sábado, 11 de enero de 2014

Lo que deberiamos aprender de un ataque de contraseña (Brute force)

uno de las formas de ataque mas extendidas contra servidores son los de fuerza bruta o ataque de contraseña, ya que es uno de los mas faciles de realizar y existen infinidad de herramientas, diccionarios e incluso contraseñas en internet, con lo cual no deberiamos sorprendernos de las
noticias de esos ataquesdebido a lo facil que




Es , por ejemplo con  millones de contraseñas robado a través de la piratería en Facebook, Twitter y cuentas de Gmail: Recientemente sucedió porque el malware se ha descargado sin saberlo, en los ordenadores de todo el mundo que extraen información de registro. Después, la información se dirigio al servidor de los hackers, que alojado en los Países Bajos.



Una contraseña nunca es 100 por ciento seguro,y si te lo dicen, ponlo en cuarentena,  NO EXISTE UNA CONTRASEÑA QUE NO SE PUEDA REVENTAR. Las contraseñas pueden ser descifradas de muchas maneras:

Cracking preguntas de seguridad.
Reconozcamolo,todos nosotros tenemos las mismas costumbres y asi, la mayoría de la gente usa los nombres fácilmente rastreable por su pregunta secreta al registrar una contraseña, como los nombres de los miembros de la familia y las escuelas a las que asistieron.
Esta información está a menudo en sus perfiles de redes sociales y, con un poco de trabajo de campo bien planeado, se puede encontrar. y lo mas grave es que a menudo, las contraseñas son estos nombres también.

Contraseñas demasiados simples. Las contraseñas de 123456, abc123, 11111, etc, son fáciles de escribir y también se encuentran entre los más comunes, y por lo tanto fácilmente descubierto. "Princesa" y "querty" también son palabras de uso común.

Utilizando las mismas contraseñas para diferentes sitios. Una tercio  de las víctimas de violación de datos en un reciente ataque había sido por  la reutilización de contraseñas. La Reutilización contraseña para medios de comunicación social, la banca y el correo electrónico les abre la puerta al robo de identidad.

Los ataques de diccionario. existe software que se ejecutará la palabra que se encuentra en un diccionario (o palabras de uso común mal escritas) en el campo de la contraseña. Si utiliza estas palabras, el software finalmente conseguira reventar el acceso, herramientas como cain & abel, son un calro ejemplo.

La ingeniería social. Esto es cuando un ladrón utiliza la "lavia" para convencer a otro que te de información  de un usuario para que revele la contraseña (a menudo mediante el envío de una "urgente" e-mail informando al usuario a visitar un sitio en el que "debe" escriba su contraseña).

Todavía hay esperanza de que un día a la manera de diseñar una contraseña segura al 100 por ciento se desarrollará, quizás a través de una fusión de la biometría, la autenticación de múltiples factores y acceso basado en imágenes. ¿pero.....?







¿Qué puede hacer mientras tanto?

Use palabras no rastreable para las contraseñas y respuestas a preguntas secretas.
Evite el uso de contraseñas que fluyen fácilmente como 67890, asdfg, etc
Nunca reutilices las contraseñas. Las contraseñas para todas las cuentas deben ser muy diferentes unos de otros.
Inventar nombres para tus contraseñas que no se pueden encontrar en cualquier lugar. Evite variaciones fonéticas de palabras comunes o nombres propios. No utilice palabras al revés deletreadas.
Asegúrese de que nadie puede ver que introduzca su contraseña.
Siempre cierre la sesión si otras personas están cerca aunque tenga que abandonar brevemente va a dejar.
Use software de seguridad integral.
Nunca use su contraseña en un ordenador público.

No hay comentarios:

Publicar un comentario

Deja tus opiniones y/o comentarios, nos sirven para mejorar nuestro blog, gracias