Nosotros      Publicidad  

Conocidos gestores de contraseñas son vulnerables

Expertos pusieron a prueba el grado de protección que tienen los gestores de contraseñas para determinar si su contenido se encuentra a salvo.

Antonio Paredes / 01.03.2019 / 5:45 pm

En el pasado, si queríamos tener cierto grado de privacidad en nuestras cuentas debíamos crear contraseñas difíciles de adivinar como las clásicas combinaciones de mayúsculas, minúsculas, números y caracteres especiales.

Sin embargo, la desventaja de esto es que también era difícil para nosotros recordarlas e incluso algunos las escribían en un Post-it que era pegado cerca a la computadora. Esta última acción es una de las situaciones más recurrentes y peligrosas debido a que fácilmente cualquier persona con acceso físico a nuestra oficina u equipo podría ingresar sin obstáculo alguno.

En los últimos años, una de las formas más recomendadas de crear contraseñas fue hacerlo con frases que solo tengan sentido para nosotros, de esta manera sería más difícil que otra persona la adivine o que software encuentre la frase por ataques de fuerza bruta debido a la longitud de caracteres.

Otra manera de preservar la privacidad en nuestras cuentas era crear contraseñas absolutamente complicadas extensas como 2}88?z9*=9nZ*&4N. Para llegar a este punto podemos hacer uso de software que genera contraseñas y la manera de recordarlas es también por medio de software: gestor de contraseñas.

Existen aplicaciones gratuitas y de pago que nos ofrecen almacenar nuestras contraseñas junto con los nombres de usuario y las URLs donde debemos ingresar estos datos.

Algunas apps guardan esta información de manera local y otras las guardan en una nube seleccionada como iCloud, Dropbox u otra. De esta forma sólo debemos recordar una contraseña: la del gestor de contraseña.

Recientemente, expertos en ciberseguridad pusieron a prueba el grado de protección que tienen los gestores de contraseñas para determinar si su contenido confidencial se encontraría a salvo de los hackers. Los resultados son preocupantes.

Los más populares gestores de contraseñas fueron puestos a prueba y se afirma que todos tienen los siguientes problemas de seguridad:

  • 1Password en una versión muestra en texto plano la llave maestra, mientras que en otra versión elimina todos los datos sensibles de la memoria.
  • Dashlane expone la base de datos completa en texto plano al actualizar un campo.
  • KeePass no elimina los registros de la memoria luego de ser utilizados, pero sí elimina información de la llave maestra.
  • LastPass mantiene la base de datos en memoria y la llave maestra en una zona insegura.

Prevención de desastres por medio de copias de seguridad

Recordemos que todo sistema es inseguro, lo único que podemos hacer es tratar de complicar los ataques de los cibercriminales. Los gestores de contraseña son de gran ayuda, pero también podemos usar software que añada aún más protección sobre todo a nuestros archivos como un programa para crear copias de seguridad, existen varios que podrán brindarnos una capa de defensa adicional ante ciberataques.

EaseUS Todo Backup Home

Hace poco probamos EaseUS Todo Backup Home y los resultados fueron gratificantes tanto en Windows como en macOS. Sea que usemos el software de EaseUS o el de otra compañía, la importancia de las copias de seguridad radica en que si perdemos archivos debido a un ciberataque podemos mitigar el impacto con este respaldo.

Entre las opciones que encontramos en el software se encuentran principalmente estos tres puntos:

  • Backup tanto de archivos como del propio sistema.
  • Clonación fácil de discos duros.
  • Restauración rápida del sistema afectado.

Podemos guardar respaldos en servicios de nube como OneDrive, Google Drive y Dropbox. En cuanto al proceso de clonación, podemos realizar esto a todo nuestro disco duro, solo el sistema operativo o una partición específica.

Desde el siguiente enlace podemos ver una guía práctica de cómo realizar una copia de seguridad de nuestros datos.

Compartir noticia
Lo último en tecnología

:

: