Noticias de Intercambios Stablecoins

Por qué es momento de replantear el cambio obligatorio de contraseñas

Noticias de Intercambios Stablecoins
Time to rethink mandatory password changes (2016)

Exploramos la evolución del consejo tradicional sobre el cambio frecuente de contraseñas, basándonos en investigaciones recientes que demuestran que esta práctica puede ser contraproducente, y ofrecemos recomendaciones para mejorar la seguridad digital sin sacrificar la experiencia del usuario.

La seguridad informática es un reto en constante evolución. A medida que surgen nuevas amenazas y tecnologías, también cambian las recomendaciones sobre cómo proteger la información sensible. Una práctica muy arraigada durante años ha sido exigir a los usuarios que cambien sus contraseñas de manera periódica, generalmente cada 30, 60 o 90 días. Sin embargo, investigaciones recientes indican que esta práctica podría no ser tan efectiva como se pensaba anteriormente y, en algunos casos, incluso puede perjudicar la seguridad general. El cambio obligatorio de contraseñas fue diseñado para proteger las cuentas de accesos no autorizados.

En teoría, si un atacante consigue la contraseña, esta caducará tras un tiempo y será necesaria una nueva, reduciendo la ventana de vulnerabilidad. Sin embargo, estudios académicos realizados en universidades de renombre han demostrado que forzar a los usuarios a cambiar sus contraseñas frecuentemente lleva a comportamientos inseguros y predecibles. Uno de los estudios más reveladores fue llevado a cabo en la Universidad de Carolina del Norte, donde investigadores analizaron miles de contraseñas de cuentas desactivadas de estudiantes y personal universitario que estaban sujetos a un cambio obligatorio cada tres meses. Utilizando tecnologías avanzadas de descifrado, concluyeron que una gran mayoría de las contraseñas nuevas seguían patrones predecibles derivados de la contraseña anterior, como reemplazar letras por símbolos similares o simplemente incrementando números al final. Esta predictibilidad facilitó que atacantes pudieran anticipar las nuevas contraseñas con pocas conjeturas, incrementando el riesgo en lugar de mitigarlo.

Para un porcentaje significativo de cuentas, conocer una contraseña antigua permitió adivinar la nueva en menos de cinco intentos. Esto revela que la política de cambio frecuente puede hacer que los usuarios elijan contraseñas más débiles y faciliten el trabajo a quienes intentan vulnerar sus cuentas. Además, otro aspecto importante es la fatiga del usuario. La molestia de tener que recordar múltiples contraseñas cambiadas constantemente provoca que muchos opten por soluciones inseguras, como reutilizar variaciones de la misma contraseña o incluso apuntarlas en lugares no seguros. Este fenómeno es respaldado por estudios que indican que los usuarios hundidos en el estrés de la política de cambio terminan optando por contraseñas más simples, reduciendo la efectividad de la seguridad impuesta.

Por otro lado, se ha demostrado que sin la presencia de indicios de que la contraseña haya sido comprometida, cambiarla de forma regular no ofrece una protección significativa contra ataques modernos. Atacantes con acceso a archivos de contraseñas cifradas pueden emplear ataques offline masivos, tratando millones de combinaciones sin limitaciones de intentos, lo que logra socavar la utilidad de la renovación frecuente. La solución a este problema no es eliminar por completo la práctica de cambiar contraseñas, sino aplicarla de manera más inteligente. Los expertos sugieren que los usuarios cambien sus contraseñas solamente cuando exista una sospecha real de compromiso, como en casos de brechas de seguridad conocidas, o cuando exista evidencia de que su contraseña ha sido expuesta. También es fundamental fomentar la creación de contraseñas robustas desde un inicio.

En lugar de forzar cambios, se recomienda que las organizaciones implementen políticas que requieran contraseñas largas, complejas y únicas, y que utilicen tecnologías como funciones de hash lentas junto a salting para dificultar el descifrado. La incorporación de métodos de autenticación multifactor (MFA) es otra estrategia que potencia la seguridad sin generar la fricción que implica el cambio constante de contraseñas. La autenticación multifactor añade una capa extra, ya sea mediante códigos enviados al teléfono, aplicaciones de autenticación o biometría, lo que dificulta considerablemente el acceso no autorizado incluso en caso de que una contraseña sea comprometida. Desde una perspectiva organizacional, es importante realizar evaluaciones de riesgo periódicas para balancear la seguridad con la experiencia del usuario. Forzar cambios innecesarios puede resultar en frustración y menor productividad, además de potencialmente incrementar comportamientos inseguros.

Por ello, las políticas deben estar fundamentadas en evidencias y actualizadas conforme a las tendencias y hallazgos en ciberseguridad. En 2009, el Instituto Nacional de Estándares y Tecnología (NIST) ya había señalado que las políticas de expiración de contraseñas, aunque en ciertos casos pueden ser útiles para reducir el impacto de algunas exposiciones, tienden a ser ineficaces y frustrantes para los usuarios. La posición actual de este organismo y de otros expertos es que priorizar la longitud y complejidad de las contraseñas, junto con tecnologías adicionales de seguridad, brinda un mejor balance entre protección y usabilidad. En resumen, la obligatoriedad de cambiar contraseñas de forma periódica es una práctica que merece una revisión profunda y actualizada. Adoptar un enfoque basado en la evidencia científica, que promueva contraseñas fuertes desde el principio y que combine múltiples capas de seguridad, contribuirá a proteger la información sin generar molestias innecesarias a los usuarios.

Por ello, tanto individuos como organizaciones deben replantear sus estrategias de seguridad digital y evitar caer en dogmas antiguos que ya no se ajustan a las necesidades y retos actuales. La seguridad informática no es estática; requiere adaptabilidad, integración de nuevas tecnologías y, sobre todo, políticas flexibles que consideren el comportamiento humano y el equilibrio entre protección y experiencia del usuario. Al priorizar la educación en buenas prácticas, incentivando el uso de herramientas como gestores de contraseñas y autenticación multifactor, y haciendo cambios de contraseña solo cuando sea pertinente, se podrán establecer entornos digitales más seguros y eficientes. La fortaleza de la seguridad radica no solo en las medidas técnicas, sino también en cómo estas se adaptan a la realidad y capacidades de las personas que las utilizan.

Trading automático en las bolsas de criptomonedas Compra y vende tu criptomoneda al mejor precio

Siguiente paso
Progressive enhancement is a moral argument (2016)
el sábado 31 de mayo de 2025 La mejora progresiva: un imperativo moral en el desarrollo web moderno

Exploración profunda sobre cómo la mejora progresiva no solo es una técnica práctica sino un compromiso ético esencial para garantizar acceso universal y equitativo en la web, enfrentando desafíos técnicos y sociales de hoy.

It's a new world: the analysts using AI to psychologically profile elite players
el sábado 31 de mayo de 2025 Un Nuevo Mundo: Cómo la IA Revoluciona el Perfil Psicológico de los Jugadores de Élite

El análisis psicológico de los deportistas de élite ha dado un giro radical gracias a la inteligencia artificial. Equipos de fútbol y expertos deportivos emplean ahora tecnologías avanzadas para evaluar cualidades mentales como el control emocional y el liderazgo, transformando la forma en que se seleccionan y desarrollan los jugadores.

Time to Start a Newspaper (2009)
el sábado 31 de mayo de 2025 Es Hora de Empezar un Periódico Local: Una Oportunidad Única para los Profesionales y Emprendedores

Descubre cómo iniciar un periódico local puede transformar tu negocio y comunidad, aprovechando la conexión directa con los vecinos y creando un recurso valioso y sostenible para el futuro.

Consumers Didn't Hoard iPhones in Advance of Tariffs
el sábado 31 de mayo de 2025 Los consumidores no acumularon iPhones antes de los aranceles: análisis y repercusiones

Un análisis profundo sobre el comportamiento de los consumidores y las importaciones de iPhones frente a la amenaza de aranceles, revelando las razones detrás de la ausencia de acumulación anticipada y su impacto en el mercado tecnológico y económico.

Saylor's Strategy reports fifth consecutive quarterly loss, announces $21 billion equity offering
el sábado 31 de mayo de 2025 Estrategia de Michael Saylor enfrenta pérdidas consecutivas y lanza oferta de acciones por $21 mil millones para fortalecer su posición en Bitcoin

Michael Saylor y su empresa Strategy reportan su quinto trimestre consecutivo con pérdidas debido a la volatilidad del Bitcoin y anuncian una ambiciosa oferta de acciones para adquirir más criptomonedas, en un momento desafiante para los mercados globales.

ESG ETFs Take Big Hits During Trump's First 100 Days
el sábado 31 de mayo de 2025 Impacto significativo en los ETFs ESG durante los primeros 100 días de la administración Trump

Análisis detallado sobre la caída de los fondos cotizados en bolsa (ETFs) enfocados en criterios ambientales, sociales y de gobernanza (ESG) durante los primeros meses del mandato de Donald Trump, explorando las causas, consecuencias y perspectivas futuras del mercado de inversiones responsables en Estados Unidos.

7 Best Things To Pawn for Extra Cash
el sábado 31 de mayo de 2025 Las 7 Mejores Cosas para Empeñar y Obtener Dinero Extra Rápido

Descubre cuáles son los objetos más demandados en las casas de empeño para conseguir efectivo de forma rápida y sencilla, así como las ventajas y desventajas de esta alternativa financiera.