Por qué 123456 sigue siendo una contraseña terrible en 2024

0
8

Nos estamos ahogando en identidades digitales. La mayoría de nosotros administramos docenas, a veces cientos, de cuentas en línea. El gran volumen es agotador. Entonces, tomamos atajos. Elegimos contraseñas fáciles de adivinar porque la comodidad siempre gana a la seguridad. O peor aún, reciclamos la misma cadena débil en varios sitios. Esto crea una enorme vulnerabilidad. Si un sitio es vulnerado, todo lo demás se desmorona.

Para comprender la magnitud de este problema, debemos observar los datos. La empresa de ciberseguridad NordPass rastrea estos fallos anualmente. Analizan violaciones de datos en 44 países. Su informe de 2024 destaca las contraseñas más comunes que aún se utilizan. La lista es predecible. Y peligroso.

Las 25 contraseñas más débiles

NordPass los clasificó por frecuencia. Algunos de ellos se utilizaron más de un millón de veces en infracciones conocidas. Esto es lo que realmente existe:

  • 123456 – 1,2 millones de instancias
  • 123456789 – 693.000 instancias
  • 12345678 – 365.000 instancias
  • secreto – 339.000 instancias
  • contraseña: 196.000 instancias
  • qwerty123 – 144.000 instancias
  • qwerty1 – 138.000 instancias
  • 111111 – 106.000 instancias
  • 123123 – 102.000 instancias
  • 1234567890 – 93.000 instancias
  • qwerty – 92.000 instancias
  • 1234567 – 86.000 instancias
  • 11111111 – 80.000 instancias
  • abc123 – 58.000 instancias
  • te amo – 54.000 veces
  • 123123123 – 51.000 instancias
  • 000000 – 46.000 instancias
  • 00000000 – 45.000 instancias
  • a123456 – 42.000 instancias
  • contraseña1 – 41.000 instancias
  • 654321 – 41.000 instancias
  • qwer4321 – 36.000 instancias
  • 1q2w3e4r5t – 35.000 instancias
  • 123456a – 35.000 instancias
  • q1w2e3r4t5y6 – 34.000 instancias

Los patrones de teclado son el mejor amigo de los hackers

Mire de cerca las entradas principales. El patrón es obvio. Los usuarios escriben de izquierda a derecha y de arriba a abajo. O simplemente contando. Predominan las variantes qwerty. 123456 reina supremo.

Esto es vago. Y es fatal.

Los piratas informáticos utilizan scripts automatizados para ataques de fuerza bruta. Estos scripts prueban primero las contraseñas más comunes. No adivinan Xy7!mP. Adivinan “contraseña1”. Prueban estas combinaciones en segundos. Si utiliza un patrón de teclado, le está entregando las teclas a un script. Se necesitan milisegundos para descifrar.

Datos personales y sustantivos comunes

La lista también revela lo que la gente considera “único”. Nombres como “ashley” y “michael” aparecen en minúsculas. Animales como el “mono”, el “dragón” y el “unicornio” todavía están en rotación. Términos deportivos como “béisbol”, “fútbol americano” y “soccer” completan el conjunto débil.

¿Por qué la gente hace esto? Creemos que usar nuestro cumpleaños o ciudad natal agrega seguridad. No es así. Los estafadores pueden suplantar esta información. Los amigos pueden adivinarlo. Los familiares suelen conocer estos detalles. El uso de información de identificación lo convierte en un blanco fácil. Convierte tu historial personal en una hoja de trucos para hackear.

Cómo dejar de ser una estadística

La lección de los datos de 2024 es clara. Deja de usar caracteres secuenciales. Deja de usar filas del teclado. Deja de usar palabras comunes que solo estén en minúsculas.

Las contraseñas seguras no se tratan de ser inteligente. Se trata de ser aleatorios y largos. Evita cualquier hilo que aparezca en tu vida diaria. Evite cualquier patrón que una máquina pueda predecir. Si aparece en una lista de contraseñas comunes, no es una contraseña. Es una confesión.

Si está en la lista de los 25 mejores, no es un secreto. Es un registro público.

La comodidad de 123456 le cuesta todo. El esfuerzo de una cadena única y compleja no te cuesta más que dos segundos. Elige sabiamente. El resto de la historia implica cómo construir algo que perdure. Pero primero hay que admitir que “iloveyou” no es una estrategia de seguridad. Es un grito de ayuda.

¿Y honestamente? Mereces algo mejor que una secuencia numérica para proteger tu vida.

Probablemente ya sepas que “Contraseña123” es una mala idea. Pero la simple complejidad ya no es suficiente. La verdadera solución es la aleatoriedad. Los humanos son terribles generando cadenas aleatorias. Gravitamos hacia los patrones. Una computadora no.

Los navegadores web como Chrome pueden generar estas cadenas desagradables e inolvidables. Son efectivamente imposibles de piratear mediante métodos de fuerza bruta. La compensación es la memoria. No puedes recordar una cadena de símbolos de cuarenta caracteres. Entonces tienes que guardarlo.

La necesidad de dos factores

Para cualquier cosa que involucre dinero o datos personales confidenciales, la autenticación de dos factores (2FA) no es negociable. Agrega una capa que una contraseña robada por sí sola no puede eludir.

El segundo factor suele llegar a través de un mensaje de texto, un correo electrónico o una aplicación dedicada. Un hacker podría tener su contraseña. También necesitan su teléfono o acceso a su bandeja de entrada de correo electrónico. Esto reduce drásticamente la superficie de ataque.

Sí, se necesitan tres segundos más para iniciar sesión. Es un pequeño precio a pagar.

La amenaza del relleno de credenciales

Usar una contraseña en varias cuentas es el peor hábito que puedes tener. Si se viola un sitio, esa contraseña llega a la web oscura. Luego, los atacantes utilizan scripts para probar la misma combinación de correo electrónico y contraseña en cientos de otros sitios. Esto es relleno de credenciales.

Suena tedioso para el atacante. Funciona porque la gente es vaga. Si utiliza una contraseña única para cada cuenta, este vector de ataque específico tiene una tasa de éxito de cero.

Administradores de contraseñas solo locales

Si necesita contraseñas únicas y complejas, necesita un administrador. La mayoría de los navegadores tienen navegadores integrados. Son convenientes. Se completan automáticamente. Se sincronizan entre dispositivos.

Pero la conveniencia tiene un costo. Si prioriza la máxima seguridad, evite los administradores de contraseñas que se sincronizan con la nube. El almacenamiento en la nube es un objetivo. El enfoque más seguro es un administrador exclusivamente local. Almacena datos en su disco duro. Sin servidor. Sin conexión a Internet.

Algunos dispositivos de hardware funcionan como bóvedas del tamaño de una calculadora. Mantienen sus datos fuera de línea.

Aquí existe un riesgo crítico. Necesita una contraseña maestra. Si lo olvidas, tus datos desaparecerán. Para siempre.

Considere escribirlo. No en una nota adhesiva en su monitor. En papel. Almacenado en una caja de seguridad física o en una caja fuerte. En algún lugar alejado de tu computadora.

Las antiguas raíces del cifrado

Esto no es nuevo. Los humanos han estado ocultando mensajes durante milenios.

El ejemplo más antiguo registrado se remonta aproximadamente al año 300 a.C. en la India. El Arthashastra, un antiguo texto hindú, detalla cómo los soldados y espías usaban mensajes codificados. El objetivo siempre fue el mismo. Evite el descubrimiento. Mantén la información a salvo de los enemigos.

Seguimos haciendo lo mismo. Las herramientas son simplemente más rápidas.

попередня статтяCómo alinear imágenes en HTML y crear GIF animados
наступна статтяCASIO EX-word EW-G7000C: Por qué los viajeros de negocios están cambiando a dispositivos de diccionario electrónico dedicados