. Un par de ejemplos rápidos:
- Programas como Cain & Abel podría volcar las contraseñas almacenadas en los navegadores o en la máquina local.
- Además, algunas máquinas con firewire podrían ser susceptibles a ataques de acceso directo a la memoria que pueden perder contenido de la memoria. (Por suerte para los hackers, algunas tarjetas firewire son Plug-and-Play!)
Si la computadora portátil está en modo de suspensión, la memoria RAM conserva solo el poder suficiente para mantener vivo el contenido de la memoria. Por lo tanto, cualquier contraseña que se haya utilizado recientemente podría ser obtenida en teoría por "aquellos que tienen conocimiento de estas cosas". (Por ejemplo, baño de nitrógeno líquido a la RAM y cambiarlo a una PC que ya esté en funcionamiento).
-
Si las computadoras portátiles no tienen unidades cifradas ...
- Ya sea que la computadora portátil esté encendida o apagada, otros sistemas operativos pueden extraer los datos, lo que permite herramientas como Cain & Abel para potencialmente trabajar algo de magia.
Entonces, para cerrar:
- Requiere el cifrado completo del disco de las computadoras portátiles (por ejemplo, TrueCrypt)
- Las contraseñas de usuario deben tener al menos 8 caracteres y contener combinaciones de mayúsculas, minúsculas, números y / o caracteres especiales.
- Las contraseñas deben cambiar regularmente (por ejemplo, 120-180 días)
- Use un administrador de contraseñas aprobado.
-
Por último, pero no menos importante, eduque a sus empleados. Explique los riesgos básicos de la pérdida de contraseña y cubra que proteger la compañía / red es parte de las tareas de cada usuario. Incluya prácticas básicas como no conectar dispositivos USB extraños, no dejar los sistemas desatendidos registrados y no escribir. abajo contraseñas.
*** Esto normalmente no tiene "mucha fuerza" proveniente del departamento de TI. Es importante que los ejecutivos / propietarios de su empresa compren este último punto, lo entiendan y lo promuevan en toda la compañía con su autoridad.