David Kennedy, investigador de seguridad y
"pirata informático ético" y tiene una sola clave, y se trata de la
contraseña que desbloquea una bóveda de contraseñas o base de datos encriptada
que almacena docenas de sus otras claves, cada una de ellas tiene una longitud
entre 30 y 50 caracteres.
Kennedy comenta, "Incluso si los piratas informáticos logran acceso, está protegido
y encriptado y se mantiene en formato encriptado", asegura este
experto que tiene las habilidades técnicas para descifrar contraseñas
fácilmente.
Y es que este gran fallo, que data desde marzo de 2012, llamado "Heartblead" consiste en habilitar
los agujeros de seguridad de los sitios que se creían eran seguros. David.K
dijo:"Heartbleed probablemente es
una de las exposiciones de seguridad más grande que hayamos visto". "Es algo importante y no desaparecerá
pronto".
Además de tener contraseñas
seguras bajo este sistema de almacenamiento de contraseñas, David dice que hay
2 factores de verificación, de
importancia para cualquier usuario que se registra en un sitio web. Este
proceso consiste en ingresar tu contraseña habitual, que genera automáticamente
se envíe un mensaje de texto o una
llamada telefónica con un código adicional que debes ingresar antes de ingresar
en tu cuenta. Un ejemplo de este sistema, se puede encontrar en Facebook, con su generador de códigos, ubicado en la configuración de la cuenta de
cada usuario de esta red social.
Por otro lado Robert Hansen, vicepresidente de
laboratorios de WhiteHat Security,
recomienda a las personas no usar la
misma contraseña para diferentes sitios web. Como investigador de seguridad
que entiende a las comunidades de piratas informáticos, Hansen es extremista
cuando se trata de su propia seguridad. "Cuando
cierro mi navegador, el cache y las cookies son eliminadas... todas las cookies
de terceros son eliminadas", dijo. "Todos los anuncios son eliminados. Todos los sistemas de rastreo
son deshabilitados".
Estos dos hombres, consideran que en un mundo donde
cada día es más sencillo vulnerar los sistemas de seguridad, las contraseñas están
llegando a ser cosa del pasado. David Kennedy, dijo: "Necesitamos pasarnos a diferentes tecnologías que soporten algo
distinto a una contraseña".
¿Cuál podría
ser una posible solución además de la precaución? La biometría.
Dispositivos como el iPhone 5s y el Galaxy S5, tienen
ese sistema, que consiste en un captador de huella dactilar. Estas no son las únicas que están
en la búsqueda de brindarles a los usuarios con la finalidad de darle más
confianza y seguridad. Tal es el caso de Bionym,
compañía creadora de tecnología
biométrica, creadora de su más reciente producto, una pulsera que reconoce
el ritmo cardíaco del usuario para propósitos de autenticación.
1. Salga de todas las cuentas en sitios
web: correo electrónico, redes sociales, bancos, todo, hasta que esté
seguro de que esa página hizo los ajustes necesarios para resguardar la
información.
2. Cambiar tus contraseñas de inmediato
no es tan buena idea, porque la vulnerabilidad permanecerá mientras
las empresas dueñas de esos sitios no actualicen su software de
encriptación. (Estas ya han anunciado repararon el fallo “Google, Facebook,
YouTube, Twitter, Blogspot, Amazon, WordPress y Pinterest”) de acuerdo con la
agencia de noticias EFE.
3. Cambia tu contraseña, una vez
que el sitio web informe mediante un comunicado o un correo que hizo la
actualización necesaria para solventar este problema.
Fuente: cnnespanol.cnn.com/tecnología
Publicado: 22/04/2014


0 Comentarios