Hace 10 años | Por Canarii a es.gizmodo.com
Publicado hace 10 años por Canarii a es.gizmodo.com

Después de años y años escuchando la misma recomendación sobre cómo no escoger tus contraseñas online, cabría pensar que ya hemos aprendido. Pero no. La firma de software SplashData ha recopilado la lista de contraseñas más utilizadas de 2013 en base a millones de passwords filtrados y publicados online, y el resultado del top-25 demuestra que no tenemos remedio. Ni perdón.

Comentarios

Trigonometrico

#7 Opto por poner dos h, bienhhechor. A prueba de todo .

p

#27 No es tan difícil recordar caracteres aleatorios. Yo tengo varias contraseñas y, bueno, tampoco es que sea sencillo la primera vez, pero con el uso te vas acordando. Lo que hice el día que lo decidí fue... por ejemplo , acabo de ver que mi monitor es Asus, así que la primera letra va a ser una A. Ahora estoy viendo que tu comentario es un 27, así que A27. así continúo buscando chorradas a mi alrededor hasta que llego a las 8 letras (un estándar casi casi últimamente en las webs). Supongamos que tengo "A27jR21s". Así de primeras parece una locura pero en cuanto la uses 4 o 5 veces, se te queda grabado. Repite el proceso con otras 4 o 5 contraseñas... Hay que diversificar un poco.

Y lo mejor de todo. Para hacer una contraseña megasegura (por ejemplo, el email que uses a diario o alguna web en la que ingresas dinero), coge dos o tres de las contraseñas que has inventado y únelas. Así, si a la que acabo de inventarme le uno una que sea, no sé, 32DdfQ123, y otra que sea ad1jn.F3 tendría "A27jR21s32DdfQ123ad1jn.F3", un chorizo que sería imposible de recordar así tan cual, pero que para tí no es más que la combinación de tus tres contraseñas de siempre

delawen

#31 ¿Por qué esforzarte en recordar eso pudiendo coger por ejemplo un diálogo de tu película favorita y escribir N palabras de ahí? Con N > 10.

Para romper eso el atacante tendría que conocerte, saber que has escogido exactamente ese diálogo (no cojas uno que repitas mucho, coge uno que simplemente te sepas de verla) y tiene que saber cual es N. Si además no coges el diálogo tal cual sino que empiezas a partir de la palabra X (con X > 1), pues lo haces casi imposible de romper.

No es tan fácil de romper y es muy difícil de olvidar.

p

#34 Buena opción también! el tema es que supuestamente no es muy seguro elegir palabras que estén en el diccionario... evidentemente al poner más de una complicas la cosa muchísimo, pero siempre es más difícil una cadena aleatoria. Supongo que para personas mayores tu propuesta es mucho mejor que la mía! yo sólo quería poner de manifiesto que una cadena de un montón de caracteres aleatorios no es imposible de recordar, si se hace de la manera correcta!

D

#34 vease "Nonoschupemoslaspollastodavia".

javicid

#27 #31 #41 #44 Pues yo ni siquiera tengo que recordar mis passwords, uso www.lastpass.com y arreando

Neochange

#54 En cuestión de password nunca jamás usaré aplicaciones que no haya hecho yo mismo. Pueden decirme que son super seguros y validarlo con un notario, que yo seguiré sin usarlo.

javicid

#64 Tienes razón, es un tema delicado, pero la otra opción es reutilizar passwords en múltiples lugares de los que no sabes absolutamente nada en cuanto a la seguridad que usan. Puedes pensar que Sony es una empresa seria y luego te enteras de que guardan los passwords en texto plano (ha pasado).

Estos de lastpass se dedican a la seguridad y me dan ciertas garantías, me explican exactamente cómo funciona su aplicación y por qué es segura. Vale que todo puede ser mentira, pero casi prefiero fiarme de estos que andar poniendo el mismo password en vete tu a saber qué sitios.

Eso sí, la contraseña del banco y de gmail no las guardo ahí

DoñaGata

#31 exactamente así me enseñó mi hijo a hacerlo...si pillan mis contraseñas, se han ganado el acceso

Neochange

#27 Siempre he pensado en esta solución para las contraseñas, por ejemplo, Allivaelcaballoblancodesantiago es mucho más fácil de recordar que caracteres raros y prácticamente imposible por fuerza bruta.

En coding horror comentaron algo al respecto de un experto de microsoft que apoyaba esta teoría http://www.codinghorror.com/blog/2005/07/passwords-vs-pass-phrases.html

En realidad lo importante es no poner en cualquier web la misma contraseña que tienes en el correo que das como registro. Yo uso contraseñas tipo "qwerty00" para paginas que me da igual que me bloquearan la cuenta pero que necesito volver dentro de 6 meses y mágicamente recordar que puse.

neotobarra2

#27 Ese "generate password" que enlazas me acaba de generar una contraseña pronunciable ("stujotatru") extremadamente débil. De hecho, la contraseña que tú mencionas es débil también. Lo puedes medir aquí: http://www.passwordmeter.com/ Y también genera problemas con v y b para recordar ya que no se cumplen las reglas de ortografía lol Por otra parte, ¿tiene en cuenta tu viñeta los ataques de diccionario?

A mí me gusta más una técnica similar a la de #26. Coges algo que te guste y piensas en varias palabras de ello. Por ejemplo, como me gusta El Señor de los Anillos cojo a Frodo y Sam. Cojo sólo las tres primeras letras. Luego pongo el cursor delante del primer dígito y voy escribiendo "Aragorn" intercalando letras con la tecla "derecha". Es tan simple como poner "A, tecla derecha, r, tecla derecha, a, tecla derecha..." y luego hago lo mismo con los números de mi fecha de nacimiento (ficticia en este caso).

FrodoySam -> AFrraogdoorynSam -> 1A9F1r1r1a9o8g4doorynSam

La contraseña es larga (24 caracteres), es segura y lo único que tengo que recordar es "FrodoySam", "Aragorn intercalado" y "nacimiento intercalado". Es un procedimiento que puede usarse también con tu método, la contraseña que propones quedaría así intercalada con tu fecha de nacimiento si hubieras nacido el 15 de abril de 1982:

1s5i0v4a1p9r8e2las_1c5h0a4t1o9c8r2ove

La única complejidad que añades para recordarla es la fecha de nacimiento (o cualquier otra combinación de números que ya conozcas y que sea menos obvia) y el procedimiento de intercalación, que es tan sencillo como ir avanzando con la tecla derecha por la contraseña inicial ya escrita. No sé hasta qué punto John The Ripper puede probar todas las intercalaciones posibles con este método de forma más rápida que un ataque de diccionario con palabras normales...

nergeia

#66 La página de password meter te dice que la contraseña no es segura porque no tiene mayúsculas, números ni caracteres raros.
Pero, aunque el alfabeto sea menor (26 letras minúsculas en vez de 64 caracteres) el hecho de que tenga 20 caracteres ya la hace suficientemente segura.

Intenta generar una rainbow table de 20 caracteres, y luego ya me cuentas

Y si te parece poco, le añaden otros 8 más. Sigue siendo más fácil de recordar.

Y el sistema tuyo tb está bien. Es decir, en la práctica no van descubrir ni tu clave ni la mía. Pero si nos ponemos quisquillosos, te pasa como a #27: si partes de palabras comunes, las sustituciones de letras por números o los intercalados de números son permutaciones básicas que se utilizan para generar diccionarios (John the ripper, u otros)

En resumen, solo digo que es mejor cosas más sencillas, pero largas y aleatorias, que contraseñas muy liosas y más cortas

(por cierto, espero que no hayas publicado en Internet el verdadero sistema de contraseñas que utilizas. Ya sabes, por si a alguien le da por intentar crackearte

neotobarra2

#67 (por cierto, espero que no hayas publicado en Internet el verdadero sistema de contraseñas que utilizas. Ya sabes, por si a alguien le da por intentar crackearte

Tranquilo, ese sistema admite infinitas modificaciones: tecla derecha, tecla izquierda, un salto, dos, números, símbolos... Y de todas formas podría ser que ni siquiera sea ése el método que utilizo realmente lol

T

Que bien que bien, la mia (666) no la usa nadie

bruster

#4 Partimos de la base que un malhechor no va a meter contraseña a contraseña hasta dar con la buena. O la descifra pillando mensajes o lo hace por fuerza bruta y diccionario.

sorrillo

El estudio se basa en el robo de contraseñas de Adobe. Yo no sé que servicios ofrecen pero seguramente mucha gente se registra para poder acceder a una descarga o algo por el estilo. Un registro que es más por molestia que por interés, más por obligación que para necesitar estar identificado como usuario de esa web.

Una cosa es la contraseña del banco o el correo electrónico, y otra muy distinta la de un foro en la que únicamente tienes intención de loguearte una vez para descargar un archivo o una web como la de adobe que lo único que quieres es que te deje de tocar las pelotas diciéndote que no estás registrado.

Hay muchos registros en los que te importa un pepino si otro entra con tu usuario y tu contraseña "password", ya que ahí no tienes nada de interés y ni siquiera has puesto tus datos personales reales.

delawen

#29 Efectivamente. En esos casos siempre pruebo el usuario lalala/lalala (que se crea para estos casos).

chemari

Tened en cuenta que estas claves pertenecen a personas que han pagado por el Photoshop, no podemos esperar gran cosa de ellos.

conversador

mucha_paja podría poner esta "melameneoadiarioymelaseguiremeneandoenel2014" Dificililla ¿verdad?

D

#13mucha_pajamucha_paja es zurdo, pero no de forma congénita. Su vida de onanismo le ha obligado a ello.

ﻞαʋιҽɾαẞ

#18 Desconocia ese dato. Entonces la clave debe ser "poliplumon9087"

auroraboreal

Acaban de enviarme esto a mi correo, no creo que ya lo lean muchos, pero no me resisto a ponerlo en este hilo lol :


- zanahoria
- LO SENTIMOS, SU CONTRASEÑA DEBE CONTENER COMO MÍNIMO DIEZ CARACTERES

- zanahoriagrandísima
- LO SENTIMOS, SU CONTRASEÑA DEBE CONTENER AL MENOS UNA CIFRA

- 1zanahoriagrandísima
- LO SENTIMOS, SU CONTRSEÑA NO PUEDE CONTENER ACENTOS

- 50putaszanahoriasgrandes
- LOS SENTIMOS, SU CONTRASEÑA DEBE CONTENER AL MENOS UNA MAYÚSCULA

- 50PUTASzanahoriasgrandes
- LO SENTIMOS, SU CONTRASEÑA NO PUEDE CONTENER MÁS DE DOS MAYÚSCULAS CONSECUTIVAS

- ¡50PutasZanahoriasGrandesQueTeVoyaMeterPorElCuloSiNoMeDasInmediatamenteUnAcceso!
- LO SENTIMOS, SU CONTRASEÑA NO PUEDE CONTENER EXCLAMACIONES

- AhoraSiQueVoyaIrDirectamenteaBuscarteyTeVoyaMeterLas50ZanahoriasGigantesPorElCulo
- LO SENTIMOS, ESA CONTRASEÑA YA ESTÁ SIENDO UTILIZADA

n

Está claro que la de un bar o restaurante es una chorrada porque te la da el camarero, pero yo ya llevo tres adivinadas con la tablet, y una de cabeza, desde hace unos dos meses:

Nombre del bar + año 2012,2013, o 2014.

nombredelbarenminusculas2014

La última el día de reyes, la dije en mi cabeza y acto seguido se la pregunté al camarero, y acerté. Ni fuerza bruta me hizo falta.

Y en empresas suele pasar también con:

nombredelrouter2012
nombredered2012
nombredeempresa2012

Y esas si son graves.

D

correcthorsebatterystaple

N

#14: Esa gran tira nos enseñó a algunos a tener contraseñas útiles y fáciles de recordar. Y entonces vinieron los gilipollas de hotmail y otros sitios a decirnos que no, que había que meterles mayúsculas y números por cojones.

j

#45 Se hace más seguridad poniendo contraseñas sencillas en sitios poco importantes que poniendo una misma contraseña difícil en todos los sitios.

N

#46: Totalmente de acuerdo. En realidad, las importantes son las del correo y las del registro de licencias en creative commons. Luego para los foros "La Paca", por supuesto que se usan sencillitas... lo grave son las del correo electrónico (desde donde se puede entrar a cualquier otro sitio), las de paypal y las de páginas donde ya te juegues algo. Para todo lo demás, contraseñas facilonas, claro. Poner una misma difícil en varios sitios es suicida, te pillan una y te las pillan todas. Al final lo que más hay que proteger es el correo electrónico.

z

#45 Tip: siempre una mayúscula en la misma posición y los mismos números también en la misma posición. Fácil de recordad

N

#49: Síp... Eso sí, evitando las posiciones evidentes. Si yo fuera hacker, tendría claro que la gente por comodidad, pone la primera en mayúscula y el número al final, como se ha visto en password1. Seguro que hay quien usa Password1.

D

Los mejores passwords son del tipo: bd./\d.d.db

D

¿los passwords no se encriptan/cifran para que nadie (ni supuestamente el que ha hecho este estudio) tenga acceso a ellos? ¿o es que la gente dice cual es el suyo cuando le preguntan?

Campechano

Bueno, peor es poner la contraseña en la casilla del usuario al darse de alta@wmcw3w8jq3wrn2hfh5bc8zyn

#8 Lo pone en la noticia, el estudio está hecho a base de claves filtradas por ataques a servidores

ChukNorris

#9 Lo pone en la noticia, el estudio está hecho a base de claves filtradas por ataques a servidores

10. adobe123 (Nuevo)
15. photoshop (Nuevo)

lol Vamos que han atacado las bases de adobe y han localizado a todos los que lo tenían pirata ....

#11 Fíjate que es la única que tiene una mayúscula ... habrán atacado algo que tenía Admin como contraseña por defecto.

rauljise

Si hiciera caso de todas las recomendaciones de seguridad no podria logearme en la mitad de los sitios, tengo una facilidad pasmosa para olvidar las contraseñas. Llego un momento que instale en el movil 1password para tener un listado de todas las claves, pero si con 1 o 2 contraseñas se accede a todas mis contraseñas... que diferencia hay de tener 1 pass?

Bley

qwerty ¡qué buena!

Arzak_

Joer ¿como que 12. Admin es nuevo? Oops creo que la he jodido. Eso dijo un amigo!!

s

Gracias, compañeros. La lista del artículo puede ser más o menos curiosa, pero vuestros comentarios me han ilustrado sobre el tema.

D

#30 segun esa página "caguentuputavida" es la contraseña definitiva... se necesitan 233 millones de años para resolverla!!!

La que uso normalmente solo aguantaría 11 minutos, pero si le cambio una mayúscula, 15 horas... creo que voy a añadir ese cambio

ElCuraMerino

#51 La mía de Windows 8 me da 3 nonillones de años (o como se escriba).

plotz

#30 21 sextillion years here.

auroraboreal

Pues no sé yo cuantas contraseñas así de complejas sois capaces de aprenderos (porque lo que tampoco es bueno es llevar una chuleta de contraseñas o tener un archivo con todas ordenaditas ). Yo no soy capaz de aprenderme demasiadas sin que tengan para mí algún elemento que las haga fáciles de recordar.

Diariamente manejo como mínimo 6 diferentes, que hay que cambiar al cabo de un tiempo (no es el mismo para todas) y no vale repetir las 20 anteriores y deben contener mayúsculas y minúsculas; así que si cada vez tuviera que inventarme algo tan complicado como lo que sugerís aquí... me haría un lío y bloquearía los diferentes programas a la primera de cambio...que creo que es lo que le pasa a la mayoría (y por eso buscan contraseñas fáciles y repetidas para cosas poco importantes o que están protegidas también de otras formas: por ejemplo, yo tengo que meter varias para empezar a trabajar, para hacer algunas cosas, tengo que meter una firma electrónica y una tarjeta identificativa "con chip" . En muchos casos para llegar al resultado final que le podría interesar a alguien meto como mínimo meto 3. Pero no se puede tocar físicamente mi ordenador, con mis programas y los datos que hay en ellos, sin que te conozcan mis compañeros de trabajo o una identificación personal --y que mis compis sepan porqué está esa persona ahí-- ...y desde la red tampoco es fácil).

Así que no me complico tanto y lo que suelo hacer es: tengo tres palabras base que son las que uso habitualmente y 3 números de 8 y 10 cifras que me sé muy bien y que, a veces mezclo con las palabras (entero o una parte) al final de la palabra. Al final de eso, suelo añadir un número que cambio por el siguiente cada vez que caduca (así tecleo la misma contraseña una temporada y me la termino aprendiendo). EL problema es que, como no caducan todas a la vez, tengo diferentes números al final de mis mezclas comodín... ... total, que menos mal que tengo 5 intentos y alguien a quien llamar cuando bloqueo el programa o el ordenador directamente porque no escribo bien la contraseña

D

Se os olvidan las matriculas de coche, fechas de nacimiento y nombres de la mujer/novia/hijo

D

12345678 no es segura.

Yo uso una de cuatro cifras, pero de dos dígitos mucho más segura: 12-34-56-78.

Manolitro

#19 Gracias por la información

D

No es que no aprendamos, sí que aprendemos. Lo que pasa es que para páginas mierders se utilizan contraseñas mierders.
Ya tengo bastante con memorizar media docena de contraseñas complicadas diferentes para mail, bancos, administraciones.... como para encima memorizarme 15 contraseñas más para 15 páginas de chichinabo. Y lo que no pienso hacer es darle la contraseña del banco a foromierder.com
Si me pillan la contraseña del dremweaver me la sopla.

powerline

¿Y quién es el gañán que permite meter esas contraseñas? Aplicando un mínimo de complejidad en la política de contraseñas, casi ninguna de esas resultaría válida.

flexoazul

La mia es mucho_mas_segura.

D

En1un2lugar3de4La5Mancha ...

grima

iforgot

D

El que me maravilla es "computer". lol lol

atl3

#38 a mi me gusta mas "letmein" lol me recuerda a Homer rellenando el formulario de Lisa para Miss Springfield Jr.

a

Esta lista no es muy significativa, porque principalmente se basa en contraseñas robadas a Adobe, y a nadie le interesa recordar su contraseña de Adobe, porque es la típica chorrada que solo la pones una vez porque te obligan a hacerte la cuenta para descargarte cualquier tontería.

No creo que tanta gente tenga 123456 como contraseña del banco online.

Respecto a crear contraseñas seguras y fáciles de recordar, personalmente opino que lo mejor es usar frases, con sus espacios, mayúsculas, puntuación y todo, por ejemplo: "No me toques la pirola." (sin las comillas) Es muy segura, fácil de recordar, y al ser palabras "normales" no cuesta mucho escribirla.

ElCuraMerino

Pues mi contraseña en menéame es menéame.

ElCuraMerino

¡¡Es muy llamativa la subida de "1234567" y la bajada de "monkey"!!

Duernu

Tip: No es tan descabellado tener en casa una libreta donde apuntar las contraseñas. Si alguien malintencionado accede físicamente a tu ordenador principal estarás jodido igualmente.

a

Meneame1

B

monkey, la unica decente, y baja 11 lol lol

Aime

No entiendo cómo la gente es tan simple, parece que no les gusta pensar mucho...

Cris_Is

Ahí va la anéSSSdota sobre contraseñas. Estaba en casa de mis suegros, había dormido allí y cuando me levanté no había nadie. El caso es que al moverme entre piso y piso saltó la alarma y como no sabía quitarla inmediatamente llamaron por teléfono los de seguridad para preguntarme la contraseña. NPI, oigan. El caso es que le expliqué al chico quién era yo y que me sonaba que la alarma incluía algo de una canción a la Virgen y una ermita de no sé dónde porque me acordaba que un día habíamos hablado de ello. ¡Respuesta correcta! Es obvio que si sabes eso no eres alguien que simplemente pasaba por allí. Al chico le dio la risa y de paso me dijo, viendo el historial de contraseñas que tenían (al parecer se cambian cada x tiempo), que mis suegros eran unos cachondos. Moraleja: pon una copla en tu contraseña

z

A mi esta lista no me dice nada. Si fuera la de pins de tarjetas de crédito o algo así aún.. Estamos hablando de la contraseña para registrase en Adobe, que seguramente te funda a SPAM y a nadie le interesa. Quizá muchas de esas constraseñas llevan asociadas el nombre "quecoñazoya" y el email "bastayadespam". Yo en las mierdawebs que me obligan a registrarme inútilmente (el 90%) siempre pongo datos falsos asique la contraseña me preocupa poco.

j

La seguridad sería volatizar la contraseñas (tiempo de guardado o apertura de una contraseña) ya que el problema pudiera ser de no guardar la contraseña sino de llegar a una web y probar con todas las contraseñas de entrada posibles. Además soñando se podría realizar la confirmación de que la contraseña de entrada se ha escrito desde un ordenador o un teclado (destinado para ello) en concreto y no otro, o de una localización en concreto. Así se reduciría bastante el círculo de posibles.

Creo que es recomendable utilizar Noscript antes de abrir una página web con contraseña.

Respecto la noticia también creo que muchas veces se crea contraseñas sencillas para cosas de poca importancia.

f

El mejor password corto es poner un espacio lol.

AlexCremento

Seguís pensando erróneamente que el españolito medio es alguien como vosotros cuando la realidad es que el españolito medio, en pleno siglo xxi sigue siendo un ignorante en casi todo, y orgulloso de serlo. Para ese españolito medio tener que pensar y aprendersa algunos claves es un suplicio del cual se siente incapaz.

D

en webs sin importancia sueles usar contraseñas no mui complicadas,pero no esas chorradas,joder tan dificil es cojer una palabra que no sea mui corriente y que recuerdes y convinarla con un numero,y a todo esto tampoco me extraña que la gente use contraseñas tan sencillas ,porque yo ya estoi hasta los huevos porque a cada paso que das tienes que registrarte ,ya me da dolor de cabeza tanta contraseña,contraseña para los foros,contraseña steam contraseña correo,contraseñas para las webs,contraseñas antivirus,contraseñas banco, paypal, ebay,movil,y seguro que aun me he dejado mas de 10 sitios en que te piden las puñeteras contraseñas,haber si inventan un puto metodo mejor, no se el iris, la huella o laguna otra.

D

Falta "cocacola" y "colalight" son muy de pijas españolas con mechas rubias

p

Por culpa de esta gente acabarán por obligarnos a usar la identificación con dos pasos, y a mi en el movil ya no me caben mas apps...

D

#5 Por culpa también de la gente que no aprende, el ser humano es muy curioso y si la contraseña de tu correo es tu nombre por ejemplo... pues suma y sigue.

epa2

la mejor password se encuentra en las páginas de la Biblia, por ejemplo (tomando en cuenta las mayúsculas y los signos)
Mateo7:23
Filemon1:14
Salmos23:21

millanin

#61 pues que tu dios te ayude.