Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

miércoles, 27 de abril de 2011

 
Cada día más y más personas usan internet y van dejando un rastro de información personal que almacenan ...leer más

sábado, 16 de abril de 2011

Todo lo que usted quería saber sobre seguridad informática

Las dudas y respuestas más básicas sobre seguridad informática.



 Hace algunas semanas BBC Mundo presentó las dudas y respuestas más básicas sobre seguridad informática

Por lo pronto, aquí comienzan las respuestas a algunas de las inquetudes.

¿Por qué algunas aplicaciones en Android piden permiso para acceder a mis contactos?
 ¿Son seguras las firmas digitales?
¿Cómo ayudan las universidades a mejorar la seguridad informática?
 Aún si la página de mi banco es segura, ¿existe un virus que pueda robar mis claves y acceder a mi cuenta?¿Qué hacen las empresas de antivirus con la información que recaban de sus clientes?
 ¿Cuáles son los antivirus gratuitos más confiables?
¿Es Linux más seguro que Windows y Mac?
¿Con qué frecuencia es recomendable ejecutar el antivirus?

¿Por qué algunas aplicaciones en Android piden permiso para acceder a mis contactos?
Las apps del sistema de Google indican en el "Android Market" las herramientas a las que tendrán acceso al ser instaladas. Algunas son explícitas y detallan el por qué, otras sólo lo mencionan.

Cualquier aplicación (incluidas las de Facebook, Twitter y otros dispositivos móviles) requiere usar ciertas características para poder funcionar. Por ejemplo, puede ser que necesiten acceso a la red para actualizar información o a los contactos para saber si algún amigo está empleando el servicio.

Eso no significa, sin embargo, que haya que bajar la guardia. Android permite que sus usuarios decidan si quieren o no instalar una aplicación.

Es recomendable que los usuarios sólo descarguen aplicaciones de fuentes conocidas. Si dudan sobre su legitimidad siempre se pueden seguir los siguientes pasos:

1) Visitar el sitio web del programador y verificar si es fiable;
2) revisar cuántas veces se ha descargado la aplicación (sin son miles el riesgo es menor, si son menos de cien el riesgo es mayor);
3) leer los comentarios y la calificación que otros usuarios han dado a la app;
4) instalar una aplicación de seguridad en el teléfono.

¿Son seguras las firmas digitales?
La firma digital respalda la validez de un documento.

Una firma digital busca certificar a través de un código la autenticidad de un mensaje al comprobar que fue enviado o respaldado por una persona en particular, sin haber sido alterado.

Las firmas digitales se codifican de distintas formas para impedir que puedan ser alteradas por terceros. Si la codificación es fuerte, la firma digital puede ser más segura incluso que la firma por escrito dado que es menos fácil romper el código que copiar el estilo de escritura.

Algunas veces se crean firmas electrónicas cuyo propósito es mostrar en el mundo digital la firma de una persona. En este caso depende del país lo que se define como firma electrónica, pero ésta puede ser plasmada en un fax o escrita en un dispositivo electrónico.

En este caso lo único que se busca es comprobar que la persona que firma acepta un contrato o acuerdo.

¿Cómo ayudan las universidades a mejorar la seguridad informática?
Muchas universidades en el mundo cuentan con carreras especializadas en seguridad informática y seguridad para redes.
Tan sólo en Estados Unidos la Agencia de Seguridad Nacional lista más de 120 instituciones educativas con programas dedicados a la seguridad cibernética. Fuera de EE.UU., la Universidad de Helsinki en Finlandia y la Universidad Bielefeld en Alemania también son reconocidas por sus cursos sobre el tema.

Hace unos días la Universidad de Gales y el Centro de Datos Geoespaciales del MIT firmaron un acuerdo para desarrollar conjuntamente el liderazgo en programas de capacitación y seguridad cibernética.

Además sus áreas educativas suelen desarrollar investigaciones que arrojan luz sobre amenazas cibernéticas o sobre cómo mejorar la seguridad tecnológica.

Aún si la página de mi banco es segura, ¿existe un virus que pueda robar mis claves y acceder a mi cuenta?

Existen organizaciones criminales que buscan robar en internet las contraseñas bancarias de las personas.

Es posible que ello ocurra si la máquina del usuario ha sido infectada por un troyano, por ejemplo. Hace algún tiempo el troyano Sinowal o Torpig robó detalles de cerca de 500.000 cuentas de banco y tarjetas de crédito en varios países.

Los troyanos son programas que aparentan tener un fin pero que en realidad ocultan acciones maliciosas que ejecutan sin consentimiento del usuario que los descargo. La mejor manera de combatirlos es con un antivirus actualizado.

Otra manera de correr riesgos con los datos bancarios es si el usuario ha sido engañado por un correo electrónico o vínculo de "phishing".

Se trata de una actividad que hace que el usuario haga clic en un vínculo que lo lleva a una página que se ve exactamente igual que la de su banco pero tiene variaciones en la dirección. En vez de ser www.banco.com, pueder ser www. banco-245.com, por ejemplo.

El usuario engañado ingresa entonces sus claves bancarias que quedan a disposición de los criminales.

Para evitar esto siempre hay que cerciorarse que la dirección de la página que se visita sea la correcta. Muchos bancos también ofrecen antivirus para proteger a sus clientes.

¿Qué hacen las empresas de antivirus con la información que recaban de sus clientes?

Cada una de las empresas que ofrecen servicios de antivirus ponen a disposición de sus usuarios su política de privacidad en la que detallan cómo manejan dicha información.

Es importante revisar dicha política antes de aceptarla.

McAfee, por ejemplo, especifica que es "circunstancias limitadas podrían compartir tu información para poder satisfacer tus necesidades particulares". Afirman que tienen relación con ciertos proveedores que les ayuden a mantener la seguridad de sus clientes al revisar la validez de una tarjeta bancaria o aceptar una transacción.

La empresa asegura que ninguno de sus proveedores puede usar la información para otros fines y que la información a la que tienen acceso es limitada.

Otros como Symantec (Norton) cuentan con productos que permiten a los usuarios participar en una comunidad de estudio a fin de evaluar sus hábitos de navegación y así prepararse mejor para posibles ataques.

En ese caso la empresa dice que "toma pasos para evitar recaudar información personal de tu computadora" y que los datos que recauda pasan por un proceso que los vuelve anónimos antes de ser enviados a sus servidores

martes, 1 de febrero de 2011

Microsoft reacciona ante falla de seguridad en Explorer


Microsoft
La falla parece solo afectar la manera en que el Explorer maneja ciertas páginas de internet.
El gigante de la informática Microsoft emitió una alerta "crítica" tras haber descubierto una nueva falla en su sistema de Windows.
La empresa advirtió que la fisura podría ser aprovechada por hackers maliciosos para robar información privada o "secuestrar" computadoras.
El virus podría afectar todo usuario del buscador de internet Explorer -unos 900 millones de personas en todo el mundo.
Microsoft ya puso a disposición un programa parche para defender de los ataques e informó estar desarrollando una solución permanente.
La alerta de seguridad ofrece detalles de cómo la vulnerabilidad puede ser utilizada para manipular usuarios y entrar a controlar sus computadoras.
Aunque la falla se encuentra dentro del propio sistema de Windows, parece solo afectar la manera en que el Explorer maneja ciertas páginas y documentos de la internet.

Seria amenaza

Microsoft reconoció que el problema significa que los usuarios podrían ser engañados y llevados a descargar archivos maliciosos mediante algo tan sencillo como pulsar sobre un vínculo de la red.
"Cuando el usuario hace click en ese vínvulo, el código malicioso se ejecuta en el computador del usuario durante el resto de la sesión en Explorer", escribió la representante de la compañía Angela Gunn en un anuncio en el sitio internet que acompaña la alerta.
Una vez el computador es "secuestrado", un hacker lo puede utilizar para robar datos personales o dirigir a los usuarios a sitios de la red falsos, añadió.
Un código de estos puede recoger información del usuario, falsificar el contenido que ilustra el buscador o, de otra manera, interferir con la experiencia del usuario
Angela Gunn, representante de Microsoft
"Un código de estos puede recoger información del usuario, falsificar el contenido que ilustra el buscador o, de otra manera, interferir con la experiencia del usuario".
Aunque Microsoft señaló que no tiene evidencia de que el problema técnico haya sido explotado por hackers, advirtió que su investigación demostraba que se trataba de una amenaza seria.
Aunque no ha podido retirar el virus mismo, ha emitido un clicparche se seguridad de arreglopara bloquear los intentos de activarlo.
Todos los usuarios de Windows -particularmente los que usan el buscador de internet Explorer- están siendo instados a descargar el arreglo mientras el equipo de seguridad de la empresa desarrolla una solución permanente.

miércoles, 19 de enero de 2011

Facebook es uno de los sitios más vulnerables de la red

Aplicación de Facebook en un teléfono
Según Sophos, Facebook se ha convertido en el blanco predilecto de los criminales.
Facebook debería adoptar medidas más rigurosas para proteger a sus usuarios pues es uno de los sitios más vulnerables en internet, según una empresa líder de seguridad en internet.
Los expertos de Sophos aseguran que, dado que la red social es uno de los destinos más populares de la web, "no es una sorpresa que los proveedores de programas maliciosos y correo basura hayan tenido como objetivo a esta gigante y comprometida base de usuarios con constantes y crecientes ataques durante 2010".
La compañía asegura en el estudio "Informe de Amenazas para el 2011" que el ataque más común en la red social es lo que se conoce como clickjacking, una mezcla en inglés de las palabras click y hijack (clic y secuestro, en español).
Se trata de una práctica que utiliza paginas creadas con fines maliciosos en donde la verdadera función de un botón se esconde detrás de una capa que muestra algo completamente diferente.
"Frecuentemente se trata de compartir o decir 'me gusta' el contenido en cuestión que entonces envía el ataque a los contactos a través de la cascada de Noticias o las actualizaciones de estado, propagando así el fraude", dice el informe.
Pero no sólo se trata de hacer clic en vínculos. La empresa advierte que una gran cantidad de quienes buscan engañar a usuarios crean aplicaciones falsas para robarse sus datos a fin de venderlos a terceros o usarlos para su propio beneficio económico.

El dilema de las aplicaciones

Sophos asegura que el número de aplicaciones que Facebook no supervisa está creciendo, poniendo en riesgo a sus 650 millones de usuarios e incluso sugiere que la empresa debería seguir los pasos de Apple y ser más estricta con las appsque autoriza.
Pero Facebook dice que sus datos muestran lo contrario de lo que afirma Sophos, y que ya cuentan con una "amplia" protección a sus usuarios.
La escala de actividad maliciosa en Facebook parece estar fuera de control y la gente comienza a darse cuenta
Sophos
"Tenemos un equipo dedicado que realiza una revisión robusta de todas las aplicaciones de terceros, utilizando una aproximación basada en riesgo".
"Eso significa que primero miramos la velocidad, el número de usuarios, el tipo de datos que comparten, y su prioridad. Esto asegura que el equipo se enfoque en atender los riesgos más grandes más que dedicarse a realizar una revisión superficial cuando unaapp se lanza por primera vez", asegura el sitio.
Sophos, sin embargo, cree que "la escala de actividad maliciosa en Facebook parece estar fuera de control y la gente comienza a darse cuenta".
Incluso asegura que Facebook "no parece poder o querer invertir los recursos necesarios para erradicarla".
Pero la red social dice que Sophos exagera el problema.
"Como resultado de nuestros esfuerzos, los datos que tenemos de la interacción de más de 500 millones de personas en Facebook muestran que el spam, programas maliciosos y otros ataques han reducido su efectividad. Es justo lo opuesto a al conclusión de una empresa que vende seguridad", afirmó el sitio.

Otras amenazas

El informe de Sophos delinea las principales amenazas a la seguridad informática y las tendencias observadas en 2010.
Entre ellas se encuentran los mensajes no deseados que, de acuerdo con la empresa, se ha duplicado en redes sociales.
Teclado bajo un reflector
Facebook rechaza las conclusiones de Sophos.
Entre los países que más transmiten spam se encuentran EE.UU., Italia, India, Brasil y el Reino Unido.
La compañía también hace énfasis en el riesgo del "envenenamiento de los motores de búsqueda", un método que utilizan los criminales para engañar a Google y otros buscadores a fin de que los desplieguen en los primeros resultados de una búsqueda.
También advierten sobre el pishing, una técnica que copia el diseño de un sitio web conocido y después envía vínculos para engañar a la gente a fin de que les dé su clave y contraseña creyendo que está ingresando al sitio original.
"Los cibercriminales se alimentan de nuestra curiosidad y quizá de nuestra vulnerabilidad y credulidad y utilizan trampas psicológicas para beneficiarse de usuarios de tecnología ingenuos", concluye el informe.