Actualidad
Llevamos años actualizando periódicamente nuestras contraseñas con números y símbolos. Resulta que ya no es tan buena idea
Hace bastante que muchas plataformas exigen el uso de contraseñas con una combinación de letras mayúsculas, números y símbolos. Este requisito, que tiene como objetivo mejorar la seguridad de nuestra cuenta, puede perseguirnos. Después de un tiempo es posible que el servicio en cuestión nos avise que nuestra contraseña ha caducado, obligándonos a repetir el proceso periódicamente.
El Instituto Nacional de Estándares y Tecnología (NIST) cree que estas prácticas han quedado obsoletas.
Cuando hablamos del NIST estamos haciendo referencia a una organización estadounidense que emite recomendaciones sobre cómo las empresas y los usuarios podemos proteger nuestras cuentas de la manera más efectiva posible. En primer lugar, veamos algunos de los ítems más relevantes del Borrador Público Inicial de las Directrices de Identidad Digital y después analicémoslos en detalle.
- “Los verificadores y los CSP no deberán imponer otras reglas de composición (por ejemplo, que requieran mezclas de diferentes tipos de caracteres) para las contraseñas”.
- “Los verificadores y los CSP no exigirán a los usuarios que cambien las contraseñas periódicamente. Sin embargo, los verificadores deberán forzar un cambio si hay evidencia de compromiso del autenticador”.
La forma en la que nos manejamos por la Web ha cambiado sustancialmente durante los últimos años. Estamos registrados en más servicios que nunca y las contraseñas ya no son el único método de autenticación que existe. De hecho, algunas compañías como Microsoft nos brindan la posibilidad de desactivar nuestra contraseña y otras están implementando las Passkeys como una forma de iniciar sesión.
En este contexto, la necesidad de tener que cambiar periódicamente de contraseña puede llevarnos a crear contraseñas más débiles sencillamente porque serán más fáciles de recordar. Si, en cambio, pudiéramos elegir una contraseña a largo plazo, probablemente elegiríamos una opción más extensa y, por consecuencia más robusta. Esto nos lleva directamente hacia el siguiente punto del NIST.
Los beneficios de una contraseña lo suficientemente larga, como una parte de una canción o un poema, superan a los de las contraseñas cortas con caracteres especiales, letras mayúsculas y números. He aquí uno de los grandes desafíos del modelo que es utilizado por muchas compañías en las actualidad. Un claro ejemplo de esta realidad lo encontramos en el informe anual de Hive Systems, que muestra cuánto tiempo tardaría un atacante en descifrar nuestra contraseña con una GPU.
En la siguiente tabla podemos encontrar cuánto tiempo necesitaría un actor malicioso para “romper” una contraseña utilizando 8 GPU NVIDIA A100.
|
Cantidad de caracteres |
tipo de contraseña |
tiempo de descifrado |
|---|---|---|
|
4 |
Números, símbolos y letras mayúsculas y minúsculas |
23 segundos |
|
6 |
Números, símbolos y letras mayúsculas y minúsculas |
16 horas |
|
8 |
Números, símbolos y letras mayúsculas y minúsculas |
17 años |
|
12 |
Letras mayúsculas y minúsculas |
2.000 años |
|
13 |
Letras mayúsculas y minúsculas |
75.000 años |
En términos generales, no existen las contraseñas imbatibles, sino que se trata de poner un nivel de dificultad tan grande que nadie esté dispuesto pagar el precio necesario para descifrarlas. Imagínate tener un rack con GPU valoradas en miles de euros funcionando a toda máquina durante años para romper una contraseña. En todos los casos, como hemos dicho, es de gran importancia contar con sistema de verificación en dos pasos, preferentemente no de mensajes de texto.
Por último, cabe señalar que las compañías privadas no están obligadas a adoptar las pautas del NIST, a menos que sus servicios estén involucrados de alguna manera con el gobierno estadounidense. Sin embargo, esta organización ha sido un respetado punto de referencia en el mundo de la ciberseguridad, por lo que podríamos ver sus recomendaciones en acción en algún momento en una variedad de servicios online.
Imágenes | Freepik
En Xataka | Cómo escoger una contraseña segura (y mantenerla): lo que dicen los expertos
En Xataka | Las passkeys tienen una gran limitación. Pero en Google acaban de ofrecer una solución prometedora
ues de anuncios individuales.
Source link
Actualidad
que el metaverso es un fracaso
Corría 2021 cuando Facebook hizo su mayor apuesta hasta la fecha con el metaverso, un mundo digital donde viviríamos conectados a unas gafas de realidad virtual. Zuckerberg creía tanto en el metaverso, que hasta rebautizó su empresa a Meta. Sin embargo, el sueño duró poco. Pérdidas millonarias, problemas con la tecnología y una clara falta de interés del público hicieron evidente que la apuesta había sido un fracaso, pero parece que todos lo sabíamos menos Meta, que seguía empeñada en crear ese mundo virtual. Hasta ahora.
Qué ha pasado. Meta se rinde a la evidencia y empezará a hacer recortes importantes en sus divisiones dedicadas al metaverso a partir de 2026. Lo cuentan en Financial Times: los recortes podrían ascender hasta el 30% e incluirá tanto el presupuesto de las divisiones Horizon Worlds y Quest VR como previsiblemente puestos de trabajo.
Por qué es importante. El metaverso lleva siendo la obsesión de Meta desde 2021, pero a pesar de los esfuerzos la propuesta no ha cuajado. Que se estén planteando reducir un tercio de sus esfuerzos es una forma de admitir que el metaverso ha fracasado. Desde su creación, el departamento de realidad virtuasl y aumentada Reality Labs ha perdido la friolera de 70.000 millones de dólares. Además hay un punto clave y es el contexto actual con una inversión en IA desorbitada: a Meta se le han acabado las excusas para seguir gastando en su mundo virtual.
A los inversores les gusta esto. Meta está en un momento delicado. Tras la última revisión de resultados, las acciones de la empresa cayeron hasta un 11% pese a haber aumentado sus ingresos un 26%. ¿Cómo es posible? Muy sencillo: Zuckerberg anunció que el Capex para 2025 no sería de 66.000 millones de dólares como habían previsto, sino de 70 a 72.000 millones. Los inversores tienen muchas dudas sobre el gasto desenfrenado de la empresa. La noticia de los recortes de presupuesto en el metaverso también ha tenido efecto y las acciones han subido un 6%.
Nueva obsesión: la IA. Meta tiene una una obsesión con la inteligencia artificial. Zuckerberg se pasó todo el verano fichando a los mejores talentos de la IA por cifras multimillonarias y está invirtiendo miles de millones en la creación de centros de datos, especialmente el llamado Hyperion, que será casi tan grande como Manhattan.
Y las gafas. Hace unos días Meta anunció la creación de un nuevo estudio de diseño dentro de su departamento Reality Labs y para ello ha fichado a Alan Dye, uno de los jefes de diseño de Apple. El objetivo es trabajar en la nueva interfaz de las gafas IA de la compañía, que se han convertido en su nuevo hardware de referencia.
Las Ray-Ban Meta están funcionando bastante mejor que lo hicieron sus gafas de realidad virtual. A principios de 2025 ya se habían vendido un millón de unidades y en julio la división triplicó sus ingresos. En declaraciones a Financial Times, un portavoz de la compañía aseguró que “estamos trasladando parte de nuestra inversión del metaverso a las gafas de IA y los dispositivos wearables, dado el impulso que están experimentando”.
Imagen | Meta
ues de anuncios individuales.
Source link
Actualidad
El PSOE quiere que Mark Zuckerberg comparezca en el Congreso de los Diputados. Es un gesto de cara a la galería
El PSOE quiere investigar una “posible violación masiva de la privacidad de millones de usuarios” destapada hace algunos meses y para ello ha solicitado la presencia de varios ejecutivos de Meta en el Congreso, entre los que se encuentra su CEO Mark Zuckerberg. El problema es que es del todo improbable que su petición se cumpla.
Qué ha pasado. El PSOE registró la solicitud en el Congreso el pasado miércoles día 4. Además de Mark Zuckerberg, también solicitan la presencia de Javier Oliván, jefe de operaciones de Meta y José Luis Zimmerman, director de asuntos públicos de Meta en España y Portugal. Cuentan en El País, que durante una intervención en el foro Metafuturo, el Presidente del Gobierno aseguró que “en España, la ley está por encima de cualquier algoritmo o gran tecnológica. Y quien vulnere nuestros derechos, pagará las consecuencias”.
Los motivos. Todo viene a raíz de una investigación dirigida hace unos meses por el grupo IMDEA Networks en la que acusaban a Meta de espiar a los usuarios a través de sus apps para Android. Concretamente, afirman que Facebook e Instagram espían el tráfico que llega desde el navegador eludiendo permisos de Android, permitiendo conocer los hábitos de navegación de los usuarios incluso aunque éstos usaran el modo incógnito del navegador. Meta habría llevado a cabo esta práctica durante al menos un año, empezando en septiembre de 2024.
La realidad. ¿Cómo de probable es que Zuckerberg pise el Congreso de los Diputados? De poco a nada, y el PSOE lo sabe. No es la primera vez que un país pide la comparecencia del CEO de Meta en sus instituciones.
En 2018 llegaron a juntarse cinco países solicitando su presencia en Reino Unido para investigar la desinformación e influencia electoral de Facebook tras el escándalo de Cambridge Analytica. Eran Reino Unido, Canadá, Argentina, Irlanda y Australia. La respuesta de Meta fue “no es posible que el Sr. Zuckerberg esté disponible para todos los Parlamentos”. En su lugar asistió Richard Allan, que entonces era vicepresidente de soluciones políticas de Meta.
Lo que seguramente pasará. En un comunicado publicado por EFE, Meta ha asegurado que colaborará “de forma constructiva con las autoridades en este asunto”, pero de momento no han dicho nada sobre quién asistirá. En su petición, el PSOE nombra a otros dos cargos de Meta. Es como si admitieran saber que Zuckerberg no irá y directamente ponen una segunda y tercera opción. El perfil con más papeletas para acudir al Congreso es José Luis Zimmerman, que como decíamos es el responsable de asuntos públicos en España y Portugal.
Las comparecencias de Zuckerberg. El CEO de Meta se ha sentado en varias ocasiones delante de políticos en Estados Unidos, la primera vez en 2018 en el Capitolio por el escándalo de Cambrigde Analytica. Un año después volvió para dar explicaciones sobre la criptomoneda de Facebook, Libra. En 2021 tuvo que responder preguntas sobre el papel de las redes sociales en la propagación de bulos e ideas extremistas. Fuera de Estados Unidos sólo ha comparecido una vez, fue en 2018 en el Parlamento Europeo, donde fue duramente criticado por esquivar muchas cuestiones.
Imágenes | Meta, Wikipedia
ues de anuncios individuales.
Source link
Actualidad
Una empresa identificó como “zumbada” a una empleada en su nómina. La justicia ha añadido algunos ceros a la broma
Una nómina puede ser mucho más que un documento de pago: en este caso, se convirtió en una prueba judicial y objeto de una indemnización por daños al honor. Una empresa del País Vasco incluyó la palabra “Zumbada” para identificar como beneficiaria a la empleada en dos nóminas sucesivas. Se daba la circunstancia de que el exmarido de la empleada también era el copropietario de la empresa.
Una sentencia del Tribunal Superior de Justicia del País Vasco ha condenado a la empresa a pagar 10.000 euros en concepto de daños al honor de la empleada.
Una nómina para “Zumbada”. Según se detalla en la sentencia dictada por la Sala de lo Social del Tribunal Superior de Justicia del País Vasco, la trabajadora realizaba tareas administrativas en la empresa de su exmarido, del cual se encontraba en pleno proceso judicial de divorcio y custodia de su hijo común con una discapacidad. En ese contexto, la empleada recibió dos nóminas en las que aparecía la palabra “Zumbada” en el apartado destinado a indicar el nombre del beneficiario de la nómina.
Como no podía ser de otro modo, la empleada inició una demanda judicial contra la empresa. Tal y como la propia empleada manifestó en una intervención en el programa “Y ahora Sonsoles” conducido por Sonsoles Ónega el 27 de julio, “Hubo un primer juicio por delito de injurias leves en el que fue el otro socio, Iñaki, quien se responsabilizó de haber hecho esa transferencia”. Sin embargo, la empleada recurrió de nuevo a la justicia al entender que era la empresa quien debía responder por su maltrato laboral, argumentando sufrir un acoso laboral por el trabajo vejatorio mostrado hacia ella en sus nóminas.
No es acoso. En julio, el Juzgado de lo Social dictó sentencia argumentando que, por reprobable que sea, la conducta de la empresa no constituía acoso laboral, por considerarlo un acto esporádico.
El abogado laboralista Juanma Lorente se mostraba de acuerdo con la sentencia del tribunal y analizaba el caso en un vídeo publicado en su perfil de Instagram. “No estamos hablando de acoso laboral, sino de un incumplimiento de la empresa, y se puede reclamar frente a ello. Pero no es acoso laboral. Se tienen que repetir en el tiempo durante aproximadamente seis meses”, aseguraba el letrado, indicando que la asesoría legal de la empleada no había sido correcta.
El TSJPV no lo dejó pasar. Aunque en primera instancia el Juzgado de lo Social desestimó la demanda. La sentencia se elevó hasta el Tribunal Superior de Justicia del País Vasco, donde el pasado 25 de octubre revocó la primera sentencia reconociendo que la empresa había incurrido en una vulneración del derecho al honor de la empleada usando el término “Zumbada” en su nómina.
La sentencia recalca que “la inclusión de términos despectivos en una nómina genera un menoscabo a la dignidad del trabajador y constituye acto contrario a los principios fundamentales de respeto y honorabilidad”, indicando que la ofensa se produjo en un contexto público dado que el documento debía ser procesado por los empleados de la entidad financiera, saltando el ámbito de la privacidad. Por ello, el Tribunal ha condenado a los dos socios de la empresa (uno de ellos su exmarido) al pago de una indemnización de 10.000 euros por daños al honor de la empleada.
La historia se repite. Lamentablemente, no es la primera vez que la tramitación de una nómina se utiliza como canal para infligir un trato vejatorio a los empleados. En 2024, un panadero incluyó el concepto “Nómina Abril Maricón” en la nómina de uno de sus empleados, lo que derivó en una sentencia condenatoria y el embargo de sus bienes para afrontar una indemnización compensatoria.
Imagen | Wikimedia Commons (Zaratemán), Unsplash (Resume Genius)
ues de anuncios individuales.
Source link
-
Actualidad12 horas ago“Gasta el dinero que tiene y también el que no”: Rosalía regresa a México con su “Lux World Tour” en 2026
-
Actualidad2 días agoWarner está en el momento más delicado de su historia, pero HBO sigue impresionando con sus planes para 2026
-
Actualidad2 días ago“Nunca la llamé tonta, le dije dañada”: Nawat presenta denuncia contra Fátima Bosch por difamación
-
Deportes2 días agoVillage People, Bocelli y Robbie Williams, en el sorteo del Mundial del viernes
-
Actualidad1 día agoCrucial fue la puerta de entrada al mundo del PC para millones de usuarios. La IA acaba de poner punto final a su historia
-
Musica2 días agoUn final británico para la Orquesta Filarmónica de Jalisco
-
Musica2 días ago
Spotify Wrapped 2025: así puedes ver tu resumen musical paso a paso
-
Actualidad2 días agoWarner está en el momento más delicado de su historia, pero HBO sigue impresionando con sus planes para 2026




