Para muchos es un ritual engorroso.
Cambiar peri??dicamente las contrase??as y elegir combinaciones que no sean f??ciles de hackear es una recomendaci??n habitual para los usuarios.
Pero tomarse tanto trabajo??? no es necesario despu??s de todo, seg??n el mismo experto que invent?? esos consejos.
Bill Burr es considerado por muchos el “gur??” de las contrase??as. Fue quien escribi?? en 2003 la gu??a m??s respetada en la materia, cuando trabajaba para el gubernamental Instituto Nacional de Est??ndares y Tecnolog??a en Estados Unidos, (NIST por sus siglas en ingl??s).
Sin embargo, 14 a??os despu??s, Burr asegura que su gu??a “fue un error”.
“Me arrepiento de la mayor parte de lo que recomend??” dijo Burr en una entrevista al diario estadounidense The Wall Street Journal.
“Creo que probablemente los consejos eran muy engorrosos para mucha gente”, agreg?? el experto, actualmente jubilado y con 72 a??os.
Demasiado complicadas
El problema con los consejos de Burr no es que las contrase??as sean f??ciles de hackear.
La mayor dificultad es que sus recomendaciones llevaron a muchos usuarios a cometer errores.
GETTY IMAGESEn su documento original de ocho p??ginas titulado “Publicaci??n especial del NIST 800-63, Ap??ndice A”, Burr aconsejaba a los usuarios combinar min??sculas con may??sculas, incluir al menos un n??mero y no olvidar alg??n s??mbolo especial como @, ! o #.
Una contrase??a segura ser??a por ejemplo “Contr@sse??123!”.
Pero algunos usuarios acabaron creando contrase??as tan complicadas que, para no olvidarlas, optaban por escribirlas en notas autoadhesivas y pegarlas a la computadora.
En otros casos las combinaciones de palabras y n??meros eran predecibles y comunes y f??ciles de hackear para una computadora.
Usuario 1, 2, 3
Burr tambi??n sugiri?? cambiar las contrase??as peri??dicamente, al menos cada 90 d??as.
El consejo fue adoptado por instituciones acad??micas, agencias gubernamentales y compa????as que obligan a sus empleados peri??dicamente a cambiar sus contrase??as.
GETTY IMAGESY la exigencia hace que muchas veces los usuarios elijan r??pidamente contrase??as d??biles para salir del apuro.
Para Burr, el consejo de cambiar la contrase??a peri??dicamente fue un error, ya que la mayor??a de la gente acaba alterando s??lo una letra o s??mbolo, pasando de “usuario1” a “usuario2” y as?? sucesivamente.
Cadenas de palabras
El NIST public?? una nueva gu??a sobre seguridad en contrase??as en junio y este documento ya no incluye gran parte de los consejos de Burr.
GETTY IMAGESLa nueva recomendaci??n es que los usuarios usen “contrafrases” o passphrases, una secuencia de palabras f??cil de recordar que no tiene por qu?? incluir n??meros o s??mbolos especiales.
Seg??n los expertos, una m??quina tardar??a miles de a??os en descifrar una frase como “caballozanahoriahocicoestablo”.
O una combinaci??n f??cil de recordar como una imagen visual pero dif??cil de hackear como “avescomenbananassaltando”.
“Al final empezamos pr??cticamente de nuevo”, se??al?? Paul Grassi, autor de la nueva gu??a, al The Wall Street Journal.
Pero Grassi cree que Burr es demasiado cr??tico consigo mismo.
“??l escribi?? un documento sobre seguridad que fue relevante durante m??s de 10 a??os. Ojal?? la gu??a que yo escrib?? sea vigente durante tanto tiempo”.






























































