Redes Sociales

Tecno

Infografía: cuánto tiempo demora un hacker en descubrir tu contraseña

Uno de los aspectos importantes para generar una contraseña segura es la extensión. Cuanto más extensa sea mayor tiempo le llevará a un programa informática descifrarla.

De acuerdo con el sitio del Foro Económico Mundial, una contraseña con 12 caracteres que contenga al menos una letra en mayúscula, un símbolo y un número demandaría 34.000 años a una computadora para poder descifrarla.

“Cuanto más difícil de adivinar es una contraseña mayor seguridad brinda. Lamentablemente la realidad muestra que pasan los años y una gran masa de usuarios continúa utilizando contraseñas extremadamente débiles y fáciles de predecir. Esto lo observamos con los reportes que año a año publican algunas compañías que revelan cuáles son las contraseñas más utilizadas por los usuarios, las cuales suelen coincidir también con las más débiles”, subraya Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de Eset Latinoamérica.

Y agregó que en el último informe realizado, la contraseña “123456″ se detectó más de 1 millón de veces en las distintas filtraciones que sufren sitios a lo largo del mundo. A esa combinación le siguen variantes de la misma que contienen más o menos números, e incluso contraseñas como “password”.

Cuánto tiempo se puede demorar en hackear una contraseña según su extensión, tipo de caracteres y otras cuestiones (HiveSystems)Cuánto tiempo se puede demorar en hackear una contraseña según su extensión, tipo de caracteres y otras cuestiones (HiveSystems)

En esta tabla, realizada con información de Hive Systems, se especifica cuán rápido pueden ser deducidas las contraseñas en un ataque de fuerza bruta, teniendo en cuenta la longitud de su caracteres y otros factores importantes como si está compuesta por símbolos, números, minúsculas y mayúsculas.

Qué es un ataque de fuerza bruta

Se conoce como ataque de fuerza bruta a los intentos que se hacen por adivinar una contraseña o un nombre de usuario, o una clave, mediante una técnica de prueba y error. Es un método antiguo de ataque pero sigue siendo muy empleados por los hackers.

En un ataque clásico, el cibercriminal elige una víctima y prueba posibles claves vinculadas a ese nombre de usuario. Esto es lo que se conoce como ataque por diccionario.

Por su parte, “en un ataque de fuerza bruta inversa se invierte la estrategia de ataque y se comienza con una contraseña conocida, como contraseñas filtradas disponibles en Internet, y con la búsqueda de millones de nombres de usuario hasta encontrar una coincidencia”, según se destaca en Kaspersky Lab.

Hay que tener en cuenta que estas técnicas de “prueba y error” no necesariamente hay una persona tipeando combinaciones posibles desde un teclado. En muchos casos se utilizan programas informáticos que pueden ir generando diferentes combinaciones aleatorias hasta dar con la clave. Esos sistemas automatizados pueden encontrar una contraseña de diccionario en menos de un segundo.

Se conoce como ataque de fuerza bruta a los intentos que se hacen por adivinar una contraseña o un nombre de usuario, o una clave, mediante una técnica de prueba y error (EFE/Sascha Steinbach)
Se conoce como ataque de fuerza bruta a los intentos que se hacen por adivinar una contraseña o un nombre de usuario, o una clave, mediante una técnica de prueba y error (EFE/Sascha Steinbach)

Cómo crear una contraseña segura y otras medidas de seguridad

1. El primer paso para crear una contraseña segura es pensar en la extensión. Cuanto más caracteres tenga mejor.

2. Es importante también que incluya una combinación de letras, números, caracteres así como mayúsculas y minúsculas.

3. Los gestores de contraseña pueden ser grandes aliados porque permiten generar diferentes claves, de forma aleatoria. Esto es vital sobre todo considerando que hay que tener diferentes passwords para cada sitio. Cabe recordar que la cuenta de Google integra un gestor de contraseña para almacenar las claves generadas en diferentes portales.

4. Activar el segundo factor de autenticación en todas las cuentas. De esta manera se añade una capa de seguridad adicional a la cuenta ya que el sistema le solicitará al usuario, para entrar a su cuenta, una clave que se recibe por SMS o aplicación. También es posible configurar una llave física como medida adicional de seguridad. En esta nota se explica paso a paso cómo activar esta medida de seguridad en diferentes cuentas.

 

 

 

Fuente: Infobae

Tecno

Elon Musk criticó el acuerdo entre Apple y Google para desarrollar IA: “Una concentración de poder excesiva”

En un mensaje breve publicado en X, Elon Musk criticó el acuerdo anunciado por Apple y Google en el negocio de la Inteligencia Artificial. “Es una concentración de poder excesiva”, escribió el empresario, que en los últimos días volvió a estar bajo la lupa por inconsistencias en su propio chatbot de IA, Grok.

Esta semana, se confirmó oficialmente que la compañía de la manzana mordida apelará a tecnología de Google —en específico, a su modelo Gemini— para mejorar las prestaciones de Siri y de su entorno Intelligence, con el ánimo de recuperar terreno en el negocio de la IA, en el que corre desde atrás. Tal como señalamos en TN Tecno, la sociedad entre rivales es un testimonio de las dificultades que tuvo Apple para hacer pie en ese terreno, ahora en auge.

La crítica de Musk apunta al superdominio de Google

El comentario del magnate acerca de la “concentración de poder excesiva” tiene un destinatario concreto, Google. “También tiene a Android y a Chrome”, señaló en el tuit en referencia al imponente dominio de la compañía del buscador, en diferentes segmentos de la industria tecnológica.

Las siguientes estadísticas echan luz a ese panorama. En el 2025, cerca de siete de cada 10 teléfonos inteligentes corría con el sistema operativo desarrollado por Google. Además, casi un 70% de los internautas navegó desde Chrome, que también les pertenece. Respecto a las búsquedas web, más del 90% se realizó en su motor. Todas son cifras de alcance global, con especial impacto en el negocio de las publicidades online.

El manifiesto dominio de Alphabet Inc., matriz de Google, ha derivado en múltiples señalamientos por prácticas monopólicas y en procesos judiciales. El año pasado, la firma salió airosa de una investigación en Estados Unidos que, en primera instancia, pretendía quitarle la potestad del navegador Chrome.

Elon Musk es uno de los protagonistas en el negocio de la IA (también uno de los más criticados)

La consideración del dueño de Tesla y SpaceX no es imparcial, porque él mismo es uno de los animadores en el pujante negocio de la Inteligencia Artificial. A través de su red social X y de la división xAI, desarrolla el sistema Grok, calificado como uno de los chatbots más irreverentes. ¿Qué tanto? Recientemente, aquel modelo estuvo en el ojo de la tormenta luego de que se descubra su capacidad para generar fotos con desnudos de celebridades e incluso de niños, sin las salvaguardas necesarias para frenar los usos indebidos.

Luego de intensas críticas, reclamos y advertencias oficiales, la red social de Musk limitó restringió la creación y edición de imágenes, que solo quedó habilitada para a los usuarios pagos.

A un lado de aquella polémica, el señalamiento del empresario tras el acuerdo entre Apple y Google se suma a las repetidas críticas que realiza a OpenAI, la organización detrás de ChatGPT, en cuya fundación participó y de la que se marchó enemistado con sus compañeros.

Fuente: TN

Sigue leyendo

Tecno

Día del WiFi: ¿Navegamos de forma segura? Cinco consejos para proteger tu red y dispositivos de ciberataques

Lo usamos a diario, no lo vemos y, sin embargo, es fundamental para nuestros trabajos, comunicaciones y entretenimiento. No es un acertijo, sino que nos estamos refiriendo al WiFi, la tecnología que hace posible que internet viaje sin cables desde un módem hasta infinidad de dispositivos.

Para reconocer el impacto en la sociedad de esta innovación, pero también para concientizar sobre las desigualdades en su acceso, desde 2006, todos los 20 de junio se celebra el Día mundial del WiFi.

La fecha es impulsada por la Wireless Broadband Alliance, una organización global sin fines de lucro que agrupa a operadores de redes, proveedores de tecnología, fabricantes y otras partes interesadas en el desarrollo y adopción de redes WiFi y tecnologías inalámbricas de banda ancha.

Desde su introducción en 1997 y su estandarización en 1999 con el protocolo IEEE 802.11b, el WiFi evolucionó y hoy, con la llegada de WiFi 7, las velocidades de conexión pueden alcanzar hasta 48 Gbps, abriendo la puerta a experiencias en tiempo real como videojuegos en streaming o realidad aumentada.

Según la WiFi Alliance, el valor económico generado por esta tecnología alcanzará los 4,9 billones de dólares en 2025, creando más de 4 millones de puestos de trabajo a nivel global.

Pero mientras más de 5300 millones de personas tienen acceso a Internet, todavía hay 2600 millones que no lo logran. Y las desigualdades no terminan allí: solo el 37% de la población africana accede a la Red, frente al 81% de los entornos urbanos globales. Además, el 90% de las adolescentes y jóvenes en países en desarrollo siguen sin acceso a Internet, y las mujeres tienen un 35% menos de probabilidades de desarrollar habilidades digitales que los hombres.

Una puerta al mundo y a los riesgos

El WiFi nos conecta, nos educa, nos permite trabajar, hacer compras y acceder a servicios bancarios desde cualquier lugar. Pero también, como toda tecnología masiva, puede ser una puerta de entrada para los ciberataques si no se toman precauciones básicas.

Desde redes públicas vulnerables hasta contraseñas débiles, el WiFi puede ser un foco de exposición. Por eso, en este Día Mundial del WiFi, también vale la pena preguntarnos: ¿estamos navegando de forma segura?

Desde Veeam compartieron con TN Tecno cinco consejos esenciales para proteger tu red WiFi y tus dispositivos

  • Cambiar el nombre y la contraseña por defecto de tu red

Muchos routers vienen con credenciales predeterminadas que son fáciles de adivinar o buscar online. Cambiarlas es el primer paso para evitar intrusiones.

  • Desactivar la función WPS (WiFi Protected Setup)

Aunque conveniente, puede ser una vía de entrada para ataques de fuerza bruta.

  • Apagar la red Wi-Fi cuando no esté en casa

Parece sencillo, pero una de las formas más fáciles de proteger su red doméstica delos ataques es apagarla cuando no esté en casa.

  • Mantener actualizado el software de tu router

El firmware del router, como cualquier otro tipo de software, puede contener vulnerabilidades que los hackers están dispuestos a aprovechar.

  • Utilizar una VPN

Esto ayuda a cifrar tus datos y ocultar la dirección IP de tu router.

La tecnología WiFi fue una palanca clave para el progreso social, económico y educativo. Pero como cualquier avance, también requiere un uso responsable. Este 20 de junio, celebremos su capacidad de unir al mundosin olvidar que protegernos también es parte del viaje hacia una sociedad más conectada, equitativa y segura.

Fuente: TN

Sigue leyendo

Tecno

Preocupación por una nueva y peligrosa estafa virtual en WhatsApp: cómo detectarla y evitar caer en el engaño

Todos tenemos algún familiar, amigo o conocido al que le hackearon WhatsApp y le robaron la cuenta. Las estafas para quedarse con los perfiles de la plataforma de mensajería instantánea son cada día más habituales y complejas.

Los ciberdelincuentes encuentran nuevas formas de engañar a las personas y tomar el control de sus cuentas. Uno de los modus operandi más populares y peligrosos es la suplantación de identidad.

Esta semana, volvió a hacerse fuerte el fraude en el que se hacen pasar por el soporte técnico de Meta, pero esta vez con una nueva estrategia buscan quedarse con las cuentas de WhatsApp y usarlas para cometer otros delitos y estafas a los contactos de las víctimas.

¿Cómo funciona esta estafa del soporte técnico de WhatsApp?

El engaño empieza con una llamada de los ciberdelincuentes, generalmente desde un número con prefijo internacional. Cuando atendés, del otro lado se presentan como empleados del soporte técnico de WhatsApp y, con tono profesional, informan a la víctima de que detectaron un intento de acceso a su cuenta desde otro dispositivo no autorizado.

La estrategia es aprovecharse de la preocupación que genera este tipo de noticia. Así, los delincuentes solicitan información personal para, supuestamente, confirmar la legitimidad de la cuenta.

Los ciberdelincuentes consultan datos aparentemente inofensivos, como el nombre de la marca del smartphone de la víctima. Sin embargo, su verdadero objetivo es obtener el código de seis dígitos que WhatsApp envía al número de teléfono del usuario cuando alguien intenta registrar su cuenta en un nuevo dispositivo.

Con la excusa de confirmar que el usuario es el dueño legítimo de la cuenta, los estafadores piden que el usuario les pasé este código. La víctima, que cree que realmente habla con el soporte técnico de Meta o WhatsApp, lo proporciona sin saber que, en ese momento, entregó el control de su cuenta a los delincuentes.

Una vez que los estafadores obtienen este código, lo activan desde otro celular y así desvinculan el número de teléfono de la cuenta original. De esa manera, toman el control total del perfil de WhatsApp. Y al mismo tiempo la víctima pierde el acceso.

Otra versión de la estafa: la videollamada que no funciona

En un engaño similar, los supuestos representantes de Meta solicitan al usuario una videollamada para verificar que quien está del otro lado es la persona real a quien pertenece la cuenta.

Sin embargo, al iniciarla, la pantalla aparece en negro. El ciberdelincuente alega que hay problema técnico y le pide a la víctima que active la función de compartir pantalla. Esa opción le permite a la otra persona ver en tiempo real todo lo que aparece en su celular.

En ese momento, los ciberdelincuentes envían el pedido del código de verificación, que llegará al celular de la víctima. Como del otro lado están viendo todo lo que sucede en la pantalla, pueden capturar las seis cifras del código sin que la otra persona se las pase y toman el control de la cuenta de WhatsApp.

Cómo prevenir esta estafa

La clave para proteger tu cuenta de WhatsApp es implementar medidas de seguridad preventivas. Aquí algunas recomendaciones:

  • Activar la verificación en dos pasos (2FA)

Esta funcionalidad añade una capa extra de protección, ya que además del código de seis dígitos, tendrás que introducir un PIN personalizado que solo vos conocés, o entrar a la cuenta con un dato biométrico (huella o reconocimiento facial).

  • No compartir códigos de verificación

WhatsApp nunca solicitará códigos a sus usuarios por videollamada, teléfono, SMS o correo electrónico. Si alguien te pide este código, es casi seguro que se trata de una estafa.

  • Desconfiar de llamadas sospechosas

Si recibís una llamada de un número desconocido que dice ser del soporte técnico de WhatsApp, colgá inmediatamente y no facilites ningún dato personal. WhatsApp no realiza llamadas de soporte técnico a sus usuarios.

¿Qué hacer si fuiste víctima de este engaño?

En estos casos, el primer paso cuando te diste cuenta de que fuiste víctima de una estafa, es mantener la calma y ordenar en tu cabeza los pasos a seguir:

  1. Avisar a tus contactos: informá de inmediato a tus amigos, familiares y conocidos sobre lo sucedido, ya que es posible que los estafadores intenten usar tu cuenta para engañarlos.
  2. Contactar con el soporte de WhatsApp: envía un correo electrónico a support@whatsapp.com. Explicá el problema de la manera más completa y sencilla (podés hacerlo en español) y pedí la recuperación de tu cuenta. Proporcioná toda la información relevante, e incluí detalles de la estafa, capturas de pantalla y toda la información que tengas de lo que pasó.
  3. Reportar el número del estafador: si pudiste identificar el número que te contactó, reportalo a WhatsApp para que la plataforma pueda tomar medidas y prevenir futuros engaños.

Fuente: TN

Sigue leyendo
Advertisement

Nuestro Clima

Facebook