{"id":3037,"date":"2023-10-24T08:28:26","date_gmt":"2023-10-24T08:28:26","guid":{"rendered":"https:\/\/www.all4sec.es\/blog\/?p=3037"},"modified":"2023-10-24T08:28:27","modified_gmt":"2023-10-24T08:28:27","slug":"gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes","status":"publish","type":"post","link":"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/","title":{"rendered":"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes"},"content":{"rendered":"\n<h4 class=\"has-text-align-center wp-block-heading\"><em>Siempre se ha dicho que la seguridad que aporta una cadena es tan fuerte como lo es su eslab\u00f3n m\u00e1s d\u00e9bil.<\/em><\/h4>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Contrase\u00f1as y m\u00e1s contrase\u00f1as<\/strong><\/h3>\n\n\n\n<p>Mantener en la memoria las contrase\u00f1as y los identificadores de usuario de todas las cuentas online en las que tenemos presencia se ha convertido en una<strong> tarea imposible<\/strong> de llevar a cabo de forma manual. Cada vez son m\u00e1s las cuentas que creamos para diferentes servicios haciendo uso de incontables <strong>parejas de \u201cusuario-contrase\u00f1a\u201d.<\/strong><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-3-privacy-policy-2499720_1280-1024x576.jpg\" alt=\"\" class=\"wp-image-3043\" width=\"310\" height=\"174\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-3-privacy-policy-2499720_1280-1024x576.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-3-privacy-policy-2499720_1280-300x169.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-3-privacy-policy-2499720_1280-768x432.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-3-privacy-policy-2499720_1280.jpg 1280w\" sizes=\"(max-width: 310px) 100vw, 310px\" \/><\/figure><\/div>\n\n\n\n<p>Estos servicios habitualmente necesitan de claves de acceso que sean <strong>robustas, sin incurrir en solapamientos<\/strong> (es decir, evitando que dos cuentas distintas tengan las mismas claves de acceso). Para conseguirlo, a menudo <strong>los proveedores exigen que las claves tengan un n\u00famero m\u00ednimo de caracteres, incluyendo may\u00fasculas y min\u00fasculas, caracteres especiales y valores num\u00e9ricos<\/strong>.<\/p>\n\n\n\n<p>Frente a esta exigencia, de nada sirve plantear <strong>reglas nemot\u00e9cnicas<\/strong> que permitan recordar m\u00faltiples contrase\u00f1as de forma m\u00e1s o menos sencilla. No en pocas ocasiones, esos patrones son captados y reproducidos por los ciberdelincuentes que act\u00faan en Internet procesando los modos y pautas de actuaci\u00f3n de los usuarios.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Gestores de contrase\u00f1as<\/strong><\/h3>\n\n\n\n<p>Desde hace algunos a\u00f1os, los gestores de contrase\u00f1as han ido ganando protagonismo entre los usuarios gracias a la facilidad que tienen de <strong>agregar la identificaci\u00f3n y la autenticaci\u00f3n en diferentes cuentas dentro de una \u00fanica caja fuerte<\/strong> que sea suficientemente segura.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-2-privacy-policy-2117996_1280-1024x576.jpg\" alt=\"\" class=\"wp-image-3042\" width=\"317\" height=\"178\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-2-privacy-policy-2117996_1280-1024x576.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-2-privacy-policy-2117996_1280-300x169.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-2-privacy-policy-2117996_1280-768x432.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-2-privacy-policy-2117996_1280.jpg 1280w\" sizes=\"(max-width: 317px) 100vw, 317px\" \/><\/figure><\/div>\n\n\n\n<p>De este modo, cuando un usuario quiere acceder a un servicio debe acudir al gestor de contrase\u00f1as, acceder a su contenido y extraer los identificadores que necesita introducir en el servicio en cuesti\u00f3n. Para ello, sin embargo, necesita una <strong>clave maestra<\/strong>.<\/p>\n\n\n\n<p>Este procedimiento, en la pr\u00e1ctica sencillo, no est\u00e1 exento de evidentes riesgos: si alguien consiguiera<strong> tener acceso a la clave maestra del gestor de contrase\u00f1as estar\u00eda en disposici\u00f3n de acceder a todas las cuentas de su v\u00edctima<\/strong>.<\/p>\n\n\n\n<p>Se trata de un problema que de alg\u00fan modo nos retrotrae al punto que plante\u00e1bamos inicialmente: <strong>la necesidad de tener una contrase\u00f1a robusta que pueda proteger el acceso al servicio de protecci\u00f3n de contrase\u00f1as<\/strong>; un trabalenguas que sin embargo tiene una incuestionable ventaja: solo tendr\u00edamos que recordar una \u00fanica contrase\u00f1a.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Cuanto m\u00e1s largas, mejor<\/strong><\/h3>\n\n\n\n<p>Ahora bien, el reto de plantear una \u00fanica contrase\u00f1a maestra puede llegar a resultar estresante, dada su importancia y criticidad: se trata de <strong>la llave que da acceso a otras llaves<\/strong>.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-5-tamano-contrasenas.png\" alt=\"\" class=\"wp-image-3044\" width=\"275\" height=\"271\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-5-tamano-contrasenas.png 467w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-5-tamano-contrasenas-300x296.png 300w\" sizes=\"(max-width: 275px) 100vw, 275px\" \/><\/figure><\/div>\n\n\n\n<p>Las posibilidades de construir y recordar una clave maestra son numerosas y m\u00e1s a\u00fan si se tiene en cuenta que <strong>el tama\u00f1o de la clave (esto es, el n\u00famero de caracteres que debe tener) es m\u00e1s determinante en cuanto a complejidad que la variaci\u00f3n en cuanto los juegos de caracteres<\/strong>. As\u00ed, por ejemplo, <strong>una clave de diecis\u00e9is caracteres ASCII es m\u00e1s robusta de una de ocho que incluya caracteres especiales<\/strong>.<\/p>\n\n\n\n<p>De este modo, crear claves maestras asociadas a gestores de contrase\u00f1as puede convertirse en algo tan sencillo como secuenciar un <strong>n\u00famero suficientemente amplio de caracteres que seamos capaces de recordar de forma pr\u00e1cticamente inmediata<\/strong> (y que deseablemente no est\u00e9 recogida en ning\u00fan registro digital. Por ejemplo, no se trata de utilizar claves como \u201c<em>En un lugar de la Mancha de cuyo nombre no quiero acordarme<\/em>\u201d). Las combinaciones son tantas como el lector pueda imaginar (y por supuesto posteriormente recordar).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>M\u00e1s seguridad con MFA<\/strong><\/h3>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignright size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-6-Cisco-Duo.png\" alt=\"\" class=\"wp-image-3045\" width=\"251\" height=\"141\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-6-Cisco-Duo.png 780w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-6-Cisco-Duo-300x168.png 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-6-Cisco-Duo-768x431.png 768w\" sizes=\"(max-width: 251px) 100vw, 251px\" \/><\/figure><\/div>\n\n\n\n<p>Sin embargo, aun en estas circunstancias, las posibilidades de que alguien pudiera llegar a conocer esa clave (los ataques de ingenier\u00eda social est\u00e1n a la orden del d\u00eda) no son nulas. Por eso, el uso de otros <strong>elementos de verificaci\u00f3n adicionales, como<\/strong> <strong>los dobles factores de autenticaci\u00f3n (MFA), a\u00f1aden mayor seguridad a estos sistemas<\/strong>. De este modo, el gestor de contrase\u00f1as, con una clave maestra y un <a href=\"https:\/\/all4sec.es\/blog\/index.php\/2023\/02\/14\/deberian-ser-obligatorios-los-mecanismos-mfa\/\">doble factor de autenticaci\u00f3n<\/a>, estar\u00e1 tan protegido como lo estar\u00eda cualquier operaci\u00f3n en nuestra propia cuenta bancaria siguiendo la actual directiva PSD2.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Custodia y recuperaci\u00f3n<\/strong><\/h3>\n\n\n\n<p>Sin embargo, hay algo que diferencia a los gestores de contrase\u00f1as de otros sistemas: <strong>sus claves maestras<\/strong> <strong>solo son conocidas y accesibles por su propietario<\/strong>. Es decir, <strong>el usuario es responsable de su custodia y recuperaci\u00f3n<\/strong>, de tal modo que en caso de p\u00e9rdida (u olvido), la \u201ccaja fuerte\u201d permanecer\u00e1 cerrada hasta que pueda encontrarla (o recordarla).<\/p>\n\n\n\n<p>Esta caracter\u00edstica hace de <strong>la contrase\u00f1a maestra un elemento cr\u00edtico<\/strong> (m\u00e1s a\u00fan, indispensable) dentro de todo el sistema.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-4-jonny-gios-SQQ81UjpoW4-unsplash-1024x683.jpg\" alt=\"\" class=\"wp-image-3046\" width=\"555\" height=\"370\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-4-jonny-gios-SQQ81UjpoW4-unsplash-1024x683.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-4-jonny-gios-SQQ81UjpoW4-unsplash-300x200.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-4-jonny-gios-SQQ81UjpoW4-unsplash-768x512.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-4-jonny-gios-SQQ81UjpoW4-unsplash-1536x1024.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-4-jonny-gios-SQQ81UjpoW4-unsplash.jpg 1920w\" sizes=\"(max-width: 555px) 100vw, 555px\" \/><\/figure><\/div>\n\n\n\n<p>Algunos podr\u00e1n llegar a pensar en alternativas como guardar una copia de la clave maestra en un caj\u00f3n o custodiarla con una nueva clave que a su vez la proteja de miradas indiscretas. Y as\u00ed sucesivamente hasta desbordar la imaginaci\u00f3n. Si ese es el caso y alguien ha llegado a esa conclusi\u00f3n, deber\u00eda tener en cuenta que, como dec\u00edamos al principio, \u201c<em>la seguridad de una cadena es tan fuerte como lo es su eslab\u00f3n m\u00e1s d\u00e9bil<\/em>\u201d y, por tanto, <strong>para no reducir el nivel de seguridad alcanzado, la nueva clave deber\u00eda ser tanto o m\u00e1s robusta que la que protege<\/strong>, <strong>e incorporar tambi\u00e9n mecanismos de autenticaci\u00f3n m\u00faltiple<\/strong>. Todo un verdadero galimat\u00edas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Hackeo de gestores de contrase\u00f1as<\/strong><\/h3>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-8-logo_nortonlifelock_vertical.jpg\" alt=\"\" class=\"wp-image-3047\" width=\"164\" height=\"110\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-8-logo_nortonlifelock_vertical.jpg 559w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-8-logo_nortonlifelock_vertical-300x201.jpg 300w\" sizes=\"(max-width: 164px) 100vw, 164px\" \/><\/figure><\/div>\n\n\n\n<p>Si usted ha llegado hasta aqu\u00ed leyendo, es posible que est\u00e9 pensando que los gestores de contrase\u00f1as no son tan robustos como contamos. Y menos a\u00fan cuando recientemente nos hemos encontrado con <strong>robos en productos de fabricantes como<\/strong> <a href=\"https:\/\/www.theregister.com\/2022\/12\/23\/lastpass_attack_update\/\">LastPass<\/a> o <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/nortonlifelock-warns-that-hackers-breached-password-manager-accounts\/\">NortonLifeLock<\/a>.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-7-lastpass-ar21-1-1024x512.png\" alt=\"\" class=\"wp-image-3049\" width=\"170\" height=\"85\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-7-lastpass-ar21-1-1024x512.png 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-7-lastpass-ar21-1-300x150.png 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-7-lastpass-ar21-1-768x384.png 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-7-lastpass-ar21-1.png 1200w\" sizes=\"(max-width: 170px) 100vw, 170px\" \/><\/figure><\/div>\n\n\n\n<p>En cierto modo, si piensa as\u00ed, no le faltar\u00e1 raz\u00f3n. <strong>Los ciberataques sufridos por algunos fabricantes de gestores de contrase\u00f1as han puesto la se\u00f1al de alarma en el mercado<\/strong>, porque los ciberdelincuentes no se han centrado en las instancias individuales de los usuarios, sino que se han dedicado a conseguir <strong>vulnerar los servicios online del propio fabricante<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Contrase\u00f1as protegidas<\/strong><\/h3>\n\n\n\n<p>Sin embargo, tambi\u00e9n en estas circunstancias conviene revisar c\u00f3mo los fabricantes de gestores de contrase\u00f1as <strong>procesan los datos<\/strong> que manejan.<\/p>\n\n\n\n<p>Lo m\u00e1s habitual es que el gestor de contrase\u00f1as tambi\u00e9n utilice mecanismos de seguridad adicionales como el cifrado <strong>AES-256<\/strong> o <strong>XChaCha20<\/strong> para ofuscar sus propios datos o que incluso los mecanismos de ofuscaci\u00f3n que emplean tengan en cuenta la clave maestra utilizada por cada usuario. Es decir, que <strong>el usuario final participe indirectamente en la custodia de los datos<\/strong>. En definitiva, que un robo de datos al fabricante no devengue en una vulneraci\u00f3n de la seguridad de sus clientes.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-9-christian-lendl-ZyttGSu-o2E-unsplash-1024x683.jpg\" alt=\"\" class=\"wp-image-3050\" width=\"378\" height=\"252\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-9-christian-lendl-ZyttGSu-o2E-unsplash-1024x683.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-9-christian-lendl-ZyttGSu-o2E-unsplash-300x200.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-9-christian-lendl-ZyttGSu-o2E-unsplash-768x512.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-9-christian-lendl-ZyttGSu-o2E-unsplash-1536x1024.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-9-christian-lendl-ZyttGSu-o2E-unsplash.jpg 1920w\" sizes=\"(max-width: 378px) 100vw, 378px\" \/><\/figure><\/div>\n\n\n\n<p>Algo as\u00ed es lo que ocurri\u00f3 con <a href=\"https:\/\/blog.lastpass.com\/2022\/12\/notice-of-recent-security-incident\/\">LastPass, tal y como comunic\u00f3 el fabricante recientemente tras el ataque sufrido en el mes de agosto pasado<\/a>. Aun as\u00ed, y pese a que aparentemente las claves continuaron estando protegidas, la situaci\u00f3n no dej\u00f3 de ser inquietante.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Y en el futuro\u2026<\/strong><\/h3>\n\n\n\n<p>Seguro que usted tambi\u00e9n se estar\u00e1 preguntando: <em>\u00bfes que a nadie se le ha ocurrido otra forma de autenticaci\u00f3n m\u00e1s segura y c\u00f3moda para el usuario?<\/em><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignright size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-10-FIDO_Alliance_logo_black_RGB.webp\" alt=\"\" class=\"wp-image-3053\" width=\"190\" height=\"117\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-10-FIDO_Alliance_logo_black_RGB.webp 975w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-10-FIDO_Alliance_logo_black_RGB-300x185.webp 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-10-FIDO_Alliance_logo_black_RGB-768x473.webp 768w\" sizes=\"(max-width: 190px) 100vw, 190px\" \/><\/figure><\/div>\n\n\n\n<p>La respuesta puede estar en camino si tenemos en cuenta que <a href=\"https:\/\/fidoalliance.org\/passkeys\/\">Microsoft, Apple y Google, dentro de FIDO Alliance, comienzan a ofrecer Passkey<\/a>, una iniciativa que combina claves criptogr\u00e1ficas, dispositivos y biometr\u00eda que es m\u00e1s sencilla de utilizar por los usuarios. Por el momento <strong>ya hay una versi\u00f3n disponible <\/strong>que puede utilizarse en entornos reducidos (<a href=\"https:\/\/www.google.com\/account\/about\/passkeys\/\">Google ya la ha incorporado en sus cuentas de uso personal<\/a>). Por ello, y mientras se consolida, los gestores de contrase\u00f1as sean posiblemente la mejor soluci\u00f3n comercialmente disponible, aunque no podamos decir que est\u00e9n exentas de amenazas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Desde hace algunos a\u00f1os, los gestores de contrase\u00f1as han ido ganando protagonismo entre los usuarios gracias a la facilidad que tienen de agregar la identificaci\u00f3n y la autenticaci\u00f3n en diferentes cuentas dentro de una \u00fanica caja fuerte.<\/p>\n","protected":false},"author":3,"featured_media":3041,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[2,91,46],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Gestores de contrase\u00f1as en el radar de los ciberdelincuentes - all4sec.es<\/title>\n<meta name=\"description\" content=\"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes. Su protecci\u00f3n tambi\u00e9n necesita mecanismos reforzados.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes - all4sec.es\" \/>\n<meta property=\"og:description\" content=\"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes. Su protecci\u00f3n tambi\u00e9n necesita mecanismos reforzados.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/\" \/>\n<meta property=\"og:site_name\" content=\"all4sec.es\" \/>\n<meta property=\"article:published_time\" content=\"2023-10-24T08:28:26+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-10-24T08:28:27+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-1-registration-3938434_1280.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"853\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Juanjo Galan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Juanjo Galan\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/\",\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/\",\"name\":\"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes - all4sec.es\",\"isPartOf\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-1-registration-3938434_1280.jpg\",\"datePublished\":\"2023-10-24T08:28:26+00:00\",\"dateModified\":\"2023-10-24T08:28:27+00:00\",\"author\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\"},\"description\":\"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes. Su protecci\u00f3n tambi\u00e9n necesita mecanismos reforzados.\",\"breadcrumb\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/#primaryimage\",\"url\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-1-registration-3938434_1280.jpg\",\"contentUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-1-registration-3938434_1280.jpg\",\"width\":1280,\"height\":853},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/all4sec.es\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/all4sec.es\/blog\/#website\",\"url\":\"https:\/\/all4sec.es\/blog\/\",\"name\":\"all4sec.es\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/all4sec.es\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\",\"name\":\"Juanjo Galan\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"caption\":\"Juanjo Galan\"},\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes - all4sec.es","description":"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes. Su protecci\u00f3n tambi\u00e9n necesita mecanismos reforzados.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/","og_locale":"es_ES","og_type":"article","og_title":"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes - all4sec.es","og_description":"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes. Su protecci\u00f3n tambi\u00e9n necesita mecanismos reforzados.","og_url":"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/","og_site_name":"all4sec.es","article_published_time":"2023-10-24T08:28:26+00:00","article_modified_time":"2023-10-24T08:28:27+00:00","og_image":[{"width":1280,"height":853,"url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-1-registration-3938434_1280.jpg","type":"image\/jpeg"}],"author":"Juanjo Galan","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Juanjo Galan","Tiempo de lectura":"8 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/","url":"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/","name":"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes - all4sec.es","isPartOf":{"@id":"https:\/\/all4sec.es\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/#primaryimage"},"image":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/#primaryimage"},"thumbnailUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-1-registration-3938434_1280.jpg","datePublished":"2023-10-24T08:28:26+00:00","dateModified":"2023-10-24T08:28:27+00:00","author":{"@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9"},"description":"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes. Su protecci\u00f3n tambi\u00e9n necesita mecanismos reforzados.","breadcrumb":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/#primaryimage","url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-1-registration-3938434_1280.jpg","contentUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2023\/10\/GC-1-registration-3938434_1280.jpg","width":1280,"height":853},{"@type":"BreadcrumbList","@id":"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/24\/gestores-de-contrasenas-en-el-radar-de-los-ciberdelincuentes\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/all4sec.es\/blog\/"},{"@type":"ListItem","position":2,"name":"Gestores de contrase\u00f1as en el radar de los ciberdelincuentes"}]},{"@type":"WebSite","@id":"https:\/\/all4sec.es\/blog\/#website","url":"https:\/\/all4sec.es\/blog\/","name":"all4sec.es","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/all4sec.es\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9","name":"Juanjo Galan","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","caption":"Juanjo Galan"},"url":"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/"}]}},"_links":{"self":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/3037"}],"collection":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=3037"}],"version-history":[{"count":13,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/3037\/revisions"}],"predecessor-version":[{"id":3061,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/3037\/revisions\/3061"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media\/3041"}],"wp:attachment":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=3037"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=3037"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=3037"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}