{"id":2097,"date":"2024-05-09T11:29:55","date_gmt":"2024-05-09T09:29:55","guid":{"rendered":"https:\/\/blogs.ugr.es\/seguridadinformatica\/?p=2097"},"modified":"2024-05-09T11:29:55","modified_gmt":"2024-05-09T09:29:55","slug":"mensaje-del-dia-de-la-contrasena","status":"publish","type":"post","link":"https:\/\/blogs.ugr.es\/seguridadinformatica\/mensaje-del-dia-de-la-contrasena\/","title":{"rendered":"Mensaje del d\u00eda de la contrase\u00f1a."},"content":{"rendered":"<p><a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/11\/binary-1327512__340.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1925 alignleft\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/11\/binary-1327512__340.jpg\" alt=\"\" width=\"245\" height=\"173\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/11\/binary-1327512__340.jpg 481w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/11\/binary-1327512__340-300x212.jpg 300w\" sizes=\"auto, (max-width: 245px) 100vw, 245px\" \/><\/a>El dia 2 de mayo fue el d\u00eda de la contrase\u00f1a. El CISO de la Universidad nos dej\u00f3 un mensaje con algunos consejos:<\/p>\n<p>Buenos d\u00edas a todos\/as:<\/p>\n<p>Hoy, aprovechando que se celebra el D\u00eda Internacional de la Contrase\u00f1a, primer jueves de mayo, permitirme que insista en la importancia de que tienen nuestras claves en la seguridad de sistemas.<\/p>\n<p>Abordando hoy el tema de la fortaleza de una contrase\u00f1a, que descansa en:<br \/>\n(a) Su <i>complejidad<\/i>, dada por el n\u00famero de s\u00edmbolos diferentes que contiene (a-z,A-Z,0-9 y caracteres especiales).<br \/>\n(b) Su <i>longitud<\/i>, que cuanto mayor es, m\u00e1s dif\u00edcil hace que pueda ser adivinada por humanos\/m\u00e1quinas.<\/p>\n<p>M\u00e1s detalles en el documento \u201cNormas de creaci\u00f3n y uso de contrase\u00f1as\u201d en<a class=\"moz-txt-link-freetext\" href=\"https:\/\/secretariageneral.ugr.es\/informacion\/servicios\/seguridad-informacion\/normativa\">https:\/\/secretariageneral.ugr.es\/informacion\/servicios\/seguridad-informacion\/normativa<\/a>.<\/p>\n<p>Centr\u00e1ndonos hoy en la importancia de la longitud y la complejidad de nuestras claves y jugando con un servicio de verificaci\u00f3n de fortaleza de contrase\u00f1as, de los muchos accesible en Internet, podemos ver cu\u00e1nto se tardar\u00eda en romper\/adivinar una contrase\u00f1a. Sirva, estrictamente a t\u00edtulo ilustrativo, este ejemplo(*) de diferentes contrase\u00f1as:<\/p>\n<p>P0r,GRX_2024\u00a0\u00a0\u00a0 \u00a0\u00a0\u00a0 se necesitar\u00edan 4 meses.<br \/>\nP0r,GRX_2O24\u00a0\u00a0\u00a0 \u00a0\u00a0 3 a\u00f1os (hemos cambiado el cero de 2024 por una \u201co\u201d may\u00fascula)<br \/>\nP0r,GRX_2O24%\u00a0\u00a0\u00a0 necesitar\u00edamos 31 a\u00f1os (solo por a\u00f1adir 1 caracteres m\u00e1s).<br \/>\nP0r,GRX_2O24%J \u00a0 siglos (+1 car\u00e1cter; 14 en total)<\/p>\n<p>En estos \u00faltimos casos, el cambio de un s\u00edmbolo junto con uno\/dos caracteres m\u00e1s, aumentos su fortaleza, es decir, dispara el tiempo necesario para adivinarla mientras mantiene una clave f\u00e1cil de recordar.<\/p>\n<p>Otros aspectos a considerar: no usar la misma contrase\u00f1a en diferentes servicios (ni parecidas), no usar como patr\u00f3n claves anteriores, usar gestores de contrase\u00f1as, no compartirlas, etc.<br \/>\nGracias. Un cordial saludo.<\/p>\n<p>(*) No usar estos ejemplos como contrase\u00f1as, ni los que suministremos a un servicio de este tipo.<\/p>\n<p>Un cordial saludo.<\/p>\n<p>Jos\u00e9 Antonio G\u00f3mez<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El dia 2 de mayo fue el d\u00eda de la contrase\u00f1a. El CISO de la Universidad nos dej\u00f3 un mensaje con algunos consejos: Buenos d\u00edas a todos\/as: Hoy, aprovechando que se celebra el D\u00eda Internacional de la Contrase\u00f1a, primer jueves de mayo, permitirme que insista en la importancia de que tienen nuestras claves en la [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[1],"tags":[],"class_list":["post-2097","post","type-post","status-publish","format-standard","category-sin-categoria","entry"],"_links":{"self":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/2097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/comments?post=2097"}],"version-history":[{"count":1,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/2097\/revisions"}],"predecessor-version":[{"id":2098,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/2097\/revisions\/2098"}],"wp:attachment":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media?parent=2097"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/categories?post=2097"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/tags?post=2097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}