La vida detrás de un Password
El pasado hackeo a Betazeta dejó algo claro: tenemos demasiado detrás de un password.
No sé si la vida como reza el título (me encanta poner títulos extravagantes) pero a veces pareciera que el uso de una contraseña como única medida de ingreso a una cuenta de correo se está quedando obsoleta. Además, existen demasiados peligros acechando una cuenta de e-mail o de algún servicio online: ataques de diccionario, ataques de fuerza bruta, troyanos, keyloggers e incluso ingeniería social con sus modernas variantes en el phising y el scam. Lo peor de todo esto es que detrás de nuestra cuenta de correo dependen cada vez más cosas, sitios, domains, homebanking, chats, documentos, fotos (si usan Picasa con la cuenta de Google), y lo peor, todas las contraseñas de nuestros servicios dependen de nuestra cuenta de mail ¿O sino adonde creen que van los correos de recuperar contraseña?
Mención aparte y muy especial para todos los que se la dan de genios de la seguridad informática y se mofan de los hackeos a terceros, creyendo que a ellos nunca le va a pasar (ví muchos en Twitter luego de lo que le pasó a Fayerwayer). ¡Como si tener un password fuerte alcanzara! La verdad es que mientras más trascendencia tenés más medidas de seguridad tenés que tomar, porque obviamente vas a ser un blanco más atractivo para los hackers. No hay que creerse un fenómeno y reirse de los demás, la historia dice básicamente que si te quieren hackear y son realmente buenos tarde o temprano te van a hackear. Hay gente muy pero muy capaz detrás de la seguridad informática y tu misma seguridad depende casi exclusivamente de tu nivel de exposición (es como la vida misma, si sos una persona de clase media es muy difícil que sufras de un secuestro extorsivo, ahora si la guardás en el banco cuidate…)

Detrás de todos estos casos de hackeo que sudecieron estos últimos días (Betazeta, Twitter e Imageshack) seguramente existan muchas diferencias y cuestiones, pero de la pregunta que la mayoría los que leemos estas noticias no nos podemos evitar hacer es ¿Como evito ser hackeado?
Y una de las primeras respuestas es asegurar la política de seguridad, especialmente las contraseñas. Pero existe un problema, usamos contraseñas para casi todo servicio web, y una de las cuestiones principales que los expertos recomiendan es no usar la misma clave para todo, ahora hablemos en serio y seamos buenos… ¿A quién le puede resultar fácil usar contraseñas alfanuméricas, de muchos caracteres, que no sean palabras reales para evitar un ataque de diccionario y que además, tengamos una por cada servicio web que usamos?
La verdad es que mientras más nos acercamos a una política de seguridad “ideal” más nos alejamos de la usabilidad y la comodidad. Porque no es para nada cómodo evitar que el navegador recuerde nuestro password, usar una cuenta secundaria que usamos para leer correos (que son forwardeados mediante nuestra cuenta principal) desde lugares no muy confiables o sin seguridad en las conexiones wireless, borrar todos los correos que tengamos guardados en nuestra cuenta online y backapearlos en nuestra PC (eliminando así una de las mejores características del e-mail reinventado por Gmail), usar una cuenta especial y que sea accedida solamente desde una PC ultrasegura y que utilizamos para registrar nuestras cuentas de servicios para así evitar que si nos hackean nuestra cuenta de mail no puedan recuperar los passwords de otras cuentas y así robarnos todo, en fin, si vas a vivir con ese nivel de paranoia lo mejor que podés hacer es prender fuego todo e irte a vivir al medio del amazonas.
¿Cuales deben ser las medidas a tomar para poder vivir tranquilo? ¿Cómo hacen para memorizar 20 passwords diferentes o usan el mismo password para todo? ¿Es posible vivir con una política de seguridad confiable sin la necesidad de tomar medicación para la esquizofrenia? Unas interesantes preguntas que mientras más personas contesten, más y mejores conclusiones podremos sacar.



El peor módem de la historia
Ekoparty 2010: “Que la sigan rooteando”
Borrar la contraseña de la BIOS
AMD le dice adiós a la marca ATi
Ver cámaras IP en Android
¿Algo para decir? Entonces podés dejar un comentario:
Antes de escribir: Pensa 10 segundos... Porque los comentarios con contenido ofensivo, discriminatorio y los que piden respuesta a un e-mail serán moderados y/o eliminados