Keyloggers

Acabo de leer en microsiervos una anotación bastante interesante que he creído conveniente repasar aquí ya que puede evitar más de un problema con lo que respecta a nuestra seguridad cuando accedemos en un ordenador de acceso público a nuestro correo electrónico o cualquier otro sitio que requiera nuestro nombre de usuario y contraseña. En dicha anotación explican cómo prevenir que capturen nuestras contraseñas. Vayamos al grano…
Uno de los métodos que utilizan diversos delincuentes informáticos para apoderarse de nuestras contraseñas es el uso de keyloggers. Estas herramientas hacen una captura de las pulsaciones que realizamos en nuestro teclado de modo que si accedemos a algún sitio en el que estamos registrados y se requiere nuestro nombre de usuario y contraseña (para ver nuestro correo electrónico por ejemplo) el keylogger estará interceptando los caracteres que introducimos mediante pulsaciones del teclado (por lo que capturan nuestras contraseñas) y seguidamente serán almacenadas y recogidas por el cracker de turno. Esto es realmente peligroso dado que muchas veces acudimos a cibercafes, o como es mi caso, a ordenadores de libre acceso en aulas de la universidad destinadas a ello o en la biblioteca. Si un usuario maligno previamente ha instalado un keylogger estaremos perdidos.
Por ello es conveniente seguir algunas precauciones, por si las moscas. Yo aconsejo preferiblemente no acceder a sitios en los que se requiera tu nombre de usuario y contraseña en lugares públicos pero si no te queda más remedio habrá que buscarse otros métodos. La solución que proponen en microsiervos es la siguiente: cuando vayas a introducir una contraseña procura cambiar de aplicación entre tecla y tecla que pulses y en esa otra aplicación teclees más de un caracter para que los keyloggers no reciban la contraseña correcta, sino la contraseña con diversos caracteres intercalados entre caracter y caracter. Evidentemente no es un método 100% seguro pero cuantos más caracteres teclees entre medias, más seguridad tendrémos de que no se apoderen de nuestra contraseña. Siempre podrán ir probando combinaciones pero sería tremendamente complicado dar con la correcta. Esto se puede automatizar con una aplicación (administrador de contraseñas) que almacenaremos en nuestro pendrive y se encargará de realizar el trabajo por nosotros. Para más información visitar el artículo original.
Yo no soy ningún experto en seguridad para dar consejos de este tipo, y a decir verdad muchas veces no soy consciente de las barbaridades que puedo cometer en contra de mi seguridad pero espero que toméis este consejo, pues yo también lo haré a partir de ahora porque como dice el refrán “más vale prevenir que curar” y además me acaba de entrar la conspiranoia…


¿Alguna vez has oído hablar de