← Lumbre

Tecnología Cómo nos hackean las contraseñas: fuerza bruta, diccionarios y las fugas que ya tienen tus datos

Portada de Cómo nos hackean las contraseñas: fuerza bruta, diccionarios y las fugas que ya tienen tus datos

Cómo nos hackean las contraseñas: fuerza bruta, diccionarios y las fugas que ya tienen tus datos

✦ El video de CiberINseguro es el detonador · Tecnología · en 9 minutos

Roadwise Consulting

Contenido modificado tras su publicación

Objetivo: Entender los métodos reales con que se rompen contraseñas —fuerza bruta, diccionarios, credential stuffing— y construir defensas que sí funcionan.

9 min 13–99 años
Autoevaluación
Más
Cómo nos hackean las contraseñas: fuerza bruta, diccionarios y las fugas que ya tienen tus datos

Herramientas de la lección

◉ Entrar a La Matrix Sorpréndeme

Sobre este contenido

Ir a

Volver a Explora · Grandes videos Cursos Explorar Mi cuenta Salir del modo estudio

Tu clave tarda medio segundo en caer

Una contraseña de ocho caracteres con mayúscula y un número —la que te exigía tu banco— puede romperse en segundos con el equipo promedio si la obtienes en una fuga. No es un genio solitario en una capucha: es hardware comercial probando millones de combinaciones por segundo contra bases de datos robadas. La buena noticia: el ataque tiene talones de Aquiles muy concretos, y defenderte no requiere ser experto. La mala: tus llaves ya podrían estar en circulación. Piensa: ¿cuántas cuentas tuyas usan hoy la misma contraseña?

Antes de ver

Como protegen tus contrasenas
Como protegen tus contrasenas. Imagen: Florine W. Dekker (CC0), Wikimedia Commons.
  • Los sitios serios no guardan tu contraseña: guardan su "huella" (hash), una función irreversible.
  • Ataque de fuerza bruta: probar todas las combinaciones posibles, sin inteligencia.
  • Ataque de diccionario: primero las contraseñas que la gente realmente usa.
  • Credential stuffing: probar correos y claves filtrados en otros sitios, uno por uno.

Mientras ves el video, ten presente esta pregunta: si los hashes no se pueden revertir, ¿cómo los rompen?

El video

Cómo nos hackean las contraseñas: técnicas y métodos reales
Canal: CiberINseguro. Demostraciones con herramientas reales.

Mientras lo ves

  1. Identifica qué ventaja da la tarjeta gráfica al atacante.
  2. Busca qué es una lista de diccionario y de dónde sale.
  3. Anota por qué reciclar la misma clave es el error más caro.

Lo importante

Rompieron tu contraseña no "descifrándola" sino adivinándola a escala industrial: el atacante toma la base de hashes robada y recalcula hashes de millones de candidatos —contraseñas comunes, palabras del diccionario, variaciones con números y años— hasta que uno coincide. Por eso la longitud manda sobre la "complejidad": cada carácter extra multiplica las combinaciones, mientras que un símbolo obligatorio casi no añade nada si la base era una palabra. Y por eso el reciclar es letal: una sola fuga conocida abre la puerta a todas tus cuentas mediante credential stuffing, un ataque aburrido y enormemente eficaz.

La defensa se construye por capas. La primera es que nadie más que tú sepa tus claves: un gestor de contraseñas te permite tener cien distintas y absurdamente largas sin memorizar una. La segunda es que la llave sola no alcance: la verificación en dos pasos convierte el robo de contraseña en un problema menor. Y la tercera es elegir bien: una frase larga y sin sentido —cuatro palabras al azar— resiste siglos de intentos donde un "Password1!" cae antes del café. La ciberseguridad doméstica no se trata de ser impenetrable: se trata de ser más caro que el de al lado.

Algo que el video no te contó

Tu turno: decide como atacante

¿Por qué "P3p3!!" es más débil que una frase larga de cuatro palabras normales?

Comprueba si lo entendiste

¿Qué guarda un sitio serio cuando creas una contraseña?

El credential stuffing intenta adivinar contraseñas una por una al azar.

¿Para qué sirve la verificación en dos pasos?

Toda tu vida digital —correo, banco, fotos, identidad— cuelga de una cadena de caracteres que alguien puede adivinar en una tarde. ¿Qué otras capas de protección le falta a tu rutina? Escribe tu plan de tres pasos.

Piensa en gestores, 2FA y correo de recuperación.

Tu texto se guarda sólo en este dispositivo.

Sigue explorando

Las respuestas y tu progreso se guardan sólo en este dispositivo. Contenido firmado por su autoría mediante Lumbre.

Autoevaluación

Comprueba lo que aprendiste

4 preguntas · ves cada respuesta al momento · el resultado queda guardado en tu historial

Iniciar autoevaluación
Más sobre esta lección

Rutas vivas

¿Y ahora qué? Elige el camino por lo que necesitas

No es un listado al azar: cada camino responde una pregunta distinta y te dice por qué.

Otra forma de comprenderlo

✦ Explorar el universo completo
Explora temas relacionados

Conceptos

Comentarios

Inicia sesión para comentar.

Todavía no hay comentarios. Sé la primera persona en opinar.