Cómo crear una contraseña segura y hacerla fácil de recordar. Contraseñas complejas

Contraseña de registro. Inicio de sesión y contraseña. Olvidé mi contraseña. Esto es algo que todo el mundo enfrenta. ¿Qué contraseña debo configurar para que sea seguro? Los hackers te darán la mejor respuesta.

El problema de configurar contraseñas tiene dos aspectos. En primer lugar, debe ser fiable. En segundo lugar, no debes olvidarlo. Si bien podemos dar consejos sobre el primer punto, no podemos dar consejos sobre el segundo. Todo depende de ti. Consíguete un libro de papel y anota todas tus contraseñas allí. Puede escribirlo en una unidad flash de uso poco frecuente.

Descifrar una contraseña es bastante sencillo si alguien se propone hacerlo. Es sólo cuestión de tiempo y herramientas. Pero se pueden interponer muchos obstáculos en el camino de los atacantes, incluida la contraseña correcta. En principio, cada contraseña que ingresa está cifrada, desde el cifrado MD5 hasta el cifrado inverso de 3 pasos. Sin embargo, cualquiera que quiera descifrar ya sabe cómo se cifra, y si le das una pista directa eligiendo la contraseña incorrecta, harás su tarea mil veces más fácil.

Si simplemente pierde el control sobre el registro en el sitio, entonces esto no es un problema. Ahora bien, si pierdes el control de tu buzón o cuenta de red social, entonces esto es un gran problema. En un caso leve, recibirás spam y perderás la confianza con muchos de tus contactos. En el peor de los casos, perderá dinero y se comprometerá. Generalmente es posible recuperar y actualizar su contraseña, pero aún así tendrá problemas.

Es como la altura de una valla. Cuanto más alto sea, más difícil será para los atacantes superarlo. Es posible trepar, pero es mucho más difícil.

No descuides los consejos.

  1. Cuanto más larga sea la contraseña, mejor. !!! Incluso con la simple fuerza bruta es mucho más difícil hackearlo. Los ataques puramente “brutales” a su contraseña se vuelven más difíciles con el tiempo. Ahora la norma son 8 conocidos.
  2. LOGIN nunca debe ser lo mismo que la contraseña.
  3. Utilice una contraseña única que no haya especificado previamente. Aquellos. no es necesario utilizar una contraseña que ya haya utilizado en algún lugar. Como mínimo, si pirateas, perderás el resto. Adquiera el hábito de anotarlos en un papel o guardarlos en una unidad flash que rara vez usa.
  4. La contraseña debe diluirse. Letras, números y símbolos. Necesariamente. Después de todo, no es difícil de instalar, pero la piratería es otro problema.
  5. Es mejor si la contraseña no tiene sentido Vi3%drsowtz5 y no palabras comunes en ruso o inglés.
  6. Personajes de diferentes registros son más que bienvenidos.
  7. Nunca uses tu nombre ni el de las personas cercanas a ti, perros y gatos, y especialmente tus fechas de nacimiento. Lo creas o no, esto es lo primero que se verifica antes de descifrar una contraseña manualmente.
  8. Número de teléfono y tarjetas bancarias bajo ningún concepto.
  9. Tampoco se permiten contraseñas de teclado habituales, como qwerty y 12345678.

Y ahora los más fáciles de piratear que se introdujeron en Internet a finales de 2013. Al menos no los uses.

El año pasado el número más popular fue 123456.

La elección de la contraseña es tuya, pero los consejos se basan en algoritmos básicos de piratería.

La primera forma de averiguar la contraseña de otra persona en VK

  • La mayoría de las veces, los usuarios guardan su contraseña de inicio de sesión en su dispositivo. Si tiene acceso a la computadora de la persona cuya contraseña desea saber, descubrir la preciada combinación de caracteres es bastante simple. Coloque el cursor sobre el campo “Contraseña” y haga clic con el botón derecho del ratón.
  • En la lista que aparece, seleccione "Ver código de elemento".
  • El código de la página se abrirá en el lado izquierdo de la pantalla y en la línea "tipo de entrada", reemplace la palabra contraseña con texto. Después de todas estas manipulaciones, en lugar de puntos, aparecerán símbolos en el campo "contraseña".

La segunda forma de averiguar la contraseña de otra persona en VK.

Si conoce su número de teléfono o dirección de correo electrónico, puede intentar adivinar la contraseña de forma lógica. La mayoría de la gente usa las mismas combinaciones que son difíciles de olvidar, por ejemplo:

  • 123456;
  • QWERTY;
  • su fecha de nacimiento o la de alguien cercano a usted;
  • nombre/apellido.

Si tiene acceso a un teléfono vinculado a una página en VK, simplemente puede recuperar la contraseña. Este procedimiento es muy rápido, pero después de los cambios, la persona, por supuesto, no podrá acceder a su página.

La tercera forma de averiguar la contraseña de otra persona en VK

Si tiene conocimientos de programación web, puede intentar crear un sitio duplicado donde una persona desprevenida ingresará su nombre de usuario y contraseña. Este método se llama phishing y suele ser utilizado por estafadores. El formulario de inicio de sesión y la página principal de dicho sitio no se diferencian del VKontakte real, excepto por la dirección. Por ejemplo, la dirección de VK es vk.com y la dirección de la página falsa puede ser vk.on.com. Pero ¿cuántas personas prestan atención a la barra de direcciones cuando inician sesión en las redes sociales?

La cuarta forma de averiguar la contraseña de otra persona en VK

Existen muchos programas en Internet que prometen obtener cualquier contraseña de forma gratuita y rápida. De hecho, se trata de virus o extorsionadores. Por supuesto, existen programas para leer contraseñas, pero son de pago y muy difíciles de encontrar en el dominio público. Sólo funcionan en el ordenador de la persona cuya contraseña quieres saber. Después de la instalación, la utilidad copia todas las contraseñas guardadas y las transfiere a su propietario.


No olvides que toda persona tiene derecho al espacio personal. Y si resulta que pirateaste la página de otra persona, entonces la relación con esa persona definitivamente se deteriorará. Piense si la curiosidad momentánea vale la pena para problemas, escándalos y enfrentamientos futuros.

La información más importante para iniciar sesión en el sitio web de VKontakte es su nombre de usuario y contraseña. El inicio de sesión en el sitio web de VKontakte es su dirección de correo electrónico. La contraseña es algo que usted mismo crea. Su contraseña e inicio de sesión nunca deben compartirse con extraños. Esto evitará que VKontakte sea pirateado. La administración del sitio VKontakte puede recordarle su contraseña, pero recuerde, nunca le exigirán que la nombre. Ni en una carta, ni en un SMS, ni por teléfono, a los verdaderos desarrolladores y administradores del sitio web de VKontakte no les interesará cuál es su nombre de usuario y contraseña.

Para garantizar una existencia segura en la red social VKontakte, se necesitan algunas reglas simples al crear una contraseña. La regla principal es que cuanto más compleja sea la contraseña, más difícil será descifrarla.

Hay programas que pueden forzar su contraseña por fuerza bruta y, si su contraseña es simple, consta de una palabra corta o una combinación de números, no le llevará mucho tiempo descifrarla.

Los expertos no recomiendan categóricamente utilizar como contraseña su fecha de nacimiento, número de teléfono, su propio nombre o el nombre de su mascota. Las contraseñas en forma de las palabras "contraseña" o "contraseña" tampoco son confiables; Quizás esto le parezca terriblemente original a usted personalmente, pero los originales como usted abundan, como bien saben los estafadores de todo tipo.

Una contraseña ideal es aquella que utiliza una combinación de diferentes números, letras y otros símbolos. Usando un espacio, cambiando entre mayúsculas y minúsculas, es decir, cuando la contraseña consta de letras mayúsculas y minúsculas, todo esto hace que la contraseña sea casi imposible de adivinar.

Una contraseña suele dividirse en varios criterios de complejidad.

La contraseña del primer nivel de complejidad incluye solo letras minúsculas del alfabeto latino.

La contraseña es de segundo nivel de complejidad e incluye letras minúsculas y mayúsculas del alfabeto latino.

Una contraseña del tercer nivel de complejidad es cuando las letras están en mayúsculas y minúsculas diferentes, es decir, se utilizan letras grandes y pequeñas y se agregan números.

Contraseña del cuarto nivel de complejidad. Es aquí cuando se añaden caracteres especiales a letras y números de distintos tamaños, por ejemplo; %) * ? y otros permitidos para su uso en la contraseña.

Contraseña del quinto nivel de complejidad: dicha contraseña es casi imposible de descifrar con cualquier programa existente. Es entonces cuando a todo lo anterior se le añaden caracteres ASCII no imprimibles y letras de los alfabetos de otros idiomas.

Una contraseña verdaderamente segura debe incluir al menos ocho letras, números y otros símbolos en total.

Existe una forma muy sencilla de crear una contraseña, llamada “a ciegas”. Para hacer esto, debe ingresar a cualquier editor de texto: Bloc de notas o Word y, cerrando los ojos, presionar las teclas. Si recuerdas presionar la tecla "Shift" un par de veces más, lo que cambiará algunos caracteres de minúscula a mayúscula, esto será simplemente brillante. El único inconveniente de una contraseña de este tipo es que no sólo es imposible de piratear, sino también casi imposible de recordar. Por lo tanto, entrena tu memoria o anótala en un lugar seguro.

Estoy de acuerdo en que hoy en día es difícil imaginar la vida de una computadora sin ingresar constantemente una contraseña. Necesitamos una contraseña en todas partes: desde encender la computadora, registrarnos en varios sitios y foros, acceder a nuestros buzones de correo y terminar con la creación de cuentas (páginas con datos y configuraciones personales) en los sistemas de pago y el envío/recepción de pagos electrónicamente.

Y si durante un registro único en algún sitio aleatorio (por ejemplo, solo para descargar un juego), puede especificar cualquier contraseña sin dudarlo (incluso "123456"), al crear una cuenta permanente en un sitio importante (especialmente si está relacionado con operaciones de dinero) la contraseña debe ser muy segura.

De lo contrario, un atacante podría piratear la contraseña y los datos personales resultantes podrían usarse para comunicarse en línea en nuestro nombre (en el mejor de los casos) o para obtener préstamos o abrir cuentas. Por lo tanto, es mejor cuidar la protección con anticipación y cambiar todas sus contraseñas "débiles" por otras más seguras hoy.

En este artículo, descubriremos qué es una contraseña segura y también hablaremos sobre las reglas básicas al crear y almacenar contraseñas.

¿Cómo pueden siquiera hackear nuestra contraseña? ¿Y por qué la contraseña no puede ser nada? Después de todo, al parecer, ¿cómo se puede adivinar una contraseña que se me ocurrió personalmente?

¡Es bastante simple! ¡La mayoría de las veces nadie adivina nada! El método de piratería más popular es una simple búsqueda de todas las opciones posibles: el método llamado "fuerza bruta" o fuerza bruta. Las contraseñas estándar ("123456", "111111", "789456", "qwerty", "fyvapr", "ytsuken", etc.) se verifican primero y luego se realiza una simple sustitución de todos los caracteres.

Naturalmente, la búsqueda no se realiza manualmente, sino mediante programas especiales que son capaces de clasificar una gran cantidad de combinaciones diferentes en poco tiempo.

Por ejemplo:

La contraseña “09071985” (fecha de nacimiento) se seleccionará en 1-2 segundos;

La contraseña “andrey” será adivinada en 4 segundos

La contraseña "Andrey" se seleccionará en 3-4 minutos;

La contraseña “1n2f4g8y0” se adivinará en 4 días;

La contraseña “EC3+gHFBI” será adivinada durante 12 años;

Y tardará varios millones de años en encontrar la contraseña “kKC%5426hMIN”.

¿Qué conclusiones se pueden sacar en esta etapa?

Conclusión 1. La contraseña no debe ser corta.

Tener una contraseña de menos de 8 caracteres generalmente no es deseable, y es incluso mejor si la contraseña contiene entre 10 y 12 caracteres o más.

Conclusión 2. La contraseña no debe contener sólo números o sólo letras (especialmente las repetidas). Es mejor cuando se alternan letras y números, y aún mejor si se agregan caracteres especiales o signos de puntuación a la contraseña.

Conclusión 3. Es importante utilizar caracteres en mayúsculas y minúsculas (tanto grandes como pequeños) en la misma contraseña. Esto se hace usando la clave Cambio.

Otra forma de descifrar una contraseña es analizar datos sobre una persona. Conocer información sobre una persona hace que sea más fácil adivinar su contraseña.

Toda la información sobre una persona se recopila (ya sea manualmente o mediante programas especiales) y luego se verifica en varias combinaciones.

Por ejemplo, una contraseña larga para "andreykurgan" tardará aproximadamente 150 mil años en fuerza bruta, pero si un atacante sabe con quién está tratando, dicha contraseña será una de las primeras en ser verificada. ¿Y entonces para qué sirve esa contraseña?

Además, de esta manera los atacantes no pueden adivinar la contraseña en sí, sino la "pregunta secreta", que a menudo se utiliza para . A menudo es más fácil para un atacante hacer clic en el botón "¿Olvidó su contraseña?" y luego elegir una pregunta secreta basada en los datos disponibles sobre la persona y obtener la codiciada contraseña.

¿Dónde está la forma más fácil de encontrar información sobre una persona? Por supuesto en las redes sociales.

Es muy fácil acceder al sitio. o y conocer a una persona su nombre, apellido, año de nacimiento, nombres de los hijos, esposa/marido o mascotas. Podrás descubrir rápidamente casi todo, hasta tu grupo musical favorito, color o frases y refranes favoritos.

Y si Sasha Petrov inicia sesión en su cuenta "Compañeros de clase" Si se utiliza la contraseña “SashaPetrov”, entonces esto es al menos el colmo del descuido. Y luego nos sorprende que nuestros amigos reciban mensajes en nuestro nombre con solicitudes para recargar una cuenta de teléfono desconocida o pedir dinero prestado (por ejemplo, mediante transferencia a una tarjeta específica).

Conclusión 4. No utilice una contraseña que contenga datos sobre usted o su familia: todo tipo de fechas memorables (nacimientos, bodas, etc.), nombres y apellidos de familiares, números de apartamentos, documentos o números de teléfono. También es inaceptable el uso de combinaciones realizadas a partir de datos personales.

Conclusión 5. La contraseña no debe tener significado, por lo que es mejor evitar una contraseña que sea cualquier palabra existente en un diccionario (en cualquier idioma).

Conclusión 6. No utilice "preguntas secretas", cuyas respuestas se puedan descubrir o adivinar fácilmente.

Ahora un poco sobre el almacenamiento de contraseñas y su cantidad.

Digamos que creamos una contraseña segura e incluso la recordamos. Recordar la segunda contraseña será más difícil, la tercera será aún más difícil...

Es por ello que muchos usuarios, al registrarse en varios sitios, utilizan la misma contraseña, o crean contraseñas del tipo “contraseña1”, “contraseña2”, “contraseña3” o “contraseñaMail”, “contraseñaSkype”, etc. Pero esto no es razonable, porque... Si se piratea dicha contraseña, el atacante tendrá acceso a todas nuestras cuentas a la vez.

Por supuesto, es imposible recordar varias contraseñas que constan de un conjunto aleatorio de caracteres, por lo que de alguna manera tendrás que escribir y almacenar las contraseñas, pero...

De acuerdo, es una estupidez crear una contraseña segura y luego escribirla en una nota adhesiva y pegarla en el borde del monitor. Pero mucha gente hace precisamente eso, y lo más interesante es que no lo hacen en casa, sino en las oficinas. ¡¡¡Yo personalmente vi esto en la oficina de impuestos!!! Pero una computadora de este tipo puede contener toda la base de datos con información sobre los contribuyentes. Aquí está la respuesta a la pregunta de dónde obtienen los estafadores la información de su pasaporte para obtener préstamos.

Se obtendrá aproximadamente el mismo significado si coloca frente a todos un bloc de notas, en cuya portada está escrito "MIS CONTRASEÑAS" en negrita, o en De oficina Windows coloca un archivo de texto con el mismo nombre.

Conclusión 7. Es necesario utilizar una contraseña única para cada servicio, foro o sitio de Internet individual.

Conclusión 8. No dejes tus contraseñas a la vista.

Conclusión 9. No almacene contraseñas en línea ni en su computadora como un archivo de texto.

Si un atacante logra acceder a nuestra computadora (esto no es tan difícil como podría parecer), será aún más fácil encontrar un archivo con contraseñas para él (y en cualquier lugar del disco duro).

Las contraseñas y las preguntas de seguridad deben tomarse tan en serio como la información que protegen, así que no comparta su contraseña con NADIE. Mantenga su contraseña en secreto para sus seres queridos (especialmente niños) y amigos. Una posible excepción puede ser la contraseña de una cuenta bancaria conjunta (familiar) si otros miembros de la familia tuvieran acceso a esta cuenta.

¡Guarde las contraseñas sólo en un lugar seguro! Esto es importante no sólo desde el punto de vista del robo de contraseñas por parte de personas no autorizadas, sino también desde el punto de vista de la pérdida accidental de la contraseña (debido a nuestro descuido o inexperiencia).

Conclusión 10. No almacene contraseñas utilizando los "protectores de contraseñas" integrados de su navegador.

En primer lugar, nunca se puede estar seguro de la fiabilidad de dicho "guardián" y de que el navegador en sí no contenga "agujeros" en su protección. Los atacantes buscan principalmente "agujeros" en los navegadores, porque... Todo el mundo utiliza navegadores.

En segundo lugar, si falla el navegador o todo el sistema, existe una probabilidad muy alta de que perdamos el acceso a todas las contraseñas que almacena el navegador, y aunque esto no es un hackeo, también es desagradable.

Conclusión 11. Haga copias de las contraseñas.

Si utiliza un software especial para almacenar contraseñas, no olvide realizar periódicamente copias de seguridad de sus bases de datos de contraseñas. Si almacena las contraseñas en una hoja de papel, haga una segunda copia de dicha hoja (o bloc de notas) y guarde el original y el duplicado en diferentes lugares (secretos).

Conclusión 12. No ingrese contraseñas en programas de terceros, en sitios de terceros y no envíe contraseñas por correo (incluso cuando lo solicite el servicio de soporte o la administración del sitio). La administración de un sitio REALmente serio nunca requerirá una contraseña, por lo que si recibe dicha solicitud, lo más probable es que se trate de un trabajo.

Conclusión 13. Intente ingresar contraseñas lo menos posible utilizando las computadoras de otras personas, especialmente en lugares públicos (cibercafés, terminales, etc.). Es muy indeseable ingresar contraseñas en la computadora de otra persona para iniciar sesión en una cuenta del sistema de pago o utilizar la banca por Internet, porque Es posible que esta computadora utilice un dispositivo o programa para recordar la secuencia de pulsaciones de teclas (keyloggers).

Conclusión 14. Cambie sus contraseñas periódicamente (especialmente si usó la contraseña en la computadora de otra persona). Cuanto más segura sea la contraseña, más tiempo podrás usarla. Una contraseña segura de 12 a 14 caracteres, compilada teniendo en cuenta las recomendaciones descritas anteriormente, no se puede cambiar durante varios años.

A veces es demasiado vago crear una nueva contraseña segura cada vez, por lo que para tales casos puede utilizar programas especiales. Un programa de este tipo genera aleatoriamente una combinación de caracteres y recibimos instantáneamente una contraseña segura.

Si necesita un generador aquí y ahora, lo tiene delante de usted. Establezca la longitud de la contraseña (número de caracteres) y simplemente presione el botón Generar:

GENERADOR DE CONTRASEÑAS

También quiero brindarle un par de enlaces a sitios que le permiten verificar la seguridad de la contraseña que está utilizando:

En este sitio, debe pegar su contraseña en un campo vacío, después de lo cual recibirá inmediatamente un mensaje indicando el tiempo durante el cual el atacante pirateará su contraseña mediante fuerza bruta.

Esto simplemente muestra claramente qué tan "fuerte" es la contraseña ingresada.

Bueno, un último consejo...

Si nota cambios extraños en alguna de sus cuentas o sospecha que alguien ha obtenido acceso a su información, cambie su contraseña lo antes posible y, si es necesario, notifique a la administración o al servicio de soporte del sitio o a la organización que representa esta cuenta.

Aquí tienes, querido lector, probablemente no cierres tu casa o apartamento con un pestillo o un gancho. Elija la puerta de entrada y la cerradura con llave para su hogar de forma más fiable y resistente, para que nadie pueda entrar sin su conocimiento. Y así es, ¡y así debe ser! De lo contrario, en algún momento, o mejor dicho, de día o de noche, puedes perder todo lo adquirido mediante un trabajo agotador.

Cabe señalar que esta verdad cotidiana también se aplica a las cuentas de servicios en línea. También deben estar cerrados con llave, y bien cerrados con una llave (una contraseña), de extraños. Después de todo, hay personas más que suficientes que quieren codiciar perfiles, cuentas en sistemas de pago, juegos en línea, redes sociales y en cualquier lugar (¡Internet es grande!). Y no es necesario tranquilizarse durante el proceso de registro en el siguiente recurso web con pensamientos como "¿Quién me conoce aquí...", "Quién necesita mi perfil...", etc. La frágil esperanza del “tal vez” en este caso puede convertirse en problemas. Y grandes si, por ejemplo, hablamos de fondos en una cuenta bancaria online.

En este artículo, aprenderá cómo crear una contraseña segura, cómo recordarla y cómo almacenarla de forma segura en su computadora.

Contraseña compleja: garantía de confidencialidad

¿Por qué necesitas crear una buena contraseña? Sí, porque es el primer y más importante nivel de protección de tus datos personales. Los atacantes informáticos “abren” muchos perfiles de usuario adivinando contraseñas mediante programas especiales. Las teclas simbólicas ligeras son una bendición para ellos. Una vez, ¡y listo! No es necesario esforzarse mucho en piratear.

Para aclarar aún más esta situación con argumentos estadísticos, utilizaremos un servicio web especial https://howsecureismypassword.net/. Le indica cuánto tiempo puede llevar descifrar una contraseña especificada por el usuario. Es decir, evalúa el grado de su resistencia al hackeo.

Entonces, supongamos que decidimos crear una contraseña utilizando la disposición de las letras en el teclado: qwerty (bueno, una combinación muy trivial). Solicitamos el servicio.

Ahora intentemos probar una clave de 6 caracteres, que consta de pequeñas letras y números en inglés: ty23ds.

El resultado también es decepcionante: 54 milisegundos. Por supuesto, en ese período de tiempo la secuencia sólo puede "resolverse" mediante un método automatizado. Sin embargo, en la mayoría de los casos, los piratas informáticos utilizan exactamente esta tecnología.

Compliquemos la combinación: agregue letras mayúsculas al conjunto y aumente la longitud de la clave a 11 caracteres. Ingrese: eYtou349i93.

Esto es mucho mejor: el villano-ladrón tendrá que buscar la llave durante 41 años (¡en teoría, por supuesto!).

Pero puedes crear una contraseña más complicada: aumenta aún más la longitud, por ejemplo a 18 caracteres, y utiliza caracteres especiales junto con letras y números. Algo así como - ew$yu*ow)RweQ23&tT.

El resultado es simplemente “cósmico” (por cierto, para deleite del usuario): el tiempo estimado necesario para la selección es de 7 mil billones de años. Y en 1 cuatrillón, como sabes, hay 15 ceros. En general, no hay comentarios.

Los lectores atentos, por supuesto, se preguntarán inmediatamente: “Reclutamiento, pero ¿qué pasa con los troyanos? ¿Están robando contraseñas? Sí, el conjunto de herramientas de los atacantes es extenso: incluye virus, ingeniería social y software especial. Y una contraseña compleja ciertamente no es la panacea perfecta para hackear cuentas. Pero se puede considerar con seguridad un poderoso obstáculo protector en el camino de los piratas informáticos hacia los datos confidenciales.

Reglas de contraseña

Al crear una combinación de símbolos para ingresar al sitio, independientemente de su funcionalidad y propósito, asegúrese de considerar los siguientes puntos:

1. Evite combinaciones simples. En particular:

  • secuencias lógicas - abcde, 1234;
  • distribución del teclado vertical, horizontal, diagonal, etc. - asdfg, qscwdv.

2. No utilice palabras del diccionario en “forma pura” (sin añadir otros símbolos, números). Especialmente como “parol”, “contraseña”, “admin”, “my_parol”.

3. No utilice datos personales que estén disponibles públicamente como clave, por ejemplo, en una página personal en una red social o en un perfil en un foro. ¡Incluso con números añadidos! Incluyendo número de teléfono, fecha de nacimiento, dirección del buzón, nombre, apellido, patronímico, nombres de las mascotas.

5. No ingrese palabras rusas en el diseño en inglés (ejemplo: entrada - d)


Arriba