Contraseñas y su vulnerabilidad

Off topic para series, cine, memes, deporte y, por lo general, cualquier tipo de debate
Avatar de Usuario
Avengium
Mensajes: 183
Registrado: 14 Jul 2019, 10:12
Ubicación: Madrid
Mensajes miarroba: 232
Antigüedad: 26 de Mayo de 2019
Contactar:

Contraseñas y su vulnerabilidad

#1

Mensaje por Avengium » 20 Jul 2019, 19:23

Hola, quería hacer un tema general en el que se pudiera hablar de cosas como tener una buena contraseña, usar distintas contraseñas en distintos sitios y cosas de esas. También avisar cuando haya noticias de sitios con brechas de seguridad y otras cosas relacionadas con contraseñas.

Creo que algunos de nosotros hemos usado alguna vez la web Roll20 para tirar dados o nos hemos hecho cuenta. Pues han accedido a sus contraseñas.

en la web: https://haveibeenpwned.com/ te informan de cuando una web en la que tienes cuenta ha informado una perdida de datos. Que no quiere decir que sea tu contraseña, eso no se sabe, pero si sabe que tienen un paquetes de contraseñas del sitio.

Imagen : 3,994,436 Roll20 accounts
Roll20: In December 2018, the tabletop role-playing games website Roll20 suffered a data breach. Almost 4 million customers were impacted by the breach and had email and IP addresses, names, bcrypt hashes of passwords and the last 4 digits of credit cards exposed. The data was provided to HIBP by a source who requested it be attributed to "[email protected]".

Compromised data: Email addresses, IP addresses, Names, Partial credit card data, Passwords.
Podriamos usar este tema para informar de casos sucesivos de robo de contraseñas y para avisar.
- - - - Firma - - - - - - - - - - - - - -
Email: [email protected]

Avatar de Usuario
Magda Dalmau
Madre Oscura
Madre Oscura
Mensajes: 1000
Registrado: 15 Jul 2019, 17:56
Mensajes miarroba: 8.847
Antigüedad: 5 de Noviembre de 2016

Re: Contraseñas y su vulnerabilidad

#2

Mensaje por Magda Dalmau » 21 Jul 2019, 16:53

Muy buena idea :)

Yo ayer borré mi cuenta de Twitch (no la usaba) porque alguien entró desde Rusia. Y me pareció que no podía ser yo xD.

Kiri me recomendó un sistema muy bueno: usar la palabra del sitio al final de cada contraseña. Ejemplo:

Potato123Webvampiro
Potato123Facebook

Y así
Stat rosa pristina nomine, nomina nuda tenemus

Avatar de Usuario
Karamzinova
Narradora de Vampiro Edad Oscura e Ilustradora
Narradora de Vampiro Edad Oscura e Ilustradora
Mensajes: 449
Registrado: 15 Jul 2019, 14:21
Contactar:

Re: Contraseñas y su vulnerabilidad

#3

Mensaje por Karamzinova » 21 Jul 2019, 18:03

Yo un truco que usaba para los últimos dígitos de alguna contraseña era coger las cifras de las fechas de nacimiento, la primera del día, la primera del mes y los dos últimos del año.
Por ejemplo: 30-10-1992= 3192.
Y ya luego Patata3192. Es personal y uno se acuerda con facilidad.
Guess I'll die

Avatar de Usuario
Jebediah_Gogorah
Narrador de Mago
Narrador de Mago
Mensajes: 5970
Registrado: 14 Jul 2019, 11:50
Ubicación: Umbra Profunda
Mensajes miarroba: 9.932
Antigüedad: 30 de Octubre de 2016
Contactar:

Re: Contraseñas y su vulnerabilidad

#4

Mensaje por Jebediah_Gogorah » 21 Jul 2019, 18:39

Magda Dalmau escribió: 21 Jul 2019, 16:53 Muy buena idea :)

Yo ayer borré mi cuenta de Twitch (no la usaba) porque alguien entró desde Rusia. Y me pareció que no podía ser yo xD.

Kiri me recomendó un sistema muy bueno: usar la palabra del sitio al final de cada contraseña. Ejemplo:

Potato123Webvampiro
Potato123Facebook

Y así
Siento decirte que aunque nemotécnicamente es un buen truco... no a la hora de confeccionar una contraseña, pues está entre las opciones más básicas para hackear una cuenta.

Al igual que en la contraseña de correo desaconsejan poner tu nombre o apellido...

Lo que si puede ayudar es cambiar las vocales por números o quitar las vocales.

Siguiendo el elemplo de Magda:

Potato123W3bv4mp1r0
Potato123F4c3b00k

Potato123Wbvmpr
Potato123Fcbk

Si además podéis alternar mayúculas con mínusculas, mejor que mejor, y siempre que podáis insertar tambien un carácter extraño como un "." o "?".
"- ¡¡¡Fenomenales poderes cósmicos!!!... y un espacio chiquitín para vivir" (Genio - Aladdin)

ImagenImagen

Avatar de Usuario
Magda Dalmau
Madre Oscura
Madre Oscura
Mensajes: 1000
Registrado: 15 Jul 2019, 17:56
Mensajes miarroba: 8.847
Antigüedad: 5 de Noviembre de 2016

Re: Contraseñas y su vulnerabilidad

#5

Mensaje por Magda Dalmau » 21 Jul 2019, 18:42

Jo, pues ese consejo vino de un informático D:
Stat rosa pristina nomine, nomina nuda tenemus

Avatar de Usuario
Jebediah_Gogorah
Narrador de Mago
Narrador de Mago
Mensajes: 5970
Registrado: 14 Jul 2019, 11:50
Ubicación: Umbra Profunda
Mensajes miarroba: 9.932
Antigüedad: 30 de Octubre de 2016
Contactar:

Re: Contraseñas y su vulnerabilidad

#6

Mensaje por Jebediah_Gogorah » 21 Jul 2019, 19:02

Yo tambien soy informático ;)

En mi opinión, es un buen recurso mnemotécnico. Y es buena idea, pero cambiando caractéres, o tal incluso acortando palabras que te recuerden

Potato123Fbook
Potato123Wpiro
"- ¡¡¡Fenomenales poderes cósmicos!!!... y un espacio chiquitín para vivir" (Genio - Aladdin)

ImagenImagen

Avatar de Usuario
Magda Dalmau
Madre Oscura
Madre Oscura
Mensajes: 1000
Registrado: 15 Jul 2019, 17:56
Mensajes miarroba: 8.847
Antigüedad: 5 de Noviembre de 2016

Re: Contraseñas y su vulnerabilidad

#7

Mensaje por Magda Dalmau » 21 Jul 2019, 19:08

Si, si, cuando decía informático quería decir de persona supuestamente metida en el asunto D:

Pues tomo nota que nunca se sabe
Stat rosa pristina nomine, nomina nuda tenemus

Avatar de Usuario
Avengium
Mensajes: 183
Registrado: 14 Jul 2019, 10:12
Ubicación: Madrid
Mensajes miarroba: 232
Antigüedad: 26 de Mayo de 2019
Contactar:

Re: Contraseñas y su vulnerabilidad

#8

Mensaje por Avengium » 21 Jul 2019, 19:56

Jebediah_Gogorah escribió: 21 Jul 2019, 18:39 Si además podéis alternar mayúculas con mínusculas, mejor que mejor, y siempre que podáis insertar tambien un carácter extraño como un "." o "?".
Spoiler: yo como carácter extraño para mi contraseña uso el dólar.
Ya lo he dicho. 😀
- - - - Firma - - - - - - - - - - - - - -
Email: [email protected]

Avatar de Usuario
IvyReaper
Narradora de Vampiro
Narradora de Vampiro
Mensajes: 909
Registrado: 14 Jul 2019, 17:41
Ubicación: World of Darkness
Mensajes miarroba: 1.606
Antigüedad: 7 de Agosto de 2016
Contactar:

Re: Contraseñas y su vulnerabilidad

#9

Mensaje por IvyReaper » 21 Jul 2019, 20:35

Realmente, el tema de las contraseñas es una tontería. En el sentido de que la única seguridad que te dan es frente a personas que te conozcan. Es decir, que tu novio no entre en tu Facebook o por el estilo. Un hacker te choriza la cuenta sin más.

https://www.youtube.com/watch?v=WY6g-KzeMNw
Imagen

Avatar de Usuario
Voivoda
Fundador
Fundador
Mensajes: 6945
Registrado: 13 Jul 2019, 17:50
Ubicación: Madrid
Mensajes miarroba: 27.018
Antigüedad: 7 de Agosto de 2004
Contactar:

Re: Contraseñas y su vulnerabilidad

#10

Mensaje por Voivoda » 21 Jul 2019, 21:03

Coincido con lo que dice Ivy. En ese sentido, en el social, creo que es útil siempre utilizar en determinados entornos trucos para contraseñas de otros entornos.

Por ejemplo, en el trabajo utilizar elementos relacionados con un hobby (como pueden ser combinaciones relacionadas con el rol, por ejemplo) y cosas así.
Imagen

Editor completo

Volver a “EL ELÍSEO DEL TÚMULO”