Cada año desde 2013, el primer jueves de mayo se celebra el Día Mundial de la Contraseña, establecido con la idea de visibilizar la importancia de ser cuidadosos al momento de exponer datos personales y de autenticar accesos tanto para uso personal como laboral.
Diversos expertos en seguridad informática aprovechan la efeméride para alertar sobre lo expuestas que están las personas a que se vulneren sus contraseñas, debido al bajo grado de eficacia de las claves que utilizan. De hecho, la fecha especial fue propuesta por un experto del área, Mark Burnett, que buscaba concientizar a empresas y usuarios individuales.
Cómo tener contraseñas seguras
La empresa argentina VU Security, que opera en 27 países, elaboró un informe sobre prevención de fraude y protección de la identidad que brinda algunas recomendaciones sobre cómo resguarder las contraseñas.
- Activar segundo factor autenticación: El uso de múltiples factores de autenticación para demostrar la identidad de los usuarios se basa en la premisa de que un tercero no autorizado probablemente no pueda ser capaz de suministrar los factores requeridos para el acceso. Por lo tanto, si un factor se ve comprometido, un atacante todavía debería romper al menos una barrera más antes de poder acceder a la cuenta del objetivo. Las compañías de e-commerce, plataformas, redes sociales, servicios bancarios o apps permiten habilitar la opción de un segundo factor de autenticación que eleva los niveles de seguridad, permitiendo limitar en un 100% los casos de phishing.
- Utilizar contraseñas robustas: Es necesario cambiar las contraseñas que vienen por default, evitar datos básicos o una repetición consecutiva de números. Las contraseñas más fuertes son las alfanuméricas, que también cuentan con mayúsculas y minúsculas intercaladas y signos, entre otros. Existen sitios como https://haveibeenpwned.com/, en los que se puede detectar si nuestra contraseña ha sido parte de un leak (fuga).
- No repetir la misma contraseña en todos tus perfiles: si alguna clave queda expuesta por algún incidente de seguridad y se trata de una clave que se utiliza en varios servicios, entonces el atacante tendrá acceso a todos los perfiles, cuentas u operaciones de la persona.
- Renovarlas periódicamente: Es recomendable renovar contraseñas cada tres meses.
- Usar registro de respaldo: Se debe evitar almacenar todos los datos de acceso en el navegador, ya que su acceso es inmediato y ante un ataque o sustracción de dispositivo pueden ser fácilmente vulnerados. En caso de querer guardarlo automáticamente, hay que asegurarse que nadie más tenga acceso al navegador y también solicitar segundo factor de autenticación dentro de la configuración para solicitar un código de acceso.
- No utilizar redes wifi públicas: Aquellas que se encuentran en sitios colectivos, aeropuertos, centros comerciales, ya que no suelen ser seguras.
En línea con estos puntos, el director de Ventas del Cono Sur de VU, Pablo Lima, detalló que una gran cantidad de usuarios comete errores como, por ejemplo, utilizar la misma combinación para todos sus accesos. Y alertó que “un tropiezo como este, se convierte en la llave maestra para ingresar a absolutamente todo lo relacionado a un individuo”.
Claves sencillas
De acuerdo con el informe “Las 200 contraseñas más comunes”, elaborado por la empresa NordPass, el top de passwords más utilizados está compuesto por las siguientes claves.
- 123456
- 123456789
- 12345
- qwerty
- password
- 12345678 7. 111111
- 123123
- 1234567890
- 1234567
Google se suma a la propuesta
El buscador online más popular del mundo, Google (GOOGL), llamó a sus usuarios en el Día Mundial de la Contraseña invitando a hacer una revisión de seguridad de su cuenta.
:quality(75)/cloudfront-us-east-1.images.arcpublishing.com/bloomberglinea/LL7I3BKBF5D33IFONCXOOEU2G4.png)
El usuario puede hacer click en esta opción y robustecer sus opciones de seguridad.