El Espectador usa cookies necesarias para el funcionamiento del sitio. Al hacer clic en "Aceptar" autoriza el uso de cookies no esenciales de medición y publicidad. Ver políticas de cookies y de datos.

Las peores contraseñas de 2019

El gestor de contraseñas NordPass dio el listado de las 200 claves más comunes y débiles. La firma de seguridad Eset da algunas recomendaciones para evitarlas y también para la temporada de viajes y vacaciones.

26 de diciembre de 2019 - 06:00 p. m.
Getty Images.
PUBLICIDAD

Una contraseña fuerte es una de las claves para disminuir los riesgos en internet. Sin embargo, año tras año se siguen filtrando y viendo «passwords» comunes y débiles que aumentan la vulnerabilidad de los usuarios.

El gestor de contraseñas NordPass reveló el listado de las 200 peores contraseñas de 2019 a partir de 500 millones de claves filtradas en brechas de seguridad a lo largo del año.

Le puede interesar: Las carreras y retos tecnológicos para 2020

La lista está encabezada por viejos conocidos como “12345”, “123456” y “123456789”. Este tipo de cadenas numéricas se usaron en 6,3 millones de cuentas. 

Asimismo, se ven contraseñas comunes como “asdf” y “qwerty”, construidas con letras seguidas en el teclado.

La firma eslovaca de seguridad digital, a propósito del listado publicado, recomendó contar con una contraseña fuerte, así como utilizar un doble factor de autenticación en las cuentas.

Le puede interesar: ¿Las contraseñas de ocho caracteres están mandadas a recoger?

Las 25 principales contraseñas de la lista fueron las siguientes (vea el listado completo en este enlace):

 

Puesto                       Contraseña 1 12345 2 123456 3 123456789 4 test1 5 Password 6 12345678 7 Zinch 8 g_czechout 9 Asdf 10 Qwerty 11 1234567890 12 1234567 13 Aa123456. 14 iloveyou 15 1234 16 abc123 17 111111 18 123123 19 dubsmash 20 test 21 princess 22 qwertyuiop 23 sunshine 24 BvtTest123 25 11111 Los expertos de Eset recomendaron optar como contraseña por una frase formada con letras, número y signos, lo que la hace fácil de recordar y, al tiempo, difícil de vulnerar. Por ejemplo: C13N4N0SD3SOL3D4D, 4L1C143N3LP41SD3L4SM4R4V1LL4S, L0S_4F4NT4ST1C0S.

No ad for you

Por supuesto, entre las precauciones obligadas está no usar la misma clave en todas sus cuentas. Para facilitar el manejo de numerosas y diferentes contraseñas se puede hacer uso de un gestor o administrador de contraseñas.

Recomendaciones para las vacaciones 

Aprovechando la temporada de vacaciones de diciembre, Eset también dio recomendaciones de seguridad digital para viajeros, sujetos más vulnerables al estar trasladándose de un lugar a otro, usualmente sin un lugar privado para conectarse. Aquí, las sugerencias de la compañía:

No ad for you

1. Restringir el acceso físico al equipo: Es importante configurar un PIN, contraseña o patrón de desbloqueo en todos los dispositivos electrónicos siempre que sea posible. Procurar tener una solución de seguridad instalada que permita gestionar de manera remota el equipo, en caso de robo o extravío, para poder localizarlo, activar alarmas, bloquearlo o borrar sus datos.

También se recomienda cifrar las unidades de almacenamiento como discos externos, USB, o incluso los discos duros de computadores portátiles y equipos móviles para proteger la confidencialidad de esos datos en caso de pérdida. Tener cuidado con los enchufes USB para cargar el celular que se pueden encontrar en los aeropuertos o lugares públicos, ya que pueden haber sido alterados para ejecutar malware en los equipos.

2. Asegurar la transferencia de datos: La mayor parte de los viajeros debe recurrir a redes abiertas en sitios públicos, como cafeterías u hoteles que, aunque sean mejores que una red completamente abierta, no dejan de ser inseguras, debido a que no se conoce quién más está conectado o qué tan bien configurada está. En este sentido, existen diferentes servicios de VPN, algunas gratuitas y otras pagas, para equipos móviles o portátiles, que permiten aumentar el nivel de seguridad de los datos al momento de transferirlos en medios no confiables.

Recordar borrar las redes a las que se conectó una vez que se deja de usarlas para evitar ataques de falsos hotspots y procurar desactivar los protocolos Bluetooth o wifi si los está utilizando. Por otro lado, es importante actualizar el sistema operativo y las aplicaciones que se utilizan, para evitar «exploits» que puedan atacar en redes públicas. Chequear los certificados de los sitios a los que se accede para evitar ataques homográficos y otros tipos de phishing.

3. Reforzar la autenticación de las cuentas en línea: Para que un atacante no pueda ingresar a una cuenta, es importante habilitar el segundo factor de autenticación siempre que se pueda. Una buena práctica es chequear usualmente la actividad de las cuentas bancarias y redes sociales, para asegurarse de que no existe comportamiento inusual, así como cambiar los datos de acceso si hay sospechas de haber sido comprometido.

4. Controlar la privacidad antes y durante el viaje: Muchas redes wifi públicas solicitan que, para poder conectarte a Internet, se brinden datos personales a través de portales cautivos. Usualmente requieren algún correo electrónico, pero algunos incluso pueden solicitar que el usuario cree una cuenta con datos personales en el sistema. Procurar no brindar datos reales y tener una cuenta de correo electrónico especialmente para utilizar en estas situaciones. De este modo, no se comprometen las cuentas reales ni se ponen en peligro los datos.

5. Proteger las compras en línea: Pasajes, reservas de hospedaje o compras de tours son algunos de los servicios que usualmente se adquieren durante el viaje. Para más seguridad, cuando se realizan compras en línea procurar utilizar una tarjeta de crédito y no de débito, ya que, en caso de que los datos sean robados, es mucho más sencillo denunciar y revertir la situación si se trata de una tarjeta de crédito. Además, en caso de que roben los datos de una tarjeta débito se corre el riesgo de encontrar la cuenta bancaria vacía. También existe una opción que ofrecen algunas entidades bancarias conocida como tarjeta prepago para compras por Internet, en la que recargas desde de tu cuenta de ahorros o corriente.

6. Evitar las ciberestafas viajeras: Los engaños tienen la característica de mutar con asombrosa velocidad, pudiendo comprometer a miles de usuarios y desaparecer en cortos períodos de tiempo. Una de las campañas fraudulentas de mayor dimensión fue la simulación de cupones de descuentos en nombre de múltiples empresas de renombre, extendiéndose a través de múltiples países, llegando a reunir más de 22 millones de víctimas alrededor del mundo.

“Los viajeros suelen ser un público objetivo para este tipo de engaños, pues están acostumbrados a buscar las mejores ofertas. Para evitarlos, recuerda tener una solución de seguridad para detectar cualquier sitio falso o intento de ejecución maliciosa dentro de tu equipo. Intenta siempre ingresar al sitio de una organización escribiendo la URL en la barra de direcciones y no mediante los resultados de buscadores como Google, ya que los primeros resultados no siempre son los genuinos debido a una actividad conocida como black hat SEO.”, aseguró Denise Giusto Bilic, especialista en seguridad informática de ESET Latinoamérica.

Finalmente, chequear que el enlace que se visita pertenezca a la organización oficial. Si se envía información confidencial, verificar si la conexión es cifrada mediante HTTPS –lo que puede usualmente observarse como un candado verde donde se encuentra la URL– y que el certificado sea firmado por una entidad confiable. Además, contactar a la entidad a la que supuestamente pertenece la promoción a través de otros canales de comunicación (presencialmente, telefónicamente o vía perfiles de redes sociales verificados) para corroborar que el mensaje es verdadero.

Ver todas las noticias