Articulo de referencia

Contraseña modificada

Una contraseña modificada (pronunciada / ˈ m ʌ n dʒ d / ) se refiere a la práctica de crear una contraseña con estrategias de reemplazo comunes [ 1 ] como reemplazar 'S' con '$'...

Una contraseña modificada (pronunciada / ˈ m ʌ n d / ) se refiere a la práctica de crear una contraseña con estrategias de reemplazo comunes [ 1 ] como reemplazar 'S' con '$' o '5'. Esto puede verse como una aplicación del lenguaje leet .

Existe la percepción de que las contraseñas modificadas son más seguras, pero las herramientas modernas de descifrado de contraseñas incluyen reglas para tener en cuenta las sustituciones de caracteres. [ 2 ] La modificación de contraseñas o el uso de lenguaje natural tiene un efecto mínimo en la seguridad de las contraseñas cuando se utilizan sustituciones poco comunes ("de baja frecuencia"), pero puede disminuir la seguridad de la contraseña al proporcionar una falsa sensación de complejidad. [ 3 ] [ 4 ]

"Munge" a veces se convierte en un acrónimo inverso de Modificar hasta que no se pueda adivinar fácilmente. [ 1 ] El uso difiere significativamente de "mung" (Mash Until No Good), ya que munging implica destrucción de datos, mientras que mungeing implica que los datos originales se pueden reconstruir.

Implementación

Agregar un número o un carácter especial a una contraseña podría frustrar algunos ataques de diccionario sencillos . Por ejemplo, la contraseña "Butterfly" podría ser alterada de las siguientes maneras:

Las sustituciones pueden ser cualquier cosa que al usuario le resulte fácil de recordar, como por ejemplo:

Véase también

Referencias

  1. 1 2 Singh Walia, Kanwardeep; Shenoy, Shweta; Cheng, Yuan (agosto de 2020). Un análisis empírico sobre la usabilidad y la seguridad de las contraseñas . 2020 IEEE 21.ª Conferencia Internacional. IEEE. págs. 1–8 . doi : 10.1109/IRI49571.2020.00009 . ISBN  978-1-7281-1054-7.
  2. "leetspeak.rule" . GitHub . 4 de diciembre de 2015. Consultado el 2 de mayo de 2025 .
  3. Medhansh Garg (14 de octubre de 2022). "Evaluación de Leet Speak sobre la fortaleza y seguridad de las contraseñas" . Revista Internacional de Investigación Científica en Ciencia y Tecnología IJSRST229567: 410–422 . doi : 10.32628/IJSRST229567 . ISSN 2395-602X . 
  4. Li, Wanda; Zeng, Jianping. "Uso de Leet y su efecto en la seguridad de las contraseñas" (PDF) . Consultado el 2 de mayo de 2025 .
  • Entrada del archivo de jerga para munge