15 Dic 2006 | 2 comentarios
Un ataque de phishing a MySpace ha descubierto miles de contraseñas, que han resultado ser más ingeniosas y efectivas de lo que se hubiera esperado.
Cuando pensamos en el usuario medio de MySpace, con frecuencia imaginamos un adolescente, inocente e indefenso ante las amenazas del hostil mundo virtual. Vamos, que se lo pasan bien pero no saben muy bien lo que hacen.
Bueno, pues nos equivocamos. Bruce Schneier, de Wired, le ha echado un ojo a la lista de 34.000 nombres de usuarios y contraseñas que se robaron en un ataque a MySpace. Y parece que los chavales saben de seguridad mucho más que otros usuarios.
Para empezar, son contraseñas largas. Aunque el 65% por ciento de ellas tenía 8 caracteres o menos, el 17% tenían seis o más y la contraseña media tiene ocho dígitos o letras.
Decimos dígítos o letras, porque el 81% de los códigos son alfanuméricos, un 28% son minúsculas con un número al final, y sólo el 3,8% utiliza una palabra simple del diccionario (tengamos en cuenta que los programas para averiguar contraseñas suelen utilizar diccionarios), y otro 12% son una palabra del diccionario con un número (en dos tercios de las ocasiones, el número era un 1).
Como tampoco se trata de utilizar un código del que es imposible acordarse, muchos de los usuarios recurren a nombres de grupos, nombres de deportistas con sus números (como jordan23, por el número de la camiseta de Michael Jordan), y si hace unos años la contraseña más empleada era password, ahora es password1. Vamos, que intentan no complicarse la vida pero tienen claras las medidas de seguridad. ¿Puede decir lo mismo el común de los internautas?
Seguridad
Paseo de la Castellana, 95
Gestión documental, factura y certificación electrónica
Calle Manuel Tovar 16
Consultoría y servicios
C. Cronos, 20, 28037 Madrid
Seguridad
C/ Manuel Tovar 16
E-Learning
C/ Sotillo 35, 28043 Madrid
Foro internacional de contenidos digitales
Recopilación de artículos y casos prácticos sobre cloud computing y SaaS, elaborados por expertos y profesionales del sector.
Recopilación de artículos sobre smartphones, elaborados por expertos y profesionales del sector.
Una iniciativa de la ONG Colabora Birmania, que consiguió que niños que nunca antes habían tenido contacto con la tecnología diseñaran una aplicación para poder mejorar sus condiciones de vida, a través de pequeños donativos a diferentes proyectos de desarrollo.
24.JAN
17.47
sandra:
me gustaria q alguien me ayudara a averiguar una contraseña de mesenger
Responder18.DEC
06.32
M. P. Linux:
A mi parecer, quien usa una clave como "password1" no es capaz de diferencia un ataque de phishing con una web real. No creo que alguien que use una password como "()fcDFr343J**2." caiga en esos trucos (tampoco que use MySpace)
Responder