TechneIA

¿Son seguras las contraseñas generadas por IA? Por qué no debes usarlas

¿Son seguras las contraseñas generadas por IA? Por qué no debes usarlas

Muchos usuarios han comenzado a confiar en modelos de lenguaje como ChatGPT, Claude o Gemini para crear sus claves de acceso. Sin embargo, un reciente estudio publicado por Irregular ha encendido las alarmas: las contraseñas generadas por IA son altamente predecibles, repetitivas y vulnerables ante ciberataques.

El problema de la predictibilidad en los modelos de lenguaje

A diferencia de un generador de números aleatorios, los LLM (Large Language Models) están diseñados para predecir el siguiente token (unidad de texto) más probable basándose en patrones de datos. Esto significa que, por muy compleja que parezca una clave, carece de una verdadera aleatoriedad.

La investigación destaca puntos críticos sobre esta práctica:

  • Falta de entropía: Mientras que una contraseña robusta debería tener cerca de 100 bits de entropía, las generadas por IA suelen rondar los 20 a 30 bits.
  • Repetición de patrones: Incluso tras realizar 50 peticiones distintas, los modelos tienden a ofrecer resultados idénticos o con variaciones mínimas.
  • Vulnerabilidad extrema: Una clave generada por IA que parece segura puede ser descifrada en cuestión de horas o segundos mediante ataques automatizados.

¿Por qué la IA no es un generador de claves aleatorias?

El estudio de Irregular señala que los modelos de lenguaje están optimizados para la coherencia lingüística, lo cual es opuesto a la seguridad criptográfica. «Las contraseñas generadas por LLM son fundamentalmente inseguras», afirma la investigación, ya que la distribución de probabilidad de los caracteres no es uniforme.

Riesgos detectados en el estudio:

  1. Estructuras de caracteres predecibles según el entrenamiento del modelo.
  2. Baja resistencia ante ataques de fuerza bruta especializados en patrones de IA.
  3. Uso de términos comunes y combinaciones de símbolos que se repiten con frecuencia entre distintos usuarios.

Más que IA… Criptografía: ¿Cómo generar contraseñas seguras?

Para garantizar una protección real de nuestras cuentas digitales, los expertos sugieren abandonar el uso de la IA generalista para estos fines y optar por herramientas diseñadas específicamente para la seguridad.

Recomendaciones clave:

  • Utilizar gestores de contraseñas (como Bitwarden o 1Password) que integran generadores de alta entropía.
  • Emplear generadores basados en CSPRNG (Generador de números pseudoaleatorios criptográficamente seguro).
  • Evitar el uso de palabras comunes; incluso términos vulgares aparecen en millones de bases de datos de filtraciones, facilitando el trabajo de los hackers.

En conclusión, aunque la inteligencia artificial es una herramienta poderosa para muchas tareas, la creación de claves de seguridad no es una de ellas. La predictibilidad es la mejor amiga de un atacante y el mayor defecto de un LLM al intentar ser «aleatorio».

Comparte este artículo!

Nos reservamos el derecho de modificar estos términos en cualquier momento. Las modificaciones se publicarán en nuestro sitio web y se considerarán aceptadas por los usuarios si continúan utilizando nuestros servicios.

Términos y condiciones

1. Introducción

Bienvenido a Techneia. Al acceder y utilizar nuestros servicios, acepta cumplir con los términos y condiciones descritos a continuación. Si no está de acuerdo con estos términos, no utilice nuestros servicios.

2. Uso de Servicios

Nuestros servicios incluyen desarrollo web, blockchain, IA, y diseño UX/UI. Los usuarios deben proporcionar información precisa y completa durante el registro y uso de nuestros servicios.

3. Privacidad

Nos comprometemos a proteger su privacidad. Consulte nuestra Política de Privacidad para obtener más detalles sobre cómo gestionamos su información personal.

4. Derechos de Propiedad Intelectual

Todos los contenidos, incluidos textos, gráficos, logotipos, y software son propiedad de Techneia y están protegidos por leyes de propiedad intelectual.

5. Limitación de Responsabilidad

Techneia no será responsable de daños indirectos, incidentales o consecuentes que surjan del uso o la imposibilidad de usar nuestros servicios.

6. Modificaciones

Nos reservamos el derecho de modificar estos términos en cualquier momento. Las modificaciones se publicarán en nuestro sitio web y se considerarán aceptadas por los usuarios si continúan utilizando nuestros servicios.

Políticas de privacidad

Última actualización: 2 de Agosto de 2024

En TECHNEIA TECNOLOGIA LTDA, accesible desde https://www.techneia.com una de nuestras principales prioridades es la privacidad de nuestros visitantes. Esta política de privacidad contiene tipos de información que es recopilada y grabada por TECHNEIA TECNOLOGIA LTDA y cómo la usamos.

Si tienes preguntas adicionales o necesitas más información sobre nuestra Política de Privacidad, no dudes en contactarnos a través del correo electrónico techneiaweb@gmail.com

Información que recopilamos

Recopilamos y utilizamos información personal para proporcionar, mejorar y proteger nuestro sitio web, nuestros servicios y nuestros productos. Podemos recopilar los siguientes tipos de información personal:

    • Información que usted nos proporciona : Recopilamos información personal que usted nos proporciona voluntariamente cuando completa formularios en nuestro sitio web, se comunica con nosotros por correo electrónico u otros medios, o utiliza nuestros servicios. Esta información puede incluir su nombre, dirección de correo electrónico, número de teléfono y otra información de contacto.

    • Información que recopilamos automáticamente : cuando visita nuestro sitio web, podemos recopilar automáticamente información sobre su dispositivo y su uso de nuestro sitio web. Esta información puede incluir su dirección IP, tipo de navegador, tipo de dispositivo y fuente de referencia. Usamos esta información para analizar tendencias, administrar el sitio web y rastrear el movimiento del usuario para uso agregado.

¿Qué son las cookies?

Las cookies son pequeños archivos de texto que almacenan información diversa y se descargan en su computadora o dispositivo móvil cuando visita un sitio web, lo que permite que ese sitio web reconozca su dispositivo. Las cookies administradas por CTOL.digital se denominan «cookies de origen», mientras que las establecidas por terceros se denominan «cookies de terceros».

Finalidad de las cookies y tecnologías similares

Las cookies cumplen muchas funciones, como facilitar la navegación eficiente entre páginas, recordar su configuración y, en general, mejorar la experiencia del usuario. También ayudan a adaptar la publicidad en línea que ve a sus intereses y nos permiten analizar el uso de nuestros sitios web y contenido en línea (a través de cookies analíticas). Además, las cookies pueden mejorar la interacción de nuestros sitios web y contenido en línea con las redes sociales.

Uso de Cookies para Marketing y Análisis

Podemos utilizar la información recopilada por nuestras cookies para analizar el comportamiento del usuario, ofrecer contenido y ofertas en función de su perfil y para otros fines permitidos por la legislación aplicable. En algunos casos, podemos asociar los datos de las cookies con personas identificables. Por ejemplo, podemos rastrear si abre, lee o elimina correos electrónicos específicos que contienen balizas web, cookies o tecnologías similares, o utilizar cookies para registrar las páginas que visita y el contenido que descarga de nuestro sitio web, incluso si no está registrado o no ha iniciado sesión.

Combinación y análisis de datos personales

Podemos combinar datos de fuentes públicas con datos obtenidos a través de nuestro correo electrónico, sitio web o interacciones personales con usted. Esta combinación nos ayuda a comprender mejor su experiencia con CTOL.digital y a realizar otras actividades descritas en nuestra política de privacidad.

Cookies de terceros

Utilizamos cookies de terceros, balizas web y otras tecnologías de seguimiento y almacenamiento de proveedores como Facebook, Microsoft, Marketo Munchkin Tracking, Twitter, Knotch, YouTube, Instagram, Yoptima y LinkedIn Analytics para realizar análisis web y otra información sobre nuestros sitios web. Estos proveedores utilizan códigos para recopilar información sobre su interacción con nuestros sitios web.

Tecnologías de seguimiento similares a las cookies

También utilizamos balizas web (incluidos píxeles de conversión) o tecnologías similares para fines similares a los descritos anteriormente, como el seguimiento de la actividad del sitio web junto con las cookies. Los píxeles de conversión son pequeños códigos en determinadas páginas web que aumentan el recuento de conversiones cuando se visitan.

Rechazo de cookies y tecnologías de seguimiento similares

Puede configurar sus preferencias de cookies en nuestro Administrador de consentimiento de cookies. Las cookies existentes se pueden eliminar a través de la configuración del navegador de su dispositivo. Para evitar que se almacenen cookies en el futuro en su dispositivo, seleccione la opción adecuada en nuestro Administrador de consentimiento de cookies. Sin embargo, eliminar o bloquear las cookies puede afectar su experiencia de usuario.

Tipos de cookies utilizadas en el sitio web

Nuestro sitio web utiliza varias cookies, categorizadas de la siguiente manera:

    • Cookies estrictamente necesarias: esenciales para navegar por el sitio web y utilizar sus funciones.

    • Cookies analíticas de origen: recopilan datos para su análisis con el fin de mejorar el rendimiento del sitio web y proporcionar contenido relevante.

    • Cookies de rendimiento: recopilan información sobre su visita y uso del sitio web, sin identificarlo.

    • Cookies de funcionalidad: recuerdan las elecciones que haces para proporcionar funciones personalizadas y mejoradas.

Uso de la información

Techneia utiliza la información recopilada de diversas maneras, incluyendo para:

  • Proveer, operar y mantener nuestro sitio web
  • Mejorar, personalizar y expandir nuestro sitio web
  • Entender y analizar cómo utilizas nuestro sitio web
  • Desarrollar nuevos productos, servicios, características y funcionalidades
  • Comunicarnos contigo, ya sea directamente o a través de uno de nuestros socios, para proporcionarte actualizaciones y otra información relacionada con el sitio web, y para fines de marketing y promoción
  • Procesar tus transacciones y gestionar tus pedidos
  • Enviar correos electrónicos periódicos
  • Detectar y prevenir fraudes

Seguridad de la información

Implementamos una variedad de medidas de seguridad para mantener la seguridad de tu información personal. Utilizamos cifrado SSL para proteger los datos transmitidos entre tu navegador y nuestro servidor, y mantenemos bases de datos seguras para almacenar información sensible.

Compartir información

Techneia no vende, comercia, ni transfiere a terceros tu información personal. Esto no incluye terceras partes de confianza que nos asisten en operar nuestro sitio web, llevar a cabo nuestro negocio, o prestar servicios a nuestros usuarios, siempre y cuando esas partes acuerden mantener esta información confidencial.

Cookies y tecnologías de seguimiento

Usamos cookies y tecnologías de seguimiento similares para rastrear la actividad en nuestro sitio web y almacenar cierta información. Las cookies son archivos con una pequeña cantidad de datos que pueden incluir un identificador único anónimo. Puedes configurar tu navegador para rechazar todas las cookies o para indicar cuándo se está enviando una cookie.

Derechos de los usuarios

En conformidad con las leyes de privacidad aplicables, tienes derecho a acceder, corregir, eliminar o restringir el tratamiento de tu información personal. Si deseas ejercer alguno de estos derechos, por favor contáctanos en v

Cambios a esta Política de Privacidad

Techneia puede actualizar esta Política de Privacidad de vez en cuando. Te notificaremos de cualquier cambio publicando la nueva Política de Privacidad en esta página. Te recomendamos revisar periódicamente esta Política de Privacidad para estar al tanto de cualquier cambio.

Contacto

Si tienes preguntas sobre esta Política de Privacidad, por favor contáctanos en:

TECHNEIA TECNOLOGIA LTDA.

CNPJ: 51.513.634/0001-89

Rua Tiradentes, 199 – Ingá – Niterói/RJ – CEP 24210-510.

+55 21 994530511

techneiaweb@gmail.com