{"id":622,"date":"2026-03-21T13:26:23","date_gmt":"2026-03-21T13:26:23","guid":{"rendered":"https:\/\/hackcuba.net\/?p=622"},"modified":"2026-03-21T13:26:26","modified_gmt":"2026-03-21T13:26:26","slug":"contrasenas-seguras","status":"publish","type":"post","link":"https:\/\/hackcuba.net\/?p=622","title":{"rendered":"\u00bfContrase\u00f1as seguras?"},"content":{"rendered":"\n<p>En pasadas ediciones de BlackHat hemos hablado sobre m\u00e9todos de ingenier\u00eda social, sobre el robo de cuentas de correo, fraudes y todo tipo de delitos inform\u00e1ticos. La idea es darle el conocimiento a las personas, para que tengan armas con las cuales se puedan proteger; pero de nada nos sirve si no hablamos sobre un tema muy importante a mi entender, y que puede ser aplicado tanto por los m\u00e1s sesudos, como por los que se inician en este mundo de la inform\u00e1tica. Me refiero a las contrase\u00f1as o <em>passwords<\/em>.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Una contrase\u00f1a es una herramienta que nos da acceso \u00fanico a un espacio determinado; es algo que poseemos y que nos identifica a nosotros en un medio determinado, permiti\u00e9ndonos o restringi\u00e9ndonos el acceso. Mir\u00e1ndolo desde este punto de vista, una contrase\u00f1a pudiera ser la llave de nuestra casa, la que nos concede la entrada a la misma, o nuestro nombre, identific\u00e1ndonos de forma \u00fanica ante una comunidad de personas; incluso hasta nuestro n\u00famero de carnet, donde aparecen en forma num\u00e9rica algunas de nuestras caracter\u00edsticas como la edad; diciendo esto, si estamos aptos para ver o no una pel\u00edcula en el cine que sea s\u00f3lo para personas de una edad determinada.<\/p>\n\n\n\n<p>Para cada tipo de contrase\u00f1a existen ciertas normas a seguir con el fin de conservarlas, hacerlas v\u00e1lidas e incluso, hacer dejaci\u00f3n de las mismas a terceras personas.<\/p>\n\n\n\n<p>Siendo tan abarcador este tema de las contrase\u00f1as, pienso que bien merece la pena un art\u00edculo donde se explique c\u00f3mo crear una contrase\u00f1a lo m\u00e1s segura posible, al menos en el \u00e1mbito inform\u00e1tico.<\/p>\n\n\n\n<p>Pienso que un <em>password<\/em> inform\u00e1tico debe ser lo m\u00e1s complejo posible de descifrar, tener combinados n\u00fameros y letras, evitando que un programa implementado con un diccionario de ataque pueda descifrarla en poco tiempo. Espero que todos sepan de la existencia de estos programas y que a la larga, si son lo suficientemente recursivos, terminan dando con la clave; s\u00f3lo que a menos que sea algo tan interesante, alguien dedicar\u00eda d\u00edas -y quiz\u00e1s meses- para tratar de descifrarnos nuestro <em>password<\/em>.<\/p>\n\n\n\n<p>Junto con la complejidad va de mano la longitud. Los que sepan de c\u00e1lculos y matem\u00e1ticas complejas (enti\u00e9ndase la de los \u00faltimos a\u00f1os de la universidad), sabr\u00e1n que por permutaciones, combinaciones y factoriales, la cantidad de pruebas posibles para adivinar un <em>password<\/em> formado \u00fanicamente por las letras <em>A<\/em> y <em>B<\/em> es de 4. Si le incluimos la <em>C<\/em>, aumenta a la cantidad de 27. Sabiendo que por el teclado se pueden insertar 256 caracteres distintos y que puede haber repeticiones inclusive, las probabilidades ser\u00edan casi incontables. Nada, que al menos por esta vez estoy de acuerdo con las mujeres en que mientras m\u00e1s larga, mejor.<\/p>\n\n\n\n<p>Muchas personas colocan como contrase\u00f1as para cosas \u00edntimas y personales -o comprometedoras, al menos- palabras o n\u00fameros que le son f\u00e1ciles de recordar, pero que a la vez se convierten en las primeras opciones a buscar por alguien que conozca a dicho individuo. Para esos que ponen de <em>password<\/em> el nombre de su pareja, la fecha de nacimiento, nombres o marcas de objetos que est\u00e9n siempre cerca de la computadora, ERROR!; esa se convertir\u00e1 siempre en la primera opci\u00f3n para quien intenta tener acceso ilegal a su PC.<\/p>\n\n\n\n<p>Igualmente, alerto a los desmemoriados que luego de cambiar una contrase\u00f1a escriben en un papel: \u201c<em>Contrase\u00f1a de correo: ********<\/em> \u201d, pretendiendo que nos se les olvide nunca, y no se dan cuenta que quiz\u00e1s por error pueden dejar la agenda en un lugar no seguro y&#8230;<\/p>\n\n\n\n<p>Si quieren escribirla, h\u00e1ganlo de forma cifrada. En los casos similares a la contrase\u00f1a de entrada a las sesiones de Microsoft Windows XP\/Vista, que brindan la posibilidad de escribir una sugerencia, nunca pongan nada que sea tan obvio. La contrase\u00f1a de mi m\u00e1quina es \u201c<em>d1amond<\/em>\u201d (para qu\u00e9 lo dije, ahora tengo que cambiarla :), haciendo alusi\u00f3n a la marca del antiguo mouse que ten\u00eda (menos mal que no se me ocurri\u00f3 decir rat\u00f3n). Y en la sugerencia ten\u00eda puesto \u201canimal dom\u00e9stico\u201d, sabiendo yo que no tengo mascotas. Quiz\u00e1s no sea el mejor ejemplo, pero es s\u00f3lo eso, un ejemplo.<\/p>\n\n\n\n<p>Trate de no usar tampoco palabras del diccionario, y si las va a usar, escoja una que sea lo m\u00e1s compleja posible, o simplemente ligue dos o m\u00e1s palabras:<\/p>\n\n\n\n<p><strong>Palabra_1:<\/strong> <em>camello<\/em><br><strong>Palabra_2:<\/strong> <em>barco<\/em><br><strong>Posibles contrase\u00f1as:<\/strong> <em>barmello<\/em>, <em>barmeco<\/em>, <em>cabarco<\/em>, <em>cameco<\/em>.<\/p>\n\n\n\n<p>Tampoco utilice las posiciones de las teclas, ya las contrase\u00f1as del tipo: <em>qwerty<\/em>, <em>asd<\/em>, <em>12345<\/em>, <em>qaz<\/em>, etc., est\u00e1n m\u00e1s que gastadas.<\/p>\n\n\n\n<p>Ning\u00fan sistema leg\u00edtimo actual est\u00e1 autorizado a solicitar su contrase\u00f1a, as\u00ed que jam\u00e1s tendr\u00e1 que enviarla por correo, recuerde que si las paredes tienen o\u00eddos, en la red existen programas con ojos, manos, pies, boca y pesta\u00f1as. Nadie sabe por las manos que pasan nuestros correos. Tampoco ponga el mismo <em>password<\/em> en todos los lugares; si lo hace, corre el riesgo de que le roben o falsifiquen toda la informaci\u00f3n de un solo golpe.<\/p>\n\n\n\n<p>Un \u00faltimo consejo: trate de cambiar su contrase\u00f1a cada un determinado tiempo, quiz\u00e1s desde hace tiempo se la est\u00e9n estafando y usted no se ha dado cuenta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Para saber m\u00e1s&#8230;<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"http:\/\/www.pcworld.com.mx\/pcw_completo_consejos.asp?pcwid=409\" target=\"_blank\" rel=\"noreferrer noopener\">Consejos sobre el uso de las contrase\u00f1as<\/a><\/li>\n\n\n\n<li><a href=\"http:\/\/www.cirt.net\/cgi-bin\/passwd.pl\" target=\"_blank\" rel=\"noreferrer noopener\">List of default passwords listed by vendor<\/a><\/li>\n\n\n\n<li><a href=\"http:\/\/www.securityfocus.com\/infocus\/1554\" target=\"_blank\" rel=\"noreferrer noopener\">Password myths and tips<\/a><\/li>\n\n\n\n<li><a href=\"http:\/\/www.BlackHat.cu\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><a href=\"ms-its:C:\\WINDOWS\\Help\\usercpl.chm::\/usercpl_change_password.htm\" target=\"_blank\" rel=\"noreferrer noopener\">Cambiar la contrase\u00f1a de un usuario de Windows<\/a><\/li>\n<\/ul>\n\n\n\n<p>Escrito por Alien [<a href=\"mailto:blackhat4all@gmail.com?Subject=Para Alien\">blackhat4all@gmail.com<\/a>]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En pasadas ediciones de BlackHat hemos hablado sobre m\u00e9todos de ingenier\u00eda social, sobre el robo de cuentas de<\/p>\n","protected":false},"author":2,"featured_media":623,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,36],"tags":[5,194,38,41],"class_list":["post-622","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","category-proyecto-blackhat","tag-ciberseguridad","tag-contrasenas","tag-proyecto-blackhat","tag-tips"],"_links":{"self":[{"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/posts\/622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/hackcuba.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=622"}],"version-history":[{"count":1,"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/posts\/622\/revisions"}],"predecessor-version":[{"id":624,"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/posts\/622\/revisions\/624"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hackcuba.net\/index.php?rest_route=\/wp\/v2\/media\/623"}],"wp:attachment":[{"href":"https:\/\/hackcuba.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hackcuba.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=622"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hackcuba.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}