Pues con la tontería...
No tenía datos bancarios, pero he tenido 1 año mis datos personales vagando por ahí sin saberlo.
Pues con la tontería...
No tenía datos bancarios, pero he tenido 1 año mis datos personales vagando por ahí sin saberlo.
soy el único que
Good news — no pwnage found! ?
En la cuenta profesional solo la de linkedin en el agujero masivo que abrieron pero creo que es un buen logro xD
Tras dar una vuelta por mis cuentas, he comprobado que las importantes, hotmail, steam, gmail, etc, todas tienen rastreo de ip para cuando se inicie en un lugar diferente, autentificador con movil y codigo de seguridad (que conservo en pdf y libreta). Me siento seguro.
#34 Actualmente, utilizar validación de 2 pasos (ya sea por mail o con mobile autenticator) es lo mejor que podemos hacer, y lo recomiendo encarecidamente aunque a veces sea un coñazo.
joder dice que en XSPLIT en 2013 jajajaja y yo tan feliz hasta hoy.
En DLH me logeaba también con facebook, significa que debo cambiar la pass del fb?
Pff pues no se que pw usaba ahi, uso unas 5 diferentes, pero segun me de meto una u otra... Espero no perder nada.
menos mal que la contraseña era una muy random, si llega a ser otra random que suelo utilizar con bastante asiduidad en otras paginas... me fuera cagado bien hardcore en dlh.
yo gano, me han hakeado la cuenta en 11 paginas, jaja. menos mal que uso contraseñas diferentes para paginas importantes
He tenido un intento de inicio de sesion fallido en hotmail desde una IP brasileña, buen intento XD. Revisad vuestra "actividad reciente" a ver si coincide.
Esta IP: 201.94.228.231
#50 No, desde que lei hace bastante los "baneos" y "retiradas" de keys por parte de steam, no compro nada alli.
Chicos, ha llegado el día de abandonar mi sistema de pass tierlist de seis niveles con permutaciones en función de lo importante de la web o lo sensible de los datos.
Voy a hacerlo: me voy a un gestor de contraseñas cifrado bajo AES256 / Rijndael. Contraseñas alfanuméricas con símbolos, todas diferentes y de más de 20 dígitos, para cada web en donde me tenga que loguear.
Nivel de paranoia: 300
#52 Y lo pero de todo es que eso da igual... da igual lo compleja y secreta que sea tu password... Si lo usas en algun servicio y ellos son hackeados, tu password circulará libremente.
La única opción segura es utilizar autenticación en 2 pasos y JAMÁS utilizar el mismo password para 2 cuentas diferentes.
#53 Claro, claro. En dos pasos activado siempre que se pueda. El tema es no tener contraseñas iguales o similares en diferentes dominios. Aunque tenga una tierlist como digo. Todas diferentes en todas las páginas de internet, mediante un generador de pw y gestionadas mediante una bdd cifrada. A eso me refiero
#54 Eso suena perfecto. Yo uso KeePass, tanto en el curro como a nivel personal, se lo recomiendo a todo el mundo
#55 justo estoy configurando keePass ahora mismo, estoy entrando en todas las webs que ya gestionaba con el sistema de password.google, actualizando la contraseña que me genera keepass
A ver qué tal me acostumbro a esto. Es un cambio sustancial, pero supongo que una vez le pille el tranquillo, todo irá como la seda.
Solamente me preocupa, ya que tendré la bdd cargada en el móvil también, tender que meter a mano la clave si es que no me quiero loguear con crome para poder navegar sin preocuparme de escribir, o sin preocuparme de tener keepass cargado en el pc.
Llevaré también una copia de keepass portable y la bdd en un pendrive (siempre llevo un pendrive como este). De ese modo si tengo acceso a enchufar la memoria, me podría desentender: ctrl-alt-a / ctrl-alt-k / ctrl-v.
Como digo, a ver qué tal.
10 años usando la misma contraseña para todo y aún no me han robado nada, debo de tener mucha suerte.
10 web donde pownean mi user xDDD
Si usas chrome, busca esto "chromeIPass"o "KeeForm".
y el plugin de gdrive o uno de esos y listo.
PD: a mi también me gusta el plugin QualityHighlighter, con el es fácil ver que contraseñas roñosas tenemos xD
PD2: Cuidado con símbolos raros y tal, que algunas webs la lían parda, creo que son mejores los paswords de este tipo:
Compáralos en https://howsecureismypassword.net/
Los míos: 1084
Los tuyos: 1048
xDDD
#58 jojo, gracias por las recomendaciones, las tendré en cuenta. Sí, al final saqué caracteres ascii raros (he considerado que si en alguna ocasión tengo que poner la pw a mano, iba a liarla parda). La diferencia en el costo de fuerza bruta para romper la contraseña se debe a que las tuyas son más largas, y lo sabes, pillín xD
#59
Claro claro, pero a eso me refería, es mejor que sera mas larga, a que tenga ASCII (a mi parecer, claro)