Mis visitas

martes, 5 de julio de 2016

Definición

La palabra autenticación es utilizada para referirse a la confirmación que se realiza a través de los medios electrónicos de la identidad de un individuo o de un organismo, así como de todas sus operaciones, transacciones y documentos además de las autorías de los mismos.
AutenticaciónToda persona que necesite acceder a una computadora requiere de un proceso de identificación y autenticación, para probar que la persona es realmente quien dice ser. Para poder ingresar a cualquier servicio de la red es necesario pasar por tres procesos:
  • Autenticación, que se refiere al procedimiento a través del cual la persona coloca sus datos de identificación sin equivocarse
  • Autorización, es el procedimiento a través del cual el sistema aprueba el acceso de la persona previamente identificada a ciertos recursos de la misma.
  • Registro, es el procedimiento por el cual el sistema registra cada uno de los accesos que realizo la persona, con autorización o sin ella.

Para poder realizar un procedimiento de autenticación es necesario poner en práctica algunos de estos métodos: 
Autenticación por conocimiento, este se fundamenta en la información que únicamente conoce la persona. 
Autenticación por pertenencia, se fundamenta en alguna particularidad del usuario. Autenticación por características, esta se fundamenta en algún rasgo físico característico de la persona. Como se puede observar, la autenticación implica rasgos físicos y explicables relacionados con la entrada, el uso o modificación del sistema.
Cuando el sistema solicita una autenticación física, se refiere a algún objeto o rasgo físico de la persona, en este caso se emplea algún dispositivo biométrico, por ejemplo el capta huellas, ahora bien, si el sistema solicita una autenticación lógica, hace referencia a aquella información o dato que solamente conoce la persona, por ejemplo una clave.
Cuando el sistema combina dos o más procedimientos de autenticación, se estará hablando de un sistema múltiple de autenticación, esta clase de autenticación, es considerada la más segura del sistema, un ejemplo de este tipo de autenticación, seria cuando una persona utiliza una tarjeta de débito, para ello se utiliza la autenticación física que es la tarjeta y la autenticación lógica que es la clave que el usuario ha memorizado.

Importancia de la Autenticación

Vivimos en un mundo, donde constantemente estamos conectando nuestros dispositivos a diferentes redes. Ya no sólo hablamos de computadores, hablamos de teléfonos móviles, dispositivos, tabletas, carros, aparatos inteligentes, entre otros.  Cada vez se integran un mayor número de nuevos dispositivos que necesitan acceder a internet. 
La importancia de la Autenticación en el Internet de Todas Las Cosas
 Hablamos de un Internet de Todas las Cosas porque literalmente muy pronto todo va a estar interconectado, y es aquí cuando surge la necesidad de que estos dispositivos tengan una identidad digital, que podamos verificar y así permitir el acceso a las personas y dispositivos adecuados, o simplemente confiar que estamos intercambiando información de forma segura.

Los riesgos son evidentes, los hackers están desarrollando mecanismos de ataque más sofisticados para vulnerar  las organizaciones. Estos constituyen grandes pérdidas monetarias y generan efectos negativos en la reputación de la entidad. El robo de credenciales es cada vez más frecuente, aumentando los riesgos de robo de información.
Estas vulnerabilidades no deben ser un obstáculo para el desarrollo de las actividades de las empresas ni para el trabajo diario de sus empleados, quienes necesitan tanto tener acceso a diferentes herramientas y cuentas para desarrollar sus tareas, como a sus cuentas de correo corporativas o a servicios en la nube.
Es aquí cuando las personas de TI y Seguridad Informática de las empresas se preguntan ¿Cómo permitir los accesos seguros a estos servicios evitando riesgos de intercepción de correos electrónicos o cuentas corporativas?
La respuesta está en implementar una solución de autenticación de usuarios por medio de Identidades Digitales (comprobadas mediante un Certificado Digital). Así, los empleados pueden usar estos certificados para verificar su identidad y desarrollar tareas como firma y cifrado de correos electrónicos. De igual modo pueden tener acceso a sus cuentas corporativas entregando un nivel de seguridad más fuerte.
Pero ¿qué es una Identidad Digital? Una identidad digital tiene como principal función autenticar la identidad de un individuo, servidor o documento, entre otros, para permitir el flujo de información verificando sus permisos, integridad de la información y validez. La forma en que se verifica esta identidad es a través de un Certificado Digital. Estos son emitidos por una autoridad, que mediante un proceso de verificación valida  la información y emite el certificado. Tengamos en cuenta que la validación es un proceso minucioso en el que el agente de validación necesita verificar diferente información, dependiendo del tipo de certificado que se esté solicitando.
Los certificados no solamente son usados para controlar qué individuos tienen acceso a redes corporativas y recursos. Estos certificados también pueden ser utilizados para identificar y controlar cuáles máquinas y servidores pueden tener acceso, es decir  que solamente máquinas con las credenciales apropiadas pueden acceder, comunicarse y operar en las redes de la empresa.
La implementación de estos certificados es una tardea sencilla, y existen herramientas que aprovechan la información almacenada en el Directorio Activo (DA), para emitir de forma automatizada certificados basados en la información almacenada en las plantillas del DA.
 Estos son algunos beneficios de la autenticación de usuarios:
  • Valida la identidad del usuario usando una entidad de confianza (una Autoridad Certificadora) y permite la gestión centralizada de los certificados.
  • Usted puede decidir si el usuario necesita o no introducir un nombre de usuario y contraseña.
  • Cifra las transacciones en la red, identifica el servidor y valida los mensajes enviados.
  • Previene ataques maliciosos, entre ellos el phishing y el robo de credenciales.
  • Restringe el acceso por usuario, grupo, rol o dispositivo basado en el Directorio Activo.
  • Es una solución fácil de implementar y puede ser automatizada.

A todos los riesgos existentes, como el phishing y el robo de credenciales, debemos sumar el incremento en el número de empresas que están implementando políticas de BYOD (permitir a los usuarios usar dispositivos personales). Todos estos nuevos dispositivos que entran a la organización pueden generar riesgos para la empresa si no son autenticados, por lo cual la implementación de soluciones de Autenticación basadas en Certificados Digitales es la solución ideal para asegurar la información de la organización.   
El uso de certificados digitales es una tarea sencilla para el usuario final y no tiene ningún impacto negativo en las operaciones. Después de que los certificados son instalados de forma manual o con una integración automatizada con el Directorio Activo, no hay necesidad de pasos adicionales. Cuando un usuario intenta iniciar su sesión o tener acceso a una aplicación o red cerrada, se le pedirá que seleccione su certificado de una lista para autenticarse a las aplicaciones que necesite.
Es momento de que seamos proactivos y vayamos un paso adelante de los cibercriminales. Una solución como la autenticación de usuarios nos permite protegernos de posibles robos de información que pueden generar un impacto negativo para las empresas.

Aplicaciones para cifrar archivos

Hoy en día guardamos en nuestros ordenadores muchos ficheros que contienen información personal o confidencial, algo que se viene haciendo desde hace años pero que se ha visto incrementado por el hecho de que actualmente muchos de los trámites que hace tiempo realizábamos de forma presencial y en formato papel, lo hagamos ahora a través de Internet.
Esto hace que cada vez recibamos y guardemos más documentación en formato digital, pero si a esto le añadimos el riesgo que corre de ser robada por la gran cantidad de malware que circula hoy en día en la red, nos vemos obligados a proteger esta información ante cualquiera que pueda acceder a nuestro equipo.

Para eso, vamos a mostrar a continuación algunas herramientas que nos van a ayudar a cifrar los archivos guardados en nuestro ordenador Windows para protegerlos ante cualquier amenaza o ataque y que sean robados.
Es un programa de código abierto para Windows que permite a cualquier usuario proteger todos los archivos guardados en su PC. Ofrece tres opciones principales de cifrado, la que permite cifrar todo el disco duro de una sola vez, otra que ofrece la posibilidad de crear un contenedor donde todo lo que se guarde se va cifrando o la posibilidad e ir protegiendo archivos de forma individual.
Por lo tanto, es capaz de adaptarse a las necesidades de cada usuario, ya que si el usuario quiere únicamente cifrar unos determinados archivos, no va a tener que perder el tiempo en cifrar todo su disco duro.
Requiere de Microsoft .Net Framework 4.0 y es compatible con todas las versiones del sistema operativo Windows. Utiliza el estándar de cifrado AES de 256 bits ofreciendo una gran seguridad y no limita el tamaño del archivo a cifrar.
Otra herramienta de código abierto y gratuita para cifrar archivos en Windows. Se trata de un programa muy sencillo y ligero que ofrece a los usuarios la manera de cifrar sus ficheros bajo el estándar AES pero en este caso de 128 bits. Una protección que para muchos puede ser suficiente y que facilita mucho las cosas puesto que se integra perfectamente en el sistema operativo de Microsoft.
De esta manera, con AxCrypt es posible cifrar cualquier archivo desde el propio menú contextual  o abrir los ficheros que han sido cifrados de una manera fácil, simplemente con hacer doble clic sobre cualquiera de ellos.
Es un software para el cifrado de archivos que está disponible para varios sistemas operativos, siendo Windows uno de ellos. AES Crypt utiliza el estándar de cifrado seguroAES de 256 bits y ofrece la posibilidad de proteger nuestros archivos de miradas ajenas o personas que quieran hacerse con ellos para fines con ninguna buena intención de una manera sencilla y sin necesitar tener ningún conocimiento sobre criptografía.
Y es que, para cifrar cualquier archivo con AES Crypt en Windows, tan sólo es necesario hacer clic sobre el archivo que queremos proteger con el botón derecho del ratón, seleccionar la opción AES Cifrar y a continuación indicar la contraseña con la que queremos proteger el archivo.
De esta manera, nadie que no sepa esa contraseña podrá tener acceso a dicho archivo. AES Crypt genera un fichero con extensión .aes pero no elimina el fichero original, por lo tanto, es importante que no olvidemos la contraseña utilizada una vez que borremos el fichero original puesto que en ese caso no tendríamos forma de volver a recuperarlo.
BitLocker y sistema de cifrado EFS
Dos herramientas propias de Windows con las que podemos proteger todos nuestros archivos personales y del sistema que tengamos almacenados en nuestro ordenador. BitLocker es la solución de Windows para cifrar nuestro disco duro al completo, un volumen o partición de un solo golpe.
Sin embargo, si lo que queremos es controlar qué archivos o ficheros queremos cifrar y cuáles no, lo lógico es realizar un cifrado de forma manual e individual de cada uno de aquellos ficheros que queremos proteger. Para ello, Windows cuenta con un sistema de cifrado de archivos EFS, aunque eso sí, depende de la licencia que tengamos de Windows para poder utilizarlo.
Este sistema permite cifrar archivos o directorios de manera individual seleccionando cada uno de ellos desde el propio explorador de archivos de Windows y con solo pulsar sobre el botón derecho del ratón, dentro de la opción Propiedades > Avanzadas, dentro de la pestaña General, marcaremos la opción Cifrar contenido para proteger datos y quedarán protegidos ante la mirada de extraños.
Aunque no es una herramienta propiamente dicha para cifrar archivos almacenados en nuestro equipo, sino que es un compresor y descompresor de archivos, 7-ZIP cuenta con la posibilidad de poder cifrar los datos que se quieran utilizando el estándar AES de 256 bits.
De esta manera, tendremos dos herramientas en una, un compresor y descompresor de archivos y un software que nos permite cifrar aquellos ficheros que guardan información confidencial o personal. Por lo tanto, aunque no es la manera más profesional para proteger nuestros datos, nos puede aportar una capa más de seguridad para que nadie pueda acceder a ellos poniendo una contraseña.

Métodos de Autenticación

Métodos de autenticación de usuario
Tipo
Detalles
Autenticación de código de usuario
La autenticación se lleva a cabo con códigos de usuarios de ocho dígitos. La autenticación se aplica a cada código de usuario, no a cada usuario.
Es necesario registrar el código de usuario en la Libreta de direcciones de la máquina con antelación.
Autenticación básica
La autenticación se lleva a cabo a través de la Libreta de direcciones de la máquina.
Es necesario registrar los usuarios en la Libreta de direcciones de la máquina con antelación.
La autenticación puede aplicarse a cada usuario.
Autenticación Windows
La autenticación se lleva a cabo mediante el controlador de dominio del servidor de Windows en la misma red de la máquina.
La autenticación puede aplicarse a cada usuario.
Autenticación LDAP
La autenticación se lleva a cabo mediante el servidor LDAP en la misma red de la máquina.
La autenticación puede aplicarse a cada usuario.
Autenticación del servidor de integración
La autenticación se lleva a cabo mediante un servidor de autenticación externa en la misma red de la máquina.
Esto establece un entorno en el cual la autenticación se aplica de forma colectiva a los usuarios de los dispositivos (como dispositivos multifunción y ordenadores) a través de la red.
La autenticación puede aplicarse a cada usuario.
Para crear un servidor de autenticación externa, se requiere un software que incluya un administrador de autenticación (p. ej. Remote Communication Gate S).
La dirección de correo electrónico del usuario obtenida a través de autenticación Windows, LDAP o de servidor de integración puede utilizarse como dirección fija de remitente ("De") al enviar e-mails en el modo de escáner o al reenviar faxes recibidos para evitar la suplantación de identidad.
Si se cambia el método de autenticación de usuario
  • Es posible utilizar una cuenta de código de usuario (que no tenga más de 8 dígitos y se use para la autenticación de código de usuario) como nombre de usuario de inicio de sesión, incluso cuando el método de autenticación se cambie de autenticación de código de usuario a autenticación básica, autenticación de Windows, autenticación LDAP o autenticación mediante el servidor de integración. En este caso, como la autenticación de código de usuario no dispone de contraseña, la contraseña de inicio de sesión se dejará en blanco.
  • Cuando la autenticación cambia a un método de autenticación externa (autenticación de Windows, autenticación LDAP o autenticación del servidor de integración), no se podrá habilitar la autenticación, a menos que la cuenta de código de usuario esté registrada con antelación en el dispositivo de autenticación externa. No obstante, la cuenta de código de usuario se almacenará en la Libreta de direcciones de la máquina, incluso si hubiese un fallo de autenticación.
  • Desde el punto de vista de la seguridad, recomendamos que, al cambiar de autenticación de código de usuario a otro método de autenticación, elimine las cuentas que no vaya a utilizar o que defina una contraseña de inicio de sesión. Para obtener detalles sobre la eliminación de cuentas, consulte Cómo conectar la máquina / Ajustes del sistema. 

Qué es Biometría

El termino biometría viene del griego "bio" que significa vida y "metría" que significa medida o medición, de acuerdo al diccionario de la real academia de la lengua española biometría es el estudio mensurativo o estadístico de los fenómenos o procesos biológicos, sin embargo más recientemente y para el tema que nos concierne el significado de biometría es el conjunto de métodos automatizados que analizan determinadas características humanas para identificar o autentificar personas.

Tipos de Biometria


La biometría aprovecha que hay ciertas características biológicas o conductuales singulares e inalterables, por lo que pueden ser analizados y medidos para crear una huella biométrica. Estas características son difíciles de perder, transferir u olvidar y son perdurables en el tiempo. 

La biometría se soporta en siete pilares o conceptos básicos que son:
  • Universalidad: que tan común es encontrar este biométrico en los individuos. 
  • Singularidad: que tan único o diferenciable es la huella biométrica entre uno y otro individuo. 
  • Permanencia: que tanto perdura la huella biométrica en el tiempo de manera inalterable. 
  • Recolectable: Que tan fácil es la adquisición, medición y almacenamiento de la huella biométrica. 
  • Calidad: que tan preciso, veloz y robusto es el sistema en el manejo de la huella biométrica. 
  • Aceptabilidad: Que tanta aprobación tiene la tecnología entre el público. 
  • Fiabilidad: Que tan fácil es engañar al sistema de autenticación. 


PROCESO DE AUTENTICACIÓN E IDENTIFICACIÓN BIOMÉTRICA

Este proceso implica conocer presuntamente la identidad del individuo a autentificar, por lo tanto, dicho individuo ha presentado algún tipo de credencial, que después del proceso de autentificación biométrica será validada o no.
En el proceso de identificación los rasgos biométricos se comparan con los de un conjunto de patrones ya guardados, este proceso se conoce también como uno-para-muchos ( 1:N ). Este proceso implica no conocer la identidad presunta del individuo, la nueva muestra de datos biométricos es tomada del usuario y comparada una a una con los patrones ya existentes en el banco de datos registrados. El resultado de este proceso es la identidad del individuo, mientras que en el proceso de autentificación es un valor verdadero o falso.
El proceso de autentificación o verificación biométrica es más rápido que el de identificación biométrica, sobre todo cuando el número de usuarios (N) es elevado. Esto es debido a que la necesidad de procesamiento y comparaciones es más reducido en el proceso de autentificación. Por esta razón, es habitual usar autentificación cuando se quiere validar la identidad de un individuo desde un sistema con capacidad de procesamiento limitada o se quiere un proceso muy rápido.
Un ejemplo de esto es la aplicación móvil OneID, diseñada para sistemas Single Sign-On, que utiliza la dactiloscopía. Una coalición de empresas de hardware y softwaredenominada Alianza Fido, se dedica al estudio de sistemas biométricos para reemplazar el uso de contraseñas, ya sea con lectores de huellas dactilares, faciales o identificadores de voz. Un ejemplo de su producción es YubiKey, producto de la empresa Yubico.
  • Reconocimiento de iris : El iris es una membrana pigmentada suspendida en el interior del ojo, entre la córnea y el cristalino. Regula el tamaño de la pupila para controlar la cantidad de luz que ingresa al ojo. Adquiere su pigmentación de la melanina. Antes de que ocurra el reconocimiento de iris, se localiza el iris usando características del punto de referencia. Estas características del punto de referencia y la forma distinta del iris permiten digitalización de la imagen, el aislamiento de la característica, y la extracción. La localización del iris es un paso importante en el reconocimiento del iris porque, si está hecho incorrectamente, el ruido resultante (e.g., pestañas, reflexiones, pupilas, y párpados) en la imagen puede conducir al bajo rendimiento. Debido a que el infrarrojo tiene energía insuficiente para causar efectos fotoquímicos, la modalidad potencial principal de daños es termal. Cuando se produce NIR usando los diodos electroluminosos, la luz que resulta es incoherente. Cualquier riesgo para la seguridad del ojo es remoto con una sola fuente de LED usando tecnología de LED de hoy. Los iluminadores múltiples de LED pueden, sin embargo, producir daño en el ojo si no es diseñado y usado cuidadosamente.
  • Reconocimiento de Facial 2D y 3D: El rostro de la persona es una característica física que permite la identificación de la persona de manera única y estable. Existen equipos que capturan el patrón 2D (proyección en el plano) y equipos que capturan el patrón 3D (descripción volumétrica del rostro). La desventaja de los equipos 2D es que el sistema no distingue si lo que está capturando es realmente un rostro o una fotografía de un rostro, por lo que no ofrecen un nivel de seguridad suficiente en la mayoría de aplicaciones de control de acceso. Los equipos con tecnología biométrica facial 3D incluyen la tecnología infrarroja combinada con la 3D, con lo que inhabilitan el uso de caretas o fotografías para falsificar el rostro. Gracias a esto, la biometría facial 3D permite la identificación sin contacto de forma muy rápida y segura, debido a que se consigue construir un patrón 3D del rostro de la persona identificada. Por lo tanto, los equipos 3D ofrecen una seguridad mucho más elevada ya que necesitan un rostro real (no una fotografía) para identificar el usuario. Por esta razón en aplicaciones de control de acceso y control de presencia es aconsejable usar equipos de reconocimiento facial 3D.
Otra característica importante de los sistemas de reconocimiento facial es la capacidad de identificar a la persona sin contacto (normalmente del orden de decenas de centímetros), por lo que estos sistemas son mucho menos intrusivos que los basados en biometría dactilar, de iris o vascular. A parte de ser menos intrusivos, esta capacidad de identificación a distancia, hace que tengan muy buena aceptación para aplicaciones de control de acceso o control de presencia en entornos en que el contacto directo del usuario con el terminal pueda representar problemas (ya sea por cuestiones de higiene o bien por qué los usuarios llevan guantes).
  • Reconocimiento vascular : En la biometría vascular se extrae el patrón biométrico a partir de la geometría del árbol de venas del dedo. A diferencia de la huella dactilar el patrón biométrico es interno, por esta razón no deja rastro y solo se puede conseguir en presencia de la persona. Es por tanto muy difícil el robo de identidad. Debido a estas características es especialmente indicado para entornos de alta seguridad, así como en entornos duros, en que la superficie del dedo (y por consiguiente la huella superficial) pueden estar en mal estado, erosionados o poco limpios.
  • Pulsaciones cardíacas : Criptógrafos de la Universidad de Toronto desarrollaron una pulsera llamada Nymi, que mediante el uso de un voltímetro detecta las pulsaciones cardíacas y utiliza elelectrocardiograma como un método de identificación biométrico. La pulsera se puede utilizar para activar a distancia distintos dispositivos que requieran verificar identidad, aunque aún se encuentra en fase de desarrollo. Para el científico Karl Martin es un método eficaz, porque, a diferencia de las contraseñas, la frecuencia cardíaca «no se puede romper».

PRINCIPALES APLICACIONES:

Entre las principales aplicaciones están las aplicaciones de control de acceso físico, control de presencia (o fichaje laboral), control de acceso a información y recursos o control de firma biométrica.
Para las aplicaciones de control de acceso y control de presencia es habitual el uso de la tecnología biométrica en combinación con otras tecnologías de identificación por tarjeta, como por ejemplo las tarjetas RFID. Esta combinación permite que el patrón biométrico se guarda en la tarjeta, por lo que es el usuario quién custodia esta información y no se guarda en el dispositivo de control.
El avance de la tecnología y la miniaturización de los dispositivos ha permitido recientemente el uso de escáneres de huella dactilar en dispositivos electrónicos de consumo, como ordenadores portátiles y móviles.

Dispositivos de Autenticación





Glosario

  • Phishing: Ataque que se comete mediante el uso de Ingeniería Social con el objetivo de adquirir fraudulentamente información personal y/o confidencial de la víctima, como contraseñas o detalles de la tarjeta de crédito. Para efectuar el engaño, el estafador -conocido como phisher– se hace pasar por una persona o empresa de confianza, generalmente entidades bancarias, utilizando una aparente comunicación oficial como correos electrónicos, sistemas de mensajería instantánea o incluso llamadas telefónicas.

  • Spoofing: Conjunto de técnicas que permiten la falsificación de alguna característica de las partes intervinientes en una comunicación informática. Existen numerosos tipos de spoofing, según el dato que está siendo falsificado. Así, tenemos el IP spoofing (generación de paquetes con direcciones IP ilegítimas), MAC spoofing (generación de tramas con una dirección MAC diferente a la de la tarjeta de red emisora), ARP spoofing (emisión de paquetes ARP falsos para alterar la tabla ARP a beneficio del atacante), DNS spoofing (respuestas DNS que vinculan un dominio real a una IP maliciosa, o viceversa), entre otros.

  • Pharming: Tipo de ataque que permite redireccionar un nombre de dominio a una dirección IP distinta de la original. El objetivo de este ataque consiste en dirigir al usuario a una página web falsa a pesar de que éste ingrese la URL correcta. El ataque suele realizarse sobre servidores DNS (en inglés, “Domain Name System”) globales o en un archivo ubicado en el equipo víctima (pharming local).

  • Keylogger: En español, “registrador de teclas”. Tipo de software que registra las teclas pulsadas en un sistema para almacenarlas en un archivo o enviarlas a través de Internet. Suele guardar contraseñas, números de tarjeta de crédito u otros datos sensibles. En la actualidad se pueden encontrar versiones más nuevas de esta herramienta fraudulenta capaces de realizar capturas de pantalla cuando se registra un clic, haciendo que estrategias de seguridad como el uso del teclado virtual sean obsoletas.

  • Ataque Fuerza Bruta: se denomina ataque de fuerza bruta a la forma de recuperar una clave probando todas las combinaciones posibles hasta encontrar aquella que permite el acceso. Dicho de otro modo, define al procedimiento por el cual a partir del conocimiento del algoritmo de cifrado empleado y de un partexto claro/texto cifrado, se realiza el cifrado (respectivamente, descifrado) de uno de los miembros del par con cada una de las posibles combinaciones de clave, hasta obtener el otro miembro del par. El esfuerzo requerido para que la búsqueda sea exitosa con probabilidad mejor que la par será  operaciones, donde  es la longitud de la clave (también conocido como elespacio de claves).
  • Otro factor determinante en el coste de realizar un ataque de fuerza bruta es el juego de caracteres que se pueden utilizar en la clave. Contraseñas que sólo utilicen dígitos numéricos serán más fáciles de descifrar que aquellas que incluyen otros caracteres como letras, así como las que están compuestas por menos caracteres serán también más fáciles de descifrar, la complejidad impuesta por la cantidad de caracteres en una contraseña es logarítmica.
Los ataques por fuerza bruta, dado que utilizan el método de prueba y error, son muy costosos en tiempo computacional.