Amb més de 2.000 milions de claus piratejades

Taula de continguts:
La seguretat és un aspecte que cada vegada valorem més, màxim avui dia quan bona part de la nostra vida passa per una connexió permanent a tota mena de plataformes i serveis. No es tracta ja només de controlar el que passa a la nostra xarxa Wi-Fi o al nostre PC. Hi ha aspectes que escapen a les nostres possibilitats i aquests són els que fan por.
La gestió de les nostres dades per part de les empreses no sempre es duu a terme de la manera més adequada. Hem vist casos sonats de filtracions dinformació sensible. Dropbox, Yahoo, MySpace i fins i tot una web com Ashley Madison per a contactes amb persones casades, en són alguns exemples.El problema és que ara sabem que ha circulant fins a 2.200 milions de contrasenyes fruit de diferents filtracions. Juntes totes formen una gran base de dades de noms d'usuari i contrasenyes accessibles per a qualsevol, així que no està de més veure si estem afectats.
Primer, comprovar
Hi ha diversos mètodes i segur que et sorprèn veure com els teus comptes i credencials poden estar en risc. Un dels mètodes pot ser aquest, ingressar a la pàgina haveibeenpwned i provar amb el mail la integritat del qual vols comprovar. Dels sis comptes de correu que he provat, tres estaven compromesos i Drobpox havia estat en gairebé totes, la font de la filtració
És un dels mètodes. L' altre passa per entrar a la web sec.hpi i després d'ingressar el compte que volem comprovar, rebrem un avís per correu electrònic on ens ofereixen un informe, similar a l'anterior , amb els riscos potencials.
Com es pot veure al compte provat, coincideixen serveis com Dropbox i pàgines web com Daily Motion, Taringa o Tumblr. En aquest sentit es posa sobre la taula la importància, ara més que mai, d'usar el sistema de verificació en dos passos així com fer servir contrasenyes segures i no fer ús de la mateixa clau d'accés en diferents serveis, doncs si un cau, el risc s'estén a la resta.
Amb la verificació en dos passos el que fem és afegir una capa de seguretat addicional al compte que farem servir D'aquesta manera , iniciem sessió amb una dada que ja coneixem (la contrasenya) i amb una de nova que ens arriba cada vegada (el codi que rebem al telèfon). Un sistema que cerca afegir una verificació més que som nos altres i no una tercera persona qui està accedint amb el nostre compte.
Hi ha opcions per controlar les nostres contrasenyes com ara Microsoft Authenticator o Google Authenticator, totes dues molt similars, que ofereixen un sistema segur d'accés des del nostre _smartphone_.
Crear una contrasenya segura
En aquest sentit hi ha una sèrie de consideracions que ja vam veure i que podem tenir en compte a l'hora de crear una clau d'accés segura. Uns passos que a més facilitaran el que sempre la tinguem al cap i no l'oblidem.
- "El primer pas és que les dues primeres lletres de la contrasenya seran les dues primeres del lloc on ens registrem. Si ens registrarem a Spotify seria sp."
- "Seguirem la contrasenya amb les dues darreres lletres del nom d&39;usuari. Si ens registrem com a llavor, ja tindrem spto."
- "El següent serà el nombre de lletres del nom del lloc. Spotify en té set, així que seguim afegint: spto7."
- "Si el número anterior és imparell, afegirem un símbol de dòlar. Si és parell, una arrova. Com que el 7 és imparell, ens queda spto7$."
- "Agafem les lletres del mig de la contrasenya i les tornem a escriure usant la lletra següent de l&39;alfabet. Ho entendreu amb un exemple: si tenim spto, reescrivim les dues del medi usant les següents lletres de l&39;alfabet, i ens queda qu. D&39;aquesta manera, la nostra contrasenya queda spto7$qu."
- "Comptem el nombre de vocals que hi ha a la contrasenya, n&39;hi sumem quatre, i ho escrivim però prement la tecla Shift, de manera que ens surti un símbol. En aquest cas, tenim 2 vocals, així que el símbol serà &, que està damunt de la tecla 6. Ja portem així la contrasenya spto7$qu&."
- "I un últim pas pot ser el substituir algunes de les lletres per majúscules. Podem determinar que la segona i la quarta, per exemple, puguin ser majúscules. El resultat seria sPtO7$qu&."
Imatge portada | Tookapic Font | Wired