Buscar este blog

15 de septiembre de 2008

Contraseñas seguras_S3G5ND4_p4rt3

Seguro que más de una vez has pensado en qué contraseña utilizar para que sea segura y también, seguro, que si en algún momento has pensado que han descubierto tu password y has decidido cambiarla te has encontrado ante la duda de qué contraseña elegir y por cuál cambiarla.

También alguna vez te habrá tentado la idea de buscar una contraseña de alguien y no sabes cómo hacerlo, bueno pues para tu información hay programas que revientan contraseñas y para ello utilizan el diccionario, es decir, que si utilizas una palabra común, que existe en el diccionario no sería difícil saltar esa contraseña. Otros buscan palabras y le añaden números, esto es como las direcciones de los correos electrónicos, nada hay más común que direcciones de e-mail con un número detrás. Ojo, no hablo de esos programas que prometen averiguar la contraseña del msn de un contacto tuyo, no los utilices, son creados por spammer y lo que hacen es justo eso, averiguar tu contraseña, pero no la del amig@ que tú quieres.

Una forma de tener una contraseña con números y letras, que tenga una robustez y fortaleza adecuadas es utilizar números y letras, pero, claro qué números y qué letras utilizar para una contraseña que son sean los típicos año de nacimiento, mes de nacimiento y año, número de móvil, 12345678,etc...

Existe una manera utilizada por los hackers, aunque ya es antigua, (l33t) que consiste en cambiar las vocales o cualquier consonante por números. En esta entrada sólo hablaré de las vocales, por que considero que nos movemos a nivel de usuario, aunque si sigues el enlace de arriba, verás que cualquier letra tiene su correspondencia en este tipo de lenguaje.

Por tanto las vocales quedarían de esta forma.

La A sería el 4
La E sería el 3
La I sería el 1
La O sería el 0
La U sería el 5*

La vocal /u/ puedes cambiarla por una @ o cualquier otro número que para ti tenga alguna relación con dicha vocal.

Ya tenemos un sistema algo complejo, ahora tendremos que buscar una palabra para hacer la transformación, es mejor una palabra que no exista, así la cosa será más complicada, pero veamos antes un ejemplo con una palabra conocida.

ASPIRINA = 4SP1R1N4

Inconvenientes: Además de ser una palabra al uso tiene menos de 8 caracteres, esto significa que no es segura, por tanto, deberemos buscar una palabra de más caracteres y nada común. Por ejemplo:

IDIOSINCRASIA = 1D10S1NCR4S14

Aún así, como ves, he utilizado mayúsculas en todas las letras esto es para que la visión sea más fácil, pero lo ideal sería utilizar, mayúsculas y minúsculas junto con números, en este caso estamos hablando de contraseñas, más que seguras para un usuario medio, por que tampoco guardamos secretos de estado en nuestro pc ¿no?

Un método para utilizar las mayúsculas, minúsculas y números sería:

Empezamos siempre colocando la primera letra mayúscula, y seguimos así hasta el primer número (o vocal) después de número impar, mayúscula, hasta el siguiente número par y después de número par minúscula, hasta el siguiente número, utilizando en todo momento la primera regla de sustituir vocales por números. y considerando el cero (vocal /o/) como número par. Por ejemplo:

HECHIZADOR = H3CH1Z4d0r

Hasta ahora todas las palabras son conocidas, pero qué ocurriría con una palabra que nos inventemos y que tenga un cierto significado para nosotros, Por ejemplo:



  • Resuteria
  • Yurbadeta
  • Orcativada
  • Piorsalina
  • Bucolinafu
  • Asperticola

  • R3S5T3R14
  • Y5RB4d3T4
  • 0rc4t1V4d4
  • P10rs4l1N4
  • B5C0l1N4f5
  • 4sp3RT1C0l4

Ojo, "este método es el que yo aplico", tú puedes hacer tantos cambios como quieras o consideres, puesto que todo es mejorable y por encima de todo, podemos decir que todo es personalizable. Lo ideal sería que tú mism@ creases tus propias reglas. Pues evidentemente si alguien quiere reventar una contraseña y ese alguien es un cracker, habrá pensado en que eres tan friki que podrías utilizar este truco del lenguaje l33t.

Si todo esto te parece complicado, aburrido o inútil, puedes utilizar un programita para gestionar todas tus contraseñas, de tal forma que sólo tendrás que recordar una contraseña la que te da acceso al programa, una vez dentro puedes ver todas las contraseñas que tienes en cada lugar.

Curiosidad: El propio Google tiene una página con este lenguaje l33t, lo puedes comprobar aquí.


Por último y para que tu contreña sea difícil hasta para ti, puedes utilizar alguna frase como las de aquí abajo, eso sí, no te aseguro que la recuerdes cuando la necesites, pero será infranqueable!!!

Nací en un año bisiesto
nEuAB365-1
Cuanto cumplí 18 años me compré un coche y con 25 otro
Cc18Mc1CyC25o
¿Puedo comerme 10 magdalenas en una hora?
¿Pc10Me160?
La mitad del día la paso en mi casa, vivo en un 2º piso
L1/2dDlPeMcVeu2P
Mido un metro y medio ¿y tú cuánto mides dos metros? ¡Imposible!
M90cm¿ytcm120cm?¡#!

2 comentarios:

  1. Pero que bueno es Gurb! Siempre dandonos buenos consejos!

    La verdad que esto es bastante util! ya buscaré mi propio método! nadie en el mundo... podrá saber mis contraseñaaaassssss!!!jejejeje.

    Saluditos enorrmes!

    ResponderEliminar
  2. jejeje, me alegra que te sea útil esta información y eso es lo que hay que hacer buscar un método que los demás no conozcan de esta forma tus contraseñas serán eso, llaves para abrir la puerta; sin la llave, la puerta no se abre, así que a crear ese método.

    Un saludo.

    ResponderEliminar

¿Qué dice tu corazón?