Elegir una contraseña es una tarea ardua tanto para usuarios comunes como para profesionales de la ciberseguridad. Y nada provoca más frustración que el recordatorio de que se necesitan contraseñas únicas para todas las cuentas en línea. A los atacantes les bastaba aproximadamente un segundo para descifrar la mayoría de las contraseñas de nuestra lista de las peores.
Cómo se llevó a cabo el estudio de vulnerabilidad de contraseñas
Los creadores del ranking de contraseñas más pirateadas —los desarrolladores del gestor de contraseñas NordPass— colaboraron con un proveedor externo para evaluar una base de datos con 275.699.516 contraseñas. De estas, solo 122.894.788 (441.000) eran únicas. El resto eran repeticiones de contraseñas comunes y fáciles de recordar, lo que hacía a los usuarios muy vulnerables a las amenazas en línea. Solo 78 de las 200 contraseñas más utilizadas este año eran nuevas.
- La lista muestra el número de usuarios que utilizan una contraseña determinada, cuántas veces se ha pirateado esa contraseña y cuánto tiempo se ha tardado en piratearla.
- Los creadores de Nordpass también compararon las peores contraseñas, lo que permitió observar cómo han cambiado sus clasificaciones.
- Las flechas verdes indican un aumento en la posición, y las rojas indican una disminución.
Las contraseñas más pirateadas
Entonces, ¿cuál ha sido la contraseña más popular (es decir, la más débil) cada año desde 2013? No, no es "password", que ocupa el puesto número 4. Ni siquiera "qwerty", que solo se sitúa en el puesto 12.
De hecho, la contraseña más popular para esta vulnerabilidad es "123456". Su variante más larga, "123456789", ocupa el segundo lugar.
Una de las contraseñas más vulnerables que se han incorporado al top 3 es picture1, que tardó la friolera de tres horas en ser descifrada. Otras contraseñas vulnerables recientes incluyen naruto (puesto 112), password123 (puesto 120) y starwars (puesto 151).
Otro dato interesante: las cinco contraseñas débiles más utilizadas son usadas por más de 4 millones de usuarios en total. Y esto según datos de Nordpass, por lo que la cantidad real de personas que priorizan la simplicidad sobre la seguridad podría ser mucho mayor.

Si tu contraseña es una de las que usas con más frecuencia, te recomendamos cambiarla de inmediato. NordPass sugiere cambiar las contraseñas cada 90 días, usar una combinación de mayúsculas y minúsculas, y crear contraseñas diferentes para cada una de tus cuentas.
Cómo proteger tu contraseña de los hackers
Las aplicaciones de gestión de contraseñas (como NordPass, 1Password, Dashlane y LastPass) son actualmente el mejor método para reducir los riesgos que las contraseñas representan para las personas y las organizaciones. Los gestores de contraseñas son económicos y fáciles de usar, y permiten a los usuarios generar y almacenar contraseñas largas y aleatorias.
También puedes añadir una capa de autenticación multifactor a tu gestor de contraseñas para proteger aún más tu "bóveda secreta". Es mucho mejor tener que recordar una sola contraseña que varias.
Al elegir una contraseña, evite patrones o repeticiones, como letras o números juntos en el teclado. Añadir mayúsculas, símbolos y números en lugares inesperados también dificultará mucho que un pirata informático la descifre.
Y lo que bajo ningún concepto debes hacer es utilizar información personal como contraseña, como tu fecha de nacimiento o tu nombre.
Resumamos brevemente
Una contraseña segura no se encuentra en el dominio público (por ejemplo, en diccionarios), no se utiliza en otras cuentas de usuario y contiene varios caracteres aleatorios que tardarían una eternidad en adivinarse.
La fatiga por exceso de contraseñas es un problema real que deja los datos personales y otra información importante vulnerables al robo por parte de hackers. Los creadores del gestor de contraseñas Dashlane encuestaron recientemente a 1000 personas sobre sus hábitos de seguridad y descubrieron algunas estadísticas interesantes:
- Los consumidores de 89% se sentían seguros con sus hábitos actuales de gestión y uso de contraseñas.
- Sin embargo, 61% utilizó las mismas contraseñas en varios sitios web.
¿Qué grupo de edad es más propenso a usar las mismas contraseñas para diferentes servicios? La respuesta podría sorprenderte...

