<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - gestores</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Wed, 10 Jun 2026 11:19:02 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/gestores/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Trucos para crear y recordar una buena contraseña]]></title>
                <link>https://www.genbeta.com/seguridad/trucos-para-crear-recordar-buena-contrasena</link>
                <guid>https://www.genbeta.com/seguridad/trucos-para-crear-recordar-buena-contrasena</guid>
                <pubDate>Sun, 21 Apr 2019 17:01:21 +0000</pubDate>
                                         <dc:creator>Ricardo Aguilar</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/82bf1c/yura-fresh-1143650-unsplash/1024_2000.jpg" alt="Trucos&#x20;para&#x20;crear&#x20;y&#x20;recordar&#x20;una&#x20;buena&#x20;contrase&#x00F1;a">
    </p>
    <p>Las diversas <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/siete-colecciones-3-500-millones-credenciales-filtradas-importante-que-nunca-aprender-a-proteger-tus-cuentas-online" data-vars-post-title="Siete colecciones, 3.500 millones de credenciales filtradas: es más importante que nunca aprender a proteger tus cuentas online" data-vars-post-url="https://www.genbeta.com/seguridad/siete-colecciones-3-500-millones-credenciales-filtradas-importante-que-nunca-aprender-a-proteger-tus-cuentas-online">filtraciones masivas de contraseñas</a> de las que tenemos constancia con frecuencia, nos hacen plantearnos, cada vez más, <strong>la importancia de proteger nuestras claves de acceso en internet</strong>. </p>
<!-- BREAK 1 -->
<p>Por desgracia (y como es de esperar), si bajamos "al mundo real", no es tan frecuente encontrar usuarios dispuestos a recordar complejas claves alfanuméricas. Por ello, el fin de este artículo es el de aportar algunos <strong>trucos para crear y recordar buenas contraseñas</strong>, sin necesidad de complicarnos la vida en exceso.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/gestores-contrasenas-que-cuales-populares-como-utilizarlos" class="pivot-outboundlink" target="_blank" data-vars-post-title="Gestores de Contraseñas: qué son, cuáles son los más importantes y cómo utilizarlos">
     <img alt="Gestores&#x20;de&#x20;Contrase&#x00F1;as&#x3A;&#x20;qu&#x00E9;&#x20;son,&#x20;cu&#x00E1;les&#x20;son&#x20;los&#x20;m&#x00E1;s&#x20;importantes&#x20;y&#x20;c&#x00F3;mo&#x20;utilizarlos" width="375" height="142" src="https://i.blogs.es/289c6f/gestores-de-contrasenas/375_142.webp" onerror='this.src="https://i.blogs.es/289c6f/gestores-de-contrasenas/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/gestores-contrasenas-que-cuales-populares-como-utilizarlos" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Gestores de Contraseñas: qué son, cuáles son los más importantes y cómo utilizarlos">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/gestores-contrasenas-que-cuales-populares-como-utilizarlos" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Gestores de Contraseñas: qué son, cuáles son los más importantes y cómo utilizarlos">Gestores de Contraseñas: qué son, cuáles son los más importantes y cómo utilizarlos</a>
   </div>
  </div>
 </div>
</div>

<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/usas-estas-terribles-contrasenas-has-ganado-puesto-peor-2018" class="pivot-outboundlink" data-vars-post-title="Si usas una de estas terribles contraseñas has ganado un puesto entre lo peor de 2018">
     <img alt="Si&#x20;usas&#x20;una&#x20;de&#x20;estas&#x20;terribles&#x20;contrase&#x00F1;as&#x20;has&#x20;ganado&#x20;un&#x20;puesto&#x20;entre&#x20;lo&#x20;peor&#x20;de&#x20;2018" width="375" height="142" src="https://i.blogs.es/9dfff6/peores-contrasenas-2018/375_142.webp" onerror='this.src="https://i.blogs.es/9dfff6/peores-contrasenas-2018/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/usas-estas-terribles-contrasenas-has-ganado-puesto-peor-2018" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Si usas una de estas terribles contraseñas has ganado un puesto entre lo peor de 2018">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/usas-estas-terribles-contrasenas-has-ganado-puesto-peor-2018" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Si usas una de estas terribles contraseñas has ganado un puesto entre lo peor de 2018">Si usas una de estas terribles contraseñas has ganado un puesto entre lo peor de 2018</a>
   </div>
  </div>
 </div>
</div>

<!--more--><h2>El primer truco es... dejar que lo hagan por ti</h2>

<p>El mejor truco para crear contraseñas seguras y recordarlas, es <strong>no preocuparte ni de crearlas ni de recordarlas</strong>, aunque suene paradójico. Gracias a internet, es bastante sencillo crear contraseñas aleatorias. Asimismo, contamos con excelentes gestores de contraseñas que se encargan de almacenarlas e introducirlas en los sitios web por nosotros.</p>
<!-- BREAK 3 -->
<p>Por ejemplo, podrías crear una contraseña desde <a rel="noopener, noreferrer" href="https://passwordsgenerator.net/">Secure Password Generator</a>, servicio del que <a class="text-outboundlink" href="https://www.genbeta.com/web/esta-web-te-permite-generar-contrasenas-seguras-a-tu-gusto-simple-click" data-vars-post-title="Esta web te permite generar contraseñas seguras, y a tu gusto, con un simple click" data-vars-post-url="https://www.genbeta.com/web/esta-web-te-permite-generar-contrasenas-seguras-a-tu-gusto-simple-click">te hablamos recientemente</a>. La contraseña que nos de, en nuestro caso, <em>$H@MA2}jy_Fq~c"Z</em>, la almacenaremos en un <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/investigacion-asegura-que-algunos-gestores-contrasenas-populares-exponen-su-clave-maestra" data-vars-post-title="Una investigación asegura que algunos de los gestores de contraseñas más populares exponen su clave maestra" data-vars-post-url="https://www.genbeta.com/seguridad/investigacion-asegura-que-algunos-gestores-contrasenas-populares-exponen-su-clave-maestra">gestor de contraseñas</a> como <a href="https://www.genbeta.com/tag/1password">1Password</a>, y a partir de aquí no tenemos más que dejar que el servicio que la almacena nos la entregue cada vez que entramos en una página.</p>
<!-- BREAK 4 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Crear contraseñas aleatorias y almacenarlas en algún servicio de terceros es una de las soluciones más seguras. No obstante, si no nos fiamos del servicio que las almacena, no dormiremos tranquilos</div></div></div><p>La desventaja de este método es que <strong>nuestras contraseñas pasan por el gestor</strong>, y si de algún modo <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/la-seguridad-de-lastpass-nuevamente-en-entredicho-esta-vez-es-su-sistema-de-verificacion-en-dos-pasos" data-vars-post-title="La seguridad de LastPass nuevamente en entredicho, esta vez es su sistema de verificación en dos pasos" data-vars-post-url="https://www.genbeta.com/seguridad/la-seguridad-de-lastpass-nuevamente-en-entredicho-esta-vez-es-su-sistema-de-verificacion-en-dos-pasos">se accede al mismo por parte de terceros</a>, nuestras contraseñas quedarán expuestas. Asimismo, si por algún casual nos falla el gestor, al no recordar nuestra contraseña no podremos acceder al <em>site</em>, así que veamos cómo realizar el proceso de una forma más manual.</p>
<!-- BREAK 5 -->
<h2>Utiliza trucos y palabras fáciles de recordar</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=4000 width=6000 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f22613/philipp-katzenberger-1313574-unsplash/450_1000.webp 450w, https://i.blogs.es/f22613/philipp-katzenberger-1313574-unsplash/650_1200.webp 681w,https://i.blogs.es/f22613/philipp-katzenberger-1313574-unsplash/1024_2000.webp 1024w, https://i.blogs.es/f22613/philipp-katzenberger-1313574-unsplash/1366_2000.webp 1366w" src="https://i.blogs.es/f22613/philipp-katzenberger-1313574-unsplash/450_1000.webp" alt="Contraseñas" onerror="this.src='https://i.blogs.es/f22613/philipp-katzenberger-1313574-unsplash/450_1000.jpg';this.srcset='https://i.blogs.es/f22613/philipp-katzenberger-1313574-unsplash/450_1000.jpg 450w, https://i.blogs.es/f22613/philipp-katzenberger-1313574-unsplash/650_1200.jpg 681w,https://i.blogs.es/f22613/philipp-katzenberger-1313574-unsplash/1024_2000.jpg 1024w, https://i.blogs.es/f22613/philipp-katzenberger-1313574-unsplash/1366_2000.jpg 1366w';return false;">
   <img alt="Contraseñas" class="centro_sinmarco" src="https://i.blogs.es/f22613/philipp-katzenberger-1313574-unsplash/450_1000.webp">
   
      </div>
</div>
<p>Crear una contraseña es todo un arte. Cada usuario tiene sus trucos, como muestran <a class="text-outboundlink" href="https://www.xataka.com/seguridad/tecnicas-editores-xataka-para-crear-contrasenas-unicas-dificiles-acordarse-todas-ellas-gestor" data-vars-post-title="Las técnicas de los editores de Xataka para crear contraseñas únicas, difíciles y acordarse de todas ellas sin un gestor" data-vars-post-url="https://www.xataka.com/seguridad/tecnicas-editores-xataka-para-crear-contrasenas-unicas-dificiles-acordarse-todas-ellas-gestor">los editores de Xataka</a>. No obstante, existen <strong>algunos trucos y <em>tips</em> comúnmente aceptados</strong> a la hora de crear contraseñas robustas.</p>
<!-- BREAK 6 -->
<p>El primero y más conocido de todos, es el de <strong>la extensión</strong>. Su justificación parte de una de las bases matemáticas más simples, <strong>cuantos más caracteres tenga la contraseña, más combinaciones posibles serán necesarias para averiguarla</strong>. Partiendo de esta base, que choca directamente con la facilidad de recordarla, vamos a ver cómo crear contraseñas seguras que no queden en el olvido.</p>
<!-- BREAK 7 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Generar contraseñas seguras y complejas no es tan difícil. De hecho, en ocasiones, basta con seguir reglas tan sencillas como la de añadir una letra extra</div></div></div><p><strong>Añadir la letra ñ</strong> es nuestra primera clave para añadir seguridad a las contraseñas, acordándonos asimismo de los caracteres que hemos puesto. Puedes ubicarla al principio o al final de la misma. Esto se debe a que no son pocos los teclados que no tienen esta tecla, y variso de los programas que se utilizan para intentar descifrar contraseñas, tampoco cuentan con ella en su base de datos.</p>
<!-- BREAK 8 -->
<p>El <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/haz-de-tu-cancion-favorita-una-contrasena-indescifrable" data-vars-post-title="Haz de tu canción favorita una contraseña indescifrable" data-vars-post-url="https://www.genbeta.com/seguridad/haz-de-tu-cancion-favorita-una-contrasena-indescifrable">truco de tu canción favorita</a> también es una genial idea, que se basa en <strong>convertir en contraseña una de las frases de tu canción</strong>. Si, por ejemplo, escogemos la frase "Because maybe, you're gonna be the one that saves me", la contraseña resultante sería "Bmygbtotsm". Si le añades una ñ al principio o al final, mejor aún.</p>
<!-- BREAK 9 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=3744 width=5616 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/020b17/christin-hume-505826-unsplash/450_1000.webp 450w, https://i.blogs.es/020b17/christin-hume-505826-unsplash/650_1200.webp 681w,https://i.blogs.es/020b17/christin-hume-505826-unsplash/1024_2000.webp 1024w, https://i.blogs.es/020b17/christin-hume-505826-unsplash/1366_2000.webp 1366w" src="https://i.blogs.es/020b17/christin-hume-505826-unsplash/450_1000.webp" alt="Teclado Macbook" onerror="this.src='https://i.blogs.es/020b17/christin-hume-505826-unsplash/450_1000.jpg';this.srcset='https://i.blogs.es/020b17/christin-hume-505826-unsplash/450_1000.jpg 450w, https://i.blogs.es/020b17/christin-hume-505826-unsplash/650_1200.jpg 681w,https://i.blogs.es/020b17/christin-hume-505826-unsplash/1024_2000.jpg 1024w, https://i.blogs.es/020b17/christin-hume-505826-unsplash/1366_2000.jpg 1366w';return false;">
   <img alt="Teclado Macbook" class="centro_sinmarco" src="https://i.blogs.es/020b17/christin-hume-505826-unsplash/450_1000.webp">
   
      </div>
</div>
<p>Cambiar <strong>las letras por caracteres numéricos</strong> también puede ser una solución. La letra "O" por el número 0, la letra "A" por el 4, la "E" por el 3... 3ST4 D3M0STR4D0 QU3 NU3STR0 C3R3B40 3S C4P4Z D3 3NT3ND3R 3ST3 TIP0 D3 M3NS4J3S, así que no te será demasiado complicado recordarlo.  En el caso de la contaseña anterior, ya andaríamos con Bmygbt0tsmñ, <strong>la seguridad va mejorando</strong>. </p>
<!-- BREAK 10 -->
<p>Basarte en dos o tres palabras importantes para ti y combinar sus principios y finales también puede ayudarte a crear una contraseña, o a mejorar la que ya estábamos creando.  Imaginemos que nuestra primera palabara en Genbeta (de la que cogeremos Gen), y la segunda Xataka (de la que nos quedaremos con Ka). Nos daría como resultado Genka, o G3NK4 si lo pasamos a caracteres alfanuméricos. <strong>Añadir estas dos palabras tan sencillas de recordar a la contraseña en la que ya estábamos trabajando riza el rizo aún más</strong>. "G3NBmygbt0tsmK4ñ". </p>
<!-- BREAK 11 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Al igual que es importante que la contraseña sea larga y compleja, lo es que esta no sea universal. Haz variaciones según el website</div></div></div><p>De poco sirve que la contraseña sea segura si utilizamos la misma en todas las páginas web. Puedes crear algún tipo de regla según el sitio que visites. Si, por ejemplo, estás abriendo Facebook, puedes añadir la primera palabra que se te venga a la cabeza como "Zuckerberg" o "inseguridad", y añadirla al final de la contraseña. 
 Es importante que <strong>tengas una contraseña distinta para cada sitio web</strong>, ya que así será bastante más complicado que alguien tenga acceso a la misma, al solo poder obtenerla de un <em>site</em>.</p>
<!-- BREAK 12 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Una investigación asegura que algunos de los gestores de contraseñas más populares exponen su clave maestra]]></title>
                <link>https://www.genbeta.com/seguridad/investigacion-asegura-que-algunos-gestores-contrasenas-populares-exponen-su-clave-maestra</link>
                <guid>https://www.genbeta.com/seguridad/investigacion-asegura-que-algunos-gestores-contrasenas-populares-exponen-su-clave-maestra</guid>
                <pubDate>Wed, 20 Feb 2019 17:31:43 +0000</pubDate>
                                         <dc:creator>Toni Castillo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/7d0838/hacker-1944688_1280/1024_2000.jpg" alt="Una&#x20;investigaci&#x00F3;n&#x20;asegura&#x20;que&#x20;algunos&#x20;de&#x20;los&#x20;gestores&#x20;de&#x20;contrase&#x00F1;as&#x20;m&#x00E1;s&#x20;populares&#x20;exponen&#x20;su&#x20;clave&#x20;maestra">
    </p>
    <p>Independent Security Evaluators ha hecho público una investigación en la que han analizado el comportamiento de varios gestores de contraseñas populares encontrando vulnerabilidades preocupantes. Problemas que <strong>permitirían el robo de las contraseñas almacenadas o incluso de la clave maestra</strong> mediante una aplicación maliciosa instalada en el equipo.</p>
<!-- BREAK 1 -->
<p>Este grupo de expertos en seguridad informática han examinado, concretamente, el funcionamiento en Windows 10 de los administradores de contraseñas <strong>1Password, KeePass, LastPass y Dashline</strong>. Y el problema del que todos ellos adolecen es la gestión de la memoria del dispositivo en el que funcionan.</p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/gestores-contrasenas-que-cuales-populares-como-utilizarlos" class="pivot-outboundlink" target="_blank" data-vars-post-title="Gestores de Contraseñas: qué son, cuáles son los más importantes y cómo utilizarlos">
     <img alt="Gestores&#x20;de&#x20;Contrase&#x00F1;as&#x3A;&#x20;qu&#x00E9;&#x20;son,&#x20;cu&#x00E1;les&#x20;son&#x20;los&#x20;m&#x00E1;s&#x20;importantes&#x20;y&#x20;c&#x00F3;mo&#x20;utilizarlos" width="375" height="142" src="https://i.blogs.es/289c6f/gestores-de-contrasenas/375_142.webp" onerror='this.src="https://i.blogs.es/289c6f/gestores-de-contrasenas/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/gestores-contrasenas-que-cuales-populares-como-utilizarlos" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Gestores de Contraseñas: qué son, cuáles son los más importantes y cómo utilizarlos">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/gestores-contrasenas-que-cuales-populares-como-utilizarlos" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Gestores de Contraseñas: qué son, cuáles son los más importantes y cómo utilizarlos">Gestores de Contraseñas: qué son, cuáles son los más importantes y cómo utilizarlos</a>
   </div>
  </div>
 </div>
</div>
<p>En diversos grados, según los investigadores del ISE, los gestores de contraseñas analizados dejaron contraseñas accesibles desde la memoria de las máquinas. Hablamos, como decíamos, tanto de contraseñas almacenadas en las aplicaciones en cuestión como de la contraseña maestra. Potencialmente, <strong>con cierto malware y derechos de administrador</strong>, un atacante podría obtener esas contraseñas.</p>
<!-- BREAK 3 -->
<h2>La memoria tiene <em>demasiado</em> memoria</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=720 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/710ff1/login-3938430_1280/450_1000.webp 450w, https://i.blogs.es/710ff1/login-3938430_1280/650_1200.webp 681w,https://i.blogs.es/710ff1/login-3938430_1280/1024_2000.webp 1024w, https://i.blogs.es/710ff1/login-3938430_1280/1366_2000.webp 1366w" src="https://i.blogs.es/710ff1/login-3938430_1280/450_1000.webp" alt="Login 3938430 1280" onerror="this.src='https://i.blogs.es/710ff1/login-3938430_1280/450_1000.jpg';this.srcset='https://i.blogs.es/710ff1/login-3938430_1280/450_1000.jpg 450w, https://i.blogs.es/710ff1/login-3938430_1280/650_1200.jpg 681w,https://i.blogs.es/710ff1/login-3938430_1280/1024_2000.jpg 1024w, https://i.blogs.es/710ff1/login-3938430_1280/1366_2000.jpg 1366w';return false;">
   <img alt="Login 3938430 1280" class="centro_sinmarco" src="https://i.blogs.es/710ff1/login-3938430_1280/450_1000.webp">
   
      </div>
</div>
<p><strong>Todo esto sucedería aunque los programas intentan borrar esta información depositada en la memoria</strong>. Sin embargo, dicen estos expertos, "los búferes residuales seguían conteniendo secretos, muy probablemente debido a fugas de memoria, referencias de memoria perdidas o marcos de trabajo GUI complejos que no exponen los mecanismos internos de gestión de la memoria para desinfectar los secretos"</p>
<!-- BREAK 4 -->
<p>Esta exposición de información tan sensible tendría lugar, <a rel="noopener, noreferrer" href="https://www.securityevaluators.com/casestudies/password-manager-hacking/">según la investigación</a>, <strong>cuando el usuario ejecuta el administrador de contraseñas y lo abre introduciendo su clave maestra</strong>. Lo que significa que no habría riesgo cuando los gestores no están ejecutándose. Sin el programa en marcha, las contraseñas guardadas en el disco estarían a buen recaudo.</p>
<!-- BREAK 5 -->
<p>Es preocupante esta situación, pero <strong>no debe generar alarma</strong> porque los gestores de contraseñas son una más que interesante solución de seguridad, como los propios investigadores responsables de este estudio señalan.</p>
<!-- BREAK 6 -->
<blockquote>
  <p>Los administradores de contraseñas son algo bueno. Todos los administradores de contraseñas que hemos examinado añaden valor a la postura de seguridad de la gestión de secretos, y como escribió Troy Hunt, un activo investigador de seguridad, <strong>"los administradores de contraseñas no tienen que ser perfectos, sólo tienen que ser mejores que no tener uno"</strong>.</p>
  
  <p>Además de ser una herramienta administrativa que permite a los usuarios categorizar y administrar mejor sus credenciales, los administradores de contraseñas guían a los usuarios para evitar prácticas de contraseñas incorrectas como el uso de contraseñas débiles, contraseñas comunes, contraseñas genéricas y reutilización de contraseñas.</p>
</blockquote>

<p>Los responsables de los gestores de contraseñas parece que han tomado nota de estos problemas y alguno como LastPass, según <a rel="noopener, noreferrer" href="https://www.theregister.co.uk/2019/02/20/password_managers_security_bugs/">informa <em>The Register</em></a>, <strong>ya han solucionado los problemas de exposición de datos</strong> relacionados con la memoria descritos en su aplicación.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un bug de LastPass permitía robar todas las contraseñas de un usuario con un clic]]></title>
                <link>https://www.genbeta.com/seguridad/un-bug-de-lastpass-permitia-robar-todas-las-contrasenas-de-un-usuario-con-un-clic</link>
                <guid>https://www.genbeta.com/seguridad/un-bug-de-lastpass-permitia-robar-todas-las-contrasenas-de-un-usuario-con-un-clic</guid>
                <pubDate>Thu, 28 Jul 2016 08:26:58 +0000</pubDate>
                                         <dc:creator>Elena Santos</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/cd242d/lastpass/1024_2000.png" alt="Un&#x20;bug&#x20;de&#x20;LastPass&#x20;permit&#x00ED;a&#x20;robar&#x20;todas&#x20;las&#x20;contrase&#x00F1;as&#x20;de&#x20;un&#x20;usuario&#x20;con&#x20;un&#x20;clic">
    </p>
    <p>LastPass es uno de los gestores de contraseñas más populares, pero recientemente ha sido noticia por otros motivos: el hallazgo de no uno, sino <strong>dos agujeros de seguridad en LastPass</strong> relacionados con el uso de su extensión de navegador (tanto en Chrome como en Firefox), aunque por suerte, ambos han sido ya resueltos.</p>
<!-- BREAK 1 -->
<p>El primer bug fue encontrado y comunicado al equipo de seguridad de LastPass hace ya un año (y <strong>resuelto</strong> en menos de 24 horas, sin necesidad de ninguna acción por parte de los usuarios), mientras que el segundo se encontró ayer y también se ha resuelto mediante una actualización de la extensión afectada.</p>
<!-- BREAK 2 --><!--more--><p>El primer problema de seguridad, como decíamos, se encontró hace aproximadamente un año. El aviso al equipo de LastPass vino de parte de Matthias Karlsson, un analista de seguridad que <a rel="noopener, noreferrer" href="https://labs.detectify.com/2016/07/27/how-i-made-lastpass-give-me-all-your-passwords/">publicó recientemente</a> la historia. Según explica Karlsson, el error se encontraba en el <strong>código de análisis</strong> (<em>parse</em>) de la URL que LastPass añade mediante la extensión de navegador.</p>
<!-- BREAK 3 -->
<p>Este error permitía engañar al sistema, haciéndole creer que estaba en otra web y extrayendo los datos de acceso a ésta. Así, por ejemplo, uno podía visitar una web cualquiera, y hacer uso de este fallo de seguridad para <strong>obtener la contraseña</strong> de Twitter, Facebook y otros servicios online.</p>
<!-- BREAK 4 -->
<p>Karlsson comenta que informó del error a LastPass, y éstos "trataron el problema de forma muy profesional". El agujero de seguridad se solucionó <strong>en menos de un día</strong>, y Karlsson recibió una compensación de <strong>1.000 dólares</strong> como parte del programa Bug Bounty de LastPass.</p>
<!-- BREAK 5 -->
<p>El otro fallo de seguridad de LastPass, del que podemos leer más detalles en <a rel="noopener, noreferrer" href="https://blog.lastpass.com/2016/07/lastpass-security-updates.html/">un comunicado</a> de la propia compañía, fue denunciado ayer por un analista del equipo de seguridad de Google, Tavis Ormandy. Ormandy detectó que mediante una vulnerabilidad en la <strong>extensión de LastPass para Firefox</strong>, se podían ejecutar acciones de LastPass en segundo plano sin conocimiento del usuario.</p>
<!-- BREAK 6 -->
<p>Este fallo ha sido solucionado también, mediante una <strong>actualización</strong> de la extensión de Firefox. Si utilizas este navegador y LastPass 4.0, asegúrate de actualizar a la versión 4.1.21a. Si usas alguna versión anterior, este problema de seguridad no te afecta.</p>
<!-- BREAK 7 -->
<h2>¿Deberías seguir usando gestores de contraseñas?</h2>

<p>Cuando lees noticias como éstas, es normal que <strong>surjan dudas</strong> sobre la seguridad de los gestores de contraseñas. El propio Matthias Karlsson, descubridor del primer bug, lo tiene claro: "No deberíamos dejar de usar gestores de contraseñas. Siguen siendo <strong>una opción mucho mejor</strong> que usar la misma contraseña en varios servicios diferentes".</p>
<!-- BREAK 8 -->
<p>Lo que sí recomienda Karlsson es desactivar la <strong>función de auto-rellenado</strong> de formularios, puesto que esta función pued ser un punto de entrada para <a rel="noopener, noreferrer" href="http://websec.honoki.net/posts/password-with-xss">más ataques</a>.</p>
<!-- BREAK 9 -->
<p>Desde LastPass, por otro lado, dan una serie de <strong>recomendaciones básicas de seguridad</strong> que no está de más recordar:</p>

<ul>
<li>Utilizar una <strong>contraseña diferente</strong> para cada cuenta y perfil online.</li>
<li>No hacer clic en <strong>enlaces</strong> que te envíen desconocidos, o enlaces extraños que vengan de contactos de confianza.</li>
<li>Activar la <strong>autentificación en dos pasos</strong> en todos los servicios donde sea posible.</li>
<li>Utilizar una <strong>contraseña especialmente segura</strong> como clave maestra en el gestor de contraseñas, y no dársela a nadie (ni a la propia compañía).</li>
</ul>

<p>Vía | <a rel="noopener, noreferrer" href="http://motherboard.vice.com/read/lastpass-bug-steal-password">Motherboard</a><br>
Más información | <a rel="noopener, noreferrer" href="https://blog.lastpass.com/2016/07/lastpass-security-updates.html/">Comunicado de LastPass</a> - <a rel="noopener, noreferrer" href="https://labs.detectify.com/2016/07/27/how-i-made-lastpass-give-me-all-your-passwords/">Artículo de Matthias Karlsson</a><br>
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/1password-families-o-como-conseguir-que-toda-la-familia-use-contrasenas-seguras" data-vars-post-title="1Password Families, o cómo conseguir que toda la familia use contraseñas seguras" data-vars-post-url="https://www.genbeta.com/seguridad/1password-families-o-como-conseguir-que-toda-la-familia-use-contrasenas-seguras">1Password Families, o cómo conseguir que toda la familia use contraseñas seguras</a></p>
<!-- BREAK 10 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Especial Contraseñas seguras: Aplicaciones para almacenar contraseñas en Windows]]></title>
                <link>https://www.genbeta.com/genbeta/especial-contrasenas-seguras-aplicaciones-para-almacenar-contrasenas-en-windows</link>
                <guid>https://www.genbeta.com/genbeta/especial-contrasenas-seguras-aplicaciones-para-almacenar-contrasenas-en-windows</guid>
                <pubDate>Mon, 26 Jul 2010 21:36:37 +0000</pubDate>
                                         <dc:creator>Guillermo Julián</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/42745b/gestores-win/1024_2000.jpg" alt="Especial&#x20;Contrase&#x00F1;as&#x20;seguras&#x3A;&#x20;Aplicaciones&#x20;para&#x20;almacenar&#x20;contrase&#x00F1;as&#x20;en&#x20;Windows">
    </p>
    <p></p>
<p></p>

<p>Continuamos con el <strong>Especial Contraseñas Seguras</strong> en Genbeta. En el anterior artículo mi compañero Iván <a class="text-outboundlink" href="https://www.genbeta.com/web/especial-contrasenas-seguras-cinco-herramientas-para-gestionar-contrasenas-online" data-vars-post-title="Especial contraseñas seguras: cinco herramientas para gestionar contraseñas online" data-vars-post-url="https://www.genbeta.com/web/especial-contrasenas-seguras-cinco-herramientas-para-gestionar-contrasenas-online">abría el especial con gestores de contraseñas en la nube</a>, y hoy yo os traigo las <strong>aplicaciones correspondientes para Windows</strong>.</p>
<!-- BREAK 1 -->
<p>Estos programas se encargan de <strong>guardar de forma segura nuestras contraseñas</strong>, de forma que no las olvidemos, y además nos las mantendrán bien organizadas. <strong>Todos los programas cifran las contraseñas</strong> como mínimo con una contraseña maestra, para que sólo nosotros podamos acceder a ellas.<br /></p>
<!-- BREAK 2 --><!--more--><p><br />
<h2>KeePass</h2></p>

<p></p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=492 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/9a0c01/keepass/450_1000.webp 450w, https://i.blogs.es/9a0c01/keepass/650_1200.webp 681w,https://i.blogs.es/9a0c01/keepass/1024_2000.webp 1024w, https://i.blogs.es/9a0c01/keepass/1366_2000.webp 1366w" src="https://i.blogs.es/9a0c01/keepass/450_1000.webp" alt="KeePass" onerror="this.src='https://i.blogs.es/9a0c01/keepass/450_1000.jpg';this.srcset='https://i.blogs.es/9a0c01/keepass/450_1000.jpg 450w, https://i.blogs.es/9a0c01/keepass/650_1200.jpg 681w,https://i.blogs.es/9a0c01/keepass/1024_2000.jpg 1024w, https://i.blogs.es/9a0c01/keepass/1366_2000.jpg 1366w';return false;">
   <img alt="KeePass" class="centro_sinmarco" src="https://i.blogs.es/9a0c01/keepass/450_1000.webp">
   
      </div>
</div>
<p></p>

<p><strong>KeePass</strong> es, para mí, la opción <strong>más robusta y segura de todas</strong>. La interfaz es sencilla y fácil de usar con varios grupos donde ordenar las contraseñas. Podemos modificar esos grupos a nuestro gusto, y si los grupos no nos gustan, <strong>siempre podemos usar el buscador</strong> para encontrar la contraseña que queramos.</p>
<!-- BREAK 3 -->
<p>La interfaz para añadir contraseñas también es cómoda de usar, tiene campos para nombre de usuario, contraseñas, <span class="caps">URL</span> del sitio y título de la contraseña. Nos da además una opción para generar contraseñas aleatorias, y podemos añadir <strong>etiquetas</strong> para identificarla.</p>
<!-- BREAK 4 -->
<p>Donde <strong>KeePass destaca más para mí es en la seguridad</strong>. Tiene <strong>3 opciones para bloquear la base de datos</strong>, que podemos combinar a nuestro gusto. Una, la que más nos sonará, es una contraseña maestra. La segunda es un archivo de clave que habremos generado al crear la base de datos, y la tercera, una asociación a nuestra cuenta de usuario de Windows. Es decir, <strong>sólo podremos desbloquear las contraseñas si estamos en nuestro usuario de Windows</strong>.</p>
<!-- BREAK 5 -->
<p>También nos permite entrar en los sitios de forma segura. Una vez que estemos en la pantalla de login de un sitio, podemos hacer clic en la contraseña en KeePass y elegir la opción <strong>&#8220;AutoType&#8221;</strong>. De esta forma, <strong>KeePass introducirá los datos automáticamente, engañando a cualquier keylogger</strong> o espías del portapapeles.</p>
<!-- BREAK 6 -->
<p><strong>KeePass es software libre</strong>, tiene una versión de instalación y otra <strong>portable</strong>, para llevar en tu pendrive, y además de la versión oficial para Windows, hay ports de terceros para casi todas las plataformas. Para empezar a usarlo sólo tendréis que crear la base de datos y empezar a almacenar contraseñas.</p>
<!-- BREAK 7 -->
<p>Sitio oficial | <a rel="noopener, noreferrer" href="http://keepass.info">KeePass</a><br />
Descarga | <a rel="noopener, noreferrer" href="http://keepass.info/download.html">KeePass</a></p>

<h2>LastPass Pocket</h2>

<p></p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=404 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/3139b7/lastpass-pocket/450_1000.webp 450w, https://i.blogs.es/3139b7/lastpass-pocket/650_1200.webp 681w,https://i.blogs.es/3139b7/lastpass-pocket/1024_2000.webp 1024w, https://i.blogs.es/3139b7/lastpass-pocket/1366_2000.webp 1366w" src="https://i.blogs.es/3139b7/lastpass-pocket/450_1000.webp" alt="LastPass Pocket" onerror="this.src='https://i.blogs.es/3139b7/lastpass-pocket/450_1000.jpg';this.srcset='https://i.blogs.es/3139b7/lastpass-pocket/450_1000.jpg 450w, https://i.blogs.es/3139b7/lastpass-pocket/650_1200.jpg 681w,https://i.blogs.es/3139b7/lastpass-pocket/1024_2000.jpg 1024w, https://i.blogs.es/3139b7/lastpass-pocket/1366_2000.jpg 1366w';return false;">
   <img alt="LastPass Pocket" class="centro_sinmarco" src="https://i.blogs.es/3139b7/lastpass-pocket/450_1000.webp">
   
      </div>
</div>
<p></p>

<p>Aunque LastPass es un servicio de gestión de contraseñas muy útil y eficaz, <strong>su gestor para escritorio deja bastante que desear</strong>. <strong>LastPass Pocket</strong> es un pequeño programa que no necesita instalación, y que nos permite ver nuestras contraseñas online de LastPass o las alojadas en una base de datos local.</p>
<!-- BREAK 8 -->
<p>Lo malo es precisamente eso, que sólo nos permite ver. <strong>No podemos modificar ni añadir contraseñas ni grupos</strong>, sólo ver y copiar esos datos. La única utilidad que le veo a esta pequeña aplicación es tener una copia local en el ordenador o en un pendrive, para consultarla cuando no estemos online.</p>
<!-- BREAK 9 -->
<p>Sitio oficial | <a rel="noopener, noreferrer" href="http://www.lastpass.com">LastPass</a><br />
Descarga | <a rel="noopener, noreferrer" href="https://lastpass.com/pocket.exe">LastPass Pocket</a></p>

<h2>JPasswords</h2>

<p></p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=390 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/855cd2/jpasswords/450_1000.webp 450w, https://i.blogs.es/855cd2/jpasswords/650_1200.webp 681w,https://i.blogs.es/855cd2/jpasswords/1024_2000.webp 1024w, https://i.blogs.es/855cd2/jpasswords/1366_2000.webp 1366w" src="https://i.blogs.es/855cd2/jpasswords/450_1000.webp" alt="JPasswords" onerror="this.src='https://i.blogs.es/855cd2/jpasswords/450_1000.jpeg';this.srcset='https://i.blogs.es/855cd2/jpasswords/450_1000.jpeg 450w, https://i.blogs.es/855cd2/jpasswords/650_1200.jpeg 681w,https://i.blogs.es/855cd2/jpasswords/1024_2000.jpeg 1024w, https://i.blogs.es/855cd2/jpasswords/1366_2000.jpeg 1366w';return false;">
   <img alt="JPasswords" class="centro_sinmarco" src="https://i.blogs.es/855cd2/jpasswords/450_1000.webp">
   
      </div>
</div>
<p></p>

<p><strong>JPasswords</strong> no es una solución muy compleja, pero creo que merece la pena ponerlo en esta lista. Nos permite guardar contraseñas en una base de datos cifrada, y organizarlos por grupos. No es muy elegante, pero es sencillo de usar.</p>
<!-- BREAK 10 -->
<p>Lo mejor de este programa es que al estar escrito en Java, lo podremos llevar en un pendrive y <strong>ejecutarlo en cualquier sistema operativo</strong> que tenga una máquina de Java instalada, lo que es bastante común. Lo malo, que sólo está disponible en inglés.</p>
<!-- BREAK 11 -->
<p>Sitio oficial | <a rel="noopener, noreferrer" href="http://jpws.sourceforge.net/">JPasswords</a><br />
Descarga | <a rel="noopener, noreferrer" href="http://sourceforge.net/projects/jpws/files/JPasswords/JPWS%200-5-0/jpws-deluxe-0-5-0.jar/download">JPasswords (formato <span class="caps">JAR</span>)</a></p>

<h2>LoginControl</h2>

<p></p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=447 width=650 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f58b8f/login-control/450_1000.webp 450w, https://i.blogs.es/f58b8f/login-control/650_1200.webp 681w,https://i.blogs.es/f58b8f/login-control/1024_2000.webp 1024w, https://i.blogs.es/f58b8f/login-control/1366_2000.webp 1366w" src="https://i.blogs.es/f58b8f/login-control/450_1000.webp" alt="LoginControl" onerror="this.src='https://i.blogs.es/f58b8f/login-control/450_1000.jpg';this.srcset='https://i.blogs.es/f58b8f/login-control/450_1000.jpg 450w, https://i.blogs.es/f58b8f/login-control/650_1200.jpg 681w,https://i.blogs.es/f58b8f/login-control/1024_2000.jpg 1024w, https://i.blogs.es/f58b8f/login-control/1366_2000.jpg 1366w';return false;">
   <img alt="LoginControl" class="centro_sinmarco" src="https://i.blogs.es/f58b8f/login-control/450_1000.webp">
   
      </div>
</div>
<p></p>

<p>Al igual que el resto de programas, <strong>LoginControl</strong> permite almacenar las contraseñas en grupos, organizarlas, y cifrarlas con una contraseña maestra. Desde la interfaz podemos copiar los datos al portapapeles con las teclas de función (F1, F2, F3,...) y luego pegarlas en el navegador fácilmente.</p>
<!-- BREAK 12 -->
<p>Lo mejor de este programa es que también <strong>nos permite almacenar la pregunta y respuesta secretas</strong>, que muchos sitios dan como opción para recuperar la contraseña, <strong>y la dirección de correo que usamos para registrarnos</strong>. Por lo demás, <strong>LoginControl</strong> no destaca mucho. Está disponible en español y es gratuito.</p>
<!-- BREAK 13 -->
<p>Sitio oficial | <a rel="noopener, noreferrer" href="http://www.pandreonline.com/productos/logincontrol/">LoginControl</a><br />
Descarga | <a rel="noopener, noreferrer" href="http://www.pandreonline.com/download/lc35.exe">LoginControl 3.5</a></p>

<p>En esta lista, cada programa tiene sus peculiaridades, así que espero que <strong>todos los tipos de usuarios puedan encontrar aquí una solución</strong>. Y si no, siempre podéis compartir vuestro gestor de contraseñas favoritos en los comentarios. Por nuestra parte, nos despedimos hasta el siguiente artículo del <strong>Especial Contraseñas Seguras en Genbeta</strong>.</p>
<!-- BREAK 14 -->
<p>En Genbeta | <a href="https://www.genbeta.com/tag/especial-contrasenas-seguras">Especial Contraseñas Seguras</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
