Esta web seguirá activa mientras se completa la migración a www.telecos.zone. La información de esta web está desactualizada y se mantiene a efectos de archivo.

Abrir menu | cerrar menu

  Enlace a telecos.zone
Beneficiate por ser colegiado del COITT
Beneficiate por ser colegiado del COITT
Beneficiate por ser colegiado del COITT
 

As protegen los hackers sus datos en la nube

27/10/2014




Hace pocos das se conoca que 200.000 fotos y vdeos compartidos a travs del servicio de mensajera Snapchat haban sido robados. Cualquiera puede hoy descargar esas imgenes. El caso no es uno ms entre la montaa de informaciones sobre violaciones de la privacidad en Internet, pues en algunas de estas imgenes se ven escenas de sexo captadas por los usuarios. Adems, el nmero de archivos filtrados es muy superior al del celebgate, un caso que tuvo mucho ms repercusin porque las fotos robadas de las cuentas del servicio iCloud de Apple pertenecan a famosas actrices, cantantes y modelos.

El anonimato de las vctimas del snappening, que es como se ha llamado a este robo de datos, demuestra que no solo un personaje famoso puede ser vctima de una grave intromisin en su privacidad. Tambin siembra dudas sobre servicios que son percibidos por el usuario como seguros, pues Snapchat debe su xito a una funcin creada para evitar que el destinatario de una imagen pueda almacenarla y difundirla: la foto o el vdeo slo aparece en la pantalla del mvil un mximo de 10 segundos.

Los responsables de Snapchat derivaron toda la responsabilidad en los creadores de la desaparecida web snapsaved.com, que permita realizar copias de las fotos y vdeos enviados con la aplicacin de mensajera. Ciertamente Snapchat no haba proporcionado ninguna herramienta para que los creadores de esa web hackeada pudiesen usar su informacin, pero el caso demuestra lo frgiles que son los cimientos de algunas de estas aplicaciones tan populares.

De hecho, expertos en seguridad como Adam Caudill ya haban advertido de que era relativamente sencillo usar la tecnologa de Snapchat sin el consentimiento de sus responsables. Por eso en las tiendas de software de Apple, Google y Microsoft hay numerosas aplicaciones que explotan la fragilidad del cdigo de Snapchat para ofrecer distintos servicios. Algunas de ellas comprometen la seguridad del usuario.
Estamos condenados a vivir en un estado de inseguridad permanente al usar servicios de Internet?


La respuesta a esta duda que algunos se plantean parece ser negativa. Al menos si hacemos caso a lo que contaba Edward Snowden en una entrevista publicada por New Yorker. En ella, este antiguo empleado de la CIA desaconsejaba el uso de Facebook, Dropbox y las diferentes herramientas de Google. Tambin seal que la ltima versin del sistema operativo mvil de Apple, iOS 8, no es inmune a las intrusiones a pesar de que ha aumentado su seguridad.

Pero Snowden tambin recomend algunas aplicaciones para que nuestros datos y comunicaciones estn a salvo de miradas ajenas. A la hora de almacenar informacin en la nube cit el caso de SpiderOak, pues los datos que se guardan con este servicio estn encriptados y ni la propia empresa tiene acceso a ellos. Para realizar llamadas telefnicas e intercambiar mensajes puso los ejemplos del servicio RedPhone, que permite llamar de forma segura con un telfono Android. Tambin mencion las aplicaciones para hacer llamadas y mandar mensajes desarrolladas por la empresa Silent Circle, que adems ha creado el primer telfono diseado para garantizar la privacidad de las comunicaciones: el Blackphone.

Ms all de estas recomendaciones de Snowden existen otras opciones para lograr que la informacin que enviamos a travs de Internet circule con cierta seguridad. Julin Gonzlez es un ingeniero de telecomunicacin especializado en seguridad informtica y autor del blog Seguridad para todos. Al pedirle su opinin sobre la proliferacin de problemas de seguridad en servicios online explica que Internet ha generado la conciencia de obtener informacin y servicio de forma gratuita, pagando tan solo por el acceso a la red. "Por eso, mientras que la concienciacin de los usuarios sea usar servicios gratuitos, el sacrificio de la privacidad y la seguridad ser algo aceptado. Esto genera una proliferacin de servicios cuyo modelo de negocio son los datos del usuario. Algo que seguir creciendo, aade.

Mariano Benito es coordinador del comit tcnico de Cloud Security Alliance Espaa y responsable de seguridad de la empresa GMV. Este experto opina que a pesar de los frecuentes problemas de seguridad, la tendencia es que Internet sea cada vez ms seguro. Lo que sucede es que primero se crea un servicio con numerosas prestaciones para que los usuarios lleguen a l y luego se abordan los aspectos de seguridad, apunta. Como ejemplo cita lo sucedido con el celebgate: Apple ha reaccionado solucionando un problema de seguridad del que antes nadie se haba percatado, con lo que se ha mejorado el servicio

Respecto a lo que pueden hacer lo usuarios a la hora de escoger un servicio de almacenamiento en Internet, Julin Gonzlez recomienda elegir aquellos que proporcionen un sistema de cifrado de la informacin antes de que sta sea almacenada en la nube. Entre los servicios que este experto elige estn SpiderOak; la aplicacin Boxcrypto, que cifra los datos que subimos a Dropbox; y Prot-ON, que cifra la informacin que compartimos en la nube.

En lo que respecta a las aplicaciones de mensajeram Gonzlez habla de Telegram, una alternativa a WhatsApp de la que sus creadores destacan que salvaguarda la privacidad del usuario, algo que no es precisamente uno de los puntos fuertes de WhatsApp. Aunque para Gonzlez, Telegram tambin plantea dudas: A pesar de mejorar la seguridad en la transmisin de la informacin presenta algunos inconvenientes en cuanto a la privacidad del usuario. Como alternativa, este experto propone usar CryptoChat, un sistema de mensajera que aunque es minoritorio es bastante seguro. La aplicacin BlackBerry Messenger, que desde hace unos meses no solo est disponible para los telfonos de la compaa canadiense, tambin es una opcin fiable para este experto.
La importancia de blindar las contraseas
Abraham Pasamar es consultor de seguridad de informacin y CEO de la empresa Incide. Al preguntarle cmo es posible que se sucedan las noticias relacionadas con robos de informacin seala que cada vez hay ms servicios en la nube y, por ende, ms volumen de informacin all alojada". Y aade que cada vez es ms fcil "atacar estos nuevos servicios a travs de un mismo fallo recurrente: la debilidad de los passwords y las medidas de proteccin asociadas, a lo que hay que sumar la alta candidez del usuario, que es muy confiado en contextos digitales.

Para solucionar el problema de las contraseas, Pasamar recomienda usar alguno de los gestores de contraseas gratuitos y accesibles a cualquier usuario medio de Internet. Destaca tres de ellos: 1Password, LastPass y Dashlane. Otro consejo que da este experto es que el usuario sea altamente suspicaz". "Una de las tcnicas ms frecuentes a las que recurre cualquier potencial atacante es la ingeniera social. Es decir, conocer lo mejor posible a la vctima hasta deducir, por ejemplo, las respuestas a las preguntas de seguridad de recuperacin de una contrasea, aade.

En su opinin, solo deberamos facilitar informacin privada y contraseas en aquellos sitios en los que veamos la presencia de un candado en la cabecera del navegador o las siglas https (Hypertext Transfer Protocol Secure) delante de la direccin de la pgina que estamos visitando. Son dos seales que nos indican que estamos ante un lugar seguro para operar con nuestros datos personales.
Mariano Benito tambin piensa que es bueno tomarse la molestia de crear contraseas lo ms seguras que sea posible para los servicios de Internet que usemos. l mismo utiliza tres contraseas con diferentes grados de seguridad. Siendo la ms compleja de adivinar una que incluye ms de 20 caracteres. Al preguntarle si hay alguna clase de informacin con la que debemos ser especialmente cuidadosos cita dos cosas: Datos bancarios o contraseas que den acceso a otros servicios.

En cualquier caso, si la seguridad de un servicio falla no tenemos porqu quedarnos de brazos cruzados. Un portavoz de la Agencia Espaola de Proteccin de Datos explica que cualquiera que considere que ha podido existir un acceso irregular a sus datos de carcter personal pueden denunciarlo ante este organismo, que analiza cada denuncia para determinar si existen indicios que justifiquen la apertura de un procedimiento. Aunque antes de llegar a eso desde la AEPD recomiendan usar servicios de internet que informen de manera clara y digan qu datos recogen o para qu los van a usar.

Solo el tiempo dir si la privacidad comienza a ser un valor a tener en cuenta sobre otras funciones por parte de los usuarios y las empresas que desarrollan servicios en Internet. Pero lo que s parece claro es que cada vez habr ms opciones para mantener un nivel de privacidad ptimo sin renunciar a usar toda clase de servicios en la red. Aunque probablemente esto no ser gratis.

(El Pas)







NOTICIAS DEL SECTOR

Viendo: 291 - 300 de 3098 <<ATRAS     1...   28   29   [30]  31   32   ...310     SIGUIENTE >>

La banda ancha mvil supera por primera vez a la fija en ingresos 05/11/2014

Los espaoles cada vez acceden ms a internet a travs del mvil. Los ingresos de la banda ancha mvil han superado por primera a los de la banda ancha fija en el segundo trimestre de 2014, segn se...
Ms informacin

WhatsApp, 15.314 millones de dlares de buena voluntad 03/11/2014

Facebook paga 50 dlares por usuario de la aplicacin, aunque solo le aportan tres cntimos de retorno. El ltimo trimestre fiscal de Facebook, con los beneficios doblndose y un buen ritmo de expansin,...
Ms informacin

El Gobierno hngaro se pliega a las protestas y retira el polmico impuesto sobre el uso de Internet 03/11/2014

Despus de una serie de movilizaciones y protestas ciudadanas, el gobierno conservador nacionalista del primer ministro Viktor Orban y su partido Fidesz han reculado y retirado un polmico proyecto...
Ms informacin

Las grandes empresas proponen medidas para bajar el paro a menos del 11% en 2018 03/11/2014

El Consejo Empresarial para la Competitividad (CEC) ha presentado una batera de medidas econmicas y de lucha contra el fraude laboral para conseguir que la tasa de paro se site por debajo del 11%...
Ms informacin

Es importante que no tengamos miedo a la tecnologa 29/10/2014

Walter Isaacson (Nueva Orleans, 20 de mayo de 1952) es ms que un bigrafo en serie. Se atreve con los grandes genios, como Steve Jobs y Albert Einstein. El presidente del The Aspen Institute y antiguo...
Ms informacin

Protestas en Hungra por el proyecto de imponer tasas al uso de Internet 29/10/2014

El Parlamento de Hungra inici esta semana el debate sobre un paquete de nuevos impuestos, incluyendo la polmica tasa que grava el uso de Internet, lo que fue duramente criticado por la oposicin,...
Ms informacin

La CNMC se pone de perfil 29/10/2014

La Comisin Nacional de los Mercados y de la Competencia (CNMC), el regulador de las telecomunicaciones, archiv la semana pasada el conflicto que Yoigo present contra Telefnica.

La denuncia,...
Ms informacin

As protegen los hackers sus datos en la nube 27/10/2014

Hace pocos das se conoca que 200.000 fotos y vdeos compartidos a travs del servicio de mensajera Snapchat haban sido robados. Cualquiera puede hoy descargar esas imgenes. El caso no es uno ms...
Ms informacin

Telefnica inicia el apagado de su red de cobre 27/10/2014

Hoy es un da histrico para Telefnica. Noventa aos despus de la constitucin de la Compaa Telefnica Nacional de Espaa en 1924, la operadora inicia el apagado de la red de lneas de cobre que...
Ms informacin

Las ventas de PC suben un 41,7% en Espaa y suman tres trimestres en positivo 27/10/2014

El mercado del PC crece en Espaa un trimestre ms. Entre julio y septiembre, y segn datos preliminares de IDC, se vendieron 849.027 ordenadores, un 41,7% ms frente al mismo trimestre de 2013, cuando...
Ms informacin



Viendo: 291 - 300 de 3098 <<ATRAS     1...   28   29   [30]  31   32   ...310     SIGUIENTE >>


 
Buscar en el coitt:
Usuario:
Contraseña:
 
 
Usuario:
Password:
 

| CONTACTO | POLÍTICA DE PRIVACIDAD | TÉRMINOS DE USO |

Jueves, 04 de Julio de 2024 - Última actualización 06 de Diciembre de 2023