Intermaniacos
Fotolog Juegos Cadenas de mail PC Cine Televisión Deporte Música Literatura Offtopic




Respuesta
 
Herramientas
Antiguo 28/09/07, 21:38:15   #1 (permalink)
Medalla De Oro
Puntos: 16.844, Nivel: 82 Puntos: 16.844, Nivel: 82 Puntos: 16.844, Nivel: 82
Actividad: 0% Actividad: 0% Actividad: 0%
 
Avatar de Dr.Emuler
 
Exclamation El Peligro de Reutilizar Contraseñas

Si la seguridad de tus datos te importa, nunca -y digo nunca- utilices la misma contraseña en varios servicios web. Lo sé; es incómodo tener una contraseña diferente para cada sitio, pero no queda más remedio. Una vez más, la comodidad es el peor enemigo de la seguridad. Basta con pararse a pensar un poco en lo mucho que cedemos a un desconocido cada vez que nos registramos en un sitio, y en lo que puede hacer con ello un webmaster (o blogger) deshonesto.


Para ilustrar el asunto, nada mejor que un ejemplo...

Imagina que sucumbes a los atractivos de juanqueripranker punto com, un sitio que te desvelará los arcanos secretos del jaqueo de cuentas XMail (sustitúyase "X" por Hot, G, etc...) con una sola condición: que te registres, con un alias y un e-mail, para poder acceder a sus maravillosos contenidos.

En una gran mayoría de los casos, es completamente cierto que el webmaster de juanqueripranker punto com sabe perfectamente cómo acceder a tu cuenta de XMail... sólo que no se necesita ninguna "magia" para ello, sino que eres tú mismo quién le cuenta cómo hacerlo.

No hay ninguna duda de que un gran porcentaje de los usuarios que se registren en juanqueripranker punto com lo hará suministrando su propia dirección de Xmail, y un porcentaje nada desdeñable de ellos utilizará la misma contraseña con la que acceden a su correo web.

El deshonesto responsable de juanqueripranker punto com ya tiene las llaves del reino. Le basta probar a entrar con esas mismas contraseñas en las cuentas de correo asociadas. En un buen número de casos lo logrará sin problemas. Así que si un buen día recibes un correo diciendo que tu cuenta ha sido secuestrada y debes pagar un rescate para recuperarla, además de denunciarlo, debes hacer un examen de conciencia.

Es cierto que los sistemas habituales de publicación de contenidos no guardan las contraseñas, sino sus hashes (resúmenes en caracteres hexadecimales de longitud fija), pero eso no representa mucho problema para un webmaster deshonesto con acceso directo a esos datos. De hecho, si su propósito es esencialmente malicioso, puedes dar por seguro que ni siquiera se molestará en "hashearlas" antes de guardarlas, sino que las atrapará en texto claro.

Pero aunque el webmaster del sitio donde nos registramos sea la persona más honesta del mundo, seguimos estando en peligro si reutilizamos contraseñas. El problema ocurre cuando un intruso se apodera de nuestros datos de registro, por un fallo en la aplicación o en el servidor, o por una mala gestión de la seguridad. En este caso puede que la obtención de las contraseñas en claro requiera algo más de esfuerzo (ataque de diccionario, fuerza bruta o rainbow tables), pero de cualquier manera no tardarán demasiado en caer las contraseñas más débiles. Si el atacante dispone también de las correspondientes direcciones de correo (como suele ser habitual), y si no nos hemos tomado la molestia de utilizar para el registro una contraseña diferente de la que usamos para acceder a nuestra cuenta de correo, mal asunto.

Para acabar, unos consejos sencillitos.

Webmaster honestos: utilizad sistemas de gestión de contenidos que no guarden las contraseñas en claro, sino pasadas antes por una función de hash (MD5 o SHA), preferiblemente con un salt añadido y si es posible que ese salt incluya un identificador secreto específico del sitio. Y otro consejo: si no pensáis spamear a vuestros usuarios, quizás ni siquiera necesitáis pedir ni almacenar sus direcciones de correo. Menos preocupaciones para vosotros y menos riesgos para vuestros usuarios (Kriptópolis es un ejemplo práctico al respecto).

Usuarios: una contraseña para cada sitio. Cada vez que os registráis y no lo hacéis así, estáis regalando a un extraño las llaves "secretas" de vuestro existencia virtual. Si el atacante entra en vuestro correo web, también puede intentarlo con vuestra cuenta Paypal, eBay, etc, etc., donde seguro que también habéis repetido contraseña. Aún más: a partir de la lectura de vuestros correos, puede obtener muchas más pistas sobre otros servicios donde también podría intentar suplantaros.

Como ves, el famoso jaqueo de cuentas de correo tiene poco de magia y mucho de descuido (por nuestra parte) y de caradura (por la parte ajena)
Dr.Emuler no está en línea   Responder Con Cita
Antiguo 30/09/07, 03:39:13   #2 (permalink)
Medalla de Oro
Puntos: 2.318, Nivel: 29 Puntos: 2.318, Nivel: 29 Puntos: 2.318, Nivel: 29
Actividad: 0% Actividad: 0% Actividad: 0%
 
Avatar de Laly Torres
 
Predeterminado Re: El Peligro de Reutilizar Contraseñas


Gracias por tus consejos , que cosa !!!!!!! siempre y en cualquier lugar hay alguien que te quiere joder la vida , bueno , paso a hacerte la siguiente consulta , hace un tiempo cuando inicia la PC , aparece una ventana donde dice : error al cargar archivo .....no se encuentra módulo disponible o algo parecido y dice ACEPTAR , y abajo de todo RUNDLL , sinceramente no pensé que era algo importante , pero averiguando , me enteré que es un gusano , tengo instalado Avast y Spybot , cada 15 días escaneo los archivos , pero no lo detecta , que debo hacer ??? Ruego puedas ayudarme , gracias , te envío mis saludos .
Laly Torres no está en línea   Responder Con Cita
Antiguo 06/02/08, 20:33:39   #3 (permalink)
Medalla de Oro
Puntos: 3.023, Nivel: 33 Puntos: 3.023, Nivel: 33 Puntos: 3.023, Nivel: 33
Actividad: 0% Actividad: 0% Actividad: 0%
 
Avatar de jedimaster
 
Lightbulb Re: El Peligro de Reutilizar Contraseñas

He aquí unos consejos:

1-Registrarse en las webs en las que ud. siempre o casi siempre visita.Esto reducirá enormemente el número de cuentas virtuales a las cuales accederá el webmaster deshonesto,en caso de lograr su cometido.

2-Antes de registrarse,procure saber el nivel de peligrosidad de la web.Las posibilidades de perder tus cuentas de mail (entre otros) aumentan si te registras en páginas cuyo nivel de seguridad es bajo o medio.

3-Priorizar tus cuentas de usuario ¿Cómo? Las cuentas de usuario más importantes deben tener las contraseñas más fuertes,sobre todo las que guardan información valiosa para ti;en el caso de las cuentas de menor importancia y que no contengan información de valor,puedes reducir el nivel de seguridad de dicha password o darte de baja de las páginas a las cuales no acostumbres visitar.

Ventajas: en caso de haber robo de password por parte del malintencionado,quizás logre acceder a algunas cuentas,pero éstas no tendrán información relevante que robar;mientras las más importantes estarán bien protegidas.

Estos consejos están dirigidos especialmente a la gente que quiere más seguridad en sus cuentas,pero desea evitarse la molestia de memorizar contraseñas distintas.
jedimaster no está en línea   Responder Con Cita
Antiguo 15/02/08, 19:36:20   #4 (permalink)
Nuevo Usuario
Puntos: 516, Nivel: 10 Puntos: 516, Nivel: 10 Puntos: 516, Nivel: 10
Actividad: 0% Actividad: 0% Actividad: 0%
 
Predeterminado Re: El Peligro de Reutilizar Contraseñas

me as echo abrir abrir los ojos..y me doi cuenta cuan descuidado somos con respecto a la seguridad jajajaja..menos mal q tengo una sola clave q es pa foros..y una secreta de mi msn..pero weno..gracias por aser abrir la mente de nosotros usuarios descuidados..
apocalipse_chaos no está en línea   Responder Con Cita
Respuesta

Herramientas

Normas de Publicación
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are deshabilitado
Pingbacks are habilitado
Refbacks are deshabilitado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
MUNDO CONTRASEÑAS CONTRASEÑAS DE LO QUE BUSCAN CUANDO QUIERAN SOLO PIDAN jairoto Offtopic - Ooootro Tema 2 29/08/07 17:54:11
Peligro En Chihuahua ARE Hoaxes - Cadenas de mails 3 03/11/06 23:18:26
alguien tiene contraseñas para budokai 3 idt Dragon Ball 0 11/11/05 21:20:56
contraseñas del nightmare creatures Consultas en General 0 08/10/01 17:43:50
contraseñas del nightmare creatures Consultas en General 0 08/10/01 17:43:11

 
 
Acceso a  los Foros





Registrarse


 
 
 
Juegos ONline en IM
 

La franja horaria es GMT. Ahora son las 10:52:35. .

Powered by vBulletin. Derechos de Autor ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0 ©2007, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139