Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

Contraseñas seguras


Los medios de comunicación se han hecho eco del fallo de seguridad asociado a la manera en que un ordenador se comunica con los servidores para que "sepa" que seguimos conectados a un servicio concreto (por ejemplo, gmail, facebook, twitter, etc....) y no cierre nuestra sesión.

Dada la gravedad de este fallo de seguridad, se ha recomendado que todos los usuarios renueven las contraseñas de los servicios que utilizan.

Por ello, dejamos aquí algunas recomendaciones para la elaboración de contraseñas.

Por un lado, el INTECO recomienda:

  • La longitud de las contraseñas no debe ser inferior a ocho caracteres. Se debe tener en cuenta que a mayor longitud más difícil será de reproducir y mayor seguridad ofrecerá.
  • Las contraseñas deben estar formadas por una mezcla de caracteres alfabéticos (donde se combinen las mayúsculas y las minúsculas), dígitos e incluso caracteres especiales (@, ¡, +, &).
  • Se deben cambiar las contraseñas regularmente. (Dependiendo de la criticidad de los datos puede ser cada X meses).

  • Un buen método para crear una contraseña sólida es pensar en una frase fácil de memorizar y acortarla aplicando alguna regla sencilla. Un ejemplo sería seleccionando la primera letra de cada palabra y convirtiendo algunas de las letras en números que sean similares. Por ejemplo, "La seguridad es como una cadena, es tan fuerte como el eslabón más débil" podría convertirse en "Lsec1cetfceemd".
Es posible crear contraseñas más seguras dificultando la regla a aplicar sobre la frase. Por ejemplo intercalando mayúsculas y minúsculas y sustituyendo la primera de las letras "e" por el símbolo "¬", quedando Ls¬c1cEtFcEeMd.

Estrategias que deben evitarse con respecto a las contraseñas

  • La contraseña no debe contener el identificador o nombre de usuario de la cuenta, o cualquier otra información personal que sea fácil de averiguar (cumpleaños, nombres de hijos, conyuges, ...). Tampoco una serie de letras dispuestas adyacentemente en el teclado (123456, qwerty...)
  • No se recomienda emplear la misma contraseña para todas las cuentas creadas para acceder a servicios en línea. Si alguna de ellas queda expuesta, todas las demás cuentas protegidas por esa misma contraseña también deberán considerarse en peligro.
  • Se deben evitar contraseñas que contengan palabras existentes en algún idioma (por ejemplo Aguilanegra), uno de los ataques más conocidos para romper contraseñas es probar cada una de las palabras que figuran en el diccionario y/o palabras de uso común.
  • No se deben almacenar las contraseñas en un lugar público y al alcance de los demás.
  • No compartir las contraseñas en Internet, por correo electrónico ni por teléfono. En especial se debe desconfiar de cualquier mensaje de correo electrónico en el que te soliciten la contraseña o indiquen que se ha de visitar un sitio Web para comprobarla. Casi con total seguridad se trata de un fraude.
 
La Oficina de Seguridad del Internauta tiene una guía muy completa sobre el uso de contraseñas seguras que podéis consultar aquí


La situación generada por este fallo de seguridad puede ser un buen momento para actualizar nuestras contraseñas y darle un plus de seguridad al uso que hacemos de la red.

0 comentarios

Seguridad e Identidad Digital



No es la primera vez que en este blog se hace referencia a cuestiones relacionadas con la ciudadanía y la identidad digital. 
Volvemos sobre el tema para destacar el congreso que bajo el título "Seguridad e Identidad Digital. Redes Sociales en Educación" se celebró en el Centro Internacional de Tecnologías Avanzadas (CITA) en colaboración con la Asociación AulaBlog.

Los objetivos del congreso eran "sentar las bases de la seguridad en la red y aumentar la información y los conocimientos entre el personal docente, haciendo especial hincapié en el uso de las redes sociales."

Gracias a la generosidad de los ponentes (una actitud positiva de una parte importante del profesorado que se mueve en entornos digitales y que cree en la importancia del trabajo colaborativo) podemos disponer de los materiales empleados en las diferentes charlas y talleres realizados en la jornada.



El propio CITA los ha recopilado en el blog Brújula Educativa, en concreto en esta entrada. Los materiales que podéis encontrar allí son los siguientes:

  • Urko Fernández (@PantallasAmigas): "Seguridad e identidad digital en redes sociales y videojuegos online para la era smartphone."
  • Carlos López (@carloslmorante): "Acabo de nacer: soy un chip, una cámara y una IP. Seguridad, identidad digital y redes sociales en el siglo XXI"
  • Bernabé Martín (@bernabe): "No permitas que Internet les amargue el día"
  • Ángel Puente (@angelpuente): "Creación y uso de materiales multimedia en internet. Licencias Creative Commons"
  • Víctor  Cuevas (@vcuevas): " Taller Identidad Digital: Usando la Red con cabeza"
  • Antonio Omatos (@aomatos): "Menores en las Redes Sociales.Trabajo en los centros"

0 comentarios