Entradas

Mostrando las entradas etiquetadas como contraseñas

John the Ripper: auditoría y recuperación de contraseñas desde la terminal

Imagen
  En ciberseguridad, una contraseña nunca debe considerarse segura únicamente porque parece larga o complicada. La verdadera resistencia de una credencial depende de cómo fue creada, del algoritmo utilizado para almacenarla y de la capacidad que tendría un atacante para descubrirla mediante diccionarios, reglas o ataques de fuerza bruta. John the Ripper , conocido habitualmente como John , es una herramienta de auditoría de contraseñas diseñada para analizar hashes y comprobar si las credenciales de un sistema pueden recuperarse con facilidad. Es una de las herramientas más conocidas en el ámbito del ethical hacking, la administración de sistemas y las auditorías de seguridad. John the Ripper debe utilizarse exclusivamente sobre sistemas, archivos y credenciales propios o para los que se cuente con autorización expresa. ¿Qué es John the Ripper? John the Ripper es una herramienta de código abierto que permite realizar pruebas de resistencia sobre contraseñas almacenadas mediante fun...

Contraseñas únicas y autenticación en dos pasos: dos hábitos que pueden salvar tus cuentas

Imagen
  Usamos contraseñas para casi todo: correo electrónico, redes sociales, bancos, tiendas online, plataformas educativas, servicios de streaming y aplicaciones de trabajo. Sin embargo, muchas personas continúan utilizando la misma contraseña en diferentes sitios porque resulta más fácil de recordar. El problema es que esa comodidad puede convertirse en una puerta de entrada para los ciberdelincuentes. Tener una contraseña diferente para cada servicio y activar la autenticación en dos pasos son dos de las medidas más sencillas y efectivas para proteger nuestra identidad digital. El peligro de reutilizar contraseñas Imaginemos que utilizas la misma contraseña para tu correo electrónico, una red social y una tienda online. Si la tienda sufre una filtración de datos y los atacantes obtienen tus credenciales, probablemente intentarán utilizarlas en otros servicios. Esta técnica se conoce como credential stuffing o relleno de credenciales. Consiste en probar automáticamente combinaciones...