Por qué Microsoft ya no te hará cambiar tus contraseñas

May 2, 2019 | Blog

 

Ilustración de contraseña.
Las contraseñas que elegimos suelen ser «demasiado predecibles», según Microsoft.

Microsoft decidió renunciar a su política de caducidad de las contraseñas.

«Si no te robaron la contraseña, no es necesario cambiarla. Y si tienes pruebas de que sí te la robaron, probablemente la cambiarás de inmediato en lugar de esperar a que caduque para solucionar el problema», explica Aaron Margosis, programador de Microsoft, en el blog oficial de la compañía.

Con estas palabras llega la confirmación de que la nueva actualización del sistema operativo de Windows ya no obligará al usuario a cambiar su contraseña periódicamente.

Margosis afirma que poner fecha de caducidad a las contraseñas es «antiguo, obsoleto y de muy poco valor», por lo que no ya no consideran necesario imponerlo.

Hay otro factor que influye en esta decisión de Microsoft, y es la poca capacidad que demostramos para crear contraseñas seguras.

Símbolo Microsoft.
La próxima actualización de Windows ya no incluirá la obligatoriedad de cambiar las contraseñas.

«Las contraseñas que escogen los usuarios son, con demasiada frecuencia, fáciles de predecir«, asegura Margosis.

Y añade: «Cuando se les obliga a crear contraseñas difíciles de recordar, las escriben donde otros pueden verlas. Si se les insta a cambiarlas, suelen hacer una pequeña alteración predecible a sus contraseñas existentes u olvidarse de las nuevas».

Eso no significa, sin embargo, que Microsoft considere que las contraseñas no son un método efectivo para protegernos, aunque sí afirman que no ofrecen una seguridad «completa«.

Hasta el momento Windows instaba por defecto al usuario a cambiar la contraseña de inicio de sesión cada 42 días, un tiempo que ahora consideran «ridículamente largo» en caso de que un ladrón haya conseguido hacerse con ella.

La compañía recomienda «encarecidamente» otros métodos de seguridad como evitar lo que llaman «contraseñas prohibidas» (un tipo de contraseñas que se consideran demasiado comunes y que Microsoft bloquea) o comprobar la identidad del usuario a través de múltiples factores.

Fuente: https://www.bbc.com/

Cybertech Projects celebra 25 años blindando el futuro digital de las empresas venezolanas

Cybertech Projects, empresa líder en soluciones de ciberseguridad en Venezuela, conmemora con orgullo sus 25 años de ininterrumpida trayectoria, reafirmando su compromiso con la protección, el control y la gestión de datos críticos en el ecosistema empresarial...

Estilo Ghibli, riesgos de crear tu otro «yo»

La fascinación por el mágico universo de Studio Ghibli ha trascendido las pantallas, impulsando la tendencia de transformar nuestras propias imágenes en personajes con esa estética tan particular. Sin embargo, en el contexto de la ciberseguridad, esta moda...

Más del 60% de las empresas sufrieron ATO en 2024

Un reciente estudio de Proofpoint, empresa de ciberseguridad y cumplimiento normativo, revela un alarmante aumento en los intentos de toma de control de cuentas (ATO, por sus siglas en inglés) dirigidos a organizaciones a nivel global. Los datos, obtenidos tras...