Día mundial de la contraseña. Implementando autenticación de múltiples factores

* Por Corey Nachreiner (director de Seguridad de WatchGuar).

Las contraseñas se han vuelto una parte importante de nuestras vidas, al punto que tenemos una para casi todas nuestras actividades. Por ello, es fundamental concientizar sobre la importancia de cuidar la privacidad, los datos personales y toda la información que gestionamos en las diversas plataformas digitales, y aplicar buenas prácticas en materia de seguridad informática para evitar robos de información.
El Día Mundial de la Contraseña continúa sirviendo como un recordatorio anual de que todos debemos practicar una mejor seguridad de las contraseñas y, a pesar de los rumores de que la autenticación sin contraseña eliminará la contraseña, estoy seguro de que la contraseña está aquí para quedarse por décadas, lo que requiere que esto continúe.
Atención. Según el Informe de investigaciones de violación de datos de 2021 de Verizon, el 61 % de las violaciones aprovechan credenciales robadas o filtradas. Los atacantes continúan agregando millones de nuevas credenciales filtradas a los miles de millones que ya están disponibles en sitios clandestinos y la web oscura.
Esta tendencia ha continuado durante años, por lo que el Día Mundial de la Contraseña sigue siendo importante. La autenticación sin contraseña se ha vuelto más precisa en los últimos años, con Microsoft oficialmente apoyando las opciones sin contraseña en Windows 10 y 11.
Sin embargo, las contraseñas no morirán tan fácilmente con innumerables casos de uso que aún las requieren y la mayoría de las organizaciones de Windows todavía las usan.
Por esa razón, aún debe seguir las mejores prácticas de contraseña. Estas incluyen: a) elegir contraseñas o frases de contraseña seguras (me gustan las oraciones cortas reales) con al menos 16 caracteres; b) usar una contraseña única para cada cuenta y c) aprovechar los administradores de contraseñas para realizar un seguimiento de todas.