¿Hay un solo cambio que podría haber dificultado en gran medida los trucos de contraseña más grandes?

-1

En los últimos años ha habido una serie de hacks espectacularmente grandes. Como ejemplos:

  • El hack de Yahoo 2013-14 involucrando 3 billones de cuentas
  • El hack de 2016 de Adult Friend Finder con más de 400 millones de cuentas.
  • El truco de eBay de 2014 con más de 140 millones de cuentas.

En los últimos meses se encontró un repositorio de 1.4 mil millones de contraseñas de texto sin formato en la red.

Tengo dos preguntas:

  • ¿Qué podría cambiarse más fácilmente que podría haber hecho estos trucos mucho más difíciles?
  • ¿Qué podría cambiarse más fácilmente para que valga la pena robar las credenciales? Por ejemplo, si todos dejamos de usar nombres de usuario y contraseñas para iniciar sesión en los sistemas.
pregunta felipa 12.03.2018 - 15:02
fuente

2 respuestas

3

¿Cuál es tu pregunta real? "¿Hay un solo cambio que podría haber hecho estos trucos mucho más difíciles?" Parece que está preguntando qué se podría haber hecho para que al pirata informático le resulte más difícil adquirir las contraseñas (por ejemplo: ¿Cómo aseguro correctamente mi sistema?) pero su ejemplo hace que parezca que quiere saber cómo es usted como usuario. puede minimizar la amenaza de contraseñas robadas / filtradas.

En caso de que quieras saber cómo hacer más difícil para el pirata informático, la respuesta es simple: no, no existe un truco de magia que dificultará que cualquier pirata informático pueda comprometer tu sistema. Es una serie de cosas que tienes que hacer.

Lo que usted como usuario puede hacer para minimizar la amenaza de las contraseñas robadas también es bastante sencillo:

  • Use 2FA siempre que sea posible
  • Use un administrador de contraseñas (KeepassX viene a la mente)

Si NO desea utilizar un administrador de contraseñas (por el motivo que sea), hay dos cosas que debe tener en cuenta al elegir una contraseña:

¡Nunca uses la misma contraseña dos veces!

Probablemente no sea una persona de especial interés, por lo que la forma más probable de que le roben su contraseña es mediante estas enormes filtraciones de contraseñas. Al reutilizar su contraseña en múltiples plataformas, los atacantes pueden asignar claramente su nombre de usuario a su contraseña y simplemente usarla.

Aumenta el pajar

Se nos ha dicho que creemos contraseñas que son difíciles de recordar para los humanos, pero fáciles de usar para las máquinas por la fuerza bruta. No convierta su contraseña en una cadena aleatoria de letras, números y caracteres especiales, simplemente aumente el tamaño de la contraseña, elija la cita de su libro favorito o algo similar. 923_ixa13ff $ /) "es una contraseña posiblemente peor que" Me gusta hacer largas caminatas durante la primavera, es muy relajante "

    
respondido por el Slzy 12.03.2018 - 16:03
fuente
0

Dado que las personas son perezosas y realmente no creen que alguien esté interesado en sus cosas de alguna manera, creo que las siguientes cosas podrían evitar que se descifre la contraseña:

Personas
Creo que eso podría dificultar aún más el pirateo de la contraseña.
Use un conjunto aleatorio de caracteres y una longitud máxima que su cuenta o sistema aceptará,
Utilice todos los tipos de caracteres permitidos.

Sistemas
Hay tan pocos sistemas por ahí que realmente tienen un autenticador de dispositivo.
Utilice el dispositivo autenticador para iniciar sesión en servicios confidenciales. (o tokens de seguridad) son dispositivos que utilizan algoritmos complejos para generar contraseñas de un solo uso.

    
respondido por el XsiSec 12.03.2018 - 16:09
fuente

Lea otras preguntas en las etiquetas