Usar contraseñas alfanuméricas
- neretva
- PROPIETARIO DE COCHE AMERICANO
- Mensajes: 799
- Registrado: Lun Ene 05, 2009 4:59 pm
- Ubicación: Salamanca
Usar contraseñas alfanuméricas
Hola a todos,
os pongo una recomendación para que jamás nadie os pueda quitar vuestras cuentas ni del foro, ni de correo,... ni nada de nada. Utilizar contraseñas alfanuméricas que combinen números, letras minñusculas y letras mayúsculas intercaladas, de al menos 8 caracteres. Evitar que hagan referencia a algo de vuestra vida personal, como pudiese ser la matrícula de vuestro coche, la fecha de nacimiento, etc...
Desde ECF.TV velamos por vuestra seguridad informática
¡Saludos a todos!
os pongo una recomendación para que jamás nadie os pueda quitar vuestras cuentas ni del foro, ni de correo,... ni nada de nada. Utilizar contraseñas alfanuméricas que combinen números, letras minñusculas y letras mayúsculas intercaladas, de al menos 8 caracteres. Evitar que hagan referencia a algo de vuestra vida personal, como pudiese ser la matrícula de vuestro coche, la fecha de nacimiento, etc...
Desde ECF.TV velamos por vuestra seguridad informática
¡Saludos a todos!
- PESOPOTENCIA
- DEVON MILES LEVEL
- Mensajes: 567
- Registrado: Lun Ene 05, 2009 3:15 pm
jejejejejeje!!!!
Cada maestrillo tiene su librillo!!!!
Cuando exista cualquier cosa rara con las diferentes cuentas avisarlo.
Como sabeis tengo una humilde pagina web, y llevan meses intentando jakearla,mas aun en los 2 ultimos meses...la empresa que me a hecho la web esta al tanto para cuando yo quiera denunciar a la persona que me quiere jakear la web,ya que al intentar meterse deja el rastro de su ip.
Estar atentos porque hay gente que se esta retorciendo de envidia....
Cada maestrillo tiene su librillo!!!!
Cuando exista cualquier cosa rara con las diferentes cuentas avisarlo.
Como sabeis tengo una humilde pagina web, y llevan meses intentando jakearla,mas aun en los 2 ultimos meses...la empresa que me a hecho la web esta al tanto para cuando yo quiera denunciar a la persona que me quiere jakear la web,ya que al intentar meterse deja el rastro de su ip.
Estar atentos porque hay gente que se esta retorciendo de envidia....
- Abraham Mendo
- MICHAEL KNIGHT LEVEL
- Mensajes: 196
- Registrado: Lun Ene 05, 2009 10:00 pm
- Ubicación: Cáceres
- neretva
- PROPIETARIO DE COCHE AMERICANO
- Mensajes: 799
- Registrado: Lun Ene 05, 2009 4:59 pm
- Ubicación: Salamanca
Veeenga tíos... dejaros de líos, que no es bueno hablar ni indirectamente de personas ajenas al foro, aquí estamos para disfrutar... si alguien envidia o deja de envidiar es cosa suya, cada uno a lo suyo, porfaAbraham Mendo escribió:Yo la cambio tambien varias veces para mayor seguridad.
Paco y tanto que se esta retorciendo de envidia y tu y yo sabemos quien es
- Abraham Mendo
- MICHAEL KNIGHT LEVEL
- Mensajes: 196
- Registrado: Lun Ene 05, 2009 10:00 pm
- Ubicación: Cáceres
- neretva
- PROPIETARIO DE COCHE AMERICANO
- Mensajes: 799
- Registrado: Lun Ene 05, 2009 4:59 pm
- Ubicación: Salamanca
Compañeros, en el día de hoy personas del otro foro han entrado en éste utilizando las cuentas de usuario cuyas contraseñas eran sencillas. Una contraseña sencilla es aquella que tiene una cadena parecida al nick, o que hace mención a algún dato personal, o simplemente que es una palabra conocida. Por ejemplo, para mi nick "neretva" una contraseña sencilla sería "1neretva2", "neretva1978", "neret1234", "avteren", "dani", "daniel1978", "corvette", "pontiac", "knightrider", etc...
Utilizar siempre contraseñas alfanuméricas de al menos 8 caracteres que no tengan nada que ver con vuestro nick, nombre, coches, año de nacimiento, etc... Por ejemplo, algo al estilo de esto (que por supuesto, es un ejemplo y al ponerlo aquí ya no valdría) sería válido: "sDtB56c2"... como véis es un conjunto de letras mayúsculas, minúsculas y dígitos numéricos desordenados... eso sí es una contraseña segura. Esto es igual de válido para los foros como para vuestros correos o cualquier sistema informático donde tengáis un registro con autentificación.
¡Saludos!
Utilizar siempre contraseñas alfanuméricas de al menos 8 caracteres que no tengan nada que ver con vuestro nick, nombre, coches, año de nacimiento, etc... Por ejemplo, algo al estilo de esto (que por supuesto, es un ejemplo y al ponerlo aquí ya no valdría) sería válido: "sDtB56c2"... como véis es un conjunto de letras mayúsculas, minúsculas y dígitos numéricos desordenados... eso sí es una contraseña segura. Esto es igual de válido para los foros como para vuestros correos o cualquier sistema informático donde tengáis un registro con autentificación.
¡Saludos!
- Moskalenko
- USUARIO BANEADO
- Mensajes: 478
- Registrado: Lun Ene 05, 2009 5:03 pm
- neretva
- PROPIETARIO DE COCHE AMERICANO
- Mensajes: 799
- Registrado: Lun Ene 05, 2009 4:59 pm
- Ubicación: Salamanca
Os pongo, para la tranquilidad de todos, un mini informe de cómo se accedió a las cuentas de algunos usuarios
Para descubrir una contraseña en un sistema con cifrado D.E.S. (utilizado en sistemas UNIX/Linux) son necesarias varias cosas:
1) Acceso al archivo "/etc/passwd" del sistema operativo (o en nuestro caso al archivo de codificación de contraseñas del foro, que seguramente sea otro). Aquí están encriptadas las claves de los usuarios.
2) Que la cuenta tenga una contraseña fácil de descubrir por aproximación a datos personales, al nombre de usuario o a una serie de palabras frecuentemente utilizadas para contraseñas.
En Esforos no hay ningún agujero de seguridad, de manera que no hay acceso al archivo de contraseñas, pero en ECF.NET utilizan su propio servidor, de manera que tienen total acceso a su propio archivo de contraseñas. Como los usuarios tendemos a utilizar muchas veces la misma contraseña para todos los sitios donde nos registramos, pues con un programa de desencriptado, como el "Jhon The Ripper" o similar, y con el fichero de contraseñas de ECF.NET pudieron averiguar las claves de los usuarios que utilizaban contraseñas sencillas.
Entonces ya sólo quedaba entrar a ECF.TV con las contraseñas que descifraron desde el archivo de contraseñas de ECF.NET, y ahí está... pudieron entrar con las cuentas (en especial con la del compañero Sparky) que allí tenían contraseñas sencillas y que eran las mismas que las utilizadas aquí. Había otro usuario, "Michael Knight", que directamente era un usuario que llamamos "fantasma" por no escribir ni un sólo post pero entraba cada día en el foro, que se registró para poder tener acceso a los hilos que en su momento teníamos cerrados para la gente no registrada, así que ahí sólo se trató de escribir con esa cuenta perteneciente a alguien bien conocido de ECF.NET. Y con esto tenemos estudiados todos los pasos seguidos para lo que pasó.
Por tanto, USAR SIEMPRE CONTRASEÑAS COMPLICADAS de al menos 8 caracteres que mezclen números, letras mayúsculas, minúsculas y que no tengan nada que ver con el nick ni con datos personales... cuanto más aleatoria sea la clave más protegida estará la cuenta de usuario. Por otro lado, recomiendo no utilizar la misma contraseña en 2 lugares diferentes, y menos aún si es sencilla. A quien tenga una clave sencilla le recomiendo que la cambie ya mismo y que no la comparta en 2 sitios de la misma temática.
Espero haberos tranquilizado con respecto a la seguridad del foro. No hay ningún "bug" en éste, sólo se ha tratado de unos pasos ingeniosos pero fáciles de descubrir.
¡Saludos a todos y pasemos página!
Para descubrir una contraseña en un sistema con cifrado D.E.S. (utilizado en sistemas UNIX/Linux) son necesarias varias cosas:
1) Acceso al archivo "/etc/passwd" del sistema operativo (o en nuestro caso al archivo de codificación de contraseñas del foro, que seguramente sea otro). Aquí están encriptadas las claves de los usuarios.
2) Que la cuenta tenga una contraseña fácil de descubrir por aproximación a datos personales, al nombre de usuario o a una serie de palabras frecuentemente utilizadas para contraseñas.
En Esforos no hay ningún agujero de seguridad, de manera que no hay acceso al archivo de contraseñas, pero en ECF.NET utilizan su propio servidor, de manera que tienen total acceso a su propio archivo de contraseñas. Como los usuarios tendemos a utilizar muchas veces la misma contraseña para todos los sitios donde nos registramos, pues con un programa de desencriptado, como el "Jhon The Ripper" o similar, y con el fichero de contraseñas de ECF.NET pudieron averiguar las claves de los usuarios que utilizaban contraseñas sencillas.
Entonces ya sólo quedaba entrar a ECF.TV con las contraseñas que descifraron desde el archivo de contraseñas de ECF.NET, y ahí está... pudieron entrar con las cuentas (en especial con la del compañero Sparky) que allí tenían contraseñas sencillas y que eran las mismas que las utilizadas aquí. Había otro usuario, "Michael Knight", que directamente era un usuario que llamamos "fantasma" por no escribir ni un sólo post pero entraba cada día en el foro, que se registró para poder tener acceso a los hilos que en su momento teníamos cerrados para la gente no registrada, así que ahí sólo se trató de escribir con esa cuenta perteneciente a alguien bien conocido de ECF.NET. Y con esto tenemos estudiados todos los pasos seguidos para lo que pasó.
Por tanto, USAR SIEMPRE CONTRASEÑAS COMPLICADAS de al menos 8 caracteres que mezclen números, letras mayúsculas, minúsculas y que no tengan nada que ver con el nick ni con datos personales... cuanto más aleatoria sea la clave más protegida estará la cuenta de usuario. Por otro lado, recomiendo no utilizar la misma contraseña en 2 lugares diferentes, y menos aún si es sencilla. A quien tenga una clave sencilla le recomiendo que la cambie ya mismo y que no la comparta en 2 sitios de la misma temática.
Espero haberos tranquilizado con respecto a la seguridad del foro. No hay ningún "bug" en éste, sólo se ha tratado de unos pasos ingeniosos pero fáciles de descubrir.
¡Saludos a todos y pasemos página!
Última edición por neretva el Vie Feb 20, 2009 1:00 pm, editado 2 veces en total.