¿Contraseñas con menos de 8 caracteres? Los hackers las averiguan en solo una hora

Los expertos aconsejan usar claves más complicadas para aumentar la seguridad de accesos al correo, al banco o a las redes sociales
Imagen alusiva a un ciberdelicuente
photo_camera Imagen alusiva a un ciberdelicuente.

Las contraseñas que tienen menos de ocho caracteres pueden descifrarlas los hackers en menos de una hora, mientras que las que tienen doce combinando mayúsculas, minúsculas, números y símbolos podrían tardar 3.000 años en averiguarla.

Así lo advierte, con motivo del Día Internacional de la Contraseña que se celebra este lunes, el profesor de Informática de la Universitat Oberta de Cataluña (UOC), Jordi Serra, que aconseja utilizar claves más complicadas para aumentar la seguridad de los accesos al banco, al correo, al ordenador o a las redes sociales.

Serra menciona un reciente estudio de la compañía de seguridad cibernética Hive Systems que afirma que las contraseñas con menos de doce caracteres se pueden hackear al instante si solo contienen números, algo parecido a lo que ocurre en el caso de que solo estén formadas por letras minúsculas. Según Serra, la extensión y combinación recomendadas para estar suficientemente protegidos sin tener que contar con una gran memoria para recordarla es a partir de diez caracteres.

"Si hay números, letras y símbolos especiales, a partir de diez caracteres ya se considera que, con los ordenadores actuales, el tiempo necesario para encontrar la contraseña, si no es una palabra conocida, es suficiente como para no perder el tiempo intentándolo", explica el profesor.

"Si es a partir de palabras que están en el diccionario, no es muy relevante la longitud -aclara-. Hay herramientas que prueban combinaciones de palabras conocidas agregando también fechas. Para el resto, lo que se hace es crear combinaciones de letras y números, e ir probando. Cuantas más letras tenga, más combinaciones posibles se deberán probar hasta encontrar la buena".

En cualquier caso, dice que es buena idea no utilizar las más frecuentes que, según el estudio anual de NordPass, en España son la combinación de números 12345, seguido de 123456 y 123456789. Este mismo estudio ofrece otros datos curiosos sobre las contraseñas, por ejemplo que en la posición 10 se encuentra "barcelona"; en la 12, "España"; en la 16, "alejandro", y en la 18, "tequiero". El estudio también revela que en España y en los países latinoamericanos el nombre del equipo de fútbol preferido tampoco es una buena opción.

Entre las contraseñas más empleadas, la primera fila de letras del teclado de ordenador es la favorita: "qwerty" ocupa el cuarto lugar y el siguiente puesto de la lista lo ocupa "password".

¿Habrá un futuro sin códigos?
Pese a que hace años los expertos en ciberseguridad predijeron un futuro sin contraseñas, hoy la mayoría augura larga vida al considerarlas muy seguras si se sigue la máxima de crearla combinando símbolos, números y letras. Serra indica que no es el único método de identificación y que hay por lo menos tres. Uno es lo que sabemos (contraseñas): otro, o que somos (huella dactilar); y el tercero, lo que tenemos (un dispositivo único al que enviar un código), dice, el profesor, que se decanta por esta opción

Comentarios