{"id":329,"date":"2026-05-08T09:55:03","date_gmt":"2026-05-08T09:55:03","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/05\/08\/reparar-contrasenas-triviales-es-tan-facil-como-123456\/"},"modified":"2026-05-08T09:55:03","modified_gmt":"2026-05-08T09:55:03","slug":"reparar-contrasenas-triviales-es-tan-facil-como-123456","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/05\/08\/reparar-contrasenas-triviales-es-tan-facil-como-123456\/","title":{"rendered":"Reparar contrase\u00f1as triviales es tan f\u00e1cil como 123456"},"content":{"rendered":"<div>\n<p class=\"sub-title\">\u00bfPor qu\u00e9 todav\u00eda es posible \u00abproteger\u00bb una cuenta en l\u00ednea con una cadena de seis d\u00edgitos?<\/p>\n<div class=\"article-authors d-flex flex-wrap\">\n<div class=\"article-author d-flex\"><picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2017\/05\/MFE_5108-BW.png\" media=\"(max-width: 768px)\"\/><img decoding=\"async\" class=\"author-image me-3\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2017\/05\/MFE_5108-BW.png\" alt=\"Tony Anscombe\"\/><\/picture><\/div>\n<\/div>\n<p class=\"article-info mb-5\">\n        <span>07 mayo 2026<\/span><br \/>\n        <span class=\"d-none d-lg-inline\"> \u2022 <\/span><br \/>\n        <span class=\"d-inline d-lg-none\">, <\/span><br \/>\n        <span>4 min. leer<\/span>\n    <\/p>\n<div class=\"hero-image-container\">\n        <picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x266\/wls\/2026\/05-26\/world-password-day-weak-passwords.jpg\" media=\"(max-width: 768px)\"\/><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x425\/wls\/2026\/05-26\/world-password-day-weak-passwords.jpg\" media=\"(max-width: 1120px)\"\/><img decoding=\"async\" class=\"hero-image\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x700\/wls\/2026\/05-26\/world-password-day-weak-passwords.jpg\" alt=\"Solucionar el problema de la contrase\u00f1a es tan f\u00e1cil como 123456\"\/><\/picture>    <\/div>\n<\/div>\n<div>\n<p>La contrase\u00f1a m\u00e1s utilizada a nivel mundial es exactamente la que crees que es: &#8216;123456&#8217;. Eso es seg\u00fan <a href=\"https:\/\/en.wikipedia.org\/wiki\/List_of_the_most_common_passwords\">NordPass<\/a>El \u00faltimo informe anual sobre contrase\u00f1as expuestas en violaciones de datos a nivel mundial. Otras opciones demasiado predecibles, como &#8216;123456789&#8217;, &#8216;12345678&#8217;, &#8216;12345&#8217; y &#8216;admin&#8217;, tambi\u00e9n demuestran tener poder de permanencia a\u00f1o tras a\u00f1o.<\/p>\n<p>Mi primer instinto es descartar esto como material alarmista, especialmente teniendo en cuenta que la mala higiene de las contrase\u00f1as tambi\u00e9n fue parte de una sesi\u00f3n de participaci\u00f3n comunitaria que present\u00e9 en la reciente conferencia RSAC. <a href=\"https:\/\/www.rsaconference.com\/library\/presentation\/usa\/2026\/lets%20rant%204%20things%20that%20need%20to%20change%20in%20cybersecurity\">Despotricamos: 4 cosas que deben cambiar en ciberseguridad<\/a>.<\/p>\n<p>Pero como hoy es el D\u00eda Mundial de la Contrase\u00f1a, tuve que poner esto a prueba: \u00bftodav\u00eda puedo encontrar un sitio web razonablemente convencional que me permita crear una cuenta usando &#8216;123456&#8217; como contrase\u00f1a? Lamentablemente, la respuesta es s\u00ed.<\/p>\n<p>Hay sitios populares, como &#8216;<a href=\"https:\/\/www.evite.com\/\" target=\"_blank\" rel=\"noopener\">evitar<\/a>&#8216;, que a\u00fan permite que esta cadena exacta de seis d\u00edgitos se use como contrase\u00f1a. Puede descartarlo como simplemente un servicio de invitaci\u00f3n electr\u00f3nica, hasta que se d\u00e9 cuenta de que est\u00e1 compartiendo datos personales en sus invitaciones y potencialmente administra las respuestas de todos sus invitados a trav\u00e9s de una cuenta que no es segura. La parte impactante de esta prueba tan cruda es el hallazgo de que Evite era <a href=\"https:\/\/haveibeenpwned.com\/Breach\/Evite\" target=\"_blank\" rel=\"noopener\">sujeto a una violaci\u00f3n de datos en 2019<\/a> que afect\u00f3 la informaci\u00f3n personal de m\u00e1s de 100 millones de personas. La empresa probablemente deber\u00eda saber que no debe permitir que sus usuarios tengan contrase\u00f1as tan d\u00e9biles.<\/p>\n<p>La situaci\u00f3n no es mucho mejor en servicios a\u00fan m\u00e1s populares. Cuando intent\u00e9 crear una nueva cuenta en Facebook, la plataforma exigi\u00f3 un nivel adicional de complejidad de contrase\u00f1a. Pero aun as\u00ed, una cadena tan simple como &#8216;1234567!&#8217; result\u00f3 ser una contrase\u00f1a permitida. X ofreci\u00f3 una experiencia similar.<\/p>\n<p>Ahora, Facebook, por ejemplo, s\u00ed <a href=\"https:\/\/www.facebook.com\/help\/124904560921566\" target=\"_blank\" rel=\"noopener\">ofrecer algunos consejos<\/a>como: \u00ab<em>Evite el uso de palabras comunes como \u00abcontrase\u00f1a\u00bb.<\/em>&#8216; y \u00ab<em>Si su contrase\u00f1a no es lo suficientemente segura, mezcle letras may\u00fasculas y min\u00fasculas. Hazlo m\u00e1s complejo usando una frase m\u00e1s larga o una serie de palabras que puedas recordar pero que otros no sepan.<\/em>.\u201d Sin embargo, permite &#8216;1234567!&#8217; para ser usado, sin letras, solo un patr\u00f3n secuencial con un simple signo de exclamaci\u00f3n al final, todo f\u00e1cilmente adivinable, especialmente mediante scripts automatizados que prueban cuentas <em>en masa<\/em> para patrones y cadenas de uso com\u00fan.<\/p>\n<p>Mientras tanto, <a href=\"https:\/\/www.collinsdictionary.com\/\" target=\"_blank\" rel=\"noopener\">Diccionario Collins<\/a>que alberga contenido mucho menos confidencial, me oblig\u00f3 a crear una contrase\u00f1a de ocho caracteres que contenga al menos tres de los siguientes: min\u00fasculas (az), may\u00fasculas (AZ), n\u00fameros (es decir, 0-9) y caracteres especiales (por ejemplo, !@#$%^&#038;*).<\/p>\n<p>Los datos de NordPass sugieren que hay muchos m\u00e1s sitios que establecen pol\u00edticas de contrase\u00f1as limitadas y permiten contrase\u00f1as triviales como &#8216;123456&#8217;. Sin embargo, creo que tambi\u00e9n puede haber elementos heredados en el m\u00e9todo utilizado para calcular las contrase\u00f1as m\u00e1s comunes. Por ejemplo, si una empresa ha existido durante 10 a\u00f1os y nunca elimin\u00f3 ninguna cuenta de usuario inactiva, entonces una infracci\u00f3n incluir\u00eda informaci\u00f3n desactualizada de la cuenta inactiva, parte de la cual puede ser de <em>antes<\/em> Se aplic\u00f3 cualquier pol\u00edtica de contrase\u00f1a. La motivaci\u00f3n detr\u00e1s de la publicaci\u00f3n de datos que acaparan los titulares tambi\u00e9n es clara: los proveedores que crean la noticia se beneficiar\u00e1n potencialmente al proporcionar software de gesti\u00f3n de contrase\u00f1as para una suscripci\u00f3n.<\/p>\n<h2>Rompiendo el ciclo<\/h2>\n<p>Ahora bien, \u00bfc\u00f3mo resolvemos este bucle interminable de negatividad sobre las contrase\u00f1as, junto con la rid\u00edcula situaci\u00f3n de que las plataformas todav\u00eda permiten contrase\u00f1as no seguras?<\/p>\n<p>No apoyo la idea de que los legisladores necesiten mimar a los ciudadanos, pero en este caso creo que es hora de que los legisladores den un paso al frente y pongan fin al patr\u00f3n de empresas que no implementan pol\u00edticas de autenticaci\u00f3n estrictas y permiten a los consumidores elegir la opci\u00f3n f\u00e1cil. Existe una legislaci\u00f3n de privacidad generalizada que establece que las empresas deben proteger nuestros datos personales si los almacenan, utilizando medidas de ciberseguridad razonables y adecuadas. Una parte fundamental de estas medidas es el uso de contrase\u00f1as s\u00f3lidas y complejas y de autenticaci\u00f3n multifactor (MFA), como exige cualquier marco de ciberseguridad que se precie. Sin embargo, en muchos casos no existen requisitos de ciberseguridad en materia de autenticaci\u00f3n para los servicios de cara al cliente.<\/p>\n<p>Por otro lado, algunas industrias se han visto obligadas a actualizarse a m\u00e9todos de autenticaci\u00f3n modernos. En la industria financiera, por ejemplo, existen varias regulaciones, como la Directiva de Servicios de Pago 2 (PSD2), que exige MFA para pagos electr\u00f3nicos y acceso a cuentas de pago en l\u00ednea.<\/p>\n<p>La legislaci\u00f3n deber\u00eda extenderse a todas las industrias: simplemente hacer cumplir MFA para todas las cuentas creadas en l\u00ednea independientemente del servicio al que se accede, deshacerse del uso obsoleto de contrase\u00f1as y pasar a una seguridad m\u00e1s apropiada para la Internet actual.<\/p>\n<p>El obst\u00e1culo potencial para exigir este enfoque es la barrera de entrada para las personas que crean cuentas. Las empresas que dependen de la publicidad o la recopilaci\u00f3n (y venta) de datos personales para obtener ingresos ejercer\u00e1n una importante presi\u00f3n contra esta medida, y las empresas con grandes presupuestos exigir\u00e1n mucho que nada se interponga en el camino de las ganancias, especialmente algo como proteger las cuentas de los clientes exigiendo una contrase\u00f1a compleja y\/o MFA.<\/p>\n<p>Durante la mayor parte de mis m\u00e1s de 30 a\u00f1os de carrera en la industria de la ciberseguridad, la cuesti\u00f3n de las contrase\u00f1as d\u00e9biles ha sido un mensaje b\u00e1sico que se publica todos los d\u00edas, en muchos eventos y en un d\u00eda especialmente designado. Existe una forma sencilla y eficaz de resolverlo: exigir contrase\u00f1as complejas o, mejor a\u00fan, MFA. \u00bfPodemos detener la conversaci\u00f3n sobre \u00abcontrase\u00f1as d\u00e9biles\u00bb de una vez por todas?<\/p>\n<div>\n<blockquote>\n<p><em>Para generar contrase\u00f1as seguras y obtener m\u00e1s informaci\u00f3n sobre la seguridad de cuentas en l\u00ednea, visite el sitio web de ESET. <a href=\"https:\/\/www.eset.com\/us\/password-generator\/\">generador de contrase\u00f1as<\/a> p\u00e1gina.<\/em><\/p>\n<\/blockquote>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfPor qu\u00e9 todav\u00eda es posible \u00abproteger\u00bb una cuenta en l\u00ednea con una cadena de seis d\u00edgitos? 07 mayo<\/p>\n","protected":false},"author":1,"featured_media":330,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-329","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/329","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=329"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/329\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/330"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=329"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=329"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=329"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}