Una contraseña que ya estaba en otro sitio
El puesto más impersonal de la tabla. Nadie le busca a usted, y justo por eso funciona a gran escala.
- Con qué frecuencia
- Frecuente
- Cuánto se lleva
- La cuenta y lo que haya
- Se recupera
- A veces
- Coste de evitarlo
- Diez minutos, una vez
Única, no fuerte
La fuerza protege contra la adivinación, y aquí nadie adivina. El ataque es un par filtrado de un servicio ajeno que un programa prueba en todas partes. Una contraseña larga y complicada repetida donde se filtró es exactamente igual de inútil que una corta, y encima viene con más confianza.
Contra qué sirve un segundo factor
| Ataque | ¿Lo detiene? |
|---|---|
| Una contraseña filtrada probada más tarde | Sí, del todo. Está pensado justo para eso. |
| Una copia viva de la página de acceso | No. Recoge contraseña y código juntos y los reenvía mientras el código vale. |
| Algo dentro de su propia máquina | No. Desde el lado de la cuenta no ayuda nada. |
Es decir, cierra este puesto y no hace nada contra el segundo. Dos problemas distintos que se parecen y necesitan respuestas distintas.
Dónde ocurre la repetición en la práctica
| Patrón | Por qué se hace | Por qué falla |
|---|---|---|
| La misma en todas partes | Solo hay que recordar una | Una filtración en cualquier sitio es una filtración aquí |
| Base más sufijo por servicio | Parece sistemático | Se deduce en segundos con dos ejemplos |
| Una antigua ascendida a importante | Resulta familiar | Familiar significa lo bastante vieja como para haberse filtrado |
| Una fuerte usada dos veces | La fuerza parece suficiente | La fuerza no tiene nada que ver con este ataque |
La parte de la que uno se arrepiente
Los códigos de recuperación, guardados al configurar, antes de cerrar la página, aparte de la contraseña y no en un único dispositivo. Sin ellos la recuperación es limitada y con frecuencia imposible, y la peor situación es tener saldo detrás de una comprobación que ya no se puede responder.