miércoles, 8 de julio de 2015

Los riesgos de almacenar contraseñas en la nube

Administrar una pequeña cantidad de contraseñas para acceder a los servicios que utilizamos todos los días puede ser una tarea complicada, ya que en teoría deberíamos utilizar una distinta en cada uno que, además, tendría que ser lo suficientemente compleja para que resulte seguro utilizarla.

Hay personas que no les gusta complicarse y prefieren utilizar el mismo password siempre. Como lo he comentado varias veces, eso es un gran error o, bien, acuden a servicios que les ayudan a almacenar sus contraseñas de forma segura con lo que sólo deben recordar una sola, la que les permite acceder a todas las demás.

Estos servicios de almacenamiento de passwords llevan funcionando desde hace mucho tiempo. Uno de los más populares es, sin duda, LastPass, sin embargo, como ocurre en todos los sistemas computacionales, puede ser blanco de ataques.

Voceros de LastPass hicieron público que atacantes lograron tener acceso a información de sus clientes como correos electrónicos, contraseñas de cifrado y las preguntas de seguridad utilizadas para recordar el password de acceso al servicio.

Sin embargo, fuentes de la compañía aseguraron que los sistemas donde se guardan las contraseñas que sus usuarios almacenan en sus cuentas para acceder a otros servicios no fueron vulnerados. Es decir, aunque obtuvieron información personal de los clientes es muy poco lo que podrían hacer con ella.

Esta situación me hace pensar en la forma en la que muchas personas almacenan las contraseñas que necesitan a diario, ya que algunos navegadores tienen como opción almacenar dichos passwords para poder ser utilizados en cualquier computadora o teléfono que utilice el usuario.

LastPass utiliza sistemas sumamente seguros para proteger las contraseñas de sus clientes, pero ¿será así con los utilizados por navegadores como Chrome, Firefox o Safari para almacenar passwords?