Utiliza la ñ en tus contraseñas
Al parecer si utilizas la letra eñe minúscula (ñ) como una de las letras de tus contraseñas, muchísimos programas «populares» entre los crackers destinados a adivinar contraseñas mediante fuerza bruta no podrán romperla. Esto me lo contó un amigo que asistió hace poco a un cursillo de seguridad informática. Allí le demostraron cómo varios de esos populares programas rompían claves de cuatro, cinco, seis incluso siete caracteres (letras, números) en pocos segundos o minutos, incluso usando algunos símbolos especiales. Pero entonces probaron los mismos sistemas contra una contraseña de una sola letra, una eñe - y los programas finalizaban sin poder adivinar la clave. Según le dijeron a mi amigo es porque esos programas rompeclaves que utilizan la búsqueda mediante fuerza bruta están diseñados de forma que no tienen en cuenta la letra eñe minúscula debido a cómo se codifica (aunque no sé por qué ha de ser diferente de la Ñ o la é), y por eso el truco funciona. Así que ya sabes: añade la eñe minúscula en algún lugar de tus contraseñas para mayor seguridad. (Y aun así ten cuidado, y recuerda también que no todos los sistemas admiten caracteres especiales en las claves).







#1
Triku
No estoy muy puesto en estos asuntos, pero me parece que la cosa es evidente.
La e con tilde tiene lugar en múltiples idiomas además del castellano, entre ellas el francés que es una lengua del primerísimo mundo con lo que se considera dentro de cualquier revientaclaves. La ñ es tan excepcional dentro del abecedario universal que no merece la pena ni tener en cuenta. Casi como cualquier caracter Kanji.
Es por eso que podemos utilizarla si el servidor nos la admite, que no demasiados lo hacen.
Hace más de un año
9 de Junio de 2005 (22:04)
#2
ashsa
¿Y la ñ, la mayúscula, sí está incluida en los programas?
Hace más de un año
9 de Junio de 2005 (22:15)
#3
Alvy
Pues por alguna extraña razón que yo no acabo de comprender, al parecer la ñ si está pero la ñ no, de ahí el truco.
A lo mejor alguien puede confirmar el dato o probar con algún programa de esos.
Hace más de un año
9 de Junio de 2005 (22:21)
#4
álvaro
Por un lado está el hecho técnico de que en las tablas de caracteres más extendidas (las anglosajonas en Windows) no están caracteres que ellos utilizan muy poco, como letras acentuadas o ñs (por esa misma razón muchos sistemas no te dejan utilizar ñs o letras acentuadas como contraseñas, porque no están preparados para ello). Y luego el hecho lingüístico: a poca gente se le ocurrirá buscar algo que ni siquiera conoce...
Hace más de un año
9 de Junio de 2005 (22:41)
#5
Nmigo
Y si tienes que usar tu clave desde el extrangero las vas a pasar canutas
Hace más de un año
9 de Junio de 2005 (22:50)
#6
Fito
Pudiera ser que el código de la ñ se usa en otros idiomas para designar alguna letra propia de estos y el de la ñ no?
Hace más de un año
9 de Junio de 2005 (23:37)
#7
Eneko
Parece una idea simple y estupenda. Sinceramente, muchas veces he puesto símbolos en mis contraseñas ($%&) pero creo que jamás he tenido una contraseña con la letra eñe.
Y hablando de carácteres imposibles... creéis que se podría poner la contraseña en:
griegο: ψοντρασεά εν γριεγο
ruso: сщтекфыужф ут кгыщ
arabe: ؤخىفقشسثكش ثى شقشلاث
No sé si los sistemas dejarán escribir así las contraseñas.. no lo he probado nunca. Pero de ser así... sería muy seguro, ¿no creéis?
Hace más de un año
9 de Junio de 2005 (23:44)
#8
Pontfx
¿Y si escribimos las contraseñas en klingon?
Hace más de un año
10 de Junio de 2005 (01:01)
#9
Slayer_X
Lamento desilusionarlos, pero programas tan populares como john the ripper tienen muchas posibilidades, una de ellos es indicarle patrones o un juego de caracteres para posibles permutaciones, si vas a romper una clave de alguien que habla español pues te aseguras de poner la ñ y todas las vocales con tilde y frito el pollo.
Esto de la fuerza bruta es solo cuestión de tiempo, de allí la recomendación de cambiar cada cierto tiempo la contraseña.
Saludos
Hace más de un año
10 de Junio de 2005 (01:22)
#10
sinnombre
#(5): X ejemplo te vas a google y pones "pais espa" y ya veras como tienes "ñ" para poder copiar y pegar :P
Hace más de un año
10 de Junio de 2005 (02:29)
#11
Anonymous
...o tambien puedes pulsar la combinación ALT+0241...
Hace más de un año
10 de Junio de 2005 (08:07)
#12
nicolas
En los tiempos de D.O.S., para ocultar ciertos archivos cree un directorio llamado Ƣ a ver quien se iba a buscar con que ALT+??? , lo hice.
Hace más de un año
10 de Junio de 2005 (09:17)
#13
Anonymous
Cualquier juaker que quiera reventar un archivo de passwords en castellano sabe que tiene que incluir la ñ entre las letras 'habituales', tanto por fuerza bruta como en un ataque con diccionario. Cosa facil y normal con p.ej. john the ripper. Mas teniendo en cuenta que está en palabras como españa, coño... Lo mismo si quieres reventar passwords de una maquina francesa o rusa, tendras que usar sus diccionarios y sus juegos de caracteres, digo yo vamos.
Cuidado con las falsas sensaciones de seguridad. Es mejor usar passwords seguros de verdad que poner algo como 'peponañ' o 'pepona7ñ' o 'coño69', con ñ incluida que con un diccionario y variaciones saltan en cuestion de minutos o segundos.
Hace más de un año
10 de Junio de 2005 (10:35)
#14
bleuge
que raro...
- como bien dice #9, john the ripper permite usar diccionarios de caracteres a medida, cosa que permiten gran parte de otros programas 'standard' como los de Elcomsoft o Passware
- lo ultimo que se prueba es un brute force, lo primero son ataques via diccionario, hay por ejemplo decenas de ellos, muchos a medida, como de nombres, de marcas, de lugares, de jugadores de fubol, etc.... Las palabras no se prueban tal cual, se suelen mutar con una serie de algoritmos genéricos que son los que la gente mas usa,
- luego viene un ataque brute force corto usando frecuencias de caracteres, para hacerlo de manera 'inteligente' y finalmente bruteforce
de todas maneras, probablemente, tu amigo quizás se referiría a utilidades mas generales de romper claves que probablemente no tienen soporte de caracteres fuera de los 'normales'
lo que entiendo es lo de la ñ mayúscula podría ser por que en las tablas de caracteres windows esta mejor puesta que la ñ?
Hace más de un año
10 de Junio de 2005 (10:42)
#15
iñigo
Un truco que usabamos para 'endurecer' contraseñas en NT era usar caracteres que no se puedan introducir directamente en el teclado introduciendo el código ascii del caracter con el teclado numérico mientras mantienes la tecla AltGr pulsada.
Ojo: si tienes un teclado sin eñes sólo podrás entrar en ese PC de esa manera.
No sé si esta técnica funciona bien con XP, 2003 Server, Citrix o Terminal Server. ¿Alguien lo ha probado?
Hace más de un año
10 de Junio de 2005 (14:15)
#16
Jarex, El Sonamboleptico
Calla calla, la que armé cuando haciendo practicas de rades linux con fedora recorde un libro que me estaba leyendo llamado "Nana" de Chuck Palahniuk (recomendado) donde la gente era tan boba que de contraseña ponian "contraseña", bueno ese dia me quedé sin prácticas por ingenioso...
Hace más de un año
10 de Junio de 2005 (14:37)
#17
Alvy
Aquí lo han probado: secreto con las contraseñas y parece que confirman que la ñ es más fuerte que las otras letras ;-) Aunque sea contra programas sencillos, algo es algo.
Hace más de un año
10 de Junio de 2005 (18:10)
#18
sanoJonas
Hombre digo yo que de aquí en adelante algo cambiará la cuestión , ya que gracias a los rastreadores sabuesos descubrieron un ñ y deijeron los delicuentes son españoles y la policía que no es tonta, dio con los pederastas, tenía que haber sido en USA, para que no salieran de la cárcel jamás, o en Irán para que los padres les cortarán (después de sus 100 laTIGRAZOS) o les afeitaran ....
saLúDICOS
Hace más de un año
10 de Junio de 2005 (21:00)
#19
jorget
tambien funciona para las contraseñas de hotmail o cualkier otro servidor de correo?
Hace más de un año
30 de Junio de 2005 (03:43)
#20
maria
mnfjmyhum
Hace más de un año
4 de Julio de 2005 (19:33)
#21
pitufo
mu buenas
aber lo de la letra ñ tiene una sencilla explicacion que yo mismo descubri al acer un viaje a otros paises como francia y finlandia. en estos sitios no tenian en sus teclados la letra ñ,ya que es exclusiva d nuestro abecedario como ya ahan dicho por ahi arriba.
bien pos los progrmas estes dichos pa hackear cadenas de claves, passwords o como kerais llamar, se programan casi todos fuera de españa y en ingles, y este abecedario pos no tiene letra ñ,este es el motivo.Pero OJO como han dicho por ahi arriba las palabras de dicionario no valen,porque con un traductor destes magnificos q por ahi circulan se averiguan las palabras en minutos.
espero que os sirva de algo mi aportacion, y quer me digais si estoy en lo cierto o no, poreque yo soy humano y como tal puedo equivocarme.
saludos
Hace más de un año
10 de Julio de 2005 (13:04)
#22
max
bueno me parece bien q hablen de estas cosas pero a mi solo me sirvio para saber con q alt+ ??? era la ñ
es q era para una buens amiga mia pero de todas formas bien q hagan estas cosas
Hace más de un año
1 de Agosto de 2005 (00:39)
#23
junior
cmo romper los passwords de os correos de hotmail mas es lo ke palabrean y n dan rastros de romper contraseña please nosean muy fintas preguntando
Hace más de un año
25 de Noviembre de 2005 (23:09)