Jun

6

El problema de la pregunta secreta

Responder a una “pregunta secreta” como mecanismo de seguridad antes de establecer una nueva contraseña o recuperar una olvidada es una opción que muchos servicios en Internet, en especial las cuentas de correo electrónico gratuitas, ofrecen a los usuarios.

Sin embargo, en la mayoría de los casos, las respuestas a estas preguntas son fácilmente adivinables según un nuevo estudio.

En otros casos, los amigos de lo ajeno pueden lograr su propósito suponiendo cuáles serían las respuestas a esas preguntas, tal y como le sucedió a Sarah Palin, candidata republicana a la vicepresidencia de Estados Unidos, cuando perdió el control de su cuenta en Yahoo.

El estudio se ha elaborado en función de las preguntas que plantean Yahoo, Google, Microsoft y AOL. En una de las pruebas realizadas, los investigadores juntaron a dos personas en la que el propietario de la cuenta aseguraba que no confiaría a la otra persona su contraseña. Sin embargo, si esta persona intentaba responder a la pregunta secreta del propietario de la cuenta, el 17 por ciento de las veces respondía con éxito.

Si se juntaba a dos personas de confianza, en el 28 por ciento de las veces una persona era capaz de responder correctamente a la cuestión formulada en Hotmail para su amigo. Incluso cuando la pregunta la elige y escribe el usuario (un sistema que ahora emplea Google), un completo extraño podría averiguar la respuesta en 15 de cada 100 casos, teniendo en cuenta, además, que sólo se permitían cinco intentos por persona.

Parte del problema es que las preguntas son muy sencillas, lo que incrementa las posibilidades de acertar la respuesta. Por si fuera poco, muchos usuarios olvidan sus propias respuestas y en menos de seis meses.

Es un artículo de Arantxa Herranz para PCWorld.

La recomendación de GuiasInformaticas para este mecanismo de seguridad es que siempre se de una respuesta secreta que no tenga nada, nada que ver con la temática de la pregunta. Por ejemplo, a la pregunta ‘lugar de nacimiento de la madre’, la forma más adecuada de plantear una respuesta de seguridad sería contestar, por ejemplo, ‘tomates verdes fritos’.




Categorías: General, Seguridad informática | 1 Comentario
Tags: None



También te puede interesar


Debes identificarte para dejar un comentario.

Nombre (requerido)

Email (requerido)

Sitio web

XHTML: Puedes utilizar estas etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Comparte tu opinión


Zona Interactiva


¿Cuánto tiempo tiene tu ordenador?

Ver resultados

¿Te gustaría proponer una encuesta?
Hazlo aquí.

Loading ... Loading ...

    • Samsung ST80 destaca por su conectividad WiFi
      La Samsung ST80 es una nueva cámara compacta sencilla pero que nos ofrece una funcionalidad interesante: conectividad WiFi y soporte DLNA. El objetivo pues de la nueva Samsung ST80 no es tanto el tomar el control de cómo hacemos las fotos sino más bien cómo las compartimos. Con una red WiFi al alcance o un dispositivo tipo MiFi activo, podemos subir las foto […]

    • Amazon presenta el nuevo Kindle 6″ con Wi-Fi ahora desde $139
      La verdad que hace un tiempo estoy con ganas de comprarme un Kindle, el popular lector de libros electrónicos de Amazon. Despues de muchas vueltas y cuando por fin decido comprarlo, me encuentro con la grata sorpresa de que ya está disponible la nueva versión. Se tra del Kindle Wi-Fi y el Kindle 3G + [...]Post publicado en: Adictos a la redAmazon presenta el […]

    • El ERP de Openbravo alcanza los 1,7 millones de descargas
      La solución de gestión integral de empresas (ERP) en software libre y entorno web cuenta ya con presencia en más de 50 países conectados por su red global de partners.La solución ERP de Openbravo en entorno web para pymes ha superado los 1,7 millones de descargas. Durante el primer semestre de 2010, la cifra mensual de nuevas descargas de su solución ERP ha […]


Contenidos propios de Guías Informáticas, bajo licencia Creative Commons 3.0. (BY)
Los contenidos enlazados de otros sitios, bajo su propia licencia.

Feed RSS | Comentarios RSS




Actividad vírica