Windows Live Hotmail: La seguridad SÍ importa ( y VII)

Windows Técnico

Sindicación

Proximos HOLs

Loading...

Autor: Chema Alonso, Microsoft MVP en Enterprise Security - Consultor de seguridad en Informatica64

Chema@informatica64.com http://www.elladodelmal.com http://twitter.com/chemaalonso

Uno de los principales ataques que puede llegar a sufrir un usuario de Windows Live Hotmail es el secuestro de su cuenta de correo para usos diversos, como por ejemplo, para el envío de spam.Es de alabar el esfuerzo que pone Microsoft en intentar que este tipo de ataques no sean exitosos agregando nuevas funcionalidades a nivel de seguridad a su servicio.En el articulo de hoy, el ultimo de la serie, repasaremos novedades para salvaguardar nuestra cuenta ante esas agresiones.

Equipo de Confianza

La última de las características que quiero comentar para proteger la cuenta de correo electrónico, es la posibilidad de marcar un equipo como Equipo de Confianza. Al añadir una computadora o un dispositivo como de confianza, significa que, en caso de que alguien robe la contraseña, siempre se podrá recuperar desde el equipo de confianza, sin necesidad de responder preguntas o recuperar por correo electrónico.

clip_image002

Figura 1: Establecer una ubicación de conexión como equipo de confianza

clip_image004

Figura 2: Opciones de restablecimiento de contraseña configuradas

Protección contra ataques de fuerza bruta

Por defecto, Windows Live, tiene un sistema de protección de cuenta que, si el número de intentos fallidos al tratar de recuperar el control de la cuenta por medio de respuesta a la pregunta secreta es muy alto, este sistema se bloqueara. Lo mismo sucede si un atacante intenta un ataque de fuerza bruta contra la cuenta, intentado conectarse al sistema mediante un ataque de diccionario – probando una lista de claves desde un fichero – o directamente un ataque de fuerza bruta – probando combinaciones de contraseñas generadas por un patrón. Cuando el número de intentos de conexión es muy alto, para evitar que el atacante tenga éxito, la cuenta de Windows Live quedará bloqueada, evitando que el ataque tenga éxito, aunque de con la contraseña.

Esta protección es el menor de los males, ya que se produce un bloqueo de la cuenta, pero así el atacante nunca obtiene acceso. El coste es una denegación de servicio para el usuario. Sin embargo, para no dejar al usuario sin servicio, en Windows Live, al contar con el equipo de confianza, el bloqueo será solo para intentos de conexión desde otros equipos que no sean el marcado como tal. De esta manera siempre se podrá acceder a todos los servicios de Windows Live, aun estando la cuenta bajo una ataque.

Conclusiones

El esfuerzo que ha hecho Microsoft en fortificar un sistema de correo electrónico “en la nube” que es mucho más que eso, con todos los servicios que ofrece Windows Live, es enorme. En esta serie de artículos he querido recoger una explicación al porqué del uso de todas estas tecnologías y a cómo funcionan, pero si quieres tener una cuenta segura, esto depende, en una gran medida, en el uso que tú le des.

Aquí te dejo, para que no te olvides, estos sencillos consejos de seguridad que siempre te ayudarán a estar un poco más protegido.

  • Fortifica la configuración de tu cuenta: Revisa periódicamente la configuración de tu cuenta de Windows Live y comprueba que estás usando una contraseña compleja, cambiada periódicamente, cambia la pregunta secreta cada cierto tiempo, revisa que has configurado un sistema alternativo por móvil y añade un equipo de confianza que de verdad sea de confianza.
  • Fortifica tu equipo: Instala un sistema antimalware que esté actualizado y con protección en tiempo real, escanea tu sistema periódicamente, mantén al día todo tu software actualizado – no solo el software de Windows -, no te conectes a Internet con usuarios administradores, no ejecutes programas de los que no conoces la procedencia y no insertes ningún dispositivo USB de almacenamiento que no sea de confianza.
  • Fortifica tus hábitos y toma precauciones extra: Ten cuidado donde tecleas la contraseña de acceso, no la uses en equipos compartidos, configura accesos con códigos de un solo uso si tienes necesidad para ello, activa las conexiones cifradas con SSL y si vas a tener conversaciones que necesitan de privacidad utiliza algún software de cifrado.

Y por último, tu dirección de correo es personal, no la publiques en cualquier sitio para evitar caer en las bases de datos que se usan para distribuir malware y enviar spam.

Con esto finaliza esta serie de artículos dirigidos a mostrar que la seguridad si importa en Windows Live Hotmail, ya no hay excusas para dejar de crearnos una cuenta.

Para acabar, recuerda que si quieres aprender mucho más sobre los secretos de los sistemas Microsoft Windows, te recomendamos leer el libro de Sergio de los Santos "Máxima Seguridad en Windows: Secretos Técnicos" , o siempre puedes suscribirte al Canal RSS de Windows Técnico para estar al día de las novedades e información técnica de interés.

image

Saludos

***************************************************************************************
Windows Live Hotmail: La seguridad SÍ importa (I de VII)

Windows Live Hotmail: La seguridad SÍ importa (II de VII)

Windows Live Hotmail: La seguridad SÍ importa (III de VII)

Windows Live Hotmail: La seguridad SÍ importa (IV de VII)

Windows Live Hotmail: La seguridad SÍ importa (V de VII)

Windows Live Hotmail: La seguridad SÍ importa (VI de VII)

Windows Live Hotmail: La seguridad SÍ importa (VII de VII)

***************************************************************************************


Enviado feb 22 2011, 11:41 por Anonymous

Comentarios

stanley albarracin rodriguez escrito re: Windows Live Hotmail: La seguridad SÍ importa ( y VII)
en 03-04-2011 8:26

hola disculpa buenas noches mi problema es el siguiente, en el correo de mi esposa, a ella se le ha olvidado la contraseña, entonces recurrio a la pregunta secreta pero por hacer varios intentos fallidos se le bloqueo, primero, como puedo desbloquearlo y segundo como puedo recuperar la cuenta de msn?

Fran Nogal escrito re: Windows Live Hotmail: La seguridad SÍ importa ( y VII)
en 03-04-2011 10:35

@Stanley

Hola Stanley, revisa el siguiente enlace :

windowslivehelp.com/solution.aspx

Carlos C Garcia escrito re: Windows Live Hotmail: La seguridad SÍ importa ( y VII)
en 07-19-2011 21:18

Desde hace tiempo he venido utilizando el correo de hotmail.com; en este lugar enviaba y recibía correos, almacenaba direcciones e informaciones.

Desde que he intentado mejorar las prestaciones con Hotmail Live,  resulta que he venido teniendo problemas; a veces era mejor escribir los correos desde Nuevo de hotmail.com, pero hoy, a 19 de julio de 2011, resulta que cuando intentaba escribir un dirección electrónica, dicha página o alguna caracteristica me echaba fuera y tenía que volver a escribir mi nombre de correo y mi password; así 2 ó 3 veces; lo mismo me ha pasado cuando he intentado eliminar algunos correos, también me ha expulsado fuera de hotmail; así que no puedo escribir ni borrar en mi cuenta nombreapellidos@hotmail.com; como es aquí donde tengo las direcciones no puedo escribir desde el nuevo software  WINDOWS LIVE MAIL.

¿Podríais decirme que debo o puedo hacer para recuperar el antiguo correo o al menos las direcciones almacenadas en Contactos? Os lo agradezco, lo necesito para enviar  correos. Gracias

maria escrito re: Windows Live Hotmail: La seguridad SÍ importa ( y VII)
en 02-16-2012 16:56

hola Chema, yo tengo dos problemas, por una parte me dice que tengo que instalar "Windows live essentials"  para poder hacer lo que pones en tu post, pero ya lo tengo instado y aun asi nada....Tengo windows vista, no se si eso influye

Por otra parte no puedo confirmar mi telefono de reporte y las direcciones de reporte porque me manda todo lo de seguridad a una direccion mia super antigua a la que ya no tengo acceso porque quitaron el servidor. Tu sabes como podria cambiar esa direccion?

Muchas gracias de antemano por todo

Un saludo

maria pascual escrito re: Windows Live Hotmail: La seguridad SÍ importa ( y VII)
en 02-16-2012 17:01

Hola chema

Te cuento lo que me pasa, estoy siendo objeto de invasion de cuenta (no se puede denominar de otra forma) hay alguien que me cambia la contraseña, que me añade sus mails de reporte, sus telefonos.....asi que me he puesto con esto de la seguridad, el caso es que cuando quiero hacer esto del equipo de confianza no me deja porque tengo que instalar "windows essentials", ya lo tenia pero aun asi no hay manera. tu sabes como puedo arreglarlo?

Otra cosa, mi cuenta reconoce como mail de seguridad uno que ya no tengo acceso porque cerraron el servidor,sabes como cambiarlo? es que sino no me deja confirmar el telefono, las direcciones y demás....

Muchas gracias de antemano.

Un saludo

Añadir un comentario

(requerido)  
(opcional)
(requerido)  
Recordarme
If you can't read this number refresh your screen
Enter the numbers above: