Este sistema adivina las contrase?as (y casi no falla)
TarGuess emplea modelos matem¨¢ticos que acierta el 73% de las contrase?as
'123456', '0000'... Ha quedado claro que no nos esmeramos en exceso a la hora de escoger las contrase?as y que, pese a las recomendaciones de los expertos, el usuario medio sigue optando por f¨®rmulas sencillas de recordar. Es el complejo equilibrio entre la seguridad y la comodidad de uso: si se utilizaran siempre sofisticadas combinaciones de caracteres, resultar¨ªa m¨¢s complejo para los hackers acceder a una cuenta... pero tambi¨¦n para el propio usuario. Esta debilidad ha sido puesta en evidencia una vez m¨¢s pero en esta ocasi¨®n ha sido un sistema creado por unos investigadores que adivina la gran mayor¨ªa de las contrase?as conociendo algunos datos de su?v¨ªctima.
Investigadores de las universidades Lancaster, Peking y la Fujian Normal University han trabajado de forma coordinada para dar con un sistema que es capaz de acertar las contrase?as con un 73% de posibilidades de ¨¦xito. Este sistema ha sido bautizado como TarGuess y basa su eficacia en llevar a efecto de manera automatizada lo que los hackers hacen de forma manual cuando intentan acceder a una cuenta on-line: investigar la actividad de su v¨ªctima en la red. C¨®mo se llaman sus familiares, su mascota, d¨®nde ha pasado sus vacaciones... Combinando estos datos comienza el juego de las adivinaciones y con ¨¦l se elevan las posibilidades de acertar.
El estudio hace de manera automatizada lo que los hackers hacen de forma manual: investigar la actividad de su v¨ªctima en la red
El equipo ha replicado esta sistem¨¢tica empleando modelos matem¨¢ticos con los que se ponen cifras a su eficacia: 73% de ¨¦xito en contrase?as convencionales, y un llamativo 32% en aquellos casos en los que el usuario se ha esforzado por lograr una contrase?a sofisticada. El gran reto al que se enfrent¨® el equipo fue lograr dar con las combinaciones adecuadas antes de que el servidor bloquee la cuenta (como medida de seguridad ante los ataques por fuerza bruta). Pero es aqu¨ª donde entran en juego los algoritmos de TarGuess.
El sistema trabaja con escenarios en los que se repiten los patrones y hasta siete modelos matem¨¢ticos que emplean a su vez la informaci¨®n de la que se dispone de la v¨ªctima. Los investigadores trabajaron adem¨¢s con los datos filtrados en los ataques a cuentas como Yahoo! para luego dejar a TarGuess poner a prueba su efectividad en otros sitios. La principal conclusi¨®n de este proyecto por parte del equipo es que los sistemas de seguridad empleados en la actualidad no son suficientes ante un ataque organizado basado en algoritmos y esperan concienciar a los usuarios acerca de la importancia de escoger contrase?as sofisticadas.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.