Contraseñas
Trataremos algunas consideraciones especiales a la hora de proteger nuestras contraseñas y asegurarnos de que nigún programa malintencionado nos las arrebate. No vamos a hablar sobre la complejidad y/o la predictibilidad de las mismas, sino de que cuidados tenemos que tener para que no sean capturadas por terceros.
En primer lugar, actualmente, la mayoría de la gente accede a sus cuentas de correo, Facebook, Messenger, Skype, etc, sin preocupaciones y desde cualquier equipo sin detenerse a reflexionar si el equipo es seguro. Un ejemplo de ello son los Cybers. Probablemente se pregunten que riesgo puede haber, si el antivirus se encuentra corriendo perfectamente en dicha máquina. En realidad, ya sea que el dueño del equipo lo sepa o no, los antivirus se pueden configurar para que no detecten cierto programa malintencionado y , en un escenario más complejo, también se pueden puentear y esquivar por dichos programas.
La clase más básica y elemental de programas que nos puede preocupar son los llamados “Keyloggers”. Estos conforman la categoría más elemental de malware y por ello encontrarán bastante información en internet sobre este tema. Básicamente, estos, capturan todas las teclas ingresadas por el usuario. Esto incluye, tanto conversaciones personales como, obviamente, las contraseñas y nombres de usuario.
En lo personal, he detectado la existencia de este tipo de malware en diferentes equipos ajenos y Cybers conviviendo plácidamente con los antivirus. Lo más seguro sería directamente nunca ingresar a nuestras cuentas personales desde equipos que no sean el propio, sin embargo, dudo que la mayoría quiera llevar a cabo este curso de acción.
Entonces, llegamos a la pregunta que muchos se deben estar haciendo en este momento, como hacer para seguir usando equipos ajenos pero estar más protegidos de estas amenazas? A continuación les acerco algunas recomendaciones para lograr un mayor nivel de seguridad, si bien nunca podremos lograr el 100%, ya que todo método o sistema es violable, lograremos reducir en gran medida el riesgo de ser víctimas del robo de contraseñas.
En vez de ingresar la contraseña utilizando el teclado, la podemos copiar y pegar desde un archivo de texto que, por ejemplo, podrían llevar en un pendrive. Este simple mecanismo nos va a permitir evitar que un Keylogger capture nuestro password. Sin embargo, los datos que copiamos quedaron guardados en el portapapeles y por lo tanto pueden ser accesados a posteriori por una persona o programa. Entonces, deberíamos eliminar el contenido del mismo de la siguiente manera:
Windows 7 / Vista
En el escritorio podemos crear un acceso directo y al momento de ingresar la ubicación del archivo colocamos cmd /c «echo off | clip» , luego elegimos cualquier etiqueta para el acceso directo. Cuando hagamos doble click sobre el mismo, se eliminará contenido del portapapeles de windows ( no el de Office).
Windows XP
En este caso pueden descargar la siguente herramienta directamente de Microsoft. Al ejecutarla, el contenido del portapapeles de windows se libera por completo.
