Texto íntegro de Carlos Morales, 25 Abril del 2000
is06200@salleurl.edu
Passwords o Contraseñas
-

Cómo funciona una contraseña

La finalidad de una contraña es asegurarse de que nadie tiene acceso a la zona que nosotros queramos, por ello en el sistema donde queramos tener acceso restringido se guardara una copia de esa contraseña de forma codificada con el fin de que cada vez que se entre en el sistema se pida una contraseña y tras codificarla se compare con la guardada anteriormente. Si hace match y la comparación es buena se deja entrar a esa persona a la zona restringida.

Cómo pueden conseguir mi contraseña

En el caso hipotético de que alguien con malicia consiga el fichero donde están las claves o contraseñas codificadas (cosa bastante fácil de hacer por cierto) este no puede hacer a priori nada con ellas puesto que están codificadas y no podrán acceder a nuestra zona restringida. Pero una forma de encontrar las contraseñas es crear un programa que haga todas las posibles combinaciones de palabras, las codifique cada una de ellas y las compare con el fichero de claves codificadas, si coincide alguna palabra entonces tenemos una contraseña buena. A este sistema se le llama FUERZA BRUTA y es que para conseguir esto necesitamos de sistemas muy potentes y por consiguiente se requiere de mucho tiempo para reventar una buena contraseña, pero la astucia de los peta passwords hace que no se compare con todas las posibles combinaciones sino solo con las palabras de algún diccionario o con combinaciones de palabras fáciles de recordar a partir de estos diccionarios. Es por eso que una contraseña debe NUNCA debe ser una palabra del diccionario y es que todos los años siempre hay gente que pone como contraseña elefante, tortuga, puta, Indurain o alguna cosa parecida!!!. Estas contraseñas son las que caen primero y luego les entran a la zona restringida!! Y es que me he encontrado con diccionarios específicos para tecnicismos de todas las profesiones, con diccionarios de nombres de personas, diccionarios de otras lenguas, etc... para facilitar el trabajo de petar contraseñas.

Cómo debe ser la contraseña

La contraseña debe incluir dígitos de números combinados con letras (mayúsculas y minúsculas) y símbolos del teclado. Una contraseña por ejemplo puede ser lo siguiente: /pE3V.&o (no es la mía por supuesto!) pero puede ser un buen ejemplo.

Forma fácil de crear contraseñas

Siempre recuerdo el truco memotécnico que me explicaron a mí: crea frases complejas y a partir de ellas genera tu password, por ejemplo de la frase
Mi casa tiene 200 metros cuadrados podemos generar...
M/\t200m"
(tampoco es la mía por supuesto!), que viene a ser M (Mi) /\ (casa) Nota: /=shift+7 \=AltGr+º t (tiene) 200 (200) m (metros) " (cuadrados: shift+2). Aseguro que esta clave puede un PC medianamente potente tardar meses para petarla, y no es tan dificil de recordar.