tag:blogger.com,1999:blog-19999925.post-20589210956065897242008-03-13T12:27:00.005+01:002008-03-13T14:07:05.390+01:00Búsqueda de contraseñas<div style="text-align: justify;">Curiosamente tengo la sensación de haber visto más películas en las que los buenos intentaban saltarse claves de acceso a redes, protecciones de datos e información privada, etc. que al contrario, que historias de hackers malos. <a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_SZtXmE5EC_0/R9klK2tsKbI/AAAAAAAAExQ/r7ZsOeknzCo/s1600-h/sneakers-los-fisgones.jpg"><img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 145px; height: 200px;" src="http://bp2.blogger.com/_SZtXmE5EC_0/R9klK2tsKbI/AAAAAAAAExQ/r7ZsOeknzCo/s320/sneakers-los-fisgones.jpg" alt="" id="BLOGGER_PHOTO_ID_5177210115055167922" border="0" /></a>El pirata informático malo suele acosar y mandar mensajes inquietantes a víctimas que a veces se olvidan de que, simplemente desconectando el cable de red, se librarán del espionaje. A un ordenador que no está conectado a Internet no se le puede atacar, aunque sí se le pueden dejar instalados durante el tiempo de conexión virus que actúen después y que hasta el momento hayan permanecido latentes, dando la impresión de que el equipo ha sido atacado en ese instante.<br /></div><br /><div style="text-align: justify;">Pero cuando los buenos necesitan saltarse o crackear una contraseña y, tras el inevitable suspense, lo logran en el último segundo, ¿esto responde a la realidad? Pues depende del programa que estén empleando para averiguar la clave (programas que básicamente lo que hacen es probar todas las combinaciones posibles de caracteres a gran velocidad) pero sobre todo depende de la seguridad de la contraseña. En<a href="http://www.lockdown.co.uk/?pg=combi&s=articles#Classes"> este enlace</a> se muestran unas interesantes tablas con el tiempo que se tarda en averiguar una contraseña; las más fáciles son las numéricas. Una contraseña de 4 números tiene sólo 10.000 combinaciones posibles (puesto que es un número del 1 al 10.000) y a la velocidad de los chips de hoy en día se pueden hacer los 10.000 intentos de forma prácticamente instantánea. Si utilizamos 6 números el hacker todavía lo podrá averiguar en menos de 30 segundos (menos todavía si utiliza toda una red de equipos en lugar de uno solo).<br /><br />Para ponerlo un poco más difícil podemos usar letras; al tratarse de combinaciones de 26 caracteres en lugar de diez, como en los números, el tiempo se eleva a ocho horas y media para seis letras, aunque si disponemos de toda una red estas ocho horas se reducen a segundos. <a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_SZtXmE5EC_0/R9klfGtsKcI/AAAAAAAAExY/Q8IKtNz5474/s1600-h/h2.jpg"><img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 247px; height: 168px;" src="http://bp3.blogger.com/_SZtXmE5EC_0/R9klfGtsKcI/AAAAAAAAExY/Q8IKtNz5474/s320/h2.jpg" alt="" id="BLOGGER_PHOTO_ID_5177210462947518914" border="0" /></a>La complicación se eleva si la contraseña mezcla mayúsculas y minúsculas (las ocho horas no se duplican, sino que se convierten en 23 días), y si además se añaden números el tiempo puede subir hasta 66 días. Como se ve, el incremento del tiempo no es proporcional sino exponencial; por lo tanto lo del experto informático cargándose una contraseña en unos pocos minutos con un solo ordenador, por potente que sea, es puro cine. Otra cosa es que dispongamos de toda una red, pero ese no suele ser el caso en las películas. Sí es muy fácil descifrar una contraseña puesta por algún particular, porque es una cuestión más de psicología que de técnica: probando la fecha de nacimiento, de la boda, los nombres de su mujer o sus hijos, etc. tenemos bastantes posibilidades de acertar. Pero para algo importante, la clave de una empresa, de una organización delictiva, etc. las contraseñas no van a ser tan simples, se recurrirá a mayúsculas, minúsculas y números combinados.<br /></div><br /><div style="text-align: justify;">Los tiempos no cambian tanto en el cine y si antaño el western se basaba en que el caballo del malo corría menos que el caballo del bueno, en las películas de acción de hoy en día el ordenador del hacker malo es siempre más lento que el del hacker bueno.<br /></div>Dillinger is deadhttp://www.blogger.com/profile/06423534038083313586noreply@blogger.com