Una nueva investigación demuestra lo que probablemente haya sospecha desde la primera vez que se te anuncia que tu contraseña ha caducado y que necesitas crear una nueva. Esta medida de seguridad presume es poco más que una gran pérdida de tiempo, informa el Boston Globe. Microsoft llevó a cabo el estudio para evaluar la eficacia con frecuentes cambios de contraseña de frustrar los ataques cibernéticos, y encontró que el consejo en general no tiene mucho sentido, ya que, como señala el estudio, si alguien que obtiene tu contraseña va a usarla inmediatamente, no sentarse con ella durante semanas hasta que haya una oportunidad de cambio. “Eso es tan poco probable como un ladrón levantar una llave de la casa y luego esperar hasta que la cerradura sea cambiada antes de que pueda abrir la puerta”, dice el Globe. En el lado positivo, el cambio de tu contraseña no es perjudicial, ya sea, a menos que utilices contraseñas obvias o demasiado cortas. Muchos usuarios se ven obligados a cambiar su contraseña con demasiada frecuencia recurren a ellas por escrito en notas pegadas a su monitor, lo cual es posiblemente el peor comportamiento que en la seguridad informática se puede realizar. Más bien, los cambios frecuentes contraseña son simplemente una pérdida de tiempo y, por tanto, dinero.
De acuerdo con el investigador de Microsoft cálculos muy generales: Para ser viable económicamente, cada minuto por día que los usuarios de computadoras pasan en el cambio de contraseñas (o en cualquier medida de seguridad) deben producir 16 mil millones de dólares en ahorros anuales de los daños evitados. No se puede citar una estadística real sobre las pérdidas de los cambios de contraseña, pero pocos que son cerca de los $16 mil millones al año. En pocas palabras, los departamentos de TI al hacer los mandatos de cambio de contraseña. Estás sólo la creando trabajo extra para ustedes mismos y que el resto de nosotros odia.
Comparado con otros OS seria lo siguiente:
Traducido al español, de unos de los documentos de Eric S. Raymond:
“02. ¿Cómo rompo contraseñas Unix ?
Contrario a la creencia popular, las contraseñas Unix no pueden ser desencriptadas . Las contraseñas Unix son encriptadas con un una función de un solo camino. El programa del login encripta el texto que entras en “password:” y compara esa cadena encriptada con la forma encriptada de su contraseña.
El software para descifrar contraseñas usa listas de palabras. Cada palabra en la lista es encriptada y los resultados se comparan con la forma encriptada de la contraseña objetivo.”
La Opción sería encriptar en un lenguaje diferente al nuestro y pasarlo a un código de programación, después realizar un programa que lea un millón de contraseñas cada día y permita acceder con contraseñas diferentes que provienen de la base de datos; todos los dias…
Comments are closed.