One TV San Juan
  • Inicio
  • San Juan
  • Nacionales
  • Deportes
  • Internacionales
Lectura: Llevamos años actualizando periódicamente nuestras contraseñas con números y símbolos. Resulta que ya no es tan buena idea
Compartir
Redimensionador de fuentesAa
One TV San JuanOne TV San Juan
Search
  • San Juan
  • Nacionales
  • Deportes
  • Internacionales
Síguenos
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
One TV San Juan > Blog > Tecnología > Llevamos años actualizando periódicamente nuestras contraseñas con números y símbolos. Resulta que ya no es tan buena idea
Tecnología

Llevamos años actualizando periódicamente nuestras contraseñas con números y símbolos. Resulta que ya no es tan buena idea

Última actualización: octubre 2, 2024 5 Lectura mínima
Compartir

Hace bastante que muchas plataformas exigen el uso de contraseñas con una combinación de letras mayúsculas, números y símbolos. Este requisito, que tiene como objetivo mejorar la seguridad de nuestra cuenta, puede perseguirnos. Después de un tiempo es posible que el servicio en cuestión nos avise que nuestra contraseña ha caducado, obligándonos a repetir el proceso periódicamente.

El Instituto Nacional de Estándares y Tecnología (NIST) cree que estas prácticas han quedado obsoletas.

Cuando hablamos del NIST estamos haciendo referencia a una organización estadounidense que emite recomendaciones sobre cómo las empresas y los usuarios podemos proteger nuestras cuentas de la manera más efectiva posible. En primer lugar, veamos algunos de los ítems más relevantes del Borrador Público Inicial de las Directrices de Identidad Digital y después analicémoslos en detalle.

  • “Los verificadores y los CSP no deberán imponer otras reglas de composición (por ejemplo, que requieran mezclas de diferentes tipos de caracteres) para las contraseñas”.
  • “Los verificadores y los CSP no exigirán a los usuarios que cambien las contraseñas periódicamente. Sin embargo, los verificadores deberán forzar un cambio si hay evidencia de compromiso del autenticador”.

Elon Musk dice que toda la energía del mundo provendrá de paneles solares cuando la gente entienda la "escala Kardashev"

La forma en la que nos manejamos por la Web ha cambiado sustancialmente durante los últimos años. Estamos registrados en más servicios que nunca y las contraseñas ya no son el único método de autenticación que existe. De hecho, algunas compañías como Microsoft nos brindan la posibilidad de desactivar nuestra contraseña y otras están implementando las Passkeys como una forma de iniciar sesión.

En este contexto, la necesidad de tener que cambiar periódicamente de contraseña puede llevarnos a crear contraseñas más débiles sencillamente porque serán más fáciles de recordar. Si, en cambio, pudiéramos elegir una contraseña a largo plazo, probablemente elegiríamos una opción más extensa y, por consecuencia más robusta. Esto nos lleva directamente hacia el siguiente punto del NIST.

Los beneficios de una contraseña lo suficientemente larga, como una parte de una canción o un poema, superan a los de las contraseñas cortas con caracteres especiales, letras mayúsculas y números. He aquí uno de los grandes desafíos del modelo que es utilizado por muchas compañías en las actualidad. Un claro ejemplo de esta realidad lo encontramos en el informe anual de Hive Systems, que muestra cuánto tiempo tardaría un atacante en descifrar nuestra contraseña con una GPU.


Un ladrón se dio a la fuga con un Ferrari 812 GTS de 500.000 euros. No sabía que dentro había un pequeño aparato de Apple de apenas 100 euros

En la siguiente tabla podemos encontrar cuánto tiempo necesitaría un actor malicioso para «romper» una contraseña utilizando 8 GPU NVIDIA A100.

Cantidad de caracteres

tipo de contraseña

tiempo de descifrado

4

Números, símbolos y letras mayúsculas y minúsculas

23 segundos

6

Números, símbolos y letras mayúsculas y minúsculas

16 horas

8

Números, símbolos y letras mayúsculas y minúsculas

17 años

12

Letras mayúsculas y minúsculas

2.000 años

13

Letras mayúsculas y minúsculas

75.000 años

En términos generales, no existen las contraseñas imbatibles, sino que se trata de poner un nivel de dificultad tan grande que nadie esté dispuesto pagar el precio necesario para descifrarlas. Imagínate tener un rack con GPU valoradas en miles de euros funcionando a toda máquina durante años para romper una contraseña. En todos los casos, como hemos dicho, es de gran importancia contar con sistema de verificación en dos pasos, preferentemente no de mensajes de texto.


Kaspersky les ha instalado un nuevo antivirus a sus usuarios. Lo ha hecho por sorpresa y sin apenas avisos

Por último, cabe señalar que las compañías privadas no están obligadas a adoptar las pautas del NIST, a menos que sus servicios estén involucrados de alguna manera con el gobierno estadounidense. Sin embargo, esta organización ha sido un respetado punto de referencia en el mundo de la ciberseguridad, por lo que podríamos ver sus recomendaciones en acción en algún momento en una variedad de servicios online.

Imágenes | Freepik

En Xataka | Cómo escoger una contraseña segura (y mantenerla): lo que dicen los expertos

En Xataka | Las passkeys tienen una gran limitación. Pero en Google acaban de ofrecer una solución prometedora

Source link

Comparte este artículo
Facebook Twitter Whatsapp Whatsapp Copy Link
Deja un comentario Deja un comentario

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Últimas Noticias

SocialAI es una red social donde tú eres el único humano. En el último experimento digital solo te responde un ejército de bots

Hubo un tiempo en el que estaba de moda ver llegar nuevas propuestas de redes…

septiembre 20, 2024

mejoran la calidad del vino

La agrivoltaica ya estaba ganando terreno como la gran promesa del campo y la energía…

septiembre 20, 2024

la oportunidad de la energía solar de comerse a los combustibles fósiles para 2030

La energía solar se va perfilando como la opción más accesible y económica a largo…

septiembre 20, 2024

Seguir leyendo

Internacionales

el ministro de Defensa de Donald Trump recitó un falso pasaje bíblico de «Pulp Fiction» en un discurso religioso

El secretario de Defensa de Estados Unidos, Pete Hegseth, recitó un pasaje…

Por admin abril 16, 2026
Internacionales

será anfitrión de dos cumbres en Barcelona

En su cruzada por seguir desmarcándose del resto de líderes europeos con…

Por admin abril 16, 2026
Internacionales

Un viaje en la burbuja del Vaticano, en medio de la pelea entre Donald Trump y el Papa

Se respira una extraña sensación de aislamiento al cubrir las actividades del…

Por admin abril 16, 2026
Internacionales

Donald Trump dice que Irán acordó entregar sus reservas de uranio enriquecido

El presidente de Estados Unidos, Donald Trump, dijo el jueves que Irán…

Por admin abril 16, 2026
San Juan

Hidráulica lanza 18 licitaciones para la monda 2026

El Departamento de Hidráulica avanza con la organización de una de las…

Por admin abril 16, 2026
San Juan

Recomendaciones de salud para un cruce seguro por Agua Negra

El Ministerio de Gobierno, a través de la Secretaría de Relaciones Institucionales,…

Por admin abril 16, 2026
San Juan

Se juega la final de la Copa de Campeones de fútbol en San Juan

La final de la Copa de Campeones 2026 la disputaran este sábado…

Por admin abril 16, 2026
Internacionales

Teherán tiene que elegir sabiamente

Cuando un renovado impulso cobra fuerza en Oriente Medio para celebrar una…

Por admin abril 16, 2026
San Juan

El Chalet Cantoni presenta la quinta edición de Volver a la canción

El Chalet Cantoni será escenario de una nueva edición de “Volver a…

Por admin abril 16, 2026

One TV 29.4 TDA

¡Síguenos!

Welcome Back!

Sign in to your account

Lost your password?