Blindar la cuenta de correo modificando sus datos de registro

Inseguridad en los correos de Microsoft, Yahoo y Google. Los servicios o los usuarios, quién es el inseguro?.

Esta mañana leyendo el Heraldo de Aragón he visto esta noticia FACUA advierte de que el correo de Microsoft, Yahoo y Google no es seguro. FACUA se hacía eco de lo sucedido con la cuenta de correo de David Bisbal, como dato significativo para llamar la atención de este tipo de inseguridad, FACUA denuncia a Microsoft, Yahoo y Google por un grave problema de seguridad en sus servicios de correo electrónico.

No descarto que la política de seguridad en estos servicios pueda mejorarse, especialmente cuando se solicita nueva contraseña por olvido de la anterior, pero quiero destacar los comentarios que han escrito dos usuarios en el artículo del Heraldo:

  • Roberto (18/01/09 11:52)Vamos a ver, es que si la pregunta secreta es ¿Cual es tu color favorito? y el usuario es tan tonto de poner “verde”, es cuestion de 3 ó 4 intentos averiguar la contraseña. Lo que habría que contestar a esa pregunta por ejemplo es “ese verde azulado de aquella cosa tan chula que me compre”. Asi no lo adivina ni dios. Personalmente, y como se que no me voy a olvidar de mi contraseña, en las respuestas secretas escribo cosas como esta: “D/4rKIEO(·&/(njiig629”, eso no lo adivina nadie y te quitas de problemas…
  • Daniel (18/01/09 11:30)Menuda patinada de FACUA. Los sistemas no son inseguros, los problemas están en los usuarios. ¿Son inseguros los cajeros automáticos cuando la gente se pone su fecha de nacimiento como clave de las tarjetas? ¿Son inseguras las máquinas de nuestros trabajos cuando el usuario pone como clave de acceso “1234”? Además, si a la pregunta de seguridad respondes una respuesta que no sea trivial y que sólo tu sepas, es imposible que te entren (¿El nombre de mi mascota? No tengo, pero en todos estos servicios puedo contestar que se llama “GeorgeW”, lo cual es dificil de acertar). FACUA podía dedicarse a dar unas pautas a la gente de cómo ponerse una clave y evitar nombres de esposas, fechas de bautizos de sus hijos, y nombres de equipos de fútbol. Las contraseñas y las respuestas a las preguntas de seguridad las tiene el usuario en su cabeza, y un móvil puede ser robado, así que es mucho más inseguro el método SMS que un atisbo de inteligencia por parte del usuario. Eso si, si el usuario no tiene dos dedos de frente (que es lo habitual), el problema está servido.

Independientemente de ello, tengan razon unos u otros, lo que sí está en nuestra mano es poner cortapisas a todo aquél que quiera apropiarse de nuestra cuenta de correo. Empezando con la modificación de los datos del registro, de la pregunta secreta en caso de olvido y de la cuenta de correo alternativa.

6 comentarios

Hola mi querido amigo, mi nombre es karen ojala me puedas ayudar, no puedo ingresar a mi cuenta en hotmail, bueno en realidad me sale q ha sido cerrada no se como volver a abrirla me aparecen unas instrucciones pero no hay ningun link, o me sale q esta caducada la pagina ayudame por favor a solucionar este problema, gracias

Hola Martin, he probado esto con hotmail, pero me sigue saliendo lo de cierre el explorador,etc de vez en cuando….

Tendre que investigar mas…

Acuerdate de que ya no utilizo el correo de vsg, ahora el de bizzentte en hotmail…

saludos

hola amigo , soy de honduras me llamo gervy alexander,
queria hacerte una consulta y se ve que tu eres bien inteligente para estas cosas, esta bien lindo tu blog pero no encontre respuesta ami inkietud, la situacion es con mi bandeja de correos de hotmail.
mira que cierro mi cuenta, pero despues viene otro a abrir su propia cuenta la abre y cuando el va asu bandeja de correos le sale un aviso que diCE :

(Ya ha iniciado sesión
Ya ha iniciado sesión con la cuenta MARACAIBO-0000@HOT……..
Puede:

Cierre la sesión de esta cuenta y, a continuación, vuelva a iniciarla con una dirección de correo electrónico distinta.
Continuar la sesión con esta cuenta.)

pues amigo la cuestion esta que si el nuevo ausuario le da clik a : continuar sesion con esta cuenta )) alli abre automaticamente la cuenta de maracaibo-000 ……. entonces como hago para kitar esa opcion , gracias espero me ayas entendido bye