home.social

#contrasenas — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #contrasenas, aggregated by home.social.

fetched live
  1. Nuevo recurso gratuito en juanoliver.net: Generador de contraseñas deterministas.

    Conviertes unas letras que ya recuerdas en una contraseña larga y única para cada servicio, usando hashing en el navegador + relleno aleatorio criptográfico real. Nada se envía ni se guarda en ningún servidor — corre 100% offline en tu dispositivo.

    Ideal si repites contraseñas o dependes de post-its.

    #Ciberseguridad #Privacidad #Contraseñas
    juanoliver.net/recursos/genera

  2. Nuevo recurso gratuito en juanoliver.net: Generador de contraseñas deterministas.

    Conviertes unas letras que ya recuerdas en una contraseña larga y única para cada servicio, usando hashing en el navegador + relleno aleatorio criptográfico real. Nada se envía ni se guarda en ningún servidor — corre 100% offline en tu dispositivo.

    Ideal si repites contraseñas o dependes de post-its.

    #Ciberseguridad #Privacidad #Contraseñas
    juanoliver.net/recursos/genera

  3. Nuevo recurso gratuito en juanoliver.net: Generador de contraseñas deterministas.

    Conviertes unas letras que ya recuerdas en una contraseña larga y única para cada servicio, usando hashing en el navegador + relleno aleatorio criptográfico real. Nada se envía ni se guarda en ningún servidor — corre 100% offline en tu dispositivo.

    Ideal si repites contraseñas o dependes de post-its.

    #Ciberseguridad #Privacidad #Contraseñas
    juanoliver.net/recursos/genera

  4. Nuevo recurso gratuito en juanoliver.net: Generador de contraseñas deterministas.

    Conviertes unas letras que ya recuerdas en una contraseña larga y única para cada servicio, usando hashing en el navegador + relleno aleatorio criptográfico real. Nada se envía ni se guarda en ningún servidor — corre 100% offline en tu dispositivo.

    Ideal si repites contraseñas o dependes de post-its.

    #Ciberseguridad #Privacidad #Contraseñas
    juanoliver.net/recursos/genera

  5. Nuevo recurso gratuito en juanoliver.net: Generador de contraseñas deterministas.

    Conviertes unas letras que ya recuerdas en una contraseña larga y única para cada servicio, usando hashing en el navegador + relleno aleatorio criptográfico real. Nada se envía ni se guarda en ningún servidor — corre 100% offline en tu dispositivo.

    Ideal si repites contraseñas o dependes de post-its.

    #Ciberseguridad #Privacidad #Contraseñas
    juanoliver.net/recursos/genera

  6. Phishing ya es delito en Cdmx: hasta 6 años de prisión

    El phishing ya es delito en Cdmx. El artículo 231 Bis sanciona el engaño digital con hasta seis años de prisión y multas de 200 a 600 UMA cuando se busquen datos personales, financieros o de autenticación.

    Por Gabriela Díaz | Reportera                                           

    El phishing ya constituye un delito específico en la ciudad de México y puede ser castigado con hasta seis años de prisión, luego de que entró en vigor el artículo 231 Bis del Código Penal para el Distrito Federal, que sanciona el uso de mensajes, páginas, dominios o aplicaciones falsas para obtener datos personales, financieros o de autenticación.

    La reforma fue publicada el 22 de julio de 2026 en la Gaceta Oficial de la ciudad de México y entró en vigor al día siguiente. El nuevo tipo penal contempla penas de tres a seis años de prisión y multas de 200 a 600 Unidades de Medida y Actualización (UMA).

    La nueva disposición alcanza conductas como la creación o utilización de interfaces tecnológicas que aparenten ser legítimas para inducir a una persona a entregar contraseñas, NIP, datos bancarios, información personal o credenciales de autenticación, cuando exista la finalidad de obtener un beneficio indebido o causar un perjuicio.

    ¿Qué conductas contempla el nuevo delito?

    El artículo 231 Bis contempla el llamado engaño digital mediante mensajes, páginas electrónicas, dominios, aplicaciones o cualquier otra interfaz tecnológica que simule ser legítima.

    Esto incluye modalidades habituales del phishing, como mensajes que aparentan provenir de instituciones bancarias, sitios web clonados, correos electrónicos fraudulentos y otros mecanismos digitales utilizados para convencer a las víctimas de proporcionar información confidencial.

    La conducta sancionada no consiste simplemente en enviar un mensaje falso. La norma exige que el engaño digital induzca a una persona a revelar, capturar o proporcionar datos personales, financieros o de autenticación con la finalidad de obtener un beneficio indebido para el responsable o un tercero, o causar un perjuicio.

    ¿Cuánto se puede pagar de multa por phishing?

    La sanción establecida va de 200 a 600 UMA, además de una pena de tres a seis años de prisión. Con el valor de la UMA vigente en 2026, la multa máxima supera los 70 mil pesos.

    Las penas pueden incrementarse hasta en una mitad cuando la víctima sea una persona con discapacidad, una persona mayor o una persona menor de edad.

    Esto significa que, en los supuestos agravados previstos por la norma, el incremento puede llevar la pena máxima de seis a nueve años de prisión.

    ¿Cómo opera el phishing?

    El engaño digital suele comenzar con un mensaje, llamada, correo electrónico o sitio web que aparenta pertenecer a una institución legítima.

    Un supuesto aviso bancario puede advertir sobre un movimiento inusual y conducir al usuario hacia una página falsa para solicitar su nombre de usuario, contraseña o código de autenticación. Otro mecanismo consiste en hacerse pasar por una autoridad para generar presión mediante un supuesto adeudo, trámite pendiente o devolución de impuestos.

    La finalidad es provocar una reacción rápida y obtener información que después pueda utilizarse para acceder a cuentas, realizar operaciones o cometer otros actos ilícitos.

    La reforma cambia el marco penal para estos fraudes

    Antes de la incorporación del artículo 231 Bis, conductas de este tipo podían ser analizadas mediante figuras penales generales, dependiendo de las circunstancias de cada caso. La nueva disposición establece expresamente el engaño digital como una conducta sancionable cuando se cumplen los elementos descritos por la norma.

    El cambio también plantea retos para las autoridades encargadas de investigar y judicializar estos casos. Será necesario acreditar, entre otros elementos, la existencia del mecanismo tecnológico utilizado, su apariencia de legitimidad, el engaño generado, los datos que se pretendían obtener y la finalidad perseguida.

    ¿Cómo evitar ser víctima de phishing?

    Ante un mensaje inesperado que solicite información personal, financiera o de autenticación, es recomendable no ingresar a enlaces proporcionados en el propio mensaje y verificar directamente con la institución involucrada.

    También conviene revisar cuidadosamente el dominio de la página antes de introducir información confidencial y desconfiar de mensajes que recurran a amenazas, premios, supuestos bloqueos de cuentas o solicitudes urgentes.

    Los usuarios deben evitar compartir contraseñas, NIP y códigos de autenticación mediante llamadas, mensajes o correos no solicitados. Si existe una duda sobre un aviso bancario o fiscal, la comprobación debe realizarse mediante los canales oficiales que el usuario ya conozca.

    La entrada en vigor del artículo 231 Bis establece una herramienta penal específica para perseguir el engaño digital en la ciudad de México, aunque cada denuncia deberá analizarse conforme a las circunstancias y elementos que establezca la investigación correspondiente. –sn–

    Mujer con celular en sala

    ¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: FacebookTwitter e Instagram.

    También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

    #NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #artículo231Bis #CódigoPenalCDMX #Cdmx #Ciberseguridad #contraseñas #datosPersonales #delitoDigital #engañoDigital #fraudeBancario #FraudeDigital #Información #InformaciónMéxico #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #phishingCdmx #phishingCiudadDeMéxico #roboDeDatos #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom
  7. La magia negra a la gestión de contraseñas! Siri las cambia por ti!! Confiemos para que llegue aquí

    #apple #contraseñas #siri

  8. La magia negra a la gestión de contraseñas! Siri las cambia por ti!! Confiemos para que llegue aquí

    #apple #contraseñas #siri

  9. La magia negra a la gestión de contraseñas! Siri las cambia por ti!! Confiemos para que llegue aquí

  10. La magia negra a la gestión de contraseñas! Siri las cambia por ti!! Confiemos para que llegue aquí

    #apple #contraseñas #siri

  11. Redes Wi-Fi inseguras ponen en riesgo datos personales y bancarios: ESET

    ESET advierte que redes Wi-Fi mal protegidas pueden facilitar el robo de datos personales, bancarios y contraseñas. Aquí, recomendaciones para proteger tu conexión.


    Por Deyanira Vázquez | Reportera                                        

    Una red Wi-Fi mal protegida puede convertirse en la puerta de entrada para el robo de información personal, datos bancarios, contraseñas y documentos, alertó la empresa de ciberseguridad ESET, al señalar que tanto las conexiones domésticas como las redes públicas representan riesgos si no cuentan con medidas básicas de protección.

    La compañía explicó que el crecimiento de la vida digital ha convertido al Wi-Fi en una infraestructura esencial para actividades personales, laborales y financieras, por lo que una configuración deficiente puede facilitar ataques informáticos.

    Contraseñas débiles y routers desactualizados, entre los principales riesgos

    ESET indicó que uno de los errores más comunes es mantener la contraseña predeterminada del router o utilizar claves fáciles de adivinar, como secuencias numéricas o combinaciones reutilizadas en otros servicios.

    Si un ciberdelincuente logra acceder a la red doméstica, puede inspeccionar los dispositivos conectados, interceptar el tráfico de información e incluso ejecutar ataques más sofisticados sin que el usuario lo detecte.

    Otro riesgo importante es mantener el firmware del router sin actualizar, ya que esto permite explotar vulnerabilidades conocidas para tomar el control del equipo de forma remota.

    La empresa también advirtió que dispositivos conectados como cámaras de seguridad, televisores inteligentes, relojes inteligentes y otros equipos del hogar pueden convertirse en un punto de acceso para los atacantes si no cuentan con medidas de protección.

    Además, configuraciones inseguras como carpetas compartidas abiertas, administración remota habilitada o la visibilidad de todos los dispositivos dentro de la red incrementan la posibilidad de accesos no autorizados.

    Recomiendan fortalecer la seguridad del Wi-Fi en casa

    Para reducir los riesgos, ESET recomienda:

    • Mantener actualizado el software y el firmware del router.
    • Cambiar las contraseñas y nombres de usuario predeterminados.
    • Configurar correctamente las opciones de seguridad del equipo.
    • Desactivar funciones que no sean necesarias, como la administración remota.
    • Eliminar servicios y aplicaciones que ya no se utilicen para reducir la superficie de ataque.

    Redes públicas también representan un riesgo

    La empresa recordó que las redes Wi-Fi disponibles en aeropuertos, hoteles, cafeterías, restaurantes, centros comerciales, bibliotecas o espacios de trabajo compartido también pueden ser utilizadas por ciberdelincuentes para interceptar información.

    Entre los ataques más frecuentes se encuentra el denominado «Man in the Middle», mediante el cual un atacante se coloca entre el usuario y el sitio web al que intenta acceder para capturar los datos que circulan por la conexión.

    Asimismo, alertó sobre los puntos de acceso falsos, redes que aparentan pertenecer a un establecimiento legítimo pero que en realidad fueron creadas para obtener información de quienes se conectan.

    Evitar operaciones bancarias en redes públicas

    ESET aconseja no realizar compras en línea, operaciones bancarias ni ingresar credenciales personales cuando se utilicen redes Wi-Fi públicas.

    También recomienda mantener actualizados el sistema operativo y las aplicaciones, configurar los dispositivos para que soliciten autorización antes de conectarse automáticamente a una red inalámbrica y utilizar soluciones de seguridad capaces de detectar conexiones sospechosas.

    El investigador de Seguridad Informática de ESET Latinoamérica, Mario Micucci, explicó que las herramientas de protección ayudan a bloquear intentos de acceso no autorizado, identificar tráfico malicioso y detectar configuraciones inseguras tanto en routers como en dispositivos conectados.

    La empresa subrayó que adoptar estas medidas puede reducir significativamente el riesgo de sufrir robo de información o ataques informáticos al utilizar redes inalámbricas. –sn–

    Antena de wifi

    ¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: FacebookTwitter e Instagram.

    También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

    #NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #Cdmx #Ciberseguridad #contraseñas #ESET #Información #InformaciónMéxico #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #redesPúblicas #roboDeDatos #router #seguridadInformática #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #WiFi
  12. Cómo guardar tus contraseñas fuera del navegador usando Bitwarden en Windows 11, Edge, Chrome y Android


    Muchos usuarios guardan sus contraseñas directamente en el navegador. Es cómodo, pero tiene un inconveniente importante: acabamos ligados a un ecosistema concreto. Si usamos siempre Chrome, las claves quedan en Google Password Manager; si usamos Edge, quedan en Microsoft Password Manager. El problema aparece cuando alternamos entre varios navegadores, cambiamos de móvil o queremos tener una solución independiente.

    Una alternativa muy recomendable es usar un gestor de contraseñas externo, gratuito y de código abierto. En este caso vamos a ver el proceso con Bitwarden, una solución que puede instalarse en Windows 11, Android y también como extensión en navegadores como Edge o Chrome.

    La idea es sencilla: en lugar de guardar las claves en cada navegador por separado, las centralizamos en Bitwarden. Así podemos usar las mismas contraseñas desde el PC, desde el móvil Android y desde distintos navegadores.

    Por qué usar Bitwarden

    Bitwarden es un gestor de contraseñas multiplataforma. Tiene aplicación para Windows, aplicación para Android y extensiones para navegadores como Chrome, Edge, Firefox y otros navegadores basados en Chromium.

    La gran ventaja es que las contraseñas ya no dependen exclusivamente de Edge, Chrome o del navegador que estemos usando en ese momento. Se guardan en una caja fuerte cifrada y se sincronizan entre dispositivos usando la misma cuenta de Bitwarden.

    Para un usuario doméstico, la versión gratuita suele ser suficiente para guardar contraseñas, acceder desde varios dispositivos y usar el autocompletado.

    Instalación básica en Windows 11

    El primer paso es instalar Bitwarden en Windows 11. Se puede hacer de dos formas complementarias:

    1. Instalar la aplicación de escritorio de Bitwarden.
    2. Instalar la extensión de Bitwarden en el navegador que usemos.

    En mi caso, el proceso comenzó instalando Bitwarden en Windows 11, creando una cuenta y añadiendo la extensión en Microsoft Edge. Esto permite que Bitwarden pueda detectar formularios de inicio de sesión y ofrecer guardar o rellenar usuarios y contraseñas.

    Aunque se puede usar solo la extensión del navegador, es recomendable instalar también la aplicación de escritorio, ya que permite gestionar la caja fuerte de forma más cómoda.

    Importar las contraseñas guardadas en Microsoft Edge

    Un punto que puede generar confusión es la importación de contraseñas desde Edge. Bitwarden no lee directamente el archivo interno donde Edge guarda las claves. Lo normal es exportar primero las contraseñas desde Edge a un archivo CSV y luego importar ese archivo en Bitwarden.

    El proceso general es el siguiente:

    1. Abrir Microsoft Edge.
    2. Entrar en Configuración.
    3. Ir a Perfiles.
    4. Entrar en Contraseñas o Microsoft Password Manager.
    5. Buscar la opción de exportar contraseñas.
    6. Confirmar la operación con la contraseña o PIN de Windows.
    7. Guardar el archivo CSV generado.
    8. Importar ese archivo desde Bitwarden.

    Ese archivo CSV contiene las contraseñas en texto claro, por lo que hay que tratarlo con mucho cuidado. Solo debe usarse para la importación y, una vez comprobado que las claves están en Bitwarden, debe borrarse definitivamente.

    También es posible que Bitwarden permita importar directamente desde el navegador mediante su extensión o asistente de importación, dependiendo de la versión instalada. En cualquier caso, el concepto es el mismo: pasar las contraseñas que estaban en Edge a la caja fuerte de Bitwarden.

    ¿Y si también tengo contraseñas en Chrome?

    Es bastante habitual tener parte de las contraseñas en Edge y parte en Chrome, sobre todo si se han usado ambos navegadores durante años.

    En ese caso, también se pueden importar las contraseñas de Chrome a Bitwarden. El procedimiento es parecido:

    1. Abrir Chrome.
    2. Entrar en el gestor de contraseñas.
    3. Exportar las contraseñas a un archivo CSV.
    4. Ir a Bitwarden.
    5. Importar el archivo como CSV de Chrome o Chromium.

    Una duda lógica es si Bitwarden importará solo las claves que no existan ya. Aquí conviene ser prudente: al importar desde varios navegadores pueden aparecer duplicados. Por ejemplo, una misma web puede estar guardada tanto en Edge como en Chrome.

    Mi recomendación práctica es importar también las contraseñas de Chrome y después revisar duplicados dentro de Bitwarden. Es preferible tener alguna entrada duplicada que perder una contraseña importante por intentar limpiar demasiado el archivo antes de importarlo.

    Una vez importadas, conviene borrar el CSV de Chrome igual que hicimos con el de Edge.

    Comprobar que las claves están realmente en Bitwarden

    Después de importar desde Edge o Chrome, es importante comprobar que las claves se han guardado en la caja fuerte de Bitwarden y no solo en el navegador.

    Para verificarlo:

    1. Abrir Bitwarden en Windows.
    2. Buscar alguna web conocida.
    3. Comprobar que aparecen el usuario y la contraseña.
    4. Abrir la caja fuerte web de Bitwarden o la aplicación de escritorio.
    5. Confirmar que las entradas importadas aparecen correctamente.

    Si las claves aparecen dentro de la caja fuerte de Bitwarden, entonces se sincronizarán con el resto de dispositivos donde iniciemos sesión con la misma cuenta.

    Usar las contraseñas en Android

    Una vez importadas las contraseñas en Windows, el siguiente paso es instalar Bitwarden en Android.

    El proceso básico es:

    1. Instalar Bitwarden desde Google Play o F-Droid, si se prefiere esta vía.
    2. Iniciar sesión con la misma cuenta de Bitwarden.
    3. Sincronizar la caja fuerte.
    4. Activar el servicio de autocompletado de Android.

    En Android, Bitwarden puede rellenar usuarios y contraseñas tanto en páginas web como en muchas aplicaciones. Para ello hay que activarlo como servicio de autocompletado desde los ajustes del sistema o desde los propios ajustes de la app de Bitwarden.

    Normalmente se hace desde:

    Bitwarden → Ajustes → Autocompletar → Servicios de autocompletar

    Después, Android pedirá permiso para usar Bitwarden como proveedor de autocompletado. Una vez activado, al entrar en una web o aplicación, Bitwarden podrá sugerir las credenciales guardadas.

    Desactivar el guardado de contraseñas en Edge y Chrome

    Una vez que Bitwarden ya funciona, es recomendable desactivar el guardado de contraseñas en los navegadores. Si no lo hacemos, podemos acabar con el mismo problema de antes: unas contraseñas en Bitwarden, otras en Edge y otras en Chrome.

    En Edge se puede desactivar desde:

    Configuración → Perfiles → Contraseñas

    Y en Chrome desde:

    Administrador de contraseñas de Google → Configuración

    Las opciones que conviene desactivar son:

    • Ofrecer guardar contraseñas.
    • Inicio de sesión automático, si aparece.
    • Uso del gestor de contraseñas del navegador como gestor principal.

    A partir de ese momento, cuando una web pida usuario y contraseña, lo ideal es usar Bitwarden como gestor único.

    Precauciones importantes con los archivos CSV

    Este punto es fundamental. Cuando exportamos contraseñas desde Edge o Chrome, el archivo CSV generado no está cifrado. Eso significa que cualquiera que abra ese archivo puede leer las webs, usuarios y contraseñas.

    Por eso es importante seguir estas recomendaciones:

    • No enviar el CSV por correo.
    • No subirlo a OneDrive, Google Drive, Dropbox ni similares.
    • No dejarlo en el Escritorio durante días.
    • No guardarlo como copia de seguridad.
    • Borrarlo cuando termine la importación.
    • Vaciar la papelera de reciclaje después de borrarlo.

    El CSV solo debe existir durante el tiempo estrictamente necesario para hacer la importación.

    Elegir una buena contraseña maestra

    Bitwarden protege todas las claves con una contraseña maestra. Esa contraseña es especialmente importante porque da acceso a toda la caja fuerte.

    No debería ser una contraseña corta ni reutilizada. Lo mejor es usar una frase larga, fácil de recordar pero difícil de adivinar. Por ejemplo, una combinación de varias palabras, números y algún símbolo.

    También es muy recomendable activar la verificación en dos pasos en Bitwarden. De esta forma, aunque alguien consiguiera la contraseña maestra, necesitaría un segundo factor para entrar.

    Ventajas de centralizar las claves en Bitwarden

    Después de completar el proceso, el uso diario resulta mucho más cómodo:

    • Las contraseñas ya no dependen de Edge o Chrome.
    • Se pueden usar desde Windows 11 y Android.
    • Podemos cambiar de navegador sin perder las claves.
    • Es más fácil detectar contraseñas repetidas o antiguas.
    • Podemos generar contraseñas más seguras.
    • Solo hay que recordar una contraseña maestra.

    Además, al tener Bitwarden como gestor principal, podemos dejar de usar los gestores internos de los navegadores y evitar duplicidades.

    Conclusión

    Guardar las contraseñas en el navegador es cómodo, pero no siempre es lo más práctico cuando usamos varios navegadores o varios dispositivos. Una solución como Bitwarden permite centralizar las claves en una caja fuerte independiente, accesible desde Windows 11, Android, Edge y Chrome.

    El proceso consiste en instalar Bitwarden, importar las contraseñas de Edge y Chrome, comprobar que se han sincronizado correctamente y activar el autocompletado en Android. Después, conviene desactivar el guardado de contraseñas en los navegadores para que Bitwarden pase a ser el gestor principal.

    La única precaución crítica es tener mucho cuidado con los archivos CSV de exportación, ya que contienen las contraseñas sin cifrar. Hay que usarlos solo para importar y eliminarlos inmediatamente después.

    Con este cambio, las contraseñas quedan mejor organizadas, son accesibles desde cualquier navegador y dejamos de depender de un único ecosistema.

    Fuentes consultadas: Bitwarden documenta la importación desde navegadores Chromium como Chrome y Edge, Microsoft explica la exportación de contraseñas de Edge a CSV, Google advierte que los CSV de contraseñas deben eliminarse tras usarlos, y Bitwarden detalla la activación del autocompletado en Android. (bitwarden.com)

    #Android #autocompletado #Chrome #ciberseguridad #contraseñas #CSV #Edge #gestorDeContraseñas #GoogleChrome #GoogleChromeYAndroidExplicamosCómoImportarLasClavesDesdeEdgeYChrome #MicrosoftEdge #openSource #privacidad #seguridadInformática #sincronización #sincronizarlasConElMóvil #softwareLibre #Windows11
  13. Blindaje Digital: Protección de Contraseñas en Smartphones y PCs

    En la actualidad, nuestra seguridad digital es tan fuerte como el eslabón más débil de nuestra cadena de accesos. Con el aumento de las amenazas cibernéticas y las filtraciones de datos, gestionar nuestras credenciales de forma inteligente no es solo una recomendación técnica, sino una medida de higiene básica para nuestra vida personal y profesional.

    https://www.instagram.com/reel/DYKd-hIwov1/

    El Smartphone: Tu primera línea de defensa

    Llevamos nuestra vida entera en el bolsillo. Para asegurar un smartphone, debemos ir más allá del simple código de desbloqueo:

    • Biometría sobre Patrones: Los patrones de dibujo son fáciles de espiar y dejan marcas físicas en la pantalla. Utiliza siempre huella dactilar o reconocimiento facial.
    • Seguridad por Aplicación: Activa capas adicionales en aplicaciones críticas. Herramientas como WhatsApp o aplicaciones bancarias permiten requerir biometría cada vez que se abren, independientemente del bloqueo del teléfono.
    • Cuidado con los SMS: El segundo factor por SMS es vulnerable. Es preferible usar aplicaciones de autenticación dedicadas (como Google Authenticator o Microsoft Authenticator) instaladas en el equipo.

    La PC: Gestión Centralizada y Robusta

    En el entorno de escritorio, solemos manejar una cantidad ingente de servicios. La clave aquí es la entropía o impredictibilidad de la clave:

    • Gestores de Contraseñas: Utiliza herramientas profesionales. Estos servicios permiten tener una contraseña distinta y compleja para cada sitio sin necesidad de memorizarlas todas; solo debes recordar una «Llave Maestra» muy fuerte.
    • Frases de Seguridad (Passphrases): En lugar de usar palabras simples con números, utiliza frases largas con caracteres especiales. Por ejemplo: Verde#Pasto#Medialuna#2026!. Son mucho más resistentes a ataques de fuerza bruta y más sencillas de escribir.

    El Segundo Factor (2FA): El candado definitivo

    El Doble Factor de Autenticación es lo que separa un intento de hackeo de un acceso exitoso. Al activarlo, aunque un atacante obtenga tu contraseña, necesitará un código temporal generado en tu dispositivo físico para entrar. Es, hoy por hoy, la herramienta de seguridad más efectiva disponible para el usuario común.

    Conclusión

    La seguridad no es un producto que se compra, es un proceso que se mantiene. Revisar periódicamente tus accesos, cambiar claves que sospeches filtradas y aprovechar al máximo el hardware de seguridad de tus dispositivos marcará la diferencia en tu integridad digital.

    A la espera de tus comentarios…

    #2fa #arielmcorg #ciberseguridad #contraseñas #infosertec #PORTADA #privacidad #ProteccionDeDatos #SeguridadInformatica #smartphone #tecnologia #TipsDigitales
  14. Edge puede exponer contraseñas en texto claro en la RAM al iniciar; un investigador publicó un dumper en GitHub. Microsoft lo ve "esperado". aidoo.news/noticia/rqmMLn

    #Privacidad #SeguridadInformatica #Chromium #Contraseñas #Software

  15. El 60% de las Contraseñas Actuales puede Descifrarse en 1 hora

    Con motivo del Día Mundial de la Contraseña, los analistas de Kaspersky han estudiado 231 millones de contraseñas únicas procedentes de grandes filtraciones registradas entre 2023 y 2026, identificando varios patrones clave. En primer lugar, el 68% de las contraseñas actuales puede descifrarse en menos de un día y el 60% en una hora aproximadamente. Además, la mayoría de las contraseñas comprometidas comienzan o terminan con un número, un patrón repetido que facilita los intentos masivos de acceso no autorizado (Fuente Kaspersky Latam).

    En los últimos años, las normas para crear contraseñas seguras han cobrado especial relevancia. Cada vez más servicios exigen claves de al menos 10 caracteres, con mayúsculas, números o símbolos. Sin embargo, el análisis comparativo de contraseñas filtradas demuestra que cumplir parcialmente estas reglas no garantiza resistencia frente a ataques de fuerza bruta o impulsados por Inteligencia Artificial.

    Los analistas de Kaspersky comparten algunas recomendaciones prácticas para crear contraseñas más seguras y evitar errores comunes.

    Evitar patrones previsibles en símbolos y números

    Entre las contraseñas filtradas que incluyen un único símbolo, el más utilizado es “@”, presente en el 10% de los casos. Le siguen el punto (.) en un 3% y el signo de exclamación (!).

    En cuanto a los números, también se repiten patrones muy previsibles:

    • El 53% de las contraseñas analizadas termina en cifras
    • El 17% comienza con números
    • Cerca del 12% incluye secuencias que recuerdan a fechas (entre 1950 y 2030)
    • El 3% contiene secuencias de teclado como “qwerty” o “ytrewq”, aunque predominan combinaciones numéricas como “1234”

    Según explica Alexey Antonov, responsable del equipo de Data Science de Kaspersky, el uso de símbolos, números o fechas habituales, especialmente al principio o al final de la contraseña, facilita considerablemente los ciberataques por fuerza bruta.

    “Los ataques de fuerza bruta prueban sistemáticamente todas las combinaciones posibles hasta encontrar la correcta. Si los ciberdelincuentes conocen los patrones más habituales, el tiempo necesario para descifrar una contraseña se reduce drásticamente. Para evitarlo, lo más recomendable es utilizar generadores de contraseñas que creen combinaciones aleatorias de letras, números y símbolos”, explica.

    Entre el “paraíso” y el “infierno”: evitar palabras comunes

    El estudio también revela que muchas contraseñas se basan en palabras con carga emocional o tendencias del momento. Entre 2023 y 2026, por ejemplo, el uso de “Skibidi” creció de forma notable. Además, predominan las palabras positivas como “love”, “magic”, “friend”, “team”, “angel”, “star” o “eden”, aunque también aparecen términos negativos como “hell”, “devil”, “nightmare” o “scar”.

    “Utilizar una sola palabra como contraseña, incluso añadiendo un número o símbolo, sigue siendo una opción débil. Es un patrón demasiado predecible. Lo más recomendable es crear frases de contraseña que combinen varias palabras sin relación entre sí, incorporando números, símbolos e incluso pequeñas variaciones intencionadas. Cuanto más larga, aleatoria e impredecible sea, más difícil será de descifrar. Además, es fundamental activar la autenticación en dos factores siempre que sea posible”, añade Alexey Antonov.

    ¿Importa la longitud de la contraseña?

    Aunque las contraseñas largas siguen siendo más difíciles de descifrar, el análisis confirma que la longitud por sí sola ya no es suficiente. Con el uso de herramientas basadas en Inteligencia Artificial, incluso contraseñas extensas pueden ser vulnerables si siguen patrones previsibles.

    Las contraseñas cortas (de hasta ocho caracteres) pueden descifrarse en menos de un día. Sin embargo, más del 20% de las contraseñas de 15 caracteres también puede romperse en menos de un minuto mediante algoritmos avanzados.

    Influencia de la longitud de la contraseña en las tasas de piratería informática: resultados basados en una sola GPU 5090 y el algoritmo MD5

    En total, el 60,2% de las contraseñas analizadas puede descifrarse en aproximadamente una hora, y el 68,2% en menos de un día. Estos cálculos se basan en el uso de una única GPU RTX 5090 y el algoritmo MD5. En la práctica, los ciberdelincuentes pueden utilizar múltiples GPUs, lo que acelera el proceso de forma exponencial.

    Hoy en día, una contraseña segura debe tener más de 16 caracteres y combinar letras, números y símbolos de forma aleatoria, sin repeticiones ni patrones. Además, es fundamental que cada cuenta tenga una contraseña única. Para facilitar este proceso, Kaspersky ha incorporado una función de generación de contraseñas en su web, que permite tanto comprobar si una clave ha sido filtrada como crear contraseñas seguras de forma gratuita.

    Para gestionar las credenciales de forma sencilla y segura, se recomienda utilizar un gestor de contraseñas, que almacene toda la información en un entorno protegido mediante una única clave maestra. Este tipo de herramientas también permite el autocompletado y la sincronización entre dispositivos, además de gestionar nuevas formas de acceso como las passkeys.

    El análisis se basa en datos del servicio Kaspersky Digital Footprint Intelligence.

    #arielmcorg #contraseñas #infosertec #kaspersky #PORTADA
  16. Nuevo artículo comentando las Passkeys. En qué consisten y su estado actual comparado con las contraseñas tradicionales. Se agradece retoot & difusión -> alt43.es/passkeys-vs-contrasen
    #passkeys #contrasenas #passwords

  17. Nuevo artículo comentando las Passkeys. En qué consisten y su estado actual comparado con las contraseñas tradicionales. Se agradece retoot & difusión -> alt43.es/passkeys-vs-contrasen
    #passkeys #contrasenas #passwords

  18. Nuevo artículo comentando las Passkeys. En qué consisten y su estado actual comparado con las contraseñas tradicionales. Se agradece retoot & difusión -> alt43.es/passkeys-vs-contrasen
    #passkeys #contrasenas #passwords

  19. Nuevo artículo comentando las Passkeys. En qué consisten y su estado actual comparado con las contraseñas tradicionales. Se agradece retoot & difusión -> alt43.es/passkeys-vs-contrasen
    #passkeys #contrasenas #passwords

  20. Nuevo artículo comentando las Passkeys. En qué consisten y su estado actual comparado con las contraseñas tradicionales. Se agradece retoot & difusión -> alt43.es/passkeys-vs-contrasen
    #passkeys #contrasenas #passwords

  21. - La mejor forma de guardar tus contraseñas de forma segura y tenerlas disponible en todo momento es utilizar #bitwarden , en esta aplicación podrás guardar por categoría todas tus contraseñas y tenerlas totalmente cifradas. Sólo tienes que recordar la contraseña principal y activar un doble factor (recomendable) para usar el gestor y una vez en la aplicación activar biometría (huella) para hacer el acceso aún más seguro y práctico. Os dejo por aquí la página de descarga.

    #Ciberseguridad #Contraseñas #N30s

    bitwarden.com/download

  22. Hackearon mi cuenta: ¿qué hacer en los primeros 15 minutos?

    Hackearon mi cuenta: ¿qué hacer en los primeros 15 minutos?
    San José, 27 feb (elmundo.cr) – Los cibercriminales buscan obtener información privada y sensible y nadie está exento hoy del hackeo de alguna de sus cuentas: desde WhastApp, Instagram, Facebook y LinkedIn, hasta plataformas bancarias o de servicios como YouTube y Spotify. En caso d [...]

    #Cibercriminales #CienciaYTecnología #Contraseñas #ESET #Hackeo

    elmundo.cr/cienciaytecnologia/

  23. 🛡 ¿Alguna vez te preguntaste cómo guarda Linux tus contraseñas de forma segura?

    Nuevo video en el canal! 🎬

    En esta ocasión nos adentramos en uno de los mecanismos de seguridad más fundamentales: el hash de la contraseña.

    Desglosamos cómo GNU/Linux transforma tu contraseña en una cadena cifrada, exploramos algoritmos como SHA-512 y Yescrypt, y analizamos cuál es la mejor opción.

    youtu.be/V6juloz3JfwZ

    #Linux #SeguridadIT #Ciberseguridad #Hash #Contraseñas #GNU #Tutorial #DevOps #yescrypt

  24. 🛡 ¿Alguna vez te preguntaste cómo guarda Linux tus contraseñas de forma segura?

    Nuevo video en el canal! 🎬

    En esta ocasión nos adentramos en uno de los mecanismos de seguridad más fundamentales: el hash de la contraseña.

    Desglosamos cómo GNU/Linux transforma tu contraseña en una cadena cifrada, exploramos algoritmos como SHA-512 y Yescrypt, y analizamos cuál es la mejor opción.

    youtu.be/V6juloz3JfwZ

    #Linux #SeguridadIT #Ciberseguridad #Hash #Contraseñas #GNU #Tutorial #DevOps #yescrypt

  25. 🛡 ¿Alguna vez te preguntaste cómo guarda Linux tus contraseñas de forma segura?

    Nuevo video en el canal! 🎬

    En esta ocasión nos adentramos en uno de los mecanismos de seguridad más fundamentales: el hash de la contraseña.

    Desglosamos cómo GNU/Linux transforma tu contraseña en una cadena cifrada, exploramos algoritmos como SHA-512 y Yescrypt, y analizamos cuál es la mejor opción.

    youtu.be/V6juloz3JfwZ

    #Linux #SeguridadIT #Ciberseguridad #Hash #Contraseñas #GNU #Tutorial #DevOps #yescrypt

  26. 🛡 ¿Alguna vez te preguntaste cómo guarda Linux tus contraseñas de forma segura?

    Nuevo video en el canal! 🎬

    En esta ocasión nos adentramos en uno de los mecanismos de seguridad más fundamentales: el hash de la contraseña.

    Desglosamos cómo GNU/Linux transforma tu contraseña en una cadena cifrada, exploramos algoritmos como SHA-512 y Yescrypt, y analizamos cuál es la mejor opción.

    youtu.be/V6juloz3JfwZ

    #Linux #SeguridadIT #Ciberseguridad #Hash #Contraseñas #GNU #Tutorial #DevOps #yescrypt

  27. Usar esta contraseña permitiría vulnerar sus dispositivos en menos de un segundo, según firma especializada

    Pese a los riesgos que representa, informes recientes señalan que la contraseña fue la más utilizada a nivel global en 2025.
    La entrada Usar esta contraseña permitiría vulnerar sus dispositivos en menos de un segundo, según firma especializada aparece prim [...]

    #CamiloGutiérrez #Ciberseguridad #Clave #Contraseñas #ESET #Hacker #País #SeguridadDigital #ÚltimaHora

    semanariouniversidad.com/pais/

  28. Usar esta contraseña permitiría vulnerar sus dispositivos en menos de un segundo, según firma especializada

    Pese a los riesgos que representa, informes recientes señalan que la contraseña fue la más utilizada a nivel global en 2025.
    La entrada Usar esta contraseña permitiría vulnerar sus dispositivos en menos de un segundo, según firma especializada aparece prim [...]

    #CamiloGutiérrez #Ciberseguridad #Clave #Contraseñas #ESET #Hacker #País #SeguridadDigital #ÚltimaHora

    semanariouniversidad.com/pais/