Proyecto de Titulación embargado con fines de publicación de impacto.
Cargando...
Fecha
Autores
Título de la revista
ISSN de la revista
Título del volumen
Editor
Universidad Católica de Cuenca
Resumen
Descripción
Este estudio exploró cómo manejan sus contraseñas los estudiantes universitarios de
Santo Domingo y qué tan expuestos están a riesgos de ciberseguridad. Se encuestaron a 1,200
estudiantes y se usó una herramienta de autoevaluación que mantuvo el anonimato de todos. Se
observaron algunas debilidades de las contraseñas pues en general tenían un promedio de 9.9
caracteres, lo que resulta insuficiente para sistemas que solo se validan mediante contraseña. La
entropía media fue de 49 bits, que tampoco es ideal. Aproximadamente la mitad de los patrones
(45.8%) estaban registrados en diccionarios públicos de contraseñas como RockYou, y el 49.9%
seguían esquemas fáciles de adivinar. Además, se detectó una diferencia entre lo que declaraban
los usuarios y lo que realmente hacen; así, del grupo que decía no usar datos personales para la
creación de sus contraseñas, el 68.5% en realidad tenía contraseñas predecibles.
El análisis multivariante confirmó que reutilizar contraseñas (p = 0.026) y optar por
claves con baja entropía (p = 0.018) aumentan la vulnerabilidad de los usuarios. Entre todas las
soluciones evaluadas, la autenticación multifactor (MFA) evidenció ser la opción más efectiva
para bajar el nivel de riesgo. En base a estos resultados se sugirió proteger los sistemas
institucionales con un esquema distinto a la simple solicitud de contraseñas complejas, para dar
paso a un enfoque de Zero Trust, hacer obligatorio el uso de MFA, mantener listas de bloqueo
dinámicas en el Directorio Activo, y fortalecer la formación en ciberseguridad para toda la
comunidad universitaria.
Palabras clave
CIBERSEGURIDAD, AUTOAUDITORÍA, CONTRASEÑAS, AUTENTICACIÓN MULTIFACTOR , (MFA), HIGIENE DIGITAL.
Citación
Salazar Armijos, Diego Ricardo; Cuenca Tapia, Juan; Ortega Castro, Juan; Proyecto de Titulación embargado con fines de publicación de impacto (2026).




