Fortaleza do contrasinal
| Fortaleza do contrasinal | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| |||||||||
| |||||||||
| |||||||||
| Wikidata | |||||||||

A fortaleza dun contrasinal é unha medida da súa eficacia contra adiviñanzas ou ataques de forza bruta. Na súa forma habitual, estima cantas probas necesitaría, de media, un atacante que non ten acceso directo ao contrasinal para adiviñalo correctamente. A fortaleza dun contrasinal é función da súa lonxitude, complexidade e imprevisibilidade.[1]
Visión xeral
[editar | editar a fonte]Empregar contrasinais fortes reduce o risco xeral dunha violación da seguridade, pero os contrasinais fortes non substitúen a necesidade doutros controis de seguridade eficaces.[2] A eficacia dun contrasinal cunha determinada forza está fortemente determinada polo deseño e a implementación dos factores de autenticación (coñecemento, propiedade, inherencia). O primeiro factor é o foco principal deste artigo.
A velocidade á que un atacante pode enviar contrasinais adiviñados ao sistema é un factor clave para determinar a seguridade do sistema. Algúns sistemas impoñen un tempo de espera de varios segundos despois dun pequeno número (por exemplo, tres) de intentos marrados de introdución de contrasinais. En ausencia doutras vulnerabilidades, estes sistemas pódense protexer eficazmente con contrasinais relativamente sinxelas. Non obstante, os sistemas almacenan información sobre os contrasinais dos usuarios e, se esa información non está protexida e é roubada (por exemplo, ao violar a seguridade do sistema), os contrasinais dos usuarios poden verse comprometidos independentemente da súa forza.
En 2019, o NCSC do Reino Unido analizou bases de datos públicas de contas vulneradas para ver que palabras, frases e cadeas de caracteres usaban as persoas. O contrasinal máis popular da lista foi o 123456, aparecendo en máis de 23 millóns de contrasinais. A segunda cadea de caracteres máis popular, 123456789, non foi moito máis difícil de descifrar, mentres que as cinco primeiras incluían "qwerty", "password" e 1111111.[3]
Notas
[editar | editar a fonte]- ↑ "Cyber Security Tip ST04-002". Choosing and Protecting Passwords (en inglés). US CERT. 2009-05-21. Arquivado dende o orixinal o 2009-07-07. Consultado o 2009-06-20.
- ↑ "Why User Names and Passwords Are Not Enough | SecurityWeek.Com". www.securityweek.com (en inglés). 2019-01-31. Arquivado dende o orixinal o 2020-12-04. Consultado o 2020-10-31.
- ↑ "Millions using 123456 as password, security study finds". BBC News (en inglés). 2019-04-21. Arquivado dende o orixinal o 2025-04-26. Consultado o 2019-04-24.
Véxase tamén
[editar | editar a fonte]Outros artigos
[editar | editar a fonte]Ligazóns externas
[editar | editar a fonte]- "Password Patterns". Architecting Security (en inglés). 2010-09-11. Arquivado dende o orixinal o 16 de abril de 2016. Consultado o 02 de maio de 2026.
Este artigo sobre informática é, polo de agora, só un bosquexo. Traballa nel para axudar a contribuír a que a Galipedia mellore e medre. Existen igualmente outros artigos relacionados con este tema nos que tamén podes contribuír. |