Contraseñas seguras

12

Click here to load reader

Transcript of Contraseñas seguras

Page 1: Contraseñas seguras

ariadna[Escriba el nombre de la compañía]

[Seleccione la fecha]

CONTRASEÑAS

SEGURAS

Conalep Tlalnepantla 1

Sánchez López Ariadna

Materia: Elaboración de documentos digitales

avanzados

Maestro: Hugo Acosta Serna

Page 2: Contraseñas seguras

INDICE

Contenido

Introducción...............................................................................................................1

Desarrollo..................................................................................................................2

Subtemas...................................................................................................................2

¿Qué es una contraseña débil?..........................................................................................3

Aspectos importantes a la creación de contraseñas...........................................................4

Como evitar el robo de contraseñas...................................................................................5Subtema.............................................................................................................................................6Fuga de Información...........................................................................................................................6

Conclusión.........................................................................................................................7

Page 3: Contraseñas seguras

1

IntroducciónLa confidencialidad de los datos es uno de los objetivos principales de la seguridad en cómputo y uno de los mecanismos para lograrla mediante el uso de contraseñas.

Las contraseñas son claves que usamos para tener acceso a nuestra información privada que se encuentra almacenada en alguna computadora, correo electrónico, cuentas bancarias o cualquier otra fuente de almacenamiento de información, ya sea privada o confidencial.

Page 4: Contraseñas seguras

2

DesarrolloEl empleo constante de contraseñas para la protección de nuestra información, debe considerarse en la actualidad como un hábito de nuestro quehacer cotidiano, parte de nuestra cultura, teniendo en cuenta que el contacto con la computadora y las redes de comunicación es inevitable e imprescindible en muchas de las actividades que desempeñamos diariamente, desde conversar con alguien por chat, retirar dinero de un cajero automático, realizar transacciones bancarias o enviar archivos digitales. Estas son innumerables tareas que no pueden realizarse de otro modo, por lo cual se convierte en un factor de gran importancia el uso de contraseñas seguras.

SubtemasQue es una contraseña débilAspectos importantes para la creación de contraseñasComo evitar el robo de contraseñas

Page 5: Contraseñas seguras

3

¿Qué es una contraseña débil?

En el amplio mundo de Internet existen usuarios maliciosos que utilizan distintas herramientas con el objetivo de descifrar las contraseñas desde un equipo remoto. Este trabajo les resulta más sencillo si el usuario emplea contraseñas débiles. Con contraseñas débiles nos referimos a contraseñas en blanco, que utilizan el nombre o apellido del usuario, alguna palabra que aparezca en un diccionario, el nombre de la mascota o del hijo(a) del usuario, etc.

Para poder conservar la privacidad de nuestros datos debemos establecer una contraseña robusta que nos proteja contra los ataques de estos intrusos.

Teniendo una contraseña fuerte y segura podemos disminuir considerablemente esta clase de riesgos. Por ejemplo, imagina que estás realizando transferencias bancarias por Internet y un usuario malicioso que navega en la red intenta adivinar tu contraseña empleando diferentes herramientas; si tu contraseña fuera débil, ésta podría ser descubierta con facilidad y el intruso podría realizar las transferencias que deseara a otra cuenta sin que te percataras de ello.

Page 6: Contraseñas seguras

4

Aspectos importantes a la creación de contraseñas No utilices en tu contraseña información personal o que pueda relacionarse

contigo como por ejemplo: fechas de cumpleaños, números de teléfono, direcciones, apodos, nombres de familiares o hasta tu propio nombre ya que es información relativamente fácil de descubrir y si usaras el nombre de algún objeto ejemplo : estrella es recomendable que hagas una combinación de caracteres entonces seria: 35TRE114.

No utilices palabras que puedan encontrarse en cualquier diccionario. Los intrusos utilizan distintas herramientas que prueban todas las palabras posibles en diccionarios de varios idiomas hasta llegar con la que es la correcta.

No hagas publica tu contraseña, apuntar tu contraseña en un papel, ni en un archivo ni en algún correo electrónico.

No se debe tener la misma contraseña para todo ya que sino cumples esta regla y alguien la descubre en alguno de los sistemas podrá utilizarla múltiples veces en diferentes sistemas.

Hoy en día las transacciones bancarias se pueden realizar por medio de la computadora sin embargo esto no es muy recomendable y mas si lo haces por medio de una computadora publica como en un café internet ya que esta es una de las actividades mas comunes de los intrusos al comprometer un equipo de computo es la instalación de programas KEYLOGGER que tiene como objetivo r4egistrar todo lo que el usuario escribe desde el teclado para enviarlo posteriormente al intruso y esto incluye contraseñas.

No reveles la contraseña a nadie un usuario malicioso puede pretender ser otra personas en el teléfono o vía correo electrónico y utilizar cualquier pretexto falso por el cual necesita tu contraseña.

Page 7: Contraseñas seguras

5

Como evitar el robo de contraseñasLos estudios revelan que un cibercriminal puede demorar sólo 10 minutos en descifrar una contraseña de seis caracteres en minúsculas. Sin embargo, con la misma cantidad de caracteres, pero combinado con mayúsculas tardaría unas 10 horas y, si además combina números y símbolos, 18 días. En cambio, una clave de 9 caracteres solo en minúscula demoraría cuatro meses en ser descifrada; si lleva mayúsculas, 178 años y con símbolos y números 44.530 años. De ahí que siempre se recomienda usar contraseñas de no menos de 8 caracteres y que lleven una mezcla de los cuatro tipos de caracteres: minúsculas, mayúsculas, números y símbolos.

Los especialistas, además, remarcan que "ningún banco, empresa o red social solicita que se releven contraseñas y ante la más mínima sospecha de que la contraseña fue comprometida hay que cambiarla inmediatamente", aconseja Silberfich.

"Un buen método para recordar fácilmente una contraseña es generar claves basadas en reglas nemotécnicas –dice Silberfich–, por ejemplo, pensar una frase y convertirla usando letras, números y símbolos”. A saber: Me resulta difícil recordar 10 contraseñas, quedaría así: Mrdr10c.

En el ranking de las peores contraseñas del 2012 se encuentran en los primeros lugares la palabra "password" y las siguientes combinaciones de números y letras: 123456, abc123, 111111 y 123123, entre otras.

Page 8: Contraseñas seguras

6

Subtema

Fuga de InformaciónEl caso más simple de fuga de información proviene desde dentro de la empresa, en la que cualquier empleado con una cuenta de correo electrónico corporativa puede sacar información a una cuenta de correo personal externa a la empresa con un simple "clic”

Cuando se diseñan y seleccionan las medidas de seguridad, hay que tener en cuenta el posible impacto ante un robo o perdida de información ya que este puede tener distintas consecuencias en función del tipo de información y del tipo de organización.

La solución de archivado y filtrado de correo archivo email permite la implementación de políticas de uso del correo electrónico tales como filtrado de datos adjuntos, filtrado de contenido que pueden impedir la fuga de información sensible de su empresa por medio de sus empleados a través del correo electrónico.

Archivo email realiza una copia completa de los mensajes entrantes y salientes, con lo que queda evidencia de un posible uso fraudulento de la cuenta de correo.

Page 9: Contraseñas seguras

7

ConclusiónDada la explicación sobre este tema ahora sabemos que al crear alguna cuenta en el banco, correo electrónico etc. Para todo necesitamos una contraseña la cual no podemos pasar por desapercibido que al tener una contraseña no puede ser cualquier cosa ya que en ella tenemos muchos documentos o datos importantes o ya sea personales o financieros.

Sin embargo hay mucho peligro si la contraseña puede caer en las manos incorrectas, pero también hay muchos puntos en los que podemos hacer que nuestra cuenta pueda estar protegida con los puntos dados anteriormente.

Bibliografía:

http://www.seguridad.unam.mx/usuario-casero/eduteca/main.dsc?id=185

http://www.archivamail.com/fuga-de-informacion