Saltar ao contido

Fortaleza do contrasinal

Na Galipedia, a Wikipedia en galego.
Fortaleza do contrasinal
Imaxe
 Subclase de
 Parte de
Características
 Aspecto de
Fontes e ligazóns
Freebase/m/0c3ngs Editar o valor en Wikidata
OpenAlexC70530487 Editar o valor en Wikidata
Wikidata
Image
Menú de opcións da ferramenta de xeración de contrasinais aleatorias en Bitwarden. Activar máis subconxuntos de caracteres aumenta lixeiramente a forza dos contrasinais xerados, mentres que aumentar a súa lonxitude aumenta a forza considerablemente.

A fortaleza dun contrasinal é unha medida da súa eficacia contra adiviñanzas ou ataques de forza bruta. Na súa forma habitual, estima cantas probas necesitaría, de media, un atacante que non ten acceso directo ao contrasinal para adiviñalo correctamente. A fortaleza dun contrasinal é función da súa lonxitude, complexidade e imprevisibilidade.[1]

Visión xeral

[editar | editar a fonte]

Empregar contrasinais fortes reduce o risco xeral dunha violación da seguridade, pero os contrasinais fortes non substitúen a necesidade doutros controis de seguridade eficaces.[2] A eficacia dun contrasinal cunha determinada forza está fortemente determinada polo deseño e a implementación dos factores de autenticación (coñecemento, propiedade, inherencia). O primeiro factor é o foco principal deste artigo.

A velocidade á que un atacante pode enviar contrasinais adiviñados ao sistema é un factor clave para determinar a seguridade do sistema. Algúns sistemas impoñen un tempo de espera de varios segundos despois dun pequeno número (por exemplo, tres) de intentos marrados de introdución de contrasinais. En ausencia doutras vulnerabilidades, estes sistemas pódense protexer eficazmente con contrasinais relativamente sinxelas. Non obstante, os sistemas almacenan información sobre os contrasinais dos usuarios e, se esa información non está protexida e é roubada (por exemplo, ao violar a seguridade do sistema), os contrasinais dos usuarios poden verse comprometidos independentemente da súa forza.

En 2019, o NCSC do Reino Unido analizou bases de datos públicas de contas vulneradas para ver que palabras, frases e cadeas de caracteres usaban as persoas. O contrasinal máis popular da lista foi o 123456, aparecendo en máis de 23 millóns de contrasinais. A segunda cadea de caracteres máis popular, 123456789, non foi moito máis difícil de descifrar, mentres que as cinco primeiras incluían "qwerty", "password" e 1111111.[3]

  1. ↑ "Cyber Security Tip ST04-002". Choosing and Protecting Passwords (en inglés). US CERT. 2009-05-21. Arquivado dende o orixinal o 2009-07-07. Consultado o 2009-06-20.
  2. ↑ "Why User Names and Passwords Are Not Enough | SecurityWeek.Com". www.securityweek.com (en inglés). 2019-01-31. Arquivado dende o orixinal o 2020-12-04. Consultado o 2020-10-31.
  3. ↑ "Millions using 123456 as password, security study finds". BBC News (en inglés). 2019-04-21. Arquivado dende o orixinal o 2025-04-26. Consultado o 2019-04-24.

Véxase tamén

[editar | editar a fonte]

Outros artigos

[editar | editar a fonte]

Ligazóns externas

[editar | editar a fonte]

Este artigo tan só é un bosquexo
 Este artigo sobre informática é, polo de agora, só un bosquexo. Traballa nel para axudar a contribuír a que a Galipedia mellore e medre.
 Existen igualmente outros artigos relacionados con este tema nos que tamén podes contribuír.