Para muchos es un ritual engorroso.
Cambiar peri??dicamente las contrase??as y elegir combinaciones que no sean f??ciles de hackear es una recomendaci??n habitual para los usuarios.
Pero tomarse tanto trabajo??? no es necesario despu??s de todo, seg??n el mismo experto que invent?? esos consejos.
Bill Burr es considerado por muchos el “gur??” de las contrase??as. Fue quien escribi?? en 2003 la gu??a m??s respetada en la materia, cuando trabajaba para el gubernamental Instituto Nacional de Est??ndares y Tecnolog??a en Estados Unidos, (NIST por sus siglas en ingl??s).
Sin embargo, 14 a??os despu??s, Burr asegura que su gu??a “fue un error”.
“Me arrepiento de la mayor parte de lo que recomend??” dijo Burr en una entrevista al diario estadounidense The Wall Street Journal.
“Creo que probablemente los consejos eran muy engorrosos para mucha gente”, agreg?? el experto, actualmente jubilado y con 72 a??os.

Demasiado complicadas

El problema con los consejos de Burr no es que las contrase??as sean f??ciles de hackear.
La mayor dificultad es que sus recomendaciones llevaron a muchos usuarios a cometer errores.
Teclado con una nota autoadhesiva con la palabar Derechos de autor de la imagenGETTY IMAGES
Image captionAlgunas contrase??as son tan complicadas que los usuarios las escriben en notas autoadhesivas y las pegan a sus computadoras.
En su documento original de ocho p??ginas titulado “Publicaci??n especial del NIST 800-63, Ap??ndice A”, Burr aconsejaba a los usuarios combinar min??sculas con may??sculas, incluir al menos un n??mero y no olvidar alg??n s??mbolo especial como @, ! o #.
Una contrase??a segura ser??a por ejemplo “Contr@sse??123!”.
Pero algunos usuarios acabaron creando contrase??as tan complicadas que, para no olvidarlas, optaban por escribirlas en notas autoadhesivas y pegarlas a la computadora.
En otros casos las combinaciones de palabras y n??meros eran predecibles y comunes y f??ciles de hackear para una computadora.

Usuario 1, 2, 3

Burr tambi??n sugiri?? cambiar las contrase??as peri??dicamente, al menos cada 90 d??as.
El consejo fue adoptado por instituciones acad??micas, agencias gubernamentales y compa????as que obligan a sus empleados peri??dicamente a cambiar sus contrase??as.
Hombre frente a la pantalla de una computadoraDerechos de autor de la imagenGETTY IMAGES
Image captionAnte la exigencia de hacer cambios peri??dicos, algunos usuarios eligen de apuro contrase??as d??biles.
Y la exigencia hace que muchas veces los usuarios elijan r??pidamente contrase??as d??biles para salir del apuro.
Para Burr, el consejo de cambiar la contrase??a peri??dicamente fue un error, ya que la mayor??a de la gente acaba alterando s??lo una letra o s??mbolo, pasando de “usuario1” a “usuario2” y as?? sucesivamente.

Cadenas de palabras

El NIST public?? una nueva gu??a sobre seguridad en contrase??as en junio y este documento ya no incluye gran parte de los consejos de Burr.
Palma de la mano en la que est?? escrita la palabra Derechos de autor de la imagenGETTY IMAGES
Image captionYa no har?? falta recordar combinaciones complicadas para tener una contrase??a segura. Basta con frases o secuencias de palabras.
La nueva recomendaci??n es que los usuarios usen “contrafrases” o passphrases, una secuencia de palabras f??cil de recordar que no tiene por qu?? incluir n??meros o s??mbolos especiales.
Seg??n los expertos, una m??quina tardar??a miles de a??os en descifrar una frase como “caballozanahoriahocicoestablo”.
O una combinaci??n f??cil de recordar como una imagen visual pero dif??cil de hackear como “avescomenbananassaltando”.
“Al final empezamos pr??cticamente de nuevo”, se??al?? Paul Grassi, autor de la nueva gu??a, al The Wall Street Journal.
Pero Grassi cree que Burr es demasiado cr??tico consigo mismo.
“??l escribi?? un documento sobre seguridad que fue relevante durante m??s de 10 a??os. Ojal?? la gu??a que yo escrib?? sea vigente durante tanto tiempo”.

Dejá una respuesta