Hola a todos!
Nos hacemos eco de un nuevo artículo del blog de seguridad de Microsoft.
A nadie le gustan las contraseñas. Son inconvenientes. Son un objetivo principal para los ataques. Sin embargo, durante años han sido la capa de seguridad más importante para todo en nuestra vida digital, desde el correo electrónico hasta las cuentas bancarias, los carritos de compras y los videojuegos.
Se espera que creemos contraseñas únicas y complejas, que las recordemos y que las cambiemos con frecuencia, pero a nadie le gusta hacer eso tampoco. En una encuesta reciente de Microsoft Twitter, una de cada cinco personas informó que preferiría «responder a todos» accidentalmente, lo que puede ser tremendamente vergonzoso, que restablecer una contraseña.
Pero, ¿qué alternativa tenemos?
Durante los últimos dos años, hemos estado diciendo que el futuro es sin contraseña, y hoy estoy emocionado de anunciar el próximo paso en esa visión. En marzo de 2021, anunciamos que el inicio de sesión sin contraseña estaba generalmente disponible para usuarios comerciales, lo que llevó la función a organizaciones empresariales de todo el mundo.
A partir de hoy, puede eliminar por completo la contraseña de su cuenta de Microsoft. Use la aplicación Microsoft Authenticator, Windows Hello, una clave de seguridad o un código de verificación enviado a su teléfono o correo electrónico para iniciar sesión en sus aplicaciones y servicios favoritos, como Microsoft Outlook, Microsoft OneDrive, Microsoft Family Safety y más.
El problema con las contraseñas:
A mi amigo, Bret Arsenault, nuestro director de seguridad de la información (CISO) aquí en Microsoft, le gusta decir: «Los piratas informáticos no entran, inician sesión». Eso se ha quedado conmigo desde que lo escuché decirlo por primera vez porque es muy cierto.
Las contraseñas débiles son el punto de entrada para la mayoría de los ataques en cuentas empresariales y de consumidores. Hay la friolera de 579 ataques de contraseña cada segundo, eso es 18 mil millones cada año.
¿Por qué las contraseñas son tan vulnerables? Hay dos grandes razones.
La naturaleza humana:
A excepción de las contraseñas generadas automáticamente que son casi imposibles de recordar, en gran medida creamos nuestras propias contraseñas. Pero, dada la vulnerabilidad de las contraseñas, los requisitos para ellas se han vuelto cada vez más complejos en los últimos años, incluidos múltiples símbolos, números, distinción de mayúsculas y minúsculas y rechazo de contraseñas anteriores. A menudo se requieren actualizaciones de forma regular, pero crear contraseñas que sean lo suficientemente seguras y memorables es un desafío. Las contraseñas son increíblemente inconvenientes para crear, recordar y administrar en todas las cuentas de nuestras vidas.
Olvidar una contraseña también puede ser doloroso. Me sorprendió saber que casi un tercio de las personas dicen que dejan de usar una cuenta o servicio por completo en lugar de lidiar con una contraseña perdida. Eso no es solo un problema para la persona atrapada en el ciclo de la contraseña, sino también para las empresas que pierden clientes.
Para resolver estos problemas y crear contraseñas que podamos recordar, intentamos facilitarnos las cosas. A menudo confiamos en palabras y frases conocidas y personales. Una de nuestras encuestas recientes encontró que el 15 por ciento de las personas usan los nombres de sus mascotas para inspirarse en la contraseña. Otras respuestas comunes incluyeron apellidos y fechas importantes como cumpleaños. También encontramos que 1 de cada 10 personas admitió reutilizar contraseñas en todos los sitios, y el 40 por ciento dice que usó una fórmula para sus contraseñas, como Fall2021, que eventualmente se convierte en Winter2021 o Spring2022.
Naturaleza hacker:
Desafortunadamente, aunque tales contraseñas pueden ser más fáciles de recordar, también son más fáciles de adivinar para un hacker. Una mirada rápida a las redes sociales de alguien puede darle a cualquier pirata informático una ventaja para iniciar sesión en sus cuentas personales. Una vez que esa combinación de contraseña y correo electrónico se ha visto comprometida, a menudo se vende en la web oscura para usarla en cualquier cantidad de ataques.
Los hackers también tienen muchas herramientas y técnicas. Pueden usar el rociado automático de contraseñas para probar muchas posibilidades rápidamente. Pueden usar phishing para engañarlo para que ingrese sus credenciales en un sitio web falso. Estas tácticas son relativamente poco sofisticadas y han estado en juego durante décadas, pero continúan funcionando porque las contraseñas continúan siendo creadas por humanos.
Vaya sin contraseña hoy con unos pocos clics rápidos:
Primero, asegúrese de tener la aplicación Microsoft Authenticator instalada y vinculada a su cuenta personal de Microsoft.
A continuación, visite su cuenta de Microsoft, inicie sesión y elija Opciones de seguridad avanzadas. En Opciones de seguridad adicionales, verá Cuenta sin contraseña. Seleccione Activar.
Finalmente, siga las indicaciones en pantalla y luego apruebe la notificación desde su aplicación Authenticator. ¡Una vez que haya aprobado, estará libre de su contraseña!
Si decide que prefiere usar una contraseña, siempre puede volver a agregarla a su cuenta. Pero espero que pruebes sin contraseña, no creo que quieras volver.
Obtenga más información sobre cómo dejar de usar contraseña
Hemos escuchado excelentes comentarios de nuestros clientes empresariales que han estado en el viaje sin contraseña con nosotros. De hecho, Microsoft mismo es un gran caso de prueba: casi el 100 por ciento de nuestros empleados usan opciones sin contraseña para iniciar sesión en sus cuentas corporativas.
Puede leer más sobre nuestro viaje sin contraseña en un blog de Joy Chik, vicepresidente corporativo de Identidad, o escuchar más sobre los beneficios para las personas que usan aplicaciones Edge o Microsoft 365 de Liat Ben-Zur. Para obtener más información sobre cómo las soluciones de Microsoft, como Microsoft Azure Active Directory y Microsoft Authenticator, permiten que los usuarios de las organizaciones olviden sus contraseñas mientras se mantienen protegidos, únase a nuestro evento digital Su futuro sin contraseña comienza ahora el 13 de octubre de 2021.
Obtenga más información sobre cómo habilitar el inicio de sesión sin contraseña con la aplicación Microsoft Authenticator aquí.
Para obtener más información sobre las soluciones de seguridad de Microsoft, visite nuestro sitio web. Marque el blog de seguridad para mantenerse al día con nuestra cobertura de expertos en asuntos de seguridad. Además, síganos en @MSFTSecurity para conocer las últimas noticias y actualizaciones sobre ciberseguridad.
Seguiremos revisando publicaciones del blog de seguridad de Microsoft.
Un saludo