Contraseñas de 8 caracteres de Windows pueden ser violadas en menos de 2 horas

El mes pasado se hizo público que HashCat, una herramienta de código abierto originalmente concebida para la recuperación de claves, es capaz también de descifrar contraseñas hash de ocho caracteres de Windows NTLM en menos de 2,5 horas. En un hilo publicado en Twitter, los responsables del proyecto de software afirmaron que la versión 6.0.0 beta de HashCat superaba el punto de referencia de velocidad de cracking NTLM de 100GH/s (gigahashes por segundo), gracias a que utiliza ocho GPUs Nvidia GTX 2080Ti.

Contraseñas de 8 caracteres de Windows pueden ser violadas en menos de 2 horas
Contraseñas de 8 caracteres de Windows pueden ser violadas en menos de 2 horas

Alcanzar esta velocidad de computación permite probar suficientes combinaciones de caracteres por segundo para dar con cualquier contraseña en cuestión de horas.

Este logro es relevante porque hasta ahora las directivas de muchas agencias reguladoras aconsejaban que las contraseñas tuvieran, al menos, ocho caracteres de longitud, así que es probable que esas recomendaciones sean revisadas próximamente.

Organismos como el Instituto Nacional de Estándares y Tecnología de EEUU, por ejemplo, han venido fomentando ese mínimo de ocho símbolos, lo que significa que muchas empresas norteamericanas han aplicado esa política. Aunque no todas: algunos proveedores de servicios en línea ni siquiera exigen tanto, como Facebook, LinkedIn y Twitter, que sólo requieren seis.

NTLM es un antiguo protocolo de autenticación de Microsoft que ya ha sido reemplazado por Kerberos. No obstante, la noticia siembra algunas dudas en todas las organizaciones que dependan de Windows y Active Directory, ya que en algunos casos el protocolo de seguridad NTLM todavía se utiliza para almacenar contraseñas de Windows localmente o en el archivo NTDS.dit en los controladores de dominio de Active Directory.

De acuerdo con los responsables de HashCat, si tienes una contraseña de ocho caracteres totalmente aleatoria con mayúsculas, minúsculas, números y símbolos, la herramienta la descifrará -de promedio- en una hora y quince minutos. Si eliges un esquema común, como palabras o nombres con la primera letra en mayúscula y un número al final, la identificará instantáneamente.

Origen: Tu contraseña se puede decifrar en un par de horas – Panda Security

Etiquetado:

AltaDensidad.TV




YouTube se transforma con IA: “Ask YouTube” cambia la forma de buscar videos y Google acelera la automatización creativa

La inteligencia artificial ya no es solo una función adicional dentro de YouTube. Google empieza a convertir la plataforma en una experiencia conversacional donde los usuarios hablan con el buscador como si fuera un asistente inteligente. El anuncio llega durante el evento anual Google I/O 2026 y marca uno de los cambios más ambiciosos en...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Las redes sociales se convierten en las últimas horas en un espacio de apoyo y solidaridad hacia Venezuela tras los terremotos que afectan varias regiones del país. Cantantes, músicos y figuras internacionales del entretenimiento publican mensajes de aliento, llamados a la ayuda humanitaria y recuerdos para un país que vuelve a enfrentar una emergencia de...

Lenovo ThinkStation P4: nueva workstation con AMD Ryzen Pro, 3D V-Cache y refrigeración líquida

Lenovo vuelve a mover el tablero del mercado profesional con la nueva ThinkStation P4, una workstation de formato compacto que introduce cambios relevantes en rendimiento, memoria y refrigeración. El sistema se posiciona como una alternativa de gama media-alta dentro del catálogo profesional de la marca, y llega con una combinación poco habitual en equipos de...

VigIA: la app mexicana que usa inteligencia artificial para detectar riesgos de abuso sexual infantil

México enfrenta una de las crisis más graves y menos denunciadas de violencia contra menores en América Latina. El abuso sexual infantil permanece oculto en miles de hogares, escuelas y entornos cercanos. Las cifras oficiales muestran un problema masivo, mientras organizaciones civiles alertan sobre la enorme cantidad de casos que nunca llegan ante las autoridades....

Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo