La Red Privada

Episodio 007-Las contraseñas


Listen Later

La versión digital nació en 1961 con Fernando Corbató en el MIT, quien implementó el primer sistema de autenticación para compartir tiempo de procesamiento en computadoras.


En los años 70, el sistema UNIX introdujo el hashing para almacenar claves de forma segura, aunque las contraseñas simples como "12345" persistieron. La popularización de internet en los 90 exacerbó los riesgos, llevando a estándares actuales como el NIST 800-63B, que recomienda verificaciones contra listas de claves conocidas

Top 10 de contraseñas más usadas en 2024-2025
  1. 123456: Dominó las listas con más de 4.5 millones de cuentas vulnerables.
  2. admin: La preferida para dispositivos IoT y sistemas empresariales.
  3. 123456789: Segunda secuencia numérica más recurrente.
  4. Flores123: Combinación cultural (apellido común + números).
  5. password: Traducción directa al inglés, usada en el 8% de cuentas.
  6. qwerty123: Patrón de teclado con números.
  7. 12345: Versión reducida de secuencias numéricas.
  8. MADRID73: Mezcla de ciudad y números, aunque sin relación geográfica.
  9. 12345678: Extensión de la secuencia básica.
  10. za112233: Combinación aparentemente aleatoria pero débil

MANEJADORES DE CONTRASENAS:

1. Bitwarden

Sitio web: bitwarden.com

  • Código abierto y cifrado AES-256 + Argon2id.
  • Freemium: Plan gratuito con sincronización ilimitada y apps para todos los dispositivos.

2. 1Password

Sitio web: 1password.com

  • Enfoque premium: Cifrado AES-256 y clave secreta única.
  • Funciones destacadas: Modo Viaje (oculta contraseñas), Watchtower (monitoreo de brechas) y autenticación biométrica

3. Proton Pass

Sitio web: proton.me/pass

  • Encriptación E2E: Desarrollado por Proton (creadores de Proton Mail).
  • Gratis: Alias de correo ocultos, alertas de brechas y autofill multiplataforma.
  • Plus: Incluye autenticador 2FA integrado y gestión de identidades.

4. KeePassXC

Sitio web: https://keepassxc.org/

  • Local y open-source: Base de datos cifrada almacenada en el dispositivo.
  • Personalizable: Más de 180 plugins para funcionalidades extendidas (ej: autofill en navegadores).
  • Gratuito: Ideal para usuarios técnicos que prefieren control total.

5. NordPass

Sitio web: nordpass.com

  • Cifrado xChaCha20: Algoritmo post-cuántico.
  • Funcionalidades clave: Enmascaramiento de emails, acceso de emergencia y auditoría de contraseñas débiles.

CONTACTO:

Chat Telegram: Chat Ciber Privacidad

Links de contacto: Linktr.ee/hfuentese

...more
View all episodesView all episodes
Download on the App Store

La Red PrivadaBy Hector Fuentes