Elecció d'una bona contrasenya
Molt sovint, l'única barrera entre un intrús i les nostres dades és una contrasenya. Per tant, és evident que cal triar-ne una que no sigui fàcilment deduïble. Però, a més, hi ha una sèrie de tècniques que permeten a qualsevol fer-se amb la nostra contrassenya, i sovint no fem que posar-ho ben fàcil per a que això passi. Repassem els atacs més comuns i vegem què podem fer per contrarestar-los. Veureu que simplement obtindrem els consells que ens donen en qualsevol aplicació en línia per a triar una bona contrasenya.
Atac de força bruta
Què faríeu vosaltres si haguéssiu d'endevinar la contrasenya d'un total desconegut? Anar provant, oi? Probablement us en cansaríeu molt aviat i ho deixaríeu córrer. Però, i si teniu una màquina que us ajuda provant un fotimer de combinacions per segon? Pa sucat amb oli.
Mesures:
-
longitud de la clau: amb cada caràcter, el nombre de combinacions que s'han de provar augmenta moltíssim. No utilitzeu claus de menys de 6 caràcters si no és per al vostre compte del Club Super 3; jo us en recomano
com a mínim 8, especialment per a les aplicacions amb dades importants com la banca en línia.
-
variació de caràcters: els algoritmes de força bruta van provant, però de vegades intenten trobar
patrons o simplement comencen a provar pels
caràcters més habituals, lletres i números (
alfanumèrics). Si només poseu lletres en minúscula o només poseu números trobaran la solució més aviat. En canvi, si aneu alternant entre lletres en
minúscula, lletres en
majúscula i
dígits ho tindran bastant més complicat. És altament recomanable introduir-hi també algun
símbol, com '*', '#' o '@', per maximitzar el nombre de combinacions possibles i fer desistir l'atacant.
-
Detecció d'automatismes: això no està realment en les vostres mans, sinó en les del programador de l'aplicació. Si es detecta que la clau s'ha introduït des d'un sistema automatitzat, si el nombre d'intents per segon és massa elevat, si us heu equivocat N vegades, etc. el sistema pot prohibir-vos fer més intents durant uns quants minuts, o posar-vos una prova d'intel·ligència (CAPTCHA, les lletres distorsionades, o una operació matemàtica elemental).
Atac de diccionari
Si us dic que penseu en una paraula secreta, potser us vindrà al cap alguna cosa que tingui sentit per a vosaltres. Clar, qui pensaria mai que la vostra clau de gmail és
ornitorrinc? Però el cert és que, com a pas previ o en combinació amb l'atac de força bruta,
una màquina pot provar totes les paraules d'uns quants diccionaris. Us podeu imaginar que no li costarà més d'uns segons. Aquest atac també es pot utilitzar com a complement de l'anterior:
si es detecta un
patró que pot semblar
un inici de paraula, els primers caràcters que es proven a continuació són els de la paraula. Per tant,
ornitorrinc45 és més insegura que
afghaspwuy45.
Mesures:
- Eviteu trossos de paraules amb sentit: la contrasenya perfecta ha de ser un galimaties per a qualsevol menys per a vosaltres.
- Modifiqueu paraules amb sentit: per a que tot i així sigui fàcil de recordar. Per exemple: OrRnihTh0rink_4sinc. Fàcil de recordar (sí, no?) i ben efectiva.
Atac d'enginyeria social
Es tracta de fer-se passar per algú altre per enganyar el sistema o el posseïdor de la clau.
Mesures:
- No compartiu MAI la vostra clau: l'administrador de Hotmail no us enviarà un correu en anglès amb faltes d'ortografia demanant-vos-la, no li cal. Té tots els vostres correus a mà però ni li interessen ni s'arriscarà a perdre la seva feina per xafardejar-los.
- Sota cap concepte, NO ompliu la pregunta de recuperació de contrasenya: si la perdeu o us en oblideu, mala sort. Sempre podeu contactar amb l'administrador que us farà una sèrie de preguntes personals (lloc de connexió, última vegada que us hi vau connectar, etc) per a verificar la vostra informació. Com es deia el meu primer gat? Creieu-me, és la forma més tonta de que us robin la clau. Si no podeu deshabilitar aquesta opció, poseu una resposta a l'atzar (sadhiuqgwoigashjajhsdba).
- No escriviu la vostra clau: no l'envieu mai per correu electrònic, ni la deseu en un fitxer al vostre ordinador si no el teniu adequadament protegit.
- Canvieu la vostra clau sovint: cada any, o més si podeu.
- No tingueu una clau única: intenteu diversificar, encara que sigui amb lleugeres variacions. Sinó, quan caigui un dels vostres comptes provocareu una reacció en cadena i us quedareu en calçotets.
Ho deixem aquí, que ja m'estic fent pesat =)
Tornar a la introducció