Comprobar contraseñas con
Kaspersky Secure password check
En un artículo del pasado, 5 Consejos para contraseñas seguras, repasamos una serie de consejos básicos para crear contraseñas de una complejidad adecuada para ser consideradas seguras.
Kaspersky, una compañía internacional dedicada a la seguridad informática que distribuye de forma gratuita y de pago diferentes programas antivirus, cortafuegos y de protección en la red, tiene también una página dedicada a la comprobación simulada de la seguridad de una contraseña.
Al entrar en la página web de Kaspersky Secure password check, se nos muestra un mensaje que nos indica que las contraseñas no son guardas, pero que nos sugiere que no usemos una contraseña real, o en uso en ese momento, la idea es que si algun sistema está captando lo que escribimos no pueda ser espiada al usar este sistema, entonces ¿cómo lo usamos? pensemos en este sistema de prueba mas bien como un asistente de complejidad, podemos generar una contraseña con Mayusculas, Minusculas, Numeros y Simbolos, y probar la complejidad y «seguridad» o tiempo para romperla con un ataque de fuerza bruta, y luego usar una de similares características para proteger un sistema real.
Probemos con la contraseña que sugerimos en el artículo anterior «!Arj10Brj12*», Kaspersky nos informa que un ataque de fuerza bruta podría tomar hasta 4 siglos, para romper la contraseña:
En cambio su probamos con una contraseña insegura como «12345678», el sistema nos reporta de inmediato un problema:
También las palabras de diccionario están contempladas como por ejemplo «sofia1234»:
Por eso, es muy importante utilizar contraseñas seguras, podemos consultar de nuevo el artículo de 5 Consejos para contraseñas seguras, o también consular la página de la OSI, la Oficina de Seguridad del Internauta donde encontraremos mucha información importante para la cyberseguridad, entre las que nos proponen las siguientes sugerencias para contraseñas robustas:
Debemos asegurarnos que la contraseña tenga una:
- longitud mínima de ocho caracteres,
- que combine mayúsculas,
- minúsculas,
- números y
- símbolos.
No debemos utilizar como claves:
- palabras sencillas en cualquier idioma,
- nombres propios,
- lugares,
- combinaciones excesivamente cortas,
- fechas de nacimiento,
- etc.
Página de Kaspersky secure password check:
https://password.kaspersky.com/es/
Página de la Oficina de Seguridad del Internauta:
https://www.osi.es/