Esta mañana leyendo el Heraldo de Aragón he visto esta noticia FACUA advierte de que el correo de Microsoft, Yahoo y Google no es seguro. FACUA se hacía eco de lo sucedido con la cuenta de correo de David Bisbal, como dato significativo para llamar la atención de este tipo de inseguridad, FACUA denuncia a Microsoft, Yahoo y Google por un grave problema de seguridad en sus servicios de correo electrónico.

No descarto que la política de seguridad en estos servicios pueda mejorarse, especialmente cuando se solicita nueva contraseña por olvido de la anterior, pero quiero destacar los comentarios que han escrito dos usuarios en el artículo del Heraldo:

  • Roberto (18/01/09 11:52)Vamos a ver, es que si la pregunta secreta es ¿Cual es tu color favorito? y el usuario es tan tonto de poner “verde”, es cuestion de 3 ó 4 intentos averiguar la contraseña. Lo que habría que contestar a esa pregunta por ejemplo es “ese verde azulado de aquella cosa tan chula que me compre”. Asi no lo adivina ni dios. Personalmente, y como se que no me voy a olvidar de mi contraseña, en las respuestas secretas escribo cosas como esta: “D/4rKIEO(·&/(njiig629″, eso no lo adivina nadie y te quitas de problemas…
  • Daniel (18/01/09 11:30)Menuda patinada de FACUA. Los sistemas no son inseguros, los problemas están en los usuarios. ¿Son inseguros los cajeros automáticos cuando la gente se pone su fecha de nacimiento como clave de las tarjetas? ¿Son inseguras las máquinas de nuestros trabajos cuando el usuario pone como clave de acceso “1234″? Además, si a la pregunta de seguridad respondes una respuesta que no sea trivial y que sólo tu sepas, es imposible que te entren (¿El nombre de mi mascota? No tengo, pero en todos estos servicios puedo contestar que se llama “GeorgeW”, lo cual es dificil de acertar). FACUA podía dedicarse a dar unas pautas a la gente de cómo ponerse una clave y evitar nombres de esposas, fechas de bautizos de sus hijos, y nombres de equipos de fútbol. Las contraseñas y las respuestas a las preguntas de seguridad las tiene el usuario en su cabeza, y un móvil puede ser robado, así que es mucho más inseguro el método SMS que un atisbo de inteligencia por parte del usuario. Eso si, si el usuario no tiene dos dedos de frente (que es lo habitual), el problema está servido.

Independientemente de ello, tengan razon unos u otros, lo que sí está en nuestra mano es poner cortapisas a todo aquél que quiera apropiarse de nuestra cuenta de correo. Empezando con la modificación de los datos del registro, de la pregunta secreta en caso de olvido y de la cuenta de correo alternativa.

Como una imagen vale más que mil palabras en este vídeo explico cómo hacerlo. Sólo son cinco minutos para las tres cuentas: Yahoo, Gmail y Hotmail.

Comparte y disfruta:
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Netvibes
  • Twitter
  • Bitacoras.com
  • BlinkList
  • Live
  • Wikio