El problema con el cambio de todas las contraseñas para HeartBleed [duplicado]

0

Una cosa que me ha estado molestando en relación con el descubrimiento de la falla OpenSSL de Heartbleed es la recomendación de que todos deberían correr a sus computadoras en estado de pánico y cambiar todas sus contraseñas ahora mismo. ¿Teniendo en cuenta que probablemente todavía haya sitios por ahí que aún no han actualizado su versión de OpenSSL para solucionar el problema, no cambiar todas sus contraseñas solo lo dejará vulnerable a que le roben sus nuevas contraseñas? Esto podría ser especialmente problemático ya que las personas tienden a reutilizar las mismas contraseñas en múltiples sitios.

En resumen, mi pregunta es: ¿cómo pueden los usuarios protegerse adecuadamente en este momento?

    
pregunta THE DOCTOR 10.04.2014 - 16:58
fuente

1 respuesta

2

Supongo que lo único que pueden hacer los usuarios es:

  1. Utilice una contraseña diferente, fuerte y aleatoria para cada cuenta (apuntar a ~ 128 bits de entropía de contraseña es una buena estrategia, como se explica en esta respuesta );
  2. Cambie la contraseña cuando un sitio web implemente el parche de seguridad OpenSSL.

Usar un administrador de contraseñas tiene sentido. Creo que KeePass Password Safe es bastante bueno.

    
respondido por el Steven Volckaert 10.04.2014 - 17:06
fuente

Lea otras preguntas en las etiquetas