Material Detail

How NOT to Store Passwords! - Computerphile

How NOT to Store Passwords! - Computerphile

Security of users' passwords should be at the forefront of every web developer's mind. Tom takes us through the insecure ways in which some websites deal wit...

Show More

Quality

  • User Rating
  • Comments  (1) Comments
  • Learning Exercises
  • Bookmark Collections
  • Course ePortfolios
  • Accessibility Info

More about this material

Comments

Log in to participate in the discussions or sign up if you are not already a MERLOT member.
Diego G
Diego G (Student)
1 year ago
EVALUACIÓN DE LA CALIDAD DEL RECURSO COMO MATERIAL DE APRENDIZAJE EN LOS ESTUDIOS DE GRADO DE INGENIERÍA INFORMÁTICA DE LA UPM. Description: Este recurso trata el tema de la seguridad informática en concreto sobre la vulnerabilidad de las contraseñas de los usuarios y la necesidad de almacenarlas de manera segura. El tipo de material es un video dirigido a personas con un cierto conocimiento informático e interés en la ciberseguridad. El autor le da un tratamiento muy didáctico puesto que enseña las distintas vulnerabilidades y la forma de evitarlas de una forma muy dinámica y entretenida. o Overview: o Tema Este material se corresponde al perfil profesional INFORMATION SECURITY SPECIALIST ROLE y a la subdisciplina IT Security and Risk Management. En este video tratan sobre como almacenar contraseñas de usuario de manera segura, demostrando sus ventajas e inconvenientes y haciendo recomendaciones sobre las formas optimas de almacenamiento de las claves. o Tipos de formato de materiales Video o Type of Material: Presentación o Technical Requirements: Para ver el contenido de este material, es necesario tener las versiones más recientes del navegador (Chrome, Firefox, etc) y del sistema operativo (Windows, Mac, etc), así como una conexión a Internet de más de 500 Kbps. o Learning Goal(s): Con el uso de este material, una persona puede aprender lo siguiente: - Distintas formas que existen de almacenar contraseñas en una base de datos - Las ventajas y desventajas que tienen usar un método u otro - Los procedimientos que utilizan los hackers para poder "crackear" dichas contraseñas y acceder a la información sensible. - Las recomendaciones del autor para almacenar contraseñas confiando en proveedores de terceros como Google que garantizan todas las medidas de seguridad actualizadas. o Recommended Use(s): Este material se puede usar a nivel didáctico de varias formas. Puede utilizarse como caso de estudio para aprender sobre la seguridad de las contraseñas y puede usarse también como base de una actividad en la que los alumnos propongan soluciones y valoren pros/contras para luego contrastarlos con la información contenida en el video. o Target Student Population: Este video esta dirigido a estudiantes que están cursando estudios en informática ya sea ingeniería informática/software/etc o formación profesional y que hayan alcanzado un nivel de especialización en seguridad digital suficiente para comprender dicho material en profundidad. o Prerequisite Knowledge: Para utilizar esta recursos el estudiante tiene que haberse formado mínimo en alguna asignatura o curso sobre ciberseguridad, en el caso de ingeniería informática la asignatura de SEGURIDAD DE LAS TECNOLOGIAS DE LA INFORMACIÓN o tener un nivel de concienciación elevado sobre la seguridad informática. Evaluations and Observations o Quality of Content: Explica conceptos fundamentales de seguridad informática y resalta los errores comunes al gestionar contraseñas. Además utiliza ejemplos lo que ayuda a comprender la importancia de proteger la información personal y profesional. • Lista Fortalezas de la calidad del contenido: - Al ser un video del canal Computerphile, específicamente de Tom Scott, es confiable lo que dice ya que es un canal basado en tecnología formado por profesionales cualificados en informática. - Esta actualizado con las practicas que se siguen usando hoy en día para almacenar contraseñas. - Comparándolo con otros recursos parecidos, como los de la asignatura de Seguridad de ingeniería informática, se puede decir que es consistente, porque comparte dichos criterios de seguridad. - Como ya he mencionado, sí cubre ciertos contenidos que se dan en mi plan de estudios, en este caso en la asignatura de seguridad. - Enseña conceptos importantes sobre la gestión de contraseñas de forma segura. - Además contiene enlaces a otros recursos que hablan con mayor detalle y que confirman lo que dice el autor: https://www.youtube.com/watch?v=b4b8ktEV4Bg y https://www.youtube.com/watch?v=4SSSMi4X_mA • Lista Preocupaciones de la calidad del contenido: - El nivel del contenido puede ser básico para usuarios experimentados como profesionales en la materia, por ejemplo pueden ser ingenieros en seguridad. - A su vez, tampoco el contenido está dirigido a un publico general que no tenga bases de informática, lo que podría provocar problemas a la hora de visualizarlo. - El contenido se enfoca en solo una parte esencial para guardar información de usuarios en bases de datos, por lo que no aborda otras áreas igual de importantes que podrían complementar dicho aprendizaje. o Potential Effectiveness as a Teaching/Learning Tool: • Lista Fortalezas de la efectividad del recurso como una herramienta de aprendizaje: - Sirve para introducir y explorar problemas relacionados con la seguridad de contraseñas - Además proporciona ejemplos concretos de malas prácticas para que los estudiantes puedan analizarlos y comprenderlos. - Se presenta de una manera clara y accesible el material - A mi parecer, al tratarse de un tema curioso, puede además llamar a la curiosidad de los estudiantes para introducirse a la ciberseguridad si no saben en que camino especializarse. - Al final del video, si presenta una pequeña conclusión/resumen de cómo el autor al final aplica esta gestión de datos. • Lista Preocupaciones de la efectividad del recurso como una herramienta de aprendizaje: - El material, al tratarse de un video explicativo, la interacción es muy limitada ya que no permite una participación activa del estudiante más que visualizar el contenido y tomar apuntes, aunque si fuera una clase presencial podría establecerse más interacción utilizando recursos pedagógicos como el debate. o Ease of Use: • Lista Fortalezas de la facilidad de uso del recurso: - El material se presenta en un formato fácil y familiar para el estudiante, en este caso un video, algo a lo que hoy en día todo estudiante esta acostumbrado, y mas en una plataforma tan usada como es YouTube. - El video incluye un índice inicial que permite estructurar el contenido y adelantar al estudiante las areas que se van a tratar. - El material es autocontenido, no necesita ninguna instrucción para entenderlo. - Como ya he mencionado antes, para seguir mejor el contenido, el autor del video proporciona ejemplos gráficos para poder seguir el contenido con mayor facilidad. • Lista Preocupaciones de la facilidad de uso del recurso: - Al estar en formato de video, es mas complicado editarlo para cambiar el formato si se quiere usar como recurso educativo pero modificando su estructura. - Además, el video al estar en ingles, puede resultar mas difícil de comprender para personas que no tengan ese conocimiento, aunque eso se puede resolver en parte poniendo los subtítulos.