<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3715800]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 31 Aug 2022 08:59:29 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>36563327</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>100</meneame:order>
		<meneame:user>KaisserSozze</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#100 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c0100#c-100</link>
		<pubDate>Wed, 31 Aug 2022 08:59:29 +0000</pubDate>
		<dc:creator>KaisserSozze</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c0100#c-100</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-26" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c026#c-26" rel="nofollow">#26</a> Mi profesor de criptografía y criptoanálisis sostenía que el ataque por fuerza bruta era el mas efectivo, en concreto, en su modalidad contra del poseedor de la clave  <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>KaisserSozze</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36561174</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>99</meneame:order>
		<meneame:user>analphabet</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#99 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c099#c-99</link>
		<pubDate>Tue, 30 Aug 2022 22:42:16 +0000</pubDate>
		<dc:creator>analphabet</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c099#c-99</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-98" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c098#c-98" rel="nofollow">#98</a> En concreto uso este:<br />
<a href="https://github.com/scottparry/hashpass" title="github.com/scottparry/hashpass" rel="nofollow">github.com/scottparry/hashpass</a><br />
<br />
Corriendo en una máquina que tengo en mi esxi únicamente dedicada a servir este .php, ya que aunque el autor tiene una instancia accesible nunca sabes como de segura es y si la han podido comprometer.</p><p>&#187;&nbsp;autor: <strong>analphabet</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36561064</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>98</meneame:order>
		<meneame:user>lectorcritico</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#98 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c098#c-98</link>
		<pubDate>Tue, 30 Aug 2022 22:24:26 +0000</pubDate>
		<dc:creator>lectorcritico</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c098#c-98</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-55" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c055#c-55" rel="nofollow">#55</a> <a class="tooltip c:3715800-58" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c058#c-58" rel="nofollow">#58</a> El salt es para no puedas reutilizar un ataque de fuerza bruta ya hecho (el ataque Rainbow )<br />
Yo entiendo que la velocidad del grafico se corresponde a una iteration y hoy en dia se repite el algoritmo, xmiles de veces. Por ejemplo, para que tu propio ordenador tarde .5seg en comprobarlo. <br />
Asi un ataque de fuerza bruta tambien sera xmiles de veces mas costoso.<br />
En keepass, me sugieres 7 mllones.<br />
<br />
<a class="tooltip c:3715800-35" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c035#c-35" rel="nofollow">#35</a> Es buena idea, pero los ataques brutos tienen cierta inteligencia estadistica. Pore ejemplo los numeros se suelen poner al principio o final y si van por en medio no suelen romper las silabas.<br />
Las mayusculas tambien suelen ir antes de vocales, inicios de silabas, etc Si no es la primera letras solo.<br />
Supongo que ese patro numerico tambien se computa en los ataques de fuerza bruta.<br />
<br />
<a class="tooltip c:3715800-54" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c054#c-54" rel="nofollow">#54</a> Yo creo que si todas son palabras de diccionario, no seguro y deberia haber alguna con alguna imperfeccion que no este en el diccionario. Todos los trucos que faciliten memorizar ablandan la contraseña.<br />
Pero me parece que es un buen consejo contraseñas faciles pero largas y apartir de ahi aumentar la dificultad segun las posibilidades de cada uno. Ademas en una pass larga, añadir 1 numero, mayuscula, etc incrementa muchisimio mas las seguridad que en una corta. <br />
<br />
<br />
<a class="tooltip c:3715800-67" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c067#c-67" rel="nofollow">#67</a> Habias una extension y una algoritmo en JS Hashpass y passHashh que hacian eso. Cada una usa un algoritmo difernente y no sirve las de uno para otro. La ha comentado  <a class="tooltip c:3715800-57" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c057#c-57" rel="nofollow">#57</a>  <br />
<a href="http://hashapass.com/en/index.html" title="hashapass.com/en/index.html" rel="nofollow">hashapass.com/en/index.html</a><br />
Estaria bien tene el algoritmo para generarlas si falla ese programa.<br />
<br />
<a class="tooltip c:3715800-44" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c044#c-44" rel="nofollow">#44</a> En la wiki explican el Salt y el ataque Rainbow.<br />
<a href="https://en.wikipedia.org/wiki/Salt_(cryptography)" title="en.wikipedia.org/wiki/Salt_(cryptography)" rel="nofollow">en.wikipedia.org/wiki/Salt_(cryptography)</a><br />
<a href="https://en.wikipedia.org/wiki/Rainbow_table" title="en.wikipedia.org/wiki/Rainbow_table" rel="nofollow">en.wikipedia.org/wiki/Rainbow_table</a></p><p>&#187;&nbsp;autor: <strong>lectorcritico</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36560839</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>97</meneame:order>
		<meneame:user>sofazen</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#97 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c097#c-97</link>
		<pubDate>Tue, 30 Aug 2022 21:49:04 +0000</pubDate>
		<dc:creator>sofazen</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c097#c-97</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-69" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c069#c-69" rel="nofollow">#69</a> Pues todo aclarado. Ciertamente es un buen método  usar un patrón con parte fija y otra variable para poder recordar diferentes contraseñas. <br />
Y también coincido escribir con el móvil es una lotería <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/hug.png" alt=":hug:" title=":hug:" width="35" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>sofazen</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36560516</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>96</meneame:order>
		<meneame:user>estoyausente</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#96 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c096#c-96</link>
		<pubDate>Tue, 30 Aug 2022 21:08:00 +0000</pubDate>
		<dc:creator>estoyausente</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c096#c-96</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-76" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c076#c-76" rel="nofollow">#76</a> estupendo. Puedes recomendar a la gente usar patrones alfanuméricos, aleatorios de 16 cifras y que no sé rwpitan entre páginas. <br />
<br />
Seguro que eso hace que cambien sus políticas de contraseñas <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>estoyausente</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36559496</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>95</meneame:order>
		<meneame:user>pedrobz</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#95 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c095#c-95</link>
		<pubDate>Tue, 30 Aug 2022 18:55:03 +0000</pubDate>
		<dc:creator>pedrobz</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c095#c-95</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-92" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c092#c-92" rel="nofollow">#92</a> Yo pienso que sí, exactamente un parásito, pero la OMS aún no lo ha reconocido como tal.<br />
<br />
Menos mal que un gran médico si sabe diagnosticarlo <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <a href="https://youtu.be/Wj3dbHXSxzA" title="youtu.be/Wj3dbHXSxzA" rel="nofollow">youtu.be/Wj3dbHXSxzA</a></p><p>&#187;&nbsp;autor: <strong>pedrobz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36559399</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>94</meneame:order>
		<meneame:user>Ferk</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#94 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c094#c-94</link>
		<pubDate>Tue, 30 Aug 2022 18:36:42 +0000</pubDate>
		<dc:creator>Ferk</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c094#c-94</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-66" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c066#c-66" rel="nofollow">#66</a> Y de todas formas incluso con las 93000 palabras de la RAE seguiría no llegando a los 72.1 bits:<br />
log2(93000^4) = 66.02</p><p>&#187;&nbsp;autor: <strong>Ferk</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36559282</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>93</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#93 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c093#c-93</link>
		<pubDate>Tue, 30 Aug 2022 18:20:14 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c093#c-93</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-30" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c030#c-30" rel="nofollow">#30</a> No te sigo</p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36559264</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>92</meneame:order>
		<meneame:user>carlos61</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#92 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c092#c-92</link>
		<pubDate>Tue, 30 Aug 2022 18:18:28 +0000</pubDate>
		<dc:creator>carlos61</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c092#c-92</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-28" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c028#c-28" rel="nofollow">#28</a> Un embarazo no es una ETS, no?</p><p>&#187;&nbsp;autor: <strong>carlos61</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36559217</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>91</meneame:order>
		<meneame:user>Ferk</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#91 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c091#c-91</link>
		<pubDate>Tue, 30 Aug 2022 18:12:40 +0000</pubDate>
		<dc:creator>Ferk</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c091#c-91</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-9" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c09#c-9" rel="nofollow">#9</a> Si en vez de encriptar (que implica que se puede desencriptar) lo que haces es generar un &#34;hash&#34; criptográfico con un algoritmo bueno, entonces por mucho que tengas acceso a la base de datos y al código fuente no vas a ser capaz de averiguar la contraseña, porque un hash es una operación destructiva, los dueños de la base de datos (o del código) no pueden obtener la contraseña original a partir de ese hash almacenado.<br />
<br />
La idea es que cada vez que quieras autentificar al usuario repitas el mismo hashing y lo compares con lo almacenado, sin guardar nunca la contraseña en tu base de datos ni en ningún sitio.</p><p>&#187;&nbsp;autor: <strong>Ferk</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36559194</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>90</meneame:order>
		<meneame:user>akaskarla</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#90 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c090#c-90</link>
		<pubDate>Tue, 30 Aug 2022 18:09:23 +0000</pubDate>
		<dc:creator>akaskarla</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c090#c-90</guid>
		<description><![CDATA[<p>Me parece  más coherente lo que dice KXCD para el común de los mortales<br />
<br />
<a href="https://xkcd.com/936/" title="xkcd.com/936/" rel="nofollow">xkcd.com/936/</a></p><p>&#187;&nbsp;autor: <strong>akaskarla</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36559172</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>89</meneame:order>
		<meneame:user>pedrobz</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#89 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c089#c-89</link>
		<pubDate>Tue, 30 Aug 2022 18:06:27 +0000</pubDate>
		<dc:creator>pedrobz</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c089#c-89</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-87" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c087#c-87" rel="nofollow">#87</a> Gracias, viene bien actualizar los conocimientos de seguridad.</p><p>&#187;&nbsp;autor: <strong>pedrobz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36559122</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>88</meneame:order>
		<meneame:user>yukarun</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#88 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c088#c-88</link>
		<pubDate>Tue, 30 Aug 2022 17:59:06 +0000</pubDate>
		<dc:creator>yukarun</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c088#c-88</guid>
		<description><![CDATA[<p>18 caracteres es muy poco. Parece mucho si lo tienes que teclear, pero nunca hay que hacer eso.</p><p>&#187;&nbsp;autor: <strong>yukarun</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36559032</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>87</meneame:order>
		<meneame:user>Capitan_Centollo</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#87 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c087#c-87</link>
		<pubDate>Tue, 30 Aug 2022 17:49:57 +0000</pubDate>
		<dc:creator>Capitan_Centollo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c087#c-87</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-82" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c082#c-82" rel="nofollow">#82</a> Sin sal se han roto contraseñas complejas con Argon2d en cuestión de meses. No olvidemos que a los ataques por diccionario hoy por hoy se añaden técnicas de aprendizaje de máquina, y estas son cada vez más complejas.</p><p>&#187;&nbsp;autor: <strong>Capitan_Centollo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36559010</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>86</meneame:order>
		<meneame:user>Alt126</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#86 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c086#c-86</link>
		<pubDate>Tue, 30 Aug 2022 17:47:30 +0000</pubDate>
		<dc:creator>Alt126</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c086#c-86</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-15" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c015#c-15" rel="nofollow">#15</a> Una contraseña basada en diccionario no es una contraseña basada en palabras, son cosas algo distintas.<br />
Un diccionario tiene palabras únicas, sueltas. Si haces una frase con 7 palabras el que la quiera crackear necesitará hacer combinaciones de 7 palabras...<br />
<br />
En el diccionario español hay 50.000 entradas. De ellas &#34;habituales&#34; digamos que son solamente 2000. <br />
Combinaciones de 7 palabras = 2000^7 = 128x10^21 (si es fuerza bruta la contraseña es tan larga que ni hace falta tenerlo en cuenta)<br />
<br />
En cambio combinaciones de 12 caracteres alfanuméricos (mayúsculas, minúsculas, números) = 66^16  = 6x10^21<br />
<br />
7 palabras formando una frase mas o menos coherente son tremendamente mas fáciles de recordar que 12 letras y números al azar... y mas o menos igual de seguras.</p><p>&#187;&nbsp;autor: <strong>Alt126</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36559004</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>85</meneame:order>
		<meneame:user>Capitan_Centollo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#85 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c085#c-85</link>
		<pubDate>Tue, 30 Aug 2022 17:46:37 +0000</pubDate>
		<dc:creator>Capitan_Centollo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c085#c-85</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-45" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c045#c-45" rel="nofollow">#45</a> En República Dominicana conozco varios casos, como el de Altice, donde las contraseñas están o en texto plano o, a lo sumo, con alguna encriptación simétrica. Lo sé porque cuando indicas que has olvidado la clave, en lugar de iniciar un proceso de resstablecimiento de contraseña para el usuario, te mandan la contraseña actual por email. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wall.gif" alt=":wall:" title=":wall:" width="24" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Capitan_Centollo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558970</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>84</meneame:order>
		<meneame:user>Capitan_Centollo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#84 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c084#c-84</link>
		<pubDate>Tue, 30 Aug 2022 17:42:59 +0000</pubDate>
		<dc:creator>Capitan_Centollo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c084#c-84</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-44" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c044#c-44" rel="nofollow">#44</a> Utiliza siempre librerías robustas que ya esté probadas y cuya eficacia esté contrastada. Esas librerías incluirán en su mayoría la generación y adición de la sal. Incluso se puede usar junto a la sal, aunque suene a broma, una &#34;pimienta&#34; que sería un valor fijo para el sitio web que se añade, al igual que la sal, a la contraseña, pero que no se almacena en la base de datos junto al hash y la sal. Esa &#34;pimienta&#34; puede ser perfectamente una cadena binaria muy larga, guardada en la configuración del sitio web, por ejemplo, en un fichero JSON.</p><p>&#187;&nbsp;autor: <strong>Capitan_Centollo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558962</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>83</meneame:order>
		<meneame:user>Ferk</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#83 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c083#c-83</link>
		<pubDate>Tue, 30 Aug 2022 17:42:08 +0000</pubDate>
		<dc:creator>Ferk</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c083#c-83</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-78" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c078#c-78" rel="nofollow">#78</a> No he dicho que haya que usar siempre la misma contraseña. Sólo digo que la clave aleatoria que usaba en mi uni la sigo recordando, después de 15 años. Y antes solía usar derivaciones de ella. Pero yo hoy dia lo que uso es un gestor de contraseñas (KeepassXC).<br />
<br />
Y es cierto que hay muchos sitios donde ponen limitaciones absurdas a la longitud de las contraseñas, eso me da mucha rabia.... esos casos siempre me hacen sospechar que lo que almacenan seguramente no sea un hash, sino la contraseña completa y que por eso tienen límites de espacio.</p><p>&#187;&nbsp;autor: <strong>Ferk</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558938</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>82</meneame:order>
		<meneame:user>pedrobz</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#82 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c082#c-82</link>
		<pubDate>Tue, 30 Aug 2022 17:39:28 +0000</pubDate>
		<dc:creator>pedrobz</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c082#c-82</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-77" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c077#c-77" rel="nofollow">#77</a> Sin sal un buen algoritmo algoritmo de hash tardas años en romperlo, lo que pasa es que se suele usar el por defecto o los llamados algoritmos rápidos, que están hechos para hacer hash rápido porque tienen que hacerlo a un mensaje dinámico que necesita una respuesta rápida (como una transacción de una tarjeta de crédito)<br />
<br />
La sal realmente se usa para evitar los diccionarios, un montonazo de claves comunes y posibles pre calculados en los que solo hay que buscar el hash y te da la clave.</p><p>&#187;&nbsp;autor: <strong>pedrobz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558887</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>81</meneame:order>
		<meneame:user>Capitan_Centollo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#81 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c081#c-81</link>
		<pubDate>Tue, 30 Aug 2022 17:34:11 +0000</pubDate>
		<dc:creator>Capitan_Centollo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c081#c-81</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-43" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c043#c-43" rel="nofollow">#43</a> La máquina de la que hablas cuenta con diccionarios de millones de entradas extraídos a lo largo de los años de muchas vulnerabilidades explotadas o directamente de robos de sitios con poca seguridad, y utiliza también aprendizaje de máquina para encontrar patrones.</p><p>&#187;&nbsp;autor: <strong>Capitan_Centollo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558885</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>80</meneame:order>
		<meneame:user>Alt126</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#80 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c080#c-80</link>
		<pubDate>Tue, 30 Aug 2022 17:34:00 +0000</pubDate>
		<dc:creator>Alt126</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c080#c-80</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-12" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c012#c-12" rel="nofollow">#12</a> <a class="tooltip c:3715800-14" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c014#c-14" rel="nofollow">#14</a> Ya sé que lo mejor es un gestor de contraseñas, pero hay gente que ni siquiera cree que usar 123456 en TODAS partes sea inseguro, como le metas un gestor de contraseñas se ríen en tu cara. Estas frases son cutres, pero son miles de veces mejores que el típico &#34;pin&#34; de 6 cifras.</p><p>&#187;&nbsp;autor: <strong>Alt126</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558862</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>79</meneame:order>
		<meneame:user>Alt126</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#79 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c079#c-79</link>
		<pubDate>Tue, 30 Aug 2022 17:31:05 +0000</pubDate>
		<dc:creator>Alt126</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c079#c-79</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-50" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c050#c-50" rel="nofollow">#50</a> Yo también tengo keepass, pero a los que les cuesta esto de las contraseñas y siguen creyendo que 123456 es suficiente... no les pidas gestionar la sincronización del Keepass en algún servicio en la nube. Y si les dices que solo lo podrás consultar cuando estés en casa... te dicen que te vayas a la porra <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wall.gif" alt=":wall:" title=":wall:" width="24" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Alt126</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558861</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>78</meneame:order>
		<meneame:user>fingulod</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#78 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c078#c-78</link>
		<pubDate>Tue, 30 Aug 2022 17:31:02 +0000</pubDate>
		<dc:creator>fingulod</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c078#c-78</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-74" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c074#c-74" rel="nofollow">#74</a> Yo veo menos seguro usar siempre la misma contraseña, por segura que sea. <br />
<br />
Y veo mucho más fácil recordar 4 palabras normales que recordar 11 caracteres aleatorios. Obviamente, es más fácil recordar una palabra rara y larga con modificaciones para hacerla menos común, pero entonces la entropía vuelve a bajar. <br />
<br />
yo el problema que veo a usar 4 palabras es que no te suelen permitir contrasñas tan largas. Además que te exigen poner números y a veces caracteres especiales, con lo que ya complican las cosas</p><p>&#187;&nbsp;autor: <strong>fingulod</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558858</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>77</meneame:order>
		<meneame:user>Capitan_Centollo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#77 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c077#c-77</link>
		<pubDate>Tue, 30 Aug 2022 17:30:44 +0000</pubDate>
		<dc:creator>Capitan_Centollo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c077#c-77</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-41" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c041#c-41" rel="nofollow">#41</a> Si no usan sal, no creo que tardasen más de unos pocos meses en cuanto encuentren un patrón a seguir. Puede que incluso tan sólo unas pocas semanas.</p><p>&#187;&nbsp;autor: <strong>Capitan_Centollo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558838</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>76</meneame:order>
		<meneame:user>Capitan_Centollo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#76 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c076#c-76</link>
		<pubDate>Tue, 30 Aug 2022 17:28:17 +0000</pubDate>
		<dc:creator>Capitan_Centollo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c076#c-76</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-35" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c035#c-35" rel="nofollow">#35</a> Eso implica un patrón, y por lo tanto no es seguro. Incluso estás dando una pista para restringir el rango de números de la contraseña. En el momento en que averigüen una, tendrán todas tus contraseñas para cualquier sitio.</p><p>&#187;&nbsp;autor: <strong>Capitan_Centollo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558792</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>75</meneame:order>
		<meneame:user>La_Conquista_Del_Mundo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#75 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c075#c-75</link>
		<pubDate>Tue, 30 Aug 2022 17:23:38 +0000</pubDate>
		<dc:creator>La_Conquista_Del_Mundo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c075#c-75</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-34" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c034#c-34" rel="nofollow">#34</a> jajaja positivo por las risas</p><p>&#187;&nbsp;autor: <strong>La_Conquista_Del_Mundo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558772</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>74</meneame:order>
		<meneame:user>Ferk</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#74 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c074#c-74</link>
		<pubDate>Tue, 30 Aug 2022 17:21:26 +0000</pubDate>
		<dc:creator>Ferk</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c074#c-74</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-73" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c073#c-73" rel="nofollow">#73</a> Porque el comic dice  &#34;four random common words&#34;, cuanto más grande el número menos comunes se hacen. 2048 es lo que usan en explain xkcd y en el generador de xkpass.com deben usar algún número no muy diferente pq dicen que tienen 46 bits de entropía.<br />
<br />
La idea del comic era pretender que 4 palabras <i>comunes </i>son mejores que 1 palabra poco común (&#34;uncommon&#34;) que ha sido tuneada para hacerla más rara aún. Lógicamente mezclar ambos métodos y poner 4 palabras &#34;uncommon&#34; (y de paso mete algúun númerito) va a tener más entropía que cualquiera de los dos métodos originales de los que hablaba el comic.<br />
<br />
&#62; 11 caracteres aleatorios lo encuentro mucho más complicado<br />
<br />
Es que para tener una entropía equivalente a esas 4 palabras se necesitarían menos de 11 caractéres.<br />
De todas formas todo es cuestión de usar buenas asociaciones mnemotécticas. A mi me autogeneraron en la universidad una clave de caracteres aleatorios y hasta la fecha la sigo recordando.<br />
De todas formas la idea es usar gestores de contrasenias o sistemas de derivación de clave.</p><p>&#187;&nbsp;autor: <strong>Ferk</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558649</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>73</meneame:order>
		<meneame:user>fingulod</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#73 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c073#c-73</link>
		<pubDate>Tue, 30 Aug 2022 17:03:07 +0000</pubDate>
		<dc:creator>fingulod</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c073#c-73</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-66" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c066#c-66" rel="nofollow">#66</a> ¿por qué pones que a la hora de elegir palabras hay sólo 2048? El diccionario de la RAE tiene 93.000 palabras diferentes. Me salen 66 bits. <br />
<br />
Y hay muchas palabras que no están recogidas en el diccionario de la RAE, dudo que en un ataque de fuerza bruta con diccionario en castellano sólo se eligan 2048 palabras.<br />
<br />
Luego, puedo tener dudas que sea sencillo recordar 4 palabras aleatorias. Pero desde luego 11 caracteres aleatorios lo encuentro mucho más complicado. Pero vamos, sin ningún genero de dudas.</p><p>&#187;&nbsp;autor: <strong>fingulod</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558574</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>72</meneame:order>
		<meneame:user>momentoflector</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#72 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c072#c-72</link>
		<pubDate>Tue, 30 Aug 2022 16:54:44 +0000</pubDate>
		<dc:creator>momentoflector</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c072#c-72</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-68" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c068#c-68" rel="nofollow">#68</a> ok, gracias por la info</p><p>&#187;&nbsp;autor: <strong>momentoflector</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558512</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>71</meneame:order>
		<meneame:user>xkill</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#71 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c071#c-71</link>
		<pubDate>Tue, 30 Aug 2022 16:46:55 +0000</pubDate>
		<dc:creator>xkill</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c071#c-71</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-23" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c023#c-23" rel="nofollow">#23</a>  LM si. Bueno es que el máximo soportado son 8 caracteres, y para 16 lo que hace Windows es cobrar los 8 primeros y luego los 8 siguientes. Pero NT no hay rtables con tantos caracteres.</p><p>&#187;&nbsp;autor: <strong>xkill</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558418</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>70</meneame:order>
		<meneame:user>danifart</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#70 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c070#c-70</link>
		<pubDate>Tue, 30 Aug 2022 16:37:24 +0000</pubDate>
		<dc:creator>danifart</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c070#c-70</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-5" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c05#c-5" rel="nofollow">#5</a> exacto, pero eso NUNCA lo dicen en estos artículos. Para que te peten el password primero tienen que rebentar el sistema de seguridad que protege la base de datos. Es un matiz muy importante y reduce mucho las probabilidades</p><p>&#187;&nbsp;autor: <strong>danifart</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558307</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>69</meneame:order>
		<meneame:user>estoyausente</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#69 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c069#c-69</link>
		<pubDate>Tue, 30 Aug 2022 16:26:48 +0000</pubDate>
		<dc:creator>estoyausente</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c069#c-69</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-52" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c052#c-52" rel="nofollow">#52</a> El ejemplo que he puesto es &#34;definir un patrón&#34; y he dado un patrón sencillo para que se vea la idea; no he dicho que el patrón elegido por mi sea suficiente o bueno. Pero si hace falta, por gente que tiene un bajo nivel de comprensión de lectura, especificar que NO es ese un buen patrón, en efecto no lo es.<br />
<br />
&#34;allá&#34;, disculpa. EL móvil no es buen sitio para escribir. Y encima era la mierda de Iphone de empresa, que mi Android está en reparación <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/sad.png" alt=":-(" title=":-(" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> No sé escribir con él <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>estoyausente</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558254</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>68</meneame:order>
		<meneame:user>prejudice</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#68 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c068#c-68</link>
		<pubDate>Tue, 30 Aug 2022 16:20:15 +0000</pubDate>
		<dc:creator>prejudice</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c068#c-68</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-2" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c02#c-2" rel="nofollow">#2</a> Por norma general en la base de datos de un servicio nunca se almacena la contraseña, si no un hash de la contraseña.<br />
En principio, si la contraseña es suficientemente segura, no se puede obtener la contraseña a partir del hash de la contraseña</p><p>&#187;&nbsp;autor: <strong>prejudice</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558139</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>67</meneame:order>
		<meneame:user>Potopo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#67 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c067#c-67</link>
		<pubDate>Tue, 30 Aug 2022 16:04:19 +0000</pubDate>
		<dc:creator>Potopo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c067#c-67</guid>
		<description><![CDATA[<p>Me acabo de enterar que el tipo de contraseña que llevo usando desde hace años es de las más seguras según esa tabla del artículo, y al menos en mi caso no la elegí por seguridad, sino por mala memoria y exigencias de los sitios donde tuve que crear contraseñas al principio.<br />
<br />
Había un sitio donde me exigían que la contraseña tuviese 8 caractéres, otro donde me decían que tenía que incluir al menos un símbolo, un número y una mayúscula y otro donde me pedían que la contraseña fuese única y que no la tuviese en uso en ningún otro lugar.<br />
<br />
Teniendo en cuenta que mi memoria es nula y que como todo hijo de vecino me registro en un montón de sitios distintos aunque sólo sea para probar, no me quedó otra que buscar un sistema que me sirviese para todos ellos ¿El resultado? una serie de caractéres fijos y otros generados matemáticamente a partir del nombre del sitio.<br />
<br />
Lo bueno es que mientras el sitio no cambie de nombre no tengo que recordar la contraseña, me basta con recordar como generarla, lo malo es que algunas son laaargas como un día sin pan.<br />
<br />
Para mi una contraseña normalita, de las cortas tiene al menos 16 caractéres.</p><p>&#187;&nbsp;autor: <strong>Potopo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36558002</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>66</meneame:order>
		<meneame:user>Ferk</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#66 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c066#c-66</link>
		<pubDate>Tue, 30 Aug 2022 15:45:52 +0000</pubDate>
		<dc:creator>Ferk</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c066#c-66</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-54" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c054#c-54" rel="nofollow">#54</a> <br />
*  11 caracteres aleatorios (de un set de 94) tiene log2(94^11) = 72.1 bits de entropia<br />
*  4 palabras aleatorias (de un set de 2048) tiene log2(2048^4) = 44 bits de entropia<br />
<br />
El motivo por el que xkcd asigna menos bits de entropia a &#34;Tr0ub4dor&#38;3&#34; es porque en lugar de 11 caracteres aleatorios esta usando palabras con caracteres cambiados seguidos de un número y un signo de puntuación (en orden aleatorio).<br />
Nada de eso se aplicaría si se usasen caracteres aleatorios.<br />
<br />
También hay un estudio sobre el tema que desmintió que fuese más sencillo memorizar las palabras aleatorias:<br />
<br />
&#62; Contrary to expectations, system-assigned passphrases performed similarly to system-assigned passwords of similar entropy across the usability metrics we examined. Passphrases and passwords were forgotten at similar rates, led to similar levels of user difficulty and annoyance, and were both written down by a majority of participants. However, passphrases took significantly longer for participants to enter, and appear to require error-correction to counteract entry mistakes. Passphrase usability did not seem to increase when we shrunk the dictionary from which words were chosen, reduced the number of words in a passphrase, or allowed users to change the order of words.<br />
<a href="https://cups.cs.cmu.edu/soups/2012/proceedings/a7_Shay.pdf" title="cups.cs.cmu.edu/soups/2012/proceedings/a7_Shay.pdf" rel="nofollow">cups.cs.cmu.edu/soups/2012/proceedings/a7_Shay.pdf</a></p><p>&#187;&nbsp;autor: <strong>Ferk</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557942</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>65</meneame:order>
		<meneame:user>asgard_gainsborough</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#65 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c065#c-65</link>
		<pubDate>Tue, 30 Aug 2022 15:38:00 +0000</pubDate>
		<dc:creator>asgard_gainsborough</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c065#c-65</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-54" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c054#c-54" rel="nofollow">#54</a> venía buscando precisamente esto.</p><p>&#187;&nbsp;autor: <strong>asgard_gainsborough</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557760</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>64</meneame:order>
		<meneame:user>la_gusa</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#64 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c064#c-64</link>
		<pubDate>Tue, 30 Aug 2022 15:17:32 +0000</pubDate>
		<dc:creator>la_gusa</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c064#c-64</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-61" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c061#c-61" rel="nofollow">#61</a> keepass es open source. Puede haber un backdoor, pero es tan fácil que lo haya en Keepass como en las librerías que uses tú para cifrar. Al final nadie implementa AES desde 0, en Java usarás las de java.security que vienen en el lenguaje o las de BouncyCastleEncryption</p><p>&#187;&nbsp;autor: <strong>la_gusa</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557759</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>63</meneame:order>
		<meneame:user>Avantasia</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#63 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c063#c-63</link>
		<pubDate>Tue, 30 Aug 2022 15:17:31 +0000</pubDate>
		<dc:creator>Avantasia</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c063#c-63</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-10" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c010#c-10" rel="nofollow">#10</a> menos mal que alguien lo dice. No tiene sentido depender solo de una clave larga como si se fueran a almacenar con un hash de mierda. <br />
<br />
Primero: las claves se deben guardar con una función de derivación de claves como PBKDF2 donde se realizan cientos de pases en cada intento, con lo que los tiempos para realizar un ataque de fuerza bruta se elevan exponencialmente y con 8 caracteres suele ser más que suficiente para que sea inviable buscar una colisión en tiempo. Aparte que estamos hablando de algoritmos para los que no se ha encontrado colisión todavía como sha2<br />
<br />
Segundo: el problema de las claves repetidas no son las rainbow tables, son que te metan un maleare en el pc y te roben la clave (un rat, una extensión del navegador, etc) junto con unas credenciales como tu email, porque la gente que reciba esas claves (o quién compre esos datos) probará esa combinación mail/clave en otros servicios, y si usas la misma ya estás jodido.<br />
<br />
Tercero: obligar a usar claves de 15 o 20 caracteres a usuarios no solo es inútil por lo mencionado sino que puede ser contraproducente por lo visto en los comentarios anteriores. La gente tiene una memoria limitada así que usa patrones fáciles de deducir , lo cual dado que te van a robar la clave tarde o temprano por otros medios que no sean crackeando un hash (lo dichoz un maleare, o un servicio de.mierda que no cifra las claves etc) es más probable que te roben el resto sacando el patrón o por usar la misma en varios .<br />
<br />
Dicho esto, lo que es recomendable es : usar un gestor de contraseñas con una clave robusta, cambiarla periódicamente y el resto de claves generarlas en el gestor (realmente una vez las generas te da igual la longitud, así que ahí si es viable generarlas de la longitud que te de la gana por si algún servicio usa un mal cifrado para almacenarla) y sobre todo, lo más importante hoy en día , *activar el segundo factor en todo lo posible* y si puede ser algo tipo TOTP que se genere localmente mejor, para no depender de factores externos como tú n de teléfono u otras cuentas</p><p>&#187;&nbsp;autor: <strong>Avantasia</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557668</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>62</meneame:order>
		<meneame:user>--695986--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#62 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c062#c-62</link>
		<pubDate>Tue, 30 Aug 2022 15:05:55 +0000</pubDate>
		<dc:creator>--695986--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c062#c-62</guid>
		<description><![CDATA[<p>letras y números con mayúscula y minúscula, 12 caracteres, 200 años. Me basta.</p><p>&#187;&nbsp;autor: <strong>--695986--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557620</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>61</meneame:order>
		<meneame:user>Nylo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#61 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c061#c-61</link>
		<pubDate>Tue, 30 Aug 2022 15:01:53 +0000</pubDate>
		<dc:creator>Nylo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c061#c-61</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-50" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c050#c-50" rel="nofollow">#50</a> yo tengo mi propio programa encriptador de texto, programado por mí, <br />
sin usar ninguna librería externa en el proceso de encriptado y desencriptado. No me fío de ninguno comercial (como keepass), doy por hecho que ciertos gobiernos tienen backdoors a los mismos. Guardo mis contraseñas encriptadas con <b>MI</b> encriptador. Y la del propio encriptador, en mi cabeza.</p><p>&#187;&nbsp;autor: <strong>Nylo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557419</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>60</meneame:order>
		<meneame:user>peptoniET</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#60 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c060#c-60</link>
		<pubDate>Tue, 30 Aug 2022 14:40:14 +0000</pubDate>
		<dc:creator>peptoniET</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c060#c-60</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-56" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c056#c-56" rel="nofollow">#56</a> Entonces, deberían especificarlo.  Tal y como tratan este asunto, da la impresión de que los sistemas, de por si, pueden ser atacados directamente, con estos tiempos.</p><p>&#187;&nbsp;autor: <strong>peptoniET</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557417</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>59</meneame:order>
		<meneame:user>vilujo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#59 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c059#c-59</link>
		<pubDate>Tue, 30 Aug 2022 14:40:01 +0000</pubDate>
		<dc:creator>vilujo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c059#c-59</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-48" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c048#c-48" rel="nofollow">#48</a> <a class="tooltip c:3715800-21" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c021#c-21" rel="nofollow">#21</a> goto <a class="tooltip c:3715800-44" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c044#c-44" rel="nofollow">#44</a></p><p>&#187;&nbsp;autor: <strong>vilujo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557416</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>58</meneame:order>
		<meneame:user>--660667--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#58 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c058#c-58</link>
		<pubDate>Tue, 30 Aug 2022 14:40:01 +0000</pubDate>
		<dc:creator>--660667--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c058#c-58</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-55" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c055#c-55" rel="nofollow">#55</a> con salting se evitan los ataques por diccionario.<br />
<br />
Hay muchas bases de datos sin salt, pero en texto plano no creo que queden muchas</p><p>&#187;&nbsp;autor: <strong>--660667--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557403</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>57</meneame:order>
		<meneame:user>analphabet</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#57 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c057#c-57</link>
		<pubDate>Tue, 30 Aug 2022 14:38:20 +0000</pubDate>
		<dc:creator>analphabet</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c057#c-57</guid>
		<description><![CDATA[<p>Yo me he acostumbrado a usar hashpass, generación de contraseñas stateless basadas en nombre, dominio y password maestra. Ni siquiera tiene una base de datos que se pueda llevar un atacante y romper.<br />
<br />
<a class="tooltip c:3715800-10" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c010#c-10" rel="nofollow">#10</a> Me gustaría ver los números cuando el algoritmo es bcrypt o yescrypt</p><p>&#187;&nbsp;autor: <strong>analphabet</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557350</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>56</meneame:order>
		<meneame:user>fingulod</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#56 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c056#c-56</link>
		<pubDate>Tue, 30 Aug 2022 14:32:22 +0000</pubDate>
		<dc:creator>fingulod</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c056#c-56</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-46" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c046#c-46" rel="nofollow">#46</a> Supongo que eso es válido cuando en un ataque roban la BBDD de contraseñas codificadas.</p><p>&#187;&nbsp;autor: <strong>fingulod</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557348</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>55</meneame:order>
		<meneame:user>ElMag0</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#55 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c055#c-55</link>
		<pubDate>Tue, 30 Aug 2022 14:31:56 +0000</pubDate>
		<dc:creator>ElMag0</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c055#c-55</guid>
		<description><![CDATA[<p><strong><a class="tooltip c:3715800-47" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c047#c-47" rel="nofollow">#47</a></strong> porque el pass the hash no existe.<br />
 <br />
El problema es las contraseñas débiles o fácil de tener en diccionarios personalizados / tablas Rainbow y la falta de 2FA</p><p>&#187;&nbsp;autor: <strong>ElMag0</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557318</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>54</meneame:order>
		<meneame:user>fingulod</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#54 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c054#c-54</link>
		<pubDate>Tue, 30 Aug 2022 14:29:12 +0000</pubDate>
		<dc:creator>fingulod</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c054#c-54</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-15" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c015#c-15" rel="nofollow">#15</a> xkcd opina de una forma diferente.<br />
<br />
<a href="https://xkcd.com/936/" title="xkcd.com/936/" rel="nofollow">xkcd.com/936/</a></p><p>&#187;&nbsp;autor: <strong>fingulod</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557303</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>53</meneame:order>
		<meneame:user>ElMag0</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#53 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c053#c-53</link>
		<pubDate>Tue, 30 Aug 2022 14:28:04 +0000</pubDate>
		<dc:creator>ElMag0</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c053#c-53</guid>
		<description><![CDATA[<p><strong><a class="tooltip c:3715800-10" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c010#c-10" rel="nofollow">#10</a></strong> Inviable no es.</p><p>&#187;&nbsp;autor: <strong>ElMag0</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557301</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>52</meneame:order>
		<meneame:user>sofazen</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#52 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c052#c-52</link>
		<pubDate>Tue, 30 Aug 2022 14:27:54 +0000</pubDate>
		<dc:creator>sofazen</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c052#c-52</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-43" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c043#c-43" rel="nofollow">#43</a> Yo sólo te hacía ver que el ejemplo es malillo. Respecto a que el hacker es un máquina... ya que pones una contraseña ponla bien porque no sabes quién va a ser el hacker (y no me salgas con la falacia del hombre de paja de que es mejor que poner la misma en todos sitios, estamos hablando del ejemplo que has propuesto tú).<br />
<br />
Y, lo de poner el dedo, sólo lo pongo apuntándote que se escribe &#34;allá&#34;.</p><p>&#187;&nbsp;autor: <strong>sofazen</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557290</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>51</meneame:order>
		<meneame:user>PerritaPiloto</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#51 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c051#c-51</link>
		<pubDate>Tue, 30 Aug 2022 14:26:52 +0000</pubDate>
		<dc:creator>PerritaPiloto</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c051#c-51</guid>
		<description><![CDATA[<p>El problema que la mayoría de la gente obvia es que los sistemas de fuerza bruta de décima generación no utilizan secuencias aleatorias para probar contraseñas, sino que utilizan patrones aprendidos por machine learning a partir de filtraciones de datos ya existentes. Así si muchos usuarios utilizan contraseñas con una misma estructura de manera habitual prueban esa misma estructura primero. <br />
<br />
Cuando te obligan por narices a poner un número, una mayúscula y un singo de puntuación al final las contraseñas suelen ser bastante semejantes. Es más débil una contraseña que está basada en palabras de diccionario con las sustituciones típicas que una completamente aleatoria. Lo de cambiar números por sus nombres también es relativamente habitual, y es de las primeras cosas que un cracker por fuerza prueba. <br />
<br />
Y es que la fuerza bruta ya no es tan bruta, aunque si muy fuerte.</p><p>&#187;&nbsp;autor: <strong>PerritaPiloto</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557246</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>50</meneame:order>
		<meneame:user>la_gusa</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#50 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c050#c-50</link>
		<pubDate>Tue, 30 Aug 2022 14:23:22 +0000</pubDate>
		<dc:creator>la_gusa</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c050#c-50</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-7" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c07#c-7" rel="nofollow">#7</a> lo ideal es un sistema de gestión de contraseñas que controles tu (por ejemplo keepass) con una contraseña robusta (la mía es una frase de más de 20 caracteres).<br />
<br />
En keepass generas para cada servicio una clave aleatoria. Lo usual que hago es una de 20 caracteres con minusculas, mayusculas, números y algunos caracteres especiales.  Total no la tienes que recordar. Las contraseñas de servicios críticos (por ejemplo,  gmail, aún más largas)<br />
<br />
Con eso solo tienes que recordar una contraseña y luego generar todas distintas.  El fichero de keepass lo tengo en Google Drive sincronizado entre mis equipos y mi móvil.</p><p>&#187;&nbsp;autor: <strong>la_gusa</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557244</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>49</meneame:order>
		<meneame:user>--350694--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#49 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c049#c-49</link>
		<pubDate>Tue, 30 Aug 2022 14:23:19 +0000</pubDate>
		<dc:creator>--350694--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c049#c-49</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-47" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c047#c-47" rel="nofollow">#47</a> Pues no se, no recuerdo cuando ha sido la ultima vez que han sacado las contraseñas de uno de los grandes.</p><p>&#187;&nbsp;autor: <strong>--350694--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557234</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>48</meneame:order>
		<meneame:user>--728026--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#48 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c048#c-48</link>
		<pubDate>Tue, 30 Aug 2022 14:21:48 +0000</pubDate>
		<dc:creator>--728026--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c048#c-48</guid>
		<description><![CDATA[<p><strong><a class="tooltip c:3715800-21" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c021#c-21" rel="nofollow">#21</a></strong> Es lo que <a class="tooltip c:3715800-9" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c09#c-9" rel="nofollow">#9</a> dice, y dice algo más (y más importante), que es que no debes ni guardar el hash del password a pelo, sino que debes usar un salt para que no puedan usar un dictionary attack / rainbow table.</p><p>&#187;&nbsp;autor: <strong>--728026--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557228</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>47</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#47 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c047#c-47</link>
		<pubDate>Tue, 30 Aug 2022 14:21:13 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c047#c-47</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-31" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c031#c-31" rel="nofollow">#31</a> Crees, crees. Luego revientan el &#34;servicio serio X&#34;, y descubres que sus contraseñas se guardaban en claro.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557215</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>46</meneame:order>
		<meneame:user>peptoniET</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#46 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c046#c-46</link>
		<pubDate>Tue, 30 Aug 2022 14:19:35 +0000</pubDate>
		<dc:creator>peptoniET</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c046#c-46</guid>
		<description><![CDATA[<p>Estas tablas no tienen mucho sentido.  Basicamente, te dicen lo que tarda un ordenador en generarlas y probarlas contra el servicio atacado.  Hoy en día es muy difícil encontrar un sistema que te permita más de unos pocos fallos seguidos, sin bloquearte o establecer un cierto tiempo hasta que puedas volver a intentarlo.  Estos tiempos habría que sumarlos a los de la tabla.<br />
Siempre que no hayan encontrado un bug, cosa bastante difícil.</p><p>&#187;&nbsp;autor: <strong>peptoniET</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557201</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>la_gusa</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#45 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c045#c-45</link>
		<pubDate>Tue, 30 Aug 2022 14:18:21 +0000</pubDate>
		<dc:creator>la_gusa</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-3" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c03#c-3" rel="nofollow">#3</a> en España si te pillan con una el puro de la AEPD es fino fino. Dudo que ahora mismo haya muchas de esas</p><p>&#187;&nbsp;autor: <strong>la_gusa</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557151</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>vilujo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#44 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c044#c-44</link>
		<pubDate>Tue, 30 Aug 2022 14:12:53 +0000</pubDate>
		<dc:creator>vilujo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c044#c-44</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-24" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c024#c-24" rel="nofollow">#24</a> acabo de descubrir como se llama, gracias. La verdad es que en tema de encriptacion no estoy muy puesto a nivel técnico. Me limito a agregar a la contraseña un salt personalizado para cada registro y luego a encriptarla con el algoritmo de turno mas robusto (sin posibilidad de desencritarla, claro) y obviamente a incluir en la aplicación de turno sistemas de detección de ataques por fuerza bruta. Lo que ya no se es como funciona por dentro estos algoritmos.</p><p>&#187;&nbsp;autor: <strong>vilujo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557109</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>estoyausente</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#43 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c043#c-43</link>
		<pubDate>Tue, 30 Aug 2022 14:06:10 +0000</pubDate>
		<dc:creator>estoyausente</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-39" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c039#c-39" rel="nofollow">#39</a> “el hacker “ normalmente es una máquina que no compara passwords entre sitios. <br />
<br />
Está claro que no es ideal pero es mejor que tener la misma en todos sitios. En cualquier caso he puesto un patrón sencillo para el ejemplo, pero si tú quieres mirar el dedo… aya tu.</p><p>&#187;&nbsp;autor: <strong>estoyausente</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557107</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>arka</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#42 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c042#c-42</link>
		<pubDate>Tue, 30 Aug 2022 14:06:00 +0000</pubDate>
		<dc:creator>arka</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c042#c-42</guid>
		<description><![CDATA[<p><strong><a class="tooltip c:3715800-7" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c07#c-7" rel="nofollow">#7</a></strong> Pones una parte fija al principio<br />
Parte anterior: &#34;Pr3&#34;<br />
Luego aplicas una regla al servicio que corresponda: tipo coges todas las vocales y las doblas y luego solo las consonantes <br />
Google : Pr3ooeooeGl <br />
Amazon: Pr3AaoAaomzn <br />
Facebook: Pr3aeooaeooFcbk <br />
 </p><p>&#187;&nbsp;autor: <strong>arka</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557092</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>pedrobz</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#41 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c041#c-41</link>
		<pubDate>Tue, 30 Aug 2022 14:04:10 +0000</pubDate>
		<dc:creator>pedrobz</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c041#c-41</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-37" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c037#c-37" rel="nofollow">#37</a> Si, pero con un buen hash tardarán años en sacar una clave (aunque esté repetida), se que no es mucho, pero al menos ya dificulta lo suficiente como para que no merezca la pena.<br />
<br />
Yo si quisiera meter un sistema seguro usaría bcrypt para las claves y un segundo factor de autenticación como google authenticator o similares</p><p>&#187;&nbsp;autor: <strong>pedrobz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557091</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>--673917--</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#40 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c040#c-40</link>
		<pubDate>Tue, 30 Aug 2022 14:03:58 +0000</pubDate>
		<dc:creator>--673917--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-8" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c08#c-8" rel="nofollow">#8</a> A mí desde que me lo dijeron siempre uso &#34;mayúsculasyminúsculas&#34;, si esa es la contraseña buena pues hay que usarla.</p><p>&#187;&nbsp;autor: <strong>--673917--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557063</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>sofazen</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#39 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c039#c-39</link>
		<pubDate>Tue, 30 Aug 2022 14:00:45 +0000</pubDate>
		<dc:creator>sofazen</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c039#c-39</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-35" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c035#c-35" rel="nofollow">#35</a> Donde MiPassDeGoogle1459 y MiPassDeCalico1459 es el (prácticamente) mismo. Y si además el hacker ha sido administrador de Calico, rápidamente deduce el patrón para todas las cuentas que se le puedan ocurrir que tengas. No sé Rick, dale una vuelta más</p><p>&#187;&nbsp;autor: <strong>sofazen</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557028</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>--302761--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#38 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c038#c-38</link>
		<pubDate>Tue, 30 Aug 2022 13:57:40 +0000</pubDate>
		<dc:creator>--302761--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-10" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c010#c-10" rel="nofollow">#10</a> <em>M1&#38;C4b4ll0&#38;S3nt4d0</em><br />
<br />
Es súper complicado una contraseña de ese estilo.</p><p>&#187;&nbsp;autor: <strong>--302761--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36557006</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>pawer13</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#37 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c037#c-37</link>
		<pubDate>Tue, 30 Aug 2022 13:56:43 +0000</pubDate>
		<dc:creator>pawer13</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-32" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c032#c-32" rel="nofollow">#32</a> Pero muchos se olvidaban del &#34;salarlos&#34;, he visto más de una aplicación donde si hacías un <br />
<br />
SELECT * from user order by password <br />
<br />
veías innumerables filas con el mismo valor</p><p>&#187;&nbsp;autor: <strong>pawer13</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556985</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>DraWatson</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#36 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c036#c-36</link>
		<pubDate>Tue, 30 Aug 2022 13:54:52 +0000</pubDate>
		<dc:creator>DraWatson</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-4" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c04#c-4" rel="nofollow">#4</a> es lo que salva el pin de las tarjetas de crédito. Con fuerza bruta no tardas ni 1 segundo en sacarlo, pero como sólo tienes 3 intentos es un sistema seguro.</p><p>&#187;&nbsp;autor: <strong>DraWatson</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556943</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>estoyausente</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#35 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c035#c-35</link>
		<pubDate>Tue, 30 Aug 2022 13:50:20 +0000</pubDate>
		<dc:creator>estoyausente</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-7" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c07#c-7" rel="nofollow">#7</a>  <a class="tooltip c:3715800-14" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c014#c-14" rel="nofollow">#14</a> Una forma que usé en su día, hasta que me cansé, es establecer un patrón en base al sitio, pero que sea fácilmente replicable.<br />
<br />
MiPassDeMeneame156<br />
MiPassDeFacebook167<br />
MiPassDeGoogle1459<br />
<br />
En Este caso, de patrón sencillo, sería <br />
<br />
MiPassDe + [sitio] +  [número de caracteres de la contraseña] + [sumatorio de los numeros anteriores].<br />
<br />
<br />
Es un ejemplo tonto pero solo tienes que recordar un patrón, crea contraseñas seguras y cada contraseña es única. En caso de que tu contraseña sea expuesta, incluso si el patrón es sencillo... no la podrán replicar los bots en distintos sitios. Igual un humano es capaz de replicar el patrón... pues sí. Pero es mejor que nada <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>estoyausente</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556940</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>--103293--</meneame:user>
		<meneame:votes>8</meneame:votes>
		<meneame:karma>3</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#34 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c034#c-34</link>
		<pubDate>Tue, 30 Aug 2022 13:50:11 +0000</pubDate>
		<dc:creator>--103293--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-27" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c027#c-27" rel="nofollow">#27</a> tu madre no me ha dicho nada al respecto....</p><p>&#187;&nbsp;autor: <strong>--103293--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556870</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>box3d</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#33 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c033#c-33</link>
		<pubDate>Tue, 30 Aug 2022 13:44:23 +0000</pubDate>
		<dc:creator>box3d</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-23" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c023#c-23" rel="nofollow">#23</a> ntlm creo que tiene rainbow tables disponibles para ese rango, puedes mejorar ese tiempo.</p><p>&#187;&nbsp;autor: <strong>box3d</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556844</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>pedrobz</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#32 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c032#c-32</link>
		<pubDate>Tue, 30 Aug 2022 13:41:41 +0000</pubDate>
		<dc:creator>pedrobz</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-2" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c02#c-2" rel="nofollow">#2</a> Aparte de lo de <a class="tooltip c:3715800-17" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c017#c-17" rel="nofollow">#17</a> , no te metas en un sitio tan cutre como para que guarden las claves en claro, que los hash en bbdd ya se podian implementar hace 20 años.</p><p>&#187;&nbsp;autor: <strong>pedrobz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556823</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>--350694--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#31 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c031#c-31</link>
		<pubDate>Tue, 30 Aug 2022 13:40:01 +0000</pubDate>
		<dc:creator>--350694--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-22" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c022#c-22" rel="nofollow">#22</a> pues no lo se, de servicios serios pocas creo yo.</p><p>&#187;&nbsp;autor: <strong>--350694--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556822</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>--350694--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#30 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c030#c-30</link>
		<pubDate>Tue, 30 Aug 2022 13:39:42 +0000</pubDate>
		<dc:creator>--350694--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-26" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c026#c-26" rel="nofollow">#26</a> lo que dices no tiene nada que ver con el comentario que respondo, que dice que da igual lo buena que sea la contraseña cuando te la pueden robar.</p><p>&#187;&nbsp;autor: <strong>--350694--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556816</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>--635867--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#29 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c029#c-29</link>
		<pubDate>Tue, 30 Aug 2022 13:39:29 +0000</pubDate>
		<dc:creator>--635867--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-10" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c010#c-10" rel="nofollow">#10</a> Una contraseña larga siempre será mejor que una corta, aunque sólo uses minúsculas:<br />
<br />
estacontraseñaessegura &#60;- 22 caracteres<br />
<br />
Pero mejor pasarse al gestor de contraseñas y no recordar ninguna.</p><p>&#187;&nbsp;autor: <strong>--635867--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556814</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>pedrobz</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#28 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c028#c-28</link>
		<pubDate>Tue, 30 Aug 2022 13:39:05 +0000</pubDate>
		<dc:creator>pedrobz</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-20" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c020#c-20" rel="nofollow">#20</a> Solo parcialmente, evita embarazos, pero no evita el resto de ETS <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>pedrobz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556811</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>fpove</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#27 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c027#c-27</link>
		<pubDate>Tue, 30 Aug 2022 13:38:40 +0000</pubDate>
		<dc:creator>fpove</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-20" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c020#c-20" rel="nofollow">#20</a> Usas proteccion?</p><p>&#187;&nbsp;autor: <strong>fpove</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556809</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#26 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c026#c-26</link>
		<pubDate>Tue, 30 Aug 2022 13:38:21 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-3" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c03#c-3" rel="nofollow">#3</a> Sí, pero es un ataque por fuerza bruta, es decir, probando todas las posibles para encontrar la correspondencia con el hash que está guardado en la base de datos</p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556808</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#25 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c025#c-25</link>
		<pubDate>Tue, 30 Aug 2022 13:38:17 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-12" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c012#c-12" rel="nofollow">#12</a> El &#34;anillo único&#34;, un error en su gestión y vendes hasta la camisa.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556793</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#24 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c024#c-24</link>
		<pubDate>Tue, 30 Aug 2022 13:36:43 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-9" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c09#c-9" rel="nofollow">#9</a> Acabas de descubrir el &#34;salt&#34;.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556790</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>xkill</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#23 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c023#c-23</link>
		<pubDate>Tue, 30 Aug 2022 13:36:25 +0000</pubDate>
		<dc:creator>xkill</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c023#c-23</guid>
		<description><![CDATA[<p>Falso, tengo ahora mismo John (que es más lento que hashcat) con una gráfica Nvidia en un portátil y 14 a 16 caracteres ASCII imprimibles son solo dos semanas. (NTLM)</p><p>&#187;&nbsp;autor: <strong>xkill</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556783</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>66</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#22 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c022#c-22</link>
		<pubDate>Tue, 30 Aug 2022 13:35:32 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-3" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c03#c-3" rel="nofollow">#3</a> Dirás que todavía hay demasiadas bases de datos que almacenan las contraseñas en claro.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556752</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>kampanita</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#21 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c021#c-21</link>
		<pubDate>Tue, 30 Aug 2022 13:33:19 +0000</pubDate>
		<dc:creator>kampanita</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-9" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c09#c-9" rel="nofollow">#9</a> Lo que hay que hacer es guardar un hash de la passwd y no guardar la passwd.<br />
Luego se compara el hash de la entrada de login con el hash guardado en base de datos....</p><p>&#187;&nbsp;autor: <strong>kampanita</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556750</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>--103293--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#20 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c020#c-20</link>
		<pubDate>Tue, 30 Aug 2022 13:33:14 +0000</pubDate>
		<dc:creator>--103293--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-16" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c016#c-16" rel="nofollow">#16</a> entonces 6969 no es segura?</p><p>&#187;&nbsp;autor: <strong>--103293--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556734</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>box3d</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#19 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c019#c-19</link>
		<pubDate>Tue, 30 Aug 2022 13:31:47 +0000</pubDate>
		<dc:creator>box3d</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c019#c-19</guid>
		<description><![CDATA[<p>Una frase corta, en minúsculas, ya rebasa cualquier margen de seguridad. No es necesaeio C0mπłiČäřsę demasiado.</p><p>&#187;&nbsp;autor: <strong>box3d</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556731</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>kampanita</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#18 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c018#c-18</link>
		<pubDate>Tue, 30 Aug 2022 13:31:22 +0000</pubDate>
		<dc:creator>kampanita</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-4" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c04#c-4" rel="nofollow">#4</a> me imagino que no conoces open bullet  <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> , en donde el mismo aplicativo te va cambiando de proxy con cada request <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>kampanita</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556713</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>--519574--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#17 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c017#c-17</link>
		<pubDate>Tue, 30 Aug 2022 13:29:15 +0000</pubDate>
		<dc:creator>--519574--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-2" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c02#c-2" rel="nofollow">#2</a> no reuses contraseñas en distintos sitios</p><p>&#187;&nbsp;autor: <strong>--519574--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556709</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>fpove</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#16 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c016#c-16</link>
		<pubDate>Tue, 30 Aug 2022 13:29:03 +0000</pubDate>
		<dc:creator>fpove</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-1" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c01#c-1" rel="nofollow">#1</a> Especial, mira su codigo ascii.</p><p>&#187;&nbsp;autor: <strong>fpove</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556690</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>ralph</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#15 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c015#c-15</link>
		<pubDate>Tue, 30 Aug 2022 13:26:04 +0000</pubDate>
		<dc:creator>ralph</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-7" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c07#c-7" rel="nofollow">#7</a> Esas son muy fáciles de crackear, porque son basadas en diccionario. Y, encima, sin reemplazar nada.<br />
Todo lo que es basado en diccionario es muy fácil de crackear. Una contraseña tipo:  9d-D*3 será muchísimo más difícil de crackear que cualquiera de esas.</p><p>&#187;&nbsp;autor: <strong>ralph</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556676</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>--655245--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#14 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c014#c-14</link>
		<pubDate>Tue, 30 Aug 2022 13:24:37 +0000</pubDate>
		<dc:creator>--655245--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-7" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c07#c-7" rel="nofollow">#7</a> Tener que recordar todas las contraseñas es ya un dolor, utilices el método que utilices. La única forma posible de tener contraseñas únicas y seguras es cualquier cosa que no sea memorizarlas.</p><p>&#187;&nbsp;autor: <strong>--655245--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556665</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>Pedro_Chosco</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>42</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#13 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c013#c-13</link>
		<pubDate>Tue, 30 Aug 2022 13:23:05 +0000</pubDate>
		<dc:creator>Pedro_Chosco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-4" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c04#c-4" rel="nofollow">#4</a> Deberías cambiar tu nombre de usuario  por &#34;milkandcookies&#34; . <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Pedro_Chosco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36556602</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>Ferk</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#12 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c012#c-12</link>
		<pubDate>Tue, 30 Aug 2022 13:17:42 +0000</pubDate>
		<dc:creator>Ferk</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-7" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c07#c-7" rel="nofollow">#7</a> Pero si haces eso mejor meter palabros o cosas que no sean muy de diccionario (como en tu ejemplo de KarmaKarma o de 12Gb)... porque con ataques de diccionario se puede sacar incluso más rápido.<br />
Entonces el problema ahora viene al tenerte que acordar que eran 12Gb y no 14, o de si el &#34;Chameneon&#34; era on Ch o con K, si tenía &#34;l&#34;...<br />
Al final lo mejor es tener un gestor de contrasenias.</p><p>&#187;&nbsp;autor: <strong>Ferk</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36554750</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>eduardor2k</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#11 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c011#c-11</link>
		<pubDate>Tue, 30 Aug 2022 10:22:32 +0000</pubDate>
		<dc:creator>eduardor2k</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-10" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c010#c-10" rel="nofollow">#10</a> tal como dices, lo ideal es usar un gestor que genere contraseña seguras para cada uno de los servicios</p><p>&#187;&nbsp;autor: <strong>eduardor2k</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36554621</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>el-brujo</meneame:user>
		<meneame:votes>8</meneame:votes>
		<meneame:karma>59</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#10 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c010#c-10</link>
		<pubDate>Tue, 30 Aug 2022 10:10:52 +0000</pubDate>
		<dc:creator>el-brujo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c010#c-10</guid>
		<description><![CDATA[<p>En el gráfico es es una farsa están usando un cifrado débil y muy antiguo, tipo MD5.<br />
<br />
Una contraseña de 8 caracteres ya se considera segura. No hay que usar contraseñas largas o complejas, es mejor usar un gestor de contraseñas, es inviable escribir una contraseña de 18 caracteres con letras y números <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/palm.png" alt=":palm:" title=":palm:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>el-brujo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36553293</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>vilujo</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#9 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c09#c-9</link>
		<pubDate>Tue, 30 Aug 2022 07:58:46 +0000</pubDate>
		<dc:creator>vilujo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-5" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c05#c-5" rel="nofollow">#5</a> Para ello necesitas conocer el sistema de encriptación. Yo siempre recomiendo un doble sistema de encriptación en base de datos (Basta concatenar a la contraseña que el usuario ha escrito unos caracteres al &#34;azar&#34; antes de encriptar la contraseña y registrar la password en base de datos). Asi dos usuarios que usan la misma password en base de datos aparecen textos diferentes.  (Hombre si además de tener acceso a la base de datos tiene acceso al código fuente pues estamos igual de jodidos, claro).</p><p>&#187;&nbsp;autor: <strong>vilujo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36553247</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>ElPerroDeLosCinco</meneame:user>
		<meneame:votes>13</meneame:votes>
		<meneame:karma>119</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#8 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c08#c-8</link>
		<pubDate>Tue, 30 Aug 2022 07:51:24 +0000</pubDate>
		<dc:creator>ElPerroDeLosCinco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c08#c-8</guid>
		<description><![CDATA[<p>Yo antes usaba siempre &#34;123456&#34;, pero como dicen que hay que usar mayúsculas y minúsculas, ahora uso&#34;1<sub>2</sub>3<sub>4</sub>5<sub>6</sub>&#34;. La seguridad es lo primero.</p><p>&#187;&nbsp;autor: <strong>ElPerroDeLosCinco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36553197</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>Alt126</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#7 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c07#c-7</link>
		<pubDate>Tue, 30 Aug 2022 07:44:04 +0000</pubDate>
		<dc:creator>Alt126</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c07#c-7</guid>
		<description><![CDATA[<p>Al final lo que cuenta es hacer una buena contraseña (larga, rara, pero con elementos sencillos) para cada servicio.<br />
<br />
Google: LaGranGGuarda15GbDeFotos<br />
Facebook: SeraMejorQueNoMeMetaEnRedesSociales<br />
Instagram: MiMetaEsHacerFotosChulas<br />
Meneame: KarmaKarmaChameneon<br />
<br />
Estas son relativamente sencillas de recordar y son suficientemente largas.<br />
Eso de tener que recordar 16 carácteres alfanuméricos sin sentido es un dolor.</p><p>&#187;&nbsp;autor: <strong>Alt126</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36552696</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>Laro__</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>52</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#6 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c06#c-6</link>
		<pubDate>Tue, 30 Aug 2022 06:39:17 +0000</pubDate>
		<dc:creator>Laro__</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-5" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c05#c-5" rel="nofollow">#5</a> Exacto. Se supone que un cracker se ha llevado las password cifradas. Otro cracker -o él mismo- quiere obtener, -por fuerza bruta, diccionario, basado en reglas, etc. - los originales de esas claves. Esas son las que le permitirían el acceso con el login del usuario afectado. Desde hace unos años nadie guarda las password sin cifrarlas antes. (O no debería...).<br />
<br />
<sub>Véase: <a href="https://es.wikipedia.org/wiki/Hashcat" title="es.wikipedia.org/wiki/Hashcat" rel="nofollow">es.wikipedia.org/wiki/Hashcat</a></sub></p><p>&#187;&nbsp;autor: <strong>Laro__</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36552442</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>mandelbr0t</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>63</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#5 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c05#c-5</link>
		<pubDate>Tue, 30 Aug 2022 05:52:07 +0000</pubDate>
		<dc:creator>mandelbr0t</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-4" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c04#c-4" rel="nofollow">#4</a> Imagino que se referirán a cuando se hackea el servicio o web y tienen acceso a la base de datos encriptada. Ahí puedes emplear fuerza bruta sin problemas.</p><p>&#187;&nbsp;autor: <strong>mandelbr0t</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36552342</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>lecheygalletas</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>36</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#4 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c04#c-4</link>
		<pubDate>Tue, 30 Aug 2022 05:21:30 +0000</pubDate>
		<dc:creator>lecheygalletas</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c04#c-4</guid>
		<description><![CDATA[<p>Tampoco es del todo cierto por que la mayoría de sistemas de login tienen un anti brute force que hace que tengas un cool down de un rato si fallas la pass más de x veces seguidas, o ban de la IP origen.</p><p>&#187;&nbsp;autor: <strong>lecheygalletas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36551693</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--350694--</meneame:user>
		<meneame:votes>14</meneame:votes>
		<meneame:karma>95</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#3 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c03#c-3</link>
		<pubDate>Mon, 29 Aug 2022 22:44:58 +0000</pubDate>
		<dc:creator>--350694--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:3715800-2" href="https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c02#c-2" rel="nofollow">#2</a> cada dia hay menos bases de datos con las contraseñas en texto plano.</p><p>&#187;&nbsp;autor: <strong>--350694--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36551501</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>momentoflector</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>55</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#2 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c02#c-2</link>
		<pubDate>Mon, 29 Aug 2022 22:19:12 +0000</pubDate>
		<dc:creator>momentoflector</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c02#c-2</guid>
		<description><![CDATA[<p>De que sirve una contraseña de puta madre de esas de 34 años si roban las bases de datos del servicio donde la  usabas?</p><p>&#187;&nbsp;autor: <strong>momentoflector</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36551108</meneame:comment_id>
		<meneame:link_id>3715800</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Gergo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad</meneame:url>
		<title>#1 Contraseñas tradicionales y su aparente seguridad</title>
		<link>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c01#c-1</link>
		<pubDate>Mon, 29 Aug 2022 21:26:50 +0000</pubDate>
		<dc:creator>Gergo</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/contrasenas-tradicionales-aparente-seguridad/c01#c-1</guid>
		<description><![CDATA[<p>La &#34;Ñ&#34; cuenta como letra o como caracter especial?</p><p>&#187;&nbsp;autor: <strong>Gergo</strong></p>]]></description>
	</item>

</channel>
</rss>
