domingo, mayo 21, 2006
La Proteccion del Password es un Oxymoron, o un imposible.

Via| Digg
Seg�n Kim-Phuong Vu, la mayoria de usuarios intentan recordar media docena de contrase�as. Cu�ndo la contrase�a m�s com�n es: contrase�a.??..(en Ingles password)
Vu, autor de: Stimulus-Response Compatibility Principles: Data, Theory, and Application
(Principios de la compatibilidad Estimulo-Respuesta: Datos, Teoria y Aplicacion)
Est� intentando mejorar y promover la generaci�n de contrase�as seguras y memorables. Una de las formas que sugiere es escribir una oracion que encapsule la contrase�a en si mismo, de modo que el contexto de la oraci�n pueda proporcionar se�ales para recordar la contrase�a.
El problema con este m�todo es que la gente recuerde el asunto de la oraci�n y sin las se�ales espec�ficas, la contrase�a no puede ser recordada, dice Vu.
Vu, que es profesor auxiliar en el departamento de psicolog�a en la universidad del estado de California, Long Beach, afirma con conviccion al decir que la contrase�a media es f�cil de Pasar/descifrar, pero teniendo acceso a los datos biogr�ficos se consiguen mucho m�s f�cil, los favoritos son cumplea�os y los nombres de los ni�os.
�Mis colegas y yo utilizamos un sistema o dispositivo llamado LC4 que se consigue f�cilmente para descifrar contrase�as,� . �La fuente es un diccionario para intentar palabras y combinaciones de palabras. Revienta a menudo una contrase�a sin saber nada sobre el usuario.
Mi investigaci�n dice que 60 por ciento de contrase�as pueden ser vulneradas en algunas horas, y algunas en menos tiempo que eso.�
Una protecci�n de contrase�a Proactiva exige unos requisitos, letras mayusculas o min�sculas, n�meros, caracteres especiales, y similares. Los usuarios deben generar una contrase�a privada con estos elementos. La idea es que usando este sistema los mecanismos que descifran una contrase�a lo hacen mucho m�s dif�cilmente pero su investigaci�n ha encontrado una relaci�n grande entre el recordabilidad y seguridad. �Cuanto m�s f�cil es recordar una contrase�a, tanto m�s f�cil es descifrarse,� dijo. �Las contrase�as m�s dificil de descifrar son las mas trabajosas de recordar y ahi esta el problema.�

Hay mucho a riesgo con contrase�as de f�cil-descifrado. Una contrase�a se puede utilizar para guardar una cuenta bancaria y si se va �sa, se va el dinero en efectivo. �Una contrase�a puede guardar mis graduaciones y descifrandose para acceder a mis medios de los archivos la clase entera puede conseguir sobresaliente� dijo. �Si publico datos corrompidos, se va mi credibilidad. Una compa��a pierde el dinero si alguien corta en su sistema. Si un Web site se derrumba por inseguridad de la contrase�a, eso es una gran p�rdida de negocio. La seguridad de la contrase�a tiene muchas implicaciones para el individuo y la sociedad en general. Varian los grados de riesgo. Pero este problema se hara m�s serio cuanto mas confiamos en el Internet.�
La memoria es afectada por muchas cosas incluyendo edad y g�nero pero una clave es pr�ctica. �Es menos una cuesti�n de no olvidarse y m�s una cuesti�n de entrenamiento propio para recordar,� dijo. �Cada cual tiene problemas de memoria, no importa qu� edad. La memoria depende de muchos factores. Pero por ejemplo, la cultura tiene poco efecto en recordar a corto plazo cuando tienes en consideraci�n factores tales como tipos de pronunciaci�n.�





















GeoBit�coras:



















