What are Passwords? ¿Cuáles son las contraseñas?
Passwords are strings of characters used to authenticate computer system users. Las contraseñas son cadenas de caracteres que se utilizan para autenticar usuarios de la red de computadoras.
Computer users are normally asked to enter their username (or login name) and their password (or pass phrase) before they are give access to a system. Los usuarios de ordenadores normalmente se pedirá que introduzca su nombre de usuario (o nombre de usuario) y su contraseña (o frase) antes de que se les dé acceso a un sistema.
If the person knows the username and the password, the computer systems trusts that they are the account owner and grants them access to their data. Si la persona sabe el nombre de usuario y la contraseña, el equipo confía en que los sistemas son el titular de la cuenta y les concede acceso a sus datos.
Selecting a good password Selección de una buena contraseña
Choosing a good password is critical for personal security, requiring password crackers to take additional time and resources to get access to your personal information and computer credentials. La elección de una buena contraseña es fundamental para la seguridad personal, que requieren contraseña galletas para tener más tiempo y recursos para obtener acceso a su información personal y la computadora credenciales. A poor password creates a false sense of security, and may endanger your personal information, access to computer resources, or even allow another individual to spawn attacks and viruses using your personal credentials. Una mala contraseña crea una falsa sensación de seguridad, y pueden poner en peligro su información personal, el acceso a los recursos de la computadora, o incluso permitir que otro individuo para desovar ataques y virus a través de su personal credenciales.
Password Construction Contraseña Construcción
Password crackers have many tools at their disposal to cut down the amount of time it takes to crack your password. Contraseña galletas tienen muchas herramientas a su disposición para reducir la cantidad de tiempo que se necesita para el crack de contraseña. Selecting a secure password will help to ensure that the password cracker must take as much time as possible to guess or otherwise identify your password. Selección de una contraseña segura ayudará a garantizar que el cracker contraseña debe tener el mayor tiempo posible de adivinar o identificar de otra forma su contraseña. No password is ultimately secure, but if it takes the password cracker longer to crack the password than it takes for the password to become useless, you will have succeeded in thwarting the cracker's attack. No contraseña segura es, en última instancia, pero si se toma la contraseña de craqueo al crack ya la contraseña que se necesita para convertirse en la clave para inútiles, se han logrado impedir el ataque del cracker.
Insecure methods La inseguridad en los métodos
- Passwords should not be created using personal information about yourself or your family. Las contraseñas no deben ser creados usando información personal acerca de usted o su familia. A password cracker with incentive to break your personal password will use this information first, making these passwords the least secure passwords. Una contraseña de craqueo de incentivos para romper con su contraseña personal, el uso de esta información en primer lugar, hacer estas contraseñas de los menos contraseñas seguras. Examples of bad passwords of this type are: your name, birthplace, nickname, family name, names of pets, street address, parents names, names of siblings and the like. Ejemplos de malas contraseñas de este tipo son: su nombre, lugar de nacimiento, nombre, apellido, nombres de mascotas, dirección, nombres de los padres, los nombres de los hermanos y similares.
- Passwords should not be formed of words out of any dictionary or book. Las contraseñas no deben ser formados de palabras de diccionario o cualquier libro. Longer words do not generally add much protection. Palabras ya no suelen añadir mucha protección. Using known words in any language allows the password cracker to take shortcuts in his password cracking schemes, allowing him to guess your password in a very small fraction of the time it would take otherwise. Uso de palabras conocidas en cualquier idioma permite a la contraseña de craqueo a tomar atajos en su ilegal de contraseña esquemas, lo que le permite adivinar su contraseña en una muy pequeña fracción del tiempo que tomaría de otra manera. Examples of bad passwords of this type are: dragon, secret, cheese, god, love, sex, life and similar words. Ejemplos de malas contraseñas de este tipo son: dragón, en secreto, el queso, el dios, el amor, el sexo, la vida y palabras similares.
- Passwords should not be composed of proper nouns of places, ideas, or people. Las contraseñas no deben ser compuesto de los nombres propios de lugares, las ideas, o las personas. These words are commonly found in password cracker databases. Estas palabras se encuentran en bases de datos de la contraseña de craqueo. Examples are: Jehovah, Tylenol, edutainment, Coolio, beesknees, transformers. Ejemplos de ello son: Jehová, Tylenol, edutainment, nelly, beesknees, transformadores.
- Passwords should not be simple variations of words. Las contraseñas no deben ser simples variaciones de las palabras. Although these passwords don't appear in a book or dictionary, it is a simple matter to generate a replacement word list automatically. A pesar de que estas contraseñas no aparecen en un libro o diccionario, es una simple cuestión de generar una lista de palabras de la sustitución automática. These passwords are more secure than the above two examples, but not significantly more secure. Estas contraseñas son más seguros que los dos ejemplos anteriores, pero no significativamente más seguro. Examples of passwords of this type are drowssap, l0ve, s3cr3t, dr@gon, and similar word-like terms. Ejemplos de este tipo de contraseñas son drowssap, l0ve, s3cr3t, Dr @ gon, y otros similares-como la palabra lo que se refiere.
- Passwords should not be a concatenation of two words commonly following each other in a sentence. Las contraseñas no debe ser una concatenación de dos palabras comúnmente después de unos a otros en una frase. These passwords are more secure than the above password concepts, but still fall far short for password security. Estas contraseñas son más segura que la contraseña por encima de los conceptos, pero aún están muy lejos de la contraseña de seguridad. Examples of these kinds of passwords are: whatfor, divineright, bigpig, ilove, farfetched, catspajamas. Ejemplos de este tipo de contraseñas son: whatfor, divineright, bigpig, ilove, farfetched, catspajamas.
- Do not reuse recently employed passwords again. No reutilizar recientemente contraseñas de nuevo. If you find it difficult to pick a new password, you should wait until you changed you password at least 5 times before reusing an old password, or 12 months if password changes are common. Si tiene dificultades para elegir una nueva contraseña, usted debe esperar hasta que se le cambió la contraseña por lo menos 5 veces antes de la reutilización de una antigua contraseña, o de 12 meses si la contraseña cambios son comunes.
Secure methods Métodos seguros
- Always change your password immediately if you feel that your password has been compromised. Cambiar su contraseña de inmediato si cree que su contraseña ha sido comprometida. Always do this directly. Siempre hacerlo directamente. Never follow links sent to you in email, through an instant messenger client, or from a phone call you received. Nunca seguir enlaces enviada a usted en el correo electrónico, a través de un cliente de mensajería instantánea, o por una llamada telefónica que recibió. Ask for administrative assistance if you have trouble changing your password. Solicite asistencia administrativa si tiene problemas al cambiar su contraseña.
- Do not write your password down where others may find it. No escriba su contraseña en donde otros pueden encontrarlo. If you must write it down, ensure it is in a locked location that is only accessible to you. Si usted tiene que anotes, asegurarse de que es encerrado en un lugar que sólo es accesible para usted. Hiding your password in places you feel it is unlikely to be found is not helpful. Ocultar su contraseña en lugares en los que consideran que es poco probable que se encontró no es útil. Password crackers have a criminal mind, and generally know where to look. Contraseña galletas tienen una mente criminal, y, en general, saber dónde buscar.
- It is important that you change your password on a regular schedule, at least every six months. Es importante que usted cambie su contraseña en un horario regular, al menos cada seis meses. This assists you by throwing off any cracking efforts that might be in progress, but have not yet been completed. Esto le ayuda a tirar por fuera de cualquier agrietamiento esfuerzos que se podrían en marcha, pero aún no se han completado. It also helps you if somehow you have compromised your password in some other way without knowing it. También le ayuda a si de alguna manera usted tiene comprometida su contraseña de alguna otra forma sin saberlo.
- Select passwords that use a mixture of capital letters, numbers, and special characters. Seleccione contraseñas que utilizan una mezcla de mayúsculas, números y caracteres especiales. Take heed however, some systems do not allow you to use some or any special characters. Tener en cuenta sin embargo, algunos sistemas no le permiten utilizar algunos o ningún carácter especial. Make sure you check the password criteria for the system you are using ahead of time, if possible. Asegúrese de verificar los criterios de la contraseña para que el sistema que está usando antes de tiempo, si es posible.
- Use substitution of numbers for letters and letters for numbers in your passwords. El uso de la sustitución de números por letras y números en las cartas de sus contraseñas. Although this is not a primary method of securing your password, it will add another layer of security on top of a good password, and will prevent the accidental guess of your password due to circumstances. Aunque este no es un método principal de obtener su contraseña, se añade otra capa de seguridad en la cima de una buena contraseña, y evitar que el accidental de adivinar tu contraseña, debido a las circunstancias.
- Where it is not possible to use many characters in your password (less than 14), it is advisable to create a password by creating a passphrase, and selecting letters in a specific position in each word. Cuando no sea posible utilizar el número de caracteres en su contraseña (menos de 14), es aconsejable crear una contraseña mediante la creación de una contraseña, y la selección de las cartas en una posición específica en cada palabra. An example of this is "jJjshnImn2". Un ejemplo de esto es "jJjshnImn2". As you notice, it's unlikely that any cracker would guess this password; however, it is easy to remember when you note the passphrase "John Jacob Jingleheimer Schmidt, his name is my name too". Como usted observa, es poco probable que cualquier cracker imagino esta contraseña, pero es fácil de recordar cuando se nota la contraseña "John Jacob Jingleheimer Schmidt, su nombre es mi nombre también". Notice the use of number substitution and capitalization in the password. Aviso de la utilización de número en sustitución de la capitalización y la contraseña.
- The best passwords are complete phrases if the system will allow them. Las mejores contraseñas son frases completas si el sistema permitirá que ellos. They are sometimes called "passphrases" in reflection of this. Ellos son a veces llamadas "frase de contraseña" en la reflexión de este. For example, a good passphrase might be "I clean my Glock in the dishwasher." Por ejemplo, una buena contraseña podría ser "Yo limpio mi Glock en el lavaplatos". You can also use number and letter substitution on passphrases as well. También puede utilizar el número y la letra en la frase de contraseña de sustitución también. Longer passphrases generally mean better password security. Ya en general, significa una mejor frase de contraseña contraseña de seguridad.
Password Secrecy Contraseña Secreto
Passwords are useless if they are distributed to other than to their intended users. Las contraseñas son inútiles si se distribuyen a otros que a sus usuarios. Below is a list of methods to keep your passwords private. A continuación se muestra una lista de métodos para mantener sus contraseñas privadas.
- If you have a large number of passwords to remember, or you don't feel you can remember important ones, you can use your computer to assist you in the storage of passwords. Si tiene un gran número de contraseñas que recordar, o usted no se siente que usted puede recordar importantes, puede utilizar su computadora para ayudarle en el almacenamiento de las contraseñas. You can encrypt your password list with an acceptable master password using reliable encryption software. Puede cifrar su contraseña de la lista con una contraseña maestra aceptable usando software de encriptación fiable. Many password managers are available for this purpose. Muchos gestores de contraseña están disponibles para este fin. For experienced users Gnu Privacy Guard and Pretty Good Privacy are free for individual use. Los usuarios experimentados Gnu Privacy Guard y Pretty Good Privacy son gratis para uso individual. Ensure you know how to use encryption properly; improper use of encryption technologies may defeat the whole purpose of using encryption in the first place. Asegúrese de que sabe cómo utilizar la codificación adecuada; mal uso de la encriptación tecnologías pueden derrotar todo el propósito de utilizar el cifrado en el primer lugar. Seek help from an encryption expert, or purchase commercial encryption software if understanding is not forthcoming. Busca la ayuda de un experto de cifrado o encriptación de software comercial de compra si no se obtiene la comprensión. Do not store your encrypted passwords, or your encryption keys, somewhere that another person may gain access to them. No guarde su contraseña encriptada, o de sus claves de cifrado, en alguna que otra persona pueda tener acceso a ellos.
- Refrain from using the same password on multiple systems, especially systems that do not serve the same function. Se abstengan de utilizar la misma contraseña en múltiples sistemas, especialmente los sistemas que no cumplen la misma función. Never use passwords you use on Internet forums, games, websites, or otherwise for any important password. Nunca use contraseñas que utilizas en foros de Internet, juegos, sitios web, o para cualquier otra cosa importante contraseña. It is trivial for the owners of these systems to extract your passwords if they are willing. Es trivial para los propietarios de estos sistemas para extraer sus contraseñas si están dispuestos.
- Never tell another a password through e-mail, instant messenger clients, chat rooms, forums or other shared environments. Nunca diga una contraseña a través de otro mensaje de correo electrónico, clientes de mensajería instantánea, salas de chat, foros u otros entornos compartidos. These conversations are almost never entirely private. Estas conversaciones son casi nunca son totalmente privadas. Do not tell someone your passwords over a cell phone or cordless telephone, as these are insecure mediums for conversation, and may easily be monitored. No se lo digas a alguien sus contraseñas en un teléfono celular o teléfono inalámbrico, ya que estos medios son inseguros para la conversación, y pueden ser controlados fácilmente. If you must tell someone a password over a telephone land line, make sure the party you are speaking with is the only listener. Si usted tiene que decirle a alguien una contraseña más de una línea de teléfono de tierra, asegúrese de que la parte que usted está hablando es con la única oyente. You may want to validate that additional parties are not listening in by calling the original party on a number you know is owned by them. Si lo desea, puede validar partes adicionales que no están llamando a la escucha en la parte inicial de una serie usted sabe es propiedad de ellos.
- Do not use shared passwords unless it is entirely unavoidable. No usar contraseñas compartidas a menos que sea totalmente inevitable. Passwords shared between multiple users prevents the determination of which user performed which actions. Las contraseñas compartidas entre varios usuarios impide la determinación de que las acciones que realiza el usuario.
- Of course, never tell your passwords to anyone. Por supuesto, nunca facilite sus claves a nadie. Once you tell someone else your password, you no longer have control over the scope of password knowledge. Una vez que decirle a otra persona su contraseña, ya no tiene el control sobre el alcance de los conocimientos contraseña. If you absolutely must share your account access to a computer system, change the password to a new password first before sharing it, and then change the password back to its original form once the other users are done performing the necessary efforts. Si a pesar de todo deben compartir su cuenta de acceso al sistema de una computadora, cambiar la contraseña de acceso a una nueva contraseña antes de compartir y, a continuación, cambiar la contraseña de nuevo a su forma original una vez que los otros usuarios se hacen la realización de los esfuerzos necesarios.
Two-Factor Authentication Autenticación de dos factores
The original password concept has been proven to be insecure. La contraseña original concepto ha sido demostrado ser inseguro. There have been cases where passwords have been compromised without a users knowledge, through coersion, or because they were conned into revealing it. Ha habido casos en que las contraseñas se han comprometido los usuarios sin conocimientos, a través de coersion, o porque fueron a revelar en él. The core problem with legacy passwords is that it is very difficult or impossible for an administrator or a computer system to differentiate between a legitimate user and illegitimate user gaining access through the same password. El problema principal con el legado contraseñas es que es muy difícil o imposible para un administrador o de un sistema para diferenciar entre un usuario legítimo e ilegítimo usuario acceder a través de la misma contraseña. Because of this inherent flaw in the original password system, Two Factor Authentication was invented. Debido a esto subyace en el sistema de la contraseña original, la autenticación de factor dos se inventó.
A password is "something you know." Una contraseña es "algo que usted sabe". This information is understood to be known by a single individual. Esta información se entiende que ser conocida por una sola persona. Two-factor authentication systems add in another factor, "something you have", electronic card key, electronic token, dongle, fob or some other physical item you keep in a secure place when not in use. Autenticación de dos factores en los sistemas de agregar otro factor, "algo que usted tiene", la clave de la tarjeta electrónica, electrónica modo, dongle, fob o algún otro elemento físico que mantenga en un lugar seguro cuando no esté en uso. A common stand in replacement for this second factor when higher levels of security are needed is "something you are". Una postura común en sustitución de este segundo aspecto a la hora de mayores niveles de seguridad se necesita es "algo que está". A biological fingerprint, retina pattern, person's weight, specific vital signs or a combination of these items is used in place of the electronic device. Una huella dactilar biológica, patrón de retina, el peso de la persona, los signos vitales específicos o una combinación de estos elementos se utiliza en lugar del dispositivo electrónico. The biological factor for authentication and authorization has been found to be unreliable, but not in that it permits those that should not be permitted when used properly, but because there is a tendency for it to deny legitimate users access due to sickness, physical body changes, or other physical impairments. El factor biológico para la autenticación y autorización ha demostrado ser poco fiables, pero no en el sentido de que los permisos de que no debe permitirse cuando se utiliza correctamente, sino porque hay una tendencia para que los usuarios legítimos para negar el acceso por razones de enfermedad, los cambios en el cuerpo físico , U otras discapacidades físicas.
There are two common methods of authentication when users use electronic components for two-factor authentication, response-only, and challenge-response systems. Existen dos métodos de autenticación de los usuarios cuando el uso de componentes electrónicos para la autenticación de dos factores, la respuesta sólo-, y los sistemas de desafío-respuesta.
Response-only systems require a user to present your electronic device to an electronic reading system, or for you to enter data displayed on the electronic device without user input. Respuesta de los sistemas sólo requiere que el usuario presente su dispositivo electrónico a un sistema de lectura electrónica, o para que introduzca los datos que aparecen en el dispositivo electrónico sin las aportaciones de los usuarios. The user must provide a username or pin that is not known to outsiders, and then enter specific credential data generated by the electronic device when prompted. El usuario debe proporcionar un nombre de usuario o pin que no se conoce a los extraños, y luego introduzca los datos específicos credencial generada por el dispositivo electrónico cuando se le solicite. In many cases, this mechanism returns the user back to a single factor authentication, where the user does not need to know something, but just posseses the item in question. En muchos casos, este mecanismo devuelve al usuario de vuelta a un único factor de autenticación, en la que el usuario no necesita saber algo, pero sólo posee el tema en cuestión. An example of this is the standard electronic card key used to enter a facility or building perimiter. Un ejemplo de esto es el estándar de tarjeta electrónica clave que se usa para entrar en un edificio o instalación perimiter. The user need not provide any other factor to prove their identity. El usuario no tiene por qué proporcionar cualquier otro factor que probar su identidad.
Challenge-response systems require the user to enter a specific passphrase or pin into the electronic device first, before the device responds with the proper access credentials data. Desafío-respuesta sistemas requieren que el usuario introduzca una clave o pin en el dispositivo electrónico en primer lugar, antes de que el dispositivo responde con el buen credenciales de acceso de datos. This varient is always considered two-factor authentication, since the user must provide both "something they know" (the pin), and use "something they have" (the electronic device). Esta variante se considera siempre autenticación de dos factores, ya que el usuario debe proporcionar tanto "algo que saben" (el pin) y la de "algo que ellos tienen" (el dispositivo electrónico).
Both the response-only and challenge-response systems can be defeated if the user both reveals the private information they keep secret, such as their username or pin code, and the attacker takes ownership of the electronic device. Tanto la respuesta sólo-y los sistemas de desafío-respuesta puede ser derrotado si el usuario pone de manifiesto tanto la información privada que mantener en secreto, como su nombre de usuario o código pin, y el atacante toma la propiedad de los dispositivos electrónicos. Due to this weakness, the bioligcal factor was invented. Debido a esta debilidad, la bioligcal factor fue inventado.
Biological factors have been in use for several decades, and have proven to be reliable and secure ways to prevent unauthorized users from gaining access to secure systems or environments, regardless of the privacy of their passwords used. Hay factores biológicos que han estado en uso durante varias décadas, y han demostrado ser fiables y seguras maneras de prevenir que usuarios no autorizados tengan acceso a los sistemas de seguro o de entornos, con independencia de la privacidad de sus contraseñas utilizadas. Systems monitor fingerprints, eye retina patterns, weight, ambient temperature, and other biological signs to determine the authenticity of the user requesting access. Sistemas de seguimiento de las huellas dactilares, la retina del ojo, el peso, la temperatura ambiente, y otras señales biológicas para determinar la autenticidad del usuario que solicita el acceso. Movies have been touting methods of defeating these systems by cutting off body parts, using retinal masks, or forcing legitimate users into bypassing the authentication mechanisms for the attacker. Las películas han sido touting métodos de derrotar a estos sistemas por cortar partes del cuerpo, utilizando máscaras de la retina, o forzar a los usuarios legítimos en esquivando a los mecanismos de autenticación para el atacante. These are largely Hollywood schemes and rarely work in the real world. Estos son en gran medida los planes de Hollywood y raramente en el mundo real. In most cases where this level of security is required, local or remote monitoring of entry points through cameras and security personnell is common. En la mayoría de los casos en que este nivel de seguridad es necesaria, local o remoto de vigilancia de los puntos de entrada a través de cámaras y personal de seguridad es común. Deadlock portals, remote activated magnetically controlled entranceways, and visual idenfitication are the norm. Portales de estancamiento, el control remoto activado magneticamente entrada, y idenfitication visual son la norma.
Many simple methods have been devised to defeat weakly designed biological factor systems, so be sure you thoroughly test the security measures you plan to put in place before implementation. Muchos métodos sencillos se han elaborado para derrotar débilmente diseñadas factor de los sistemas biológicos, de modo que asegúrese de probar a fondo las medidas de seguridad que planea poner en marcha antes de la ejecución.
Bookmark What are Passwords? Guardar Contraseñas ¿Cuáles son?
Latest Blog Posts Últimas entradas de blog
- This Hippo Won’t Swim - Blue Hippo Scam Unearthed Este hipopótamo no nadar - Blue Hipona estafa desenterrados
- Whitepaper: Level the Playing Field With Business VoIP Whitepaper: nivelar el campo de juego con las empresas de VoIP














