¿Recuerdan esa genial entrevista que John Oliver le hizo a Edward Snowden? en ella se abordó el tema de las constraseñas, mostrando algunos ejemplos comunes, que usa la mayoría, como punto de partida analizar la seguridad de estas palabras. Snowden concluyó que lo mejor era abandonar los passwords y cambiarlos por passphrases.
Pues bien, Mira Modi, una niña de 11 años de edad que vive en Nueva York parece haber tomado este consejo al pie de la letra, según reporta Ars Technica, ya que la joven ha lanzado un pequeño negocio, en donde por USD $2,00 te vende una contraseña con principios criptográficos de Diceware que resulta altamente segura.
El proceso para generar estas passphrases es bastante sencillo, pero un tanto repetitivo y tedioso, es ahí donde Modi vio la oportunidad de negocio, levantando un pequeño sitio web, a través del cuál es posible solicitarle una clave de acceso segura, misma que llegará puntualmente a tu hogar en un sobre sellado con la selección de palabras que habrán de formar esta frase sin sentido, pero fácil de recordar, todo sólo por un par de dólares.
Modi es hija de un periodista especializado en temas de seguridad, de modo que los principios del Diceware no le resultaban tan ajenos, así lo confirman los chicos de Boingboing, quienes resaltan el hecho de que con ello incluso un niño que cursa la educación primaria ya es capaz de generar este tipo de contraseñas seguras.
Para generar una passphrase segura y seguir la metodología Diceware aplicada por Modi sólo se necesita un dado de seis caras, virtual o real (los de Dungeons & Dragons no funcionan) y esta lista de palabras. Gira el dado cinco veces, anota los números y busca la secuencia en la lista para llegar a la palabra clave, repite el proceso seis veces hasta tener seis palabras. Al final habrás lanzado el dado en 30 ocasiones, obteniendo una passphrase fácil de recordar, inconexa y segura ante ataques de fuerza de bruta, por ejemplo:
hereje acabo lirio cobijo zumo lerdo
A partir de ahí el usuario puede elegir a criterio propio añadir guiones, números, caracteres especiales, para ajustarlo a la medida y registrarlo como contraseña en la cuenta de su preferencia. En el caso del servicio ofrecido por Modi ella gira los dados, anota las palabras, las mete en un sobre y las manda por correo postal, de modo que sólo existe esa hoja como respaldo de la frase de acceso.
Antes los niños ponían puestos de limonada, ahora ofrecen servicios de seguridad informática...
No hay comentarios:
Publicar un comentario