home.social

#contrasenas — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #contrasenas, aggregated by home.social.

  1. Blindaje Digital: Protección de Contraseñas en Smartphones y PCs

    En la actualidad, nuestra seguridad digital es tan fuerte como el eslabón más débil de nuestra cadena de accesos. Con el aumento de las amenazas cibernéticas y las filtraciones de datos, gestionar nuestras credenciales de forma inteligente no es solo una recomendación técnica, sino una medida de higiene básica para nuestra vida personal y profesional.

    https://www.instagram.com/reel/DYKd-hIwov1/

    El Smartphone: Tu primera línea de defensa

    Llevamos nuestra vida entera en el bolsillo. Para asegurar un smartphone, debemos ir más allá del simple código de desbloqueo:

    • Biometría sobre Patrones: Los patrones de dibujo son fáciles de espiar y dejan marcas físicas en la pantalla. Utiliza siempre huella dactilar o reconocimiento facial.
    • Seguridad por Aplicación: Activa capas adicionales en aplicaciones críticas. Herramientas como WhatsApp o aplicaciones bancarias permiten requerir biometría cada vez que se abren, independientemente del bloqueo del teléfono.
    • Cuidado con los SMS: El segundo factor por SMS es vulnerable. Es preferible usar aplicaciones de autenticación dedicadas (como Google Authenticator o Microsoft Authenticator) instaladas en el equipo.

    La PC: Gestión Centralizada y Robusta

    En el entorno de escritorio, solemos manejar una cantidad ingente de servicios. La clave aquí es la entropía o impredictibilidad de la clave:

    • Gestores de Contraseñas: Utiliza herramientas profesionales. Estos servicios permiten tener una contraseña distinta y compleja para cada sitio sin necesidad de memorizarlas todas; solo debes recordar una «Llave Maestra» muy fuerte.
    • Frases de Seguridad (Passphrases): En lugar de usar palabras simples con números, utiliza frases largas con caracteres especiales. Por ejemplo: Verde#Pasto#Medialuna#2026!. Son mucho más resistentes a ataques de fuerza bruta y más sencillas de escribir.

    El Segundo Factor (2FA): El candado definitivo

    El Doble Factor de Autenticación es lo que separa un intento de hackeo de un acceso exitoso. Al activarlo, aunque un atacante obtenga tu contraseña, necesitará un código temporal generado en tu dispositivo físico para entrar. Es, hoy por hoy, la herramienta de seguridad más efectiva disponible para el usuario común.

    Conclusión

    La seguridad no es un producto que se compra, es un proceso que se mantiene. Revisar periódicamente tus accesos, cambiar claves que sospeches filtradas y aprovechar al máximo el hardware de seguridad de tus dispositivos marcará la diferencia en tu integridad digital.

    A la espera de tus comentarios…

    #2fa #arielmcorg #ciberseguridad #contraseñas #infosertec #PORTADA #privacidad #ProteccionDeDatos #SeguridadInformatica #smartphone #tecnologia #TipsDigitales
  2. Edge puede exponer contraseñas en texto claro en la RAM al iniciar; un investigador publicó un dumper en GitHub. Microsoft lo ve "esperado". aidoo.news/noticia/rqmMLn

    #Privacidad #SeguridadInformatica #Chromium #Contraseñas #Software

  3. El 60% de las Contraseñas Actuales puede Descifrarse en 1 hora

    Con motivo del Día Mundial de la Contraseña, los analistas de Kaspersky han estudiado 231 millones de contraseñas únicas procedentes de grandes filtraciones registradas entre 2023 y 2026, identificando varios patrones clave. En primer lugar, el 68% de las contraseñas actuales puede descifrarse en menos de un día y el 60% en una hora aproximadamente. Además, la mayoría de las contraseñas comprometidas comienzan o terminan con un número, un patrón repetido que facilita los intentos masivos de acceso no autorizado (Fuente Kaspersky Latam).

    En los últimos años, las normas para crear contraseñas seguras han cobrado especial relevancia. Cada vez más servicios exigen claves de al menos 10 caracteres, con mayúsculas, números o símbolos. Sin embargo, el análisis comparativo de contraseñas filtradas demuestra que cumplir parcialmente estas reglas no garantiza resistencia frente a ataques de fuerza bruta o impulsados por Inteligencia Artificial.

    Los analistas de Kaspersky comparten algunas recomendaciones prácticas para crear contraseñas más seguras y evitar errores comunes.

    Evitar patrones previsibles en símbolos y números

    Entre las contraseñas filtradas que incluyen un único símbolo, el más utilizado es “@”, presente en el 10% de los casos. Le siguen el punto (.) en un 3% y el signo de exclamación (!).

    En cuanto a los números, también se repiten patrones muy previsibles:

    • El 53% de las contraseñas analizadas termina en cifras
    • El 17% comienza con números
    • Cerca del 12% incluye secuencias que recuerdan a fechas (entre 1950 y 2030)
    • El 3% contiene secuencias de teclado como “qwerty” o “ytrewq”, aunque predominan combinaciones numéricas como “1234”

    Según explica Alexey Antonov, responsable del equipo de Data Science de Kaspersky, el uso de símbolos, números o fechas habituales, especialmente al principio o al final de la contraseña, facilita considerablemente los ciberataques por fuerza bruta.

    “Los ataques de fuerza bruta prueban sistemáticamente todas las combinaciones posibles hasta encontrar la correcta. Si los ciberdelincuentes conocen los patrones más habituales, el tiempo necesario para descifrar una contraseña se reduce drásticamente. Para evitarlo, lo más recomendable es utilizar generadores de contraseñas que creen combinaciones aleatorias de letras, números y símbolos”, explica.

    Entre el “paraíso” y el “infierno”: evitar palabras comunes

    El estudio también revela que muchas contraseñas se basan en palabras con carga emocional o tendencias del momento. Entre 2023 y 2026, por ejemplo, el uso de “Skibidi” creció de forma notable. Además, predominan las palabras positivas como “love”, “magic”, “friend”, “team”, “angel”, “star” o “eden”, aunque también aparecen términos negativos como “hell”, “devil”, “nightmare” o “scar”.

    “Utilizar una sola palabra como contraseña, incluso añadiendo un número o símbolo, sigue siendo una opción débil. Es un patrón demasiado predecible. Lo más recomendable es crear frases de contraseña que combinen varias palabras sin relación entre sí, incorporando números, símbolos e incluso pequeñas variaciones intencionadas. Cuanto más larga, aleatoria e impredecible sea, más difícil será de descifrar. Además, es fundamental activar la autenticación en dos factores siempre que sea posible”, añade Alexey Antonov.

    ¿Importa la longitud de la contraseña?

    Aunque las contraseñas largas siguen siendo más difíciles de descifrar, el análisis confirma que la longitud por sí sola ya no es suficiente. Con el uso de herramientas basadas en Inteligencia Artificial, incluso contraseñas extensas pueden ser vulnerables si siguen patrones previsibles.

    Las contraseñas cortas (de hasta ocho caracteres) pueden descifrarse en menos de un día. Sin embargo, más del 20% de las contraseñas de 15 caracteres también puede romperse en menos de un minuto mediante algoritmos avanzados.

    Influencia de la longitud de la contraseña en las tasas de piratería informática: resultados basados en una sola GPU 5090 y el algoritmo MD5

    En total, el 60,2% de las contraseñas analizadas puede descifrarse en aproximadamente una hora, y el 68,2% en menos de un día. Estos cálculos se basan en el uso de una única GPU RTX 5090 y el algoritmo MD5. En la práctica, los ciberdelincuentes pueden utilizar múltiples GPUs, lo que acelera el proceso de forma exponencial.

    Hoy en día, una contraseña segura debe tener más de 16 caracteres y combinar letras, números y símbolos de forma aleatoria, sin repeticiones ni patrones. Además, es fundamental que cada cuenta tenga una contraseña única. Para facilitar este proceso, Kaspersky ha incorporado una función de generación de contraseñas en su web, que permite tanto comprobar si una clave ha sido filtrada como crear contraseñas seguras de forma gratuita.

    Para gestionar las credenciales de forma sencilla y segura, se recomienda utilizar un gestor de contraseñas, que almacene toda la información en un entorno protegido mediante una única clave maestra. Este tipo de herramientas también permite el autocompletado y la sincronización entre dispositivos, además de gestionar nuevas formas de acceso como las passkeys.

    El análisis se basa en datos del servicio Kaspersky Digital Footprint Intelligence.

    #arielmcorg #contraseñas #infosertec #kaspersky #PORTADA
  4. Nuevo artículo comentando las Passkeys. En qué consisten y su estado actual comparado con las contraseñas tradicionales. Se agradece retoot & difusión -> alt43.es/passkeys-vs-contrasen
    #passkeys #contrasenas #passwords

  5. 🛡 ¿Alguna vez te preguntaste cómo guarda Linux tus contraseñas de forma segura?

    Nuevo video en el canal! 🎬

    En esta ocasión nos adentramos en uno de los mecanismos de seguridad más fundamentales: el hash de la contraseña.

    Desglosamos cómo GNU/Linux transforma tu contraseña en una cadena cifrada, exploramos algoritmos como SHA-512 y Yescrypt, y analizamos cuál es la mejor opción.

    youtu.be/V6juloz3JfwZ

    #Linux #SeguridadIT #Ciberseguridad #Hash #Contraseñas #GNU #Tutorial #DevOps #yescrypt

  6. Usar esta contraseña permitiría vulnerar sus dispositivos en menos de un segundo, según firma especializada

    Pese a los riesgos que representa, informes recientes señalan que la contraseña fue la más utilizada a nivel global en 2025.
    La entrada Usar esta contraseña permitiría vulnerar sus dispositivos en menos de un segundo, según firma especializada aparece prim [...]

    #CamiloGutiérrez #Ciberseguridad #Clave #Contraseñas #ESET #Hacker #País #SeguridadDigital #ÚltimaHora

    semanariouniversidad.com/pais/

  7. 123456 sigue siendo la contraseña más usada en 2025

    Utilizar una credencial predecible en el mundo digital, advierte ESET, es como cerrar la puerta de la casa con una traba de papel, o como tener una caja fuerte de última generación, pero que al lado tenga un post-it con la clave de acceso. Este mal hábito está presente ya desde hace varios años y vuelve a confirmarse en informes recientes: 123456 es ser la contraseña más usada en 2025, lo que pone en serio riesgo la integridad de los datos e información sensible de las personas, trasciende las generaciones y no pasa de moda (Fuente ESET Latam).

    A continuación, desde ESET Latinoamérica comparten las contraseñas más usadas por los usuarios según su generación (Z, X, millennials y baby boomers), el detalle de diversos países de Latinoamérica, como también las contraseñas corporativas más comunes, y las consecuencias de este mal hábito digital.

    Un informe reciente de NordPass y otro de Comparitech destacan que 123456 fue la contraseña más utilizada en 2025, y el 25% de las 1.000 contraseñas principales consisten únicamente en números. Lo que deja en evidencia que lass personas optan por credenciales simples y hasta obvias, en detrimento de la seguridad de su información personal y sensible.

    Detalle de las contraseñas más usadas en 2025 según NordPass.Detalle de las contraseñas más usadas en 2025 según Comparitech.

    Una de las principales conclusiones que se desprenden de uno de los reportes es que la costumbre de usar contraseñas débiles y predecibles trasciende las generaciones. No importa el rango etario de las personas: en cada una de las categorías 123456 está en el top de las claves más elegidas para acceder a cuentas, servicios y plataformas online. Es decir, un nativo digital que la mayor parte de su vida trascurrió en el mundo online, adopta la misma práctica riesgosa y poco prudente que una persona de 70 años, con, tal vez, menos conocimientos o que usa el celular solo para hablar por teléfono o mensajear.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

    A continuación, el detalle sobre la utilización de contraseñas según grupo etario:

    Generación Z (1997-2007)

    Contraseñas más elegidas por la generación Z. Fuente NordPass

    Millennials (1981-1996)

    Contraseñas más elegidas por Millennials. Fuente NordPass

    Generación X (1965-1980)

    Contraseñas más elegidas por la generación X. Fuente NordPass

    Baby boomers (1946-1964)

    Contraseñas más elegidas por Baby Boomers. Fuente NordPass

    En lo que respecta a América Latina, el panorama es un poco más preocupante, ya que, a la falta de conciencia sobre la seguridad digital y el uso poco consciente de contraseñas, se le suma el auge de ciberamenazas en la región. “Usar contraseñas débiles compromete la seguridad individual, pero también contribuye a la vulnerabilidad general de la región frente a posibles ataques.”, agrega Gutiérrez Amaya de ESET.

    En lo que respecta al ámbito corporativo, el panorama también preocupa. La criticidad de utilizar contraseñas débiles y/o predecibles en un ámbito empresarial es mucha, ya que no solo se puede poner en jaque información personal y sensible de cada usuario, sino también de la propia empresa, sus clientes y proveedores. Además, según ESET, puede significar la pérdida importante de dinero como de la reputación de la organización.

    Pero más allá de todas estas alarmas, las contraseñas débiles siguen siendo una constante en las organizaciones. A continuación, se muestra el detalle de empresas de diferentes tamaños y de diversas industrias, como salud, finanzas, educación y tecnología:

    Contraseñas más elegidas en el ámbito corporativo. Fuente NordPass

    “No es para generar alarmismo, pero sí para tomar conciencia: un cibercriminal, con las herramientas y conocimientos adecuados, tarda menos de un segundo en adivinar y vulnerar cualquiera de las claves que figuran en este top. Además, las tres contraseñas más utilizadas en corporaciones no solo que están compuestas simplemente por números, sino que suelen encabezar este tipo de listas año tras año. No llama la atención entonces el dato que aporta Verizon, que indica que el 70 % de las filtraciones de datos en las empresas se debe al uso de contraseñas débiles por parte de los colaboradores.”, agrega el investigador de ESET.

    Un ejemplo reconocido del mundo, es el Louvre de París, lugar en el que se pensaría que tamaña riqueza cultural estaría protegida con las medidas más estrictas y potentes de seguridad. Pero, en octubre de este año, el sistema de seguridad del prestigioso museo fue vulnerado por una circunstancia tan grave como preocupante: la contraseña era Louvre. Como resultado se comprometió toda la red de seguridad y permitió el robo de joyas valuadas en más de 100 millones de dólares.

    “Este caso de trascendencia internacional muestra que hasta el sistema más sofisticado de seguridad (cámaras, alarmas, puertas blindadas), puede ser vulnerado fácilmente gracias a una contraseña débil o muy obvia.”, destacan desde ESET.

    Para evitar contraseñas débiles o previsibles, ll paso más simple es usar un Generador de Contraseñas, una solución práctica y gratuita que ayuda a crear contraseñas seguras y robustas, esenciales para proteger las cuentas y los datos personales.

    Ahora bien, si se desea crear contraseñas propias personalizadas, desde ESET comparten un par de consejos:

    • Longitud: las contraseñas más largas proporcionan una barrera que es más difícil de penetrar para los ataques de fuerza bruta. Lo recomendable es que tengan al menos 12 caracteres, pero mientras más larga es aún más segura.
    • Complejidad: debe incluir variedad de caracteres (mayúsculas, minúsculas, números y símbolos especiales). Esto aumenta exponencialmente el número de combinaciones posibles, haciendo que la contraseña sea mucho más difícil de adivinar.
    • Aleatoriedad: evita patrones predecibles o secuencias obvias, como palabras comunes, nombres de personas, fechas de nacimiento o cadenas como “123456”.
    • Diversidad: no uses la misma contraseña para varias cuentas, porque si una contraseña se ve comprometida en una cuenta, todas las demás que comparten esa contraseña son vulnerables.

    #ciberseguridad #claves #contraseñaMásUsada #contraseñas #eset #PORTADA

  8. Ayer instalé en mi Homelab un nuevo gestor de contraseñas llamado #AliasVault (https://www.aliasvault.net) ya que quiero deshacermente de mi método actual (Keepass y fichero compartido a través de Google Drive) y de primeras, pinta bien.

    Además de ser realmente sencillo instalar vía docker, luego usándolo me dio prácticamente todas las facilidades que que necesitaba para migrar. Pude importar todas mis contraseñas desde el fichero de KeePass y pude agregar doble factor de autentificación, que hoy en día es vital.

    A nivel de panel, tiene numerosas opciones ya implementadas para gestionar sin problemas para ser una "beta".

    Lo único que eché en falta, es poder organizar credenciales por carpetas, etc., ahora lo que muestra son todas las credenciales en formato "grid" en pantalla y puedes organizarlas en orden alfabético, por antigüedad, etc... y si quieres buscar, utilizar la barra superior. Todo básico y funcional, que al fin y al cabo es lo que vale.

    Si tengo tiempo y ganas, que hace tiempo que no escribo, haré una guía paso a paso para instalar.

    #selfhosting #autoalojado #passwordmanager #passwords #contraseñas #cuentas #credenciales #seguridad

  9. 🧩 4️⃣ Contraseña de la DGT en informativos, demasiado fácil de adivinar.

    Un investigador reveló que la contraseña utilizada por la DGT para acceder a ciertos recursos informativos era tan simple que cualquier persona con conocimientos básicos podría adivinarla.

    Esto expone sistemas internos a accesos no autorizados y muestra la importancia de buenas prácticas de ciberseguridad incluso en organismos oficiales.

    🔒 ¿Descuido administrativo o vulnerabilidad crítica para la seguridad pública?

    #Privacidad #Ciberseguridad #Contraseñas #DGT

    computerhoy.20minutos.es/tecno

  10. 🧩 1️⃣ 625 millones de contraseñas filtradas.

    Una nueva filtración masiva ha expuesto más de 625 millones de contraseñas en Internet, afectando a usuarios de todo el mundo.

    Expertos recomiendan comprobar si tu correo aparece en las bases de datos y cambiar tus claves cuanto antes.

    🔒 Usa contraseñas únicas y activa la verificación en dos pasos.

    #Privacidad #Ciberseguridad #Filtración #Contraseñas #Datos

    computerhoy.20minutos.es/ciber

  11. 🧩 2️⃣ El autocompletado de contraseñas en Chrome y Edge no es tan seguro.

    Expertos alertan que la función de autocompletar contraseñas en navegadores como Chrome y Edge puede ser aprovechada por atacantes con páginas falsas para robar credenciales en segundos.

    Aunque práctica, esta opción expone datos si se usa sin gestor seguro.

    🔒 La comodidad nunca debe ir por encima de la seguridad.

    #Ciberseguridad #Privacidad #Chrome #Edge #Contraseñas

    genbeta.com/seguridad/autocomp

  12. 698 - Se acabaron las contraseñas. Ahora inicio sesión así

    Como acceder a tus servicios auto alojados sin #contraseñas utilizando #passkeys y un estupendo proveedor de identidad como es #pocketid

    Las contraseñas son una auténtica contrariedad. Probablemente es de los aspectos que mas fricción crean a la hora de utilizar cualquier servicio o aplicación que

    youtube.com/watch?v=k1IbXPyWvGc

    #atareaoConLinux #podcastesp

  13. Autenticación sin contraseñas con Passkeys y Pocket ID n
    Como acceder a tus servicios auto alojados sin #contraseñas utilizando #passkeys y un estupendo proveedor de identidad como es #pocketid

    Escucha: atareao.es/podcast/autenticaci
    Feed: atareao.es/mp3-feed/

  14. Gopass. Tus contraseñas seguras en Linux

    #gopass es un excelente gestor de #contraseñas para #linux con el que resolver de forma definitiva este problema desde la terminal y de forma práctica

    atareao.es/comando-linux/gopas

  15. Gopass. Tus contraseñas seguras en Linux
    Existen una gran cantidad de herramientas para guardar tus #contraseñas en #linux . Te muestro #gopass , una fantástica ...
    #atareaoConLinux
    youtube.com/watch?v=nwAiqlzl7C

  16. NosCuidamos.online: una nueva web de Seguridad Digital.

    Esta página web nace de los cursos de Seguridad Digital Organizacional en el marco de un proyecto en conjunto con Warmi.Red con apoyo de Internews en Bolivia.

    El equipo de tecnología de TEDIC tuvo la oportunidad de viajar a La Paz, Bolivia para conocer a las persona

    tedic.org/noscuidamos-online-u

    #Blog #Género #Inclusióndigital #contraseñas #curso #phishing #seguridaddigital

  17. ¿#Compartes #contraseñas ?
    Trata de usar un gestor de contraseñas para que la otra persona pueda usarla sin llegar a verla.

    El #gestor de #contraseñas que recomiendo es #Dashlane (enlace de #referido): dashlane.com/es/cs/kdFRRQooWPq

    Si tienes que entregar la contraseña, aquí tienes algunos consejos:
    hipertextual.com/2022/11/compa