Temas Calientes

Los ingenieros también eligen muy malas contraseñas

(cc) Jackie Kever

(cc) Jackie Kever

Una serie de logs que contenían información sin cifrar de usuarios y contraseñas del Institute of Electrical and Electronics Engineers (IEEE), uno de las mayores organizaciones profesionales de ingenieros de la computación, fue analizado por un graduado de la Universidad de Copenhague.

Radu Dragusin accedió al archivo, disponible en uno de los servidores de la IEEE por al menos un mes, donde descubrió 99.979 nombres de usuario únicos, que comprometerían al 24% de los 411.000 miembros que tiene la organización en todo el mundo, algunos de los cuales trabajan en empresas como Google, IBM, Apple y otros gigantes.

“Si bien dejar abierto públicamente un directorio FTP que contiene 100 GB de logs podría ser un error al fijar los permisos de acceso, mantener tanto los nombres de usuario como las contraseñas en texto plano es mucho más problemático”, escribió Dragusin. No hay claridad de quién más puede haber accedido al archivo, que podría estar usando las contraseñas para acceder a las cuentas de los afectados – cabe recordar que la gente suele reutilizar contraseñas para varios servicios.

Por otro lado, el análisis de Dragusin muestra que los ingenieros también eligen muy malos passwords: “123456″ apareció 271 veces, mientras “ieee2012″, “12345678″, “123456789″ y “password” se usaron 270, 246, 222 y 109 veces respectivamente.

La IEEE señaló a Ars Technica que el problema ya se había solucionado y el log ya no era accesible, y que la organización está avisando a todos los miembros posiblemente afectados por esta filtración. En una carta enviada a los afectados, se incluyen además consejos sobre cómo elegir una buena contraseña, algo que nunca está de más recordar.

Link: Trade group exposes 100,000 passwords for Google, Apple engineers (ArsTechnica)

44 Comentarios

Los ingenieros también eligen muy malas contraseñas

Thumb up 144 Thumb down 2 avatar_Mike Mike dijo hace 8 meses

¿Que se siente estar en la Friendzone?

Thumb up 50 Thumb down 2 avatar_JP JP dijo hace 8 meses

Friendzone level 24

Thumb up 53 Thumb down 1 avatar_Carlos Contreras Carlos Contreras dijo hace 8 meses

This friendzone it's over 9000...

Thumb up 43 Thumb down 0 avatar_LOLD LOLD dijo hace 8 meses

Mejor ponle el 4 letras po xD

Thumb up 9 Thumb down 0 avatar_Anonimo que lo detectan con el correo Anonimo que lo detectan con el correo dijo hace 8 meses

http://www.youtube.com/watch?v=2fR3F9wIyTE&feature=player_embedded

Friendzone hasta el fondo

Thumb up 47 Thumb down 2 avatar_valic valic dijo hace 8 meses

Uno solo le pone contraseñas complejas a las cosas que importan, para el resto creo que la mayoría elegimos una contraseña rápida de escribir.

Responder
Thumb up 15 Thumb down 0 avatar_LxZv LxZv dijo hace 8 meses

Yo tení contraseña bastante "seguras" hasta que me compre un smartphone, es una patada en los we.... estas cambiando entre mayúsculas, minúsculas, números y caracteres especiales con esas cosas.

Thumb up 1 Thumb down 0 avatar_loko loko dijo hace 7 meses

@valic es verdad lo que dices, cuando es para un sitio cualquiera que no te va a afectar en nada se pone cualquier cosa, da lo mismo.

Thumb up 85 Thumb down 6 avatar_James James dijo hace 8 meses

¿123456? Todo el mundo sabe que las contraseñas alfanuméricas són las más seguras. Macoy123, por ejemplo. Eso es una contraseña sólida.

Responder
Thumb up 0 Thumb down 1 avatar_Searcher Searcher dijo hace 8 meses

las contraseñas alfanumericas si son solidas 100%, pero siempre y cuando estas no contengan palabras de diccionario, como: "Macoy".

en cambio si la contrseña hubiera sido: "3yMo1ac2" seria bastante segura hasta la fecha ;)

Thumb up 42 Thumb down 23 avatar_jolpater jolpater dijo hace 8 meses

Yo uso caracteres alienígenas. Lo malo es cargar ese teclado alien que me vendieron en Roswell.

Responder
Thumb up 21 Thumb down 22 avatar_jolpater jolpater dijo hace 8 meses

Lo siento ... estaba cargandolo con uranio. Ya puedo escribirles mi contraseña en caracteres alienígenas (si usas Internet Explorer Usa ALT+F4 para solucionarlo) : Ӂ ҉ ֟ ѾѨѠ2012

Thumb up 32 Thumb down 3 avatar_dalia dalia dijo hace 8 meses

La mejor contraseña es: "yo no uso contraseña"

Responder
Thumb up 28 Thumb down 3 avatar_Anon Anon dijo hace 8 meses

"inflaunglobocontusnalgas" buen contraseña xD

Thumb up 12 Thumb down 0 avatar_Jaime Jaime dijo hace 8 meses

Descuidaste tu contraseña o era muy obvia, ni tu correo ni tu skype fueron hackeados

Thumb up 1 Thumb down 2 avatar_DaniloGhost DaniloGhost dijo hace 8 meses

Todos son la misma mierda nomas.

Responder
Thumb up 24 Thumb down 17 avatar_Adan Enrique Adan Enrique dijo hace 8 meses

jejeje, nadie se ha metido con mi contraseña ultrasecreta. Pero, para el mundo, ¡¡¡lo voy a desvelar!!! (sonido de tambores):

"654321"

xD

Responder
Thumb up 6 Thumb down 0 avatar_Guillermo Guillermo dijo hace 8 meses

Usese esto como referencia:
http://xkcd.com/936/
Y un generador de las mismas:
http://mundogeek.net/archivos/2011/08/11/generador-de-frases-de-paso-estilo-xkcd/
Y un test de fortaleza:
http://rumkin.com/tools/password/passchk.php
En todo caso, encuentro insuperable esta contraseña: ***************

Responder
Thumb up 10 Thumb down 2 avatar_Hector Ruiz Hector Ruiz dijo hace 8 meses

... y dime cuanto la piensas aprender, y cuanto tardas en digitarla? aparte de eso "mitecladotiene200teclas" en un ataque de fuerza bruta seria mas dificil de encontrar que tu contraseña y mil veces mas facil de aprender y digitar

Thumb up 1 Thumb down 1 avatar_beram11 beram11 dijo hace 8 meses

Estoy deacuerdo una buenapalabra alreves con unos digitos y le agregas www.****.com es muy segura

Thumb up 0 Thumb down 0 avatar_Carlos Contreras Carlos Contreras dijo hace 8 meses

Normalmente me carga que en algunas páginas te pidan una contraseña de mínimo de 8 caracteres, y que son users que la verdad no tienen mucha importancia, por lo que uso abcd1234 pero mi contraseña maestra tiene 13 caracteres entre letras, números, caracteres especiales.

Responder
Thumb up 0 Thumb down 0 avatar_peter peter dijo hace 8 meses

Casi todos elegin, claves simples. Lo importante siempre, pero siempre es que la informacion viaje encriptada -_o.

Responder
Thumb up 10 Thumb down 3 avatar_Alejandro Alejandro dijo hace 8 meses

La mia es "tantoteimportaperroqlo"

Responder
Thumb up 4 Thumb down 1 avatar_iDiota iDiota dijo hace 8 meses

Siguiendo tu logica... un bebe puede cometer los mismos errores, pues son personas, aunque un poco mas pequeños... iDiota!

Thumb up 1 Thumb down 0 avatar_410k 410k dijo hace 8 meses

¿eres un usuario verdad?

Thumb up 1 Thumb down 2 avatar_Marco Marco dijo hace 8 meses

@iDiota, de verdad que lo eres... por que te das el lujo de hablar de logica cuando no sabes lo que es?.

Dije que un ingeniero es como cualquier persona, eso no implica que cualquier persona sea un ingeniero (aunque desde el punto de vista ideal sera bueno, pero ya ves, hay gente como vos).

Vamos a extender tu ejemplo: un bebe no tiene los conocimientos de una persona adulta, mucho mejor de alguien con estudios (seria ideal que el que estudia realmente sepa), pero sin embargo tu, un ingeniero, cualquier usuario o yo, podriamos cometer los "errores" (por decirlo de alguna manera, aunque realmente son cuestiones de instinto y reflejo u otras cosas que desconozco), que un bebe... a que no te ha pasado que siendo asi viejo y boludo te cagaste!?, como un bebe!, pero sin pañal... ewwww

Hazte un cursito de logita en emagister :P

Thumb up 0 Thumb down 0 avatar_Nico Nico dijo hace 8 meses

Marco dices que no tienen nada que ver. Tal como tu dices que sabes de logica ser ingeniero implica ser persona, pero no asi que ser persona implique ser ingeniero. Al comenter errores en calidad de persona no podemos distinguir de que tipo sea (bebe, ingeniero, constructor, taxista, escolar, persona con problemas siquiatricos, etc.). Pero si podemos ver que ser el error de un ingeniero es bastante menor que el de cualquier tipo de personas. Marco, cual es el afan de creerte superior si no sabes ni lo que dices.

Thumb up 0 Thumb down 0 avatar_Marco Marco dijo hace 8 meses

@Nico, "...el error es bastante menor"?, en serio?, por que cuando se pone un encabezado asi no por eso, si no por todo lo contrario... bah, que ganas de gastar polvora en chimangos, mejor me limito a leer

Thumb up 0 Thumb down 0 avatar_Nico Nico dijo hace 8 meses

@Marco tu si que sabes, eres una referencia para el mundo.

Thumb up 6 Thumb down 3 avatar_jajajaja jajajaja dijo hace 8 meses

macoy123

Responder
Thumb up 13 Thumb down 0 avatar_Negretrucci Negretrucci dijo hace 8 meses

..."Institute of Electrical and Electronics Engineers (IEEE), uno de las mayores organizaciones profesionales de ingenieros de la computación"...

Dice claramente que son ingenieros eléctricos. La IEEE no son ingenieros en computación.

Responder
Thumb up 2 Thumb down 0 avatar_Felipe Felipe dijo hace 8 meses

Y otra cosa, es el Instituto, por lo que es El IEEE.

Y no es sólo para eléctricos, electrónicos o informática, sino que para toda persona que le guste la tecnología

Thumb up 0 Thumb down 0 avatar_Davod Davod dijo hace 8 meses

Lo bueno de servicios con doble autenticación.

Responder
Thumb up 3 Thumb down 1 avatar_Carre Carre dijo hace 8 meses

Que les parece: $p4ss=miwevoizquierdo ???

Responder
Thumb up 0 Thumb down 0 avatar_410k 410k dijo hace 8 meses

ahh que pendejos agarraron la base de datos de pruebas xD jajaja

Responder
Thumb up 0 Thumb down 1 avatar_anonimo anonimo dijo hace 8 meses

lo mejor para una contraseña es no repetir ninguna letra y si la repites que sea 1 en minuscula y otra en mayuscula, con numeros y algun simbolo, con una contraseña de 16 digitos ya es suficiente

Responder
Thumb up 0 Thumb down 1 avatar_elbasso18 elbasso18 dijo hace 8 meses

yo siempre ocupo esas contraseñas cuando testeo paginas, demas que tomaron de esas

Responder
Thumb up 0 Thumb down 0 avatar_martinsss martinsss dijo hace 8 meses

yo uso de contraseña : nicagandoteladigo, cuando me preguntan mi cotraseña adivina que respondo

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*