Olvídate de las contraseñas kilométricas: tu móvil es tan seguro como lo sea tu PIN, y cuatro simples números no son suficientes
Roger Casadejús PérezFull stack web developer y SEO + miembro del blueteam en ciberseguridad web
Olvídate de las contraseñas kilométricas: tu móvil es tan seguro como lo sea tu pin, y cuatro simples números no son suficientes
¿por qué olvidamos las contraseñas?
¿Quién no ha buscado cómo ver las contraseñas guardadas en Windows, Android e iPhone? Hoy en día, con tantos dispositivos y plataformas, es fácil olvidar la clave de la cuenta o el acceso al equipo. Los expertos recomiendan contraseñas robustas que incluyan números, mayúsculas y símbolos especiales. Sin embargo, esta recomendación hace que sea fácil olvidar las contraseñas. Por tanto, la tendencia actual es confiar en el reconocimiento facial, el sensor de huellas o las nuevas passkeys.
El punto débil: el pin del teléfono
A pesar de las alternativas, existe un punto débil que puede echar por tierra cualquier sistema de protección: el PIN del teléfono. Si ese código es demasiado simple, todo lo demás pierde valor, por muy avanzado que sea. Tu móvil es tu contraseña maestra y puede fallar si eliges un PIN débil.
La seguridad empieza en el dispositivo
Probablemente has oído consejos sobre cómo crear contraseñas fuertes para cuentas online. Sin embargo, a menudo se pasa por alto el eslabón más importante de toda la cadena: el propio dispositivo. Puedes estar utilizando los gestores más avanzados y hacer las combinaciones más difíciles, pero seguirás siendo vulnerable ante amenazas externas. Si la primera etapa de ciberseguridad es superada, lo demás no sirve. Por ejemplo, servicios como Google Password Manager o iCloud Keychain de Apple hacen una buena administración de las claves y te dan comodidades. Pero al final, estás delegando el acceso a tus credenciales en la seguridad de tu dispositivo.
La autenticación biométrica y su dependencia del pin
Google lo confirma en su documentación. El sistema está creado para proteger credenciales con autenticación biométrica y bloqueo de dispositivo. Apple utiliza Face ID, Touch ID o el código del dispositivo. El problema surge cuando la biometría no funciona. Esto puede pasar por tener los dedos húmedos, estar en condiciones de poca luz o simplemente equivocarse al intentar desbloquear. Si la biometría falla, el smartphone recurre al PIN como método de desbloqueo principal.
La importancia de un pin fuerte
Normalmente, este PIN especial requiere de cuatro dígitos. Es crucial ser cuidadosos con la secuencia de números seleccionada. Un código fácil de recordar es también fácil de adivinar para los ciberdelincuentes. Se deben evitar combinaciones con fechas de nacimiento, claves repetidas o patrones simples. El Instituto Nacional de Ciberseguridad de España (INCIBE) advierte sobre la necesidad de optar por claves largas y complejas, especialmente en dispositivos que contienen datos sensibles. Al final, este PIN funciona como una llave maestra que determina la fortaleza de la seguridad de todo lo que se guarda en el equipo.
Las passkeys y la biometría no son suficientes
Es fácil caer en la tentación de optar solo por biometría y passkeys. Estos métodos de seguridad están pensados para disminuir el riesgo de las contraseñas tradicionales. Se recomienda utilizarlas, pero hay que tener en cuenta que dependen de la integridad del dispositivo. Por ejemplo, utilizar las passkeys requiere autenticación con biometría o con PIN. Si alguien logra saber esos cuatro dígitos secretos, desbloquea el móvil y tiene acceso a los inicios de sesión relacionados con esas llaves digitales.
Capas adicionales de seguridad
Usa este método, pero no olvides aplicar capas adicionales como gestores de contraseñas independientes y mejorar el PIN para que sea más seguro. Tanto Android como iOS permiten usar códigos más largos o incluso contraseñas alfanuméricas. La clave es crear un PIN que no solo sea fácil de recordar, sino también difícil de adivinar. Considera combinar letras y números para hacerlo más robusto.
Una nueva forma de pensar sobre la seguridad
La seguridad hoy en día no solo se trata de crear contraseñas largas y complejas. También se trata de reconocer la importancia de cada uno de los elementos que utilizamos para proteger nuestra información. Desde el reconocimiento facial hasta los códigos de cuatro dígitos, cada uno de ellos juega un papel crucial. Así, tu móvil se convierte en el centro de tu ciberseguridad.
Reflexiones finales sobre la ciberseguridad
En un mundo donde nuestras vidas están cada vez más digitalizadas, no podemos permitirnos ser descuidados. La seguridad de la información empieza con nosotros. Elegir un PIN adecuado puede ser la diferencia entre la privacidad y la vulnerabilidad. La seguridad de tu móvil es tan buena como el código que eliges. Un PIN débil pone en riesgo toda la cadena de seguridad. Elige sabiamente y mantente alerta a las mejores prácticas de ciberseguridad.
