Paso 2: las contraseñas
Ejemplos de lo que podría hacer un atacante:
EJEMPLO 1:
1) arrancar su ordenador desde una unidad de CD, DVD o USB que tiene una explotación OS en él (Linux Backtrack, OphCrack, etc.).
2) Utilice la explotación OS para extraer la contraseña de su PC.
3) si es igual a uno de tus otras cuentas, tienen acceso a ella.
EJEMPLO 2:
1) un atacante podría simplemente te teclear una contraseña para su correo electrónico y acceder top todas tus cuentas
EJEMPLO 3:
1) se registra una cuenta en "www.freeCuteCatsPics.com" y utilice la misma contraseña como le hago para tu Facebook
2) ahora el dueño y empleados de ese sitio web tienen sus contraseñas.
Cómo prevenir esta amenaza:
Utilizar un gestor de contraseñas. (Utilizar Keepass; su libre y open source)
Un password manager almacena todas las contraseñas para cada una de sus cuentas, y auto los tipos cada vez que desee iniciar sesión.
KeePass también crea contraseñas complejas, por lo bruta, forzar una contraseña es casi imposible.
Contraseña ejemplo (creado por Keepass): "s0SD & EK, hmmzGH «^ > OyZ AQS / #"
Para Keepass:
1) go To: "http://keepass.info/download.html"
2) Descargar la versión profesional (ha todavía gratis, más características)