{"id":2835,"date":"2015-08-22T11:22:57","date_gmt":"2015-08-22T09:22:57","guid":{"rendered":"https:\/\/diocesanos.es\/blogs\/equipotic\/?p=2835"},"modified":"2015-08-11T01:28:28","modified_gmt":"2015-08-10T23:28:28","slug":"9-datos-basicos-sobre-seguridad-que-los-expertos-desearian-que-supieras","status":"publish","type":"post","link":"https:\/\/diocesanos.es\/blogs\/equipotic\/2015\/08\/22\/9-datos-basicos-sobre-seguridad-que-los-expertos-desearian-que-supieras\/","title":{"rendered":"9 datos b\u00e1sicos sobre seguridad que los expertos desear\u00edan que supieras"},"content":{"rendered":"<p>Todos los d\u00edas o\u00edmos noticias sobre fallos de seguridad, virus, o grupos de hackers sin escr\u00fapulos que pueden ponerte en apuros, o peor, poner en apuros todo un pa\u00eds.<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-content\/uploads\/sites\/2\/2015\/08\/seguridad.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-2836\" src=\"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-content\/uploads\/sites\/2\/2015\/08\/seguridad-300x169.jpg\" alt=\"seguridad\" width=\"300\" height=\"169\" srcset=\"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-content\/uploads\/sites\/2\/2015\/08\/seguridad-300x169.jpg 300w, https:\/\/diocesanos.es\/blogs\/equipotic\/wp-content\/uploads\/sites\/2\/2015\/08\/seguridad.jpg 636w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>\u00bfQu\u00e9 hay de cierto en todos estos peligros digitales? Hemos pedido a varios expertos en seguridad electr\u00f3nica que nos separen los hecho de los mitos. Esto es lo que han dicho:<\/p>\n<p><!--more--><\/p>\n<h3 data-textannotation-id=\"152d6dfc4275ef1a3074d7bc0a05e3c4\">1.- Tener una contrase\u00f1a fuerte realmente puede prevenir la mayor\u00eda de ataques<\/h3>\n<p data-textannotation-id=\"46f5c2f5bf34b3cb47f257836fdff2a7\">El jefe de seguridad de Facebook, Alex Stamos, se ha pasado la mayor parte de su carrera buscando brechas de seguridad y tratando de descubrir c\u00f3mo tratan los hackers de sacar provecho a esos fallos. A lo largo de su carrera ha visto de todo, desde los ataques m\u00e1s retorcidos a las estafas mas sencillas de ingenier\u00eda social. En ese tiempo, lo que ha descubierto es que hay dos soluciones muy simples para la amplia mayor\u00eda de usuarios: una contrase\u00f1a fuerte y verificaci\u00f3n en dos pasos.<\/p>\n<p data-textannotation-id=\"7b3dbbf71eedc21bc39ef8503c6ca145\">Stamos cree que el mayor problema es que las noticias se centran en los casos de ataques m\u00e1s complicados y eso deja en los usuarios cierta sensaci\u00f3n de que no pueden hacer nada para defenderse por s\u00ed mismos, pero eso no es cierto. Stamos escribe:<\/p>\n<blockquote data-textannotation-id=\"10bf6b83e37d20efdc453500b46c0465\">\n<p data-textannotation-id=\"b9123fbbdfe6b68279fd0e81374a6b1b\">He notado un mont\u00f3n de nihilismo en los medios de comunicaci\u00f3n, los expertos en seguridad y la propia opini\u00f3n p\u00fablica desde que los documentos de Snowden se hicieron p\u00fablicos. Este nihilismo suele expresarse levantando las manos y diciendo: \u201cNo hay nada que pueda hacer para estar a salvo\u201d. Es cierto que una persona normal no puede hacer mucho contra la infraestructura de una gran agencia de inteligencia capaz hasta de reescribir el firmware de un dispositivo, pero eso no deber\u00eda disuadir a los usuarios de hacer lo que est\u00e9 en sus manos para protegerse de amenazas m\u00e1s probables, y a los expertos en seguridad de crear sistemas de protecci\u00f3n pr\u00e1cticos contra adversarios mas reales.<\/p>\n<p data-textannotation-id=\"37fbc32ae7052327547b85113dfa35e5\">A nivel de usuario, las personas p\bueden protegerse contra los ataques m\u00e1s probables y da\u00f1inos con solo seguir dos simples pasos:<\/p>\n<p data-textannotation-id=\"e03098de5dba0491502e91fc984da738\">1) Instalar un programa de gesti\u00f3n de contrase\u00f1as para crear c\u00f3digos \u00fanicos para cada uno de los servicios que usa.<\/p>\n<p data-textannotation-id=\"907d6e2d7cc6f9171fd1a7187d2440a0\">2) Activar la verificaci\u00f3n en dos pasos (generalmente v\u00eda mensajes de texto) en su correo electr\u00f3nico y redes sociales.<\/p>\n<p data-textannotation-id=\"dc6c2309e33724bf5c3b194a12e6d783\">El \u00faltimo es especialmente importante porque una vez que los hackers descubren una contrase\u00f1a de cualquier tipo la usan para probar suerte en otros servicios con el fin de hacerse con la mayor cantidad de informaci\u00f3n posible. De verdad me gustar\u00eda que los medios de comunicaci\u00f3n dejaran de extender la idea de que, por el hecho de que las amenazas de alto nivel sean cada vez mas sofisticadas, no es posible protegernos en la mayor parte de escenarios.<\/p>\n<\/blockquote>\n<p data-textannotation-id=\"97c47e6919cafdf28ad5d3ef07ae9cf6\"><a href=\"https:\/\/twitter.com\/adamjodonnell\" target=\"_blank\">Adam J. O\u2019Donnell<\/a>, ingeniero en el Grupo Avanzado de Protecci\u00f3n contra Malware de Cisco, amplia las afirmaciones de Statmos:<\/p>\n<blockquote data-textannotation-id=\"136d7644a87f2f7b0d7145a1542952d8\">\n<p data-textannotation-id=\"c7155e89dc2664afa0f7877a5c1145f1\">Mi consejo para el ciudadano medio: Haz buenas copias de seguridad y ponlas a prueba a menudo. Usa un sistema de gesti\u00f3n de contrase\u00f1as y una contrase\u00f1a diferente para cada servicio.<\/p>\n<\/blockquote>\n<p data-textannotation-id=\"24efb3e7f707fe872428c656262721b9\">Efectivamente, tener una buena contrase\u00f1a es f\u00e1cil y sigue siendo la mejor protecci\u00f3n que puedes tener.<\/p>\n<h3 data-textannotation-id=\"94bab84c1420a9e1bae74ac15da4f389\">2.-El hecho de que un dispositivo sea nuevo no significa que sea seguro<\/h3>\n<p data-textannotation-id=\"826f2a86506069d10965a0ac9dc35757\">Cuando abres la caja de tu nuevo smartphone, tableta o PC huele a pl\u00e1stico nuevo y las bater\u00edas funcionan de maravilla, pero eso no quiere decir que el equipo no est\u00e9 ya infectado con malware o lleno de vulnerabilidades.<\/p>\n<p data-textannotation-id=\"89fd85b2fd2fea04f21d672516661136\">Este consejo lo he o\u00eddo de muchos consultores de seguridad a los que he entrevistado. <a href=\"http:\/\/dymaxion.org\/me.html\" target=\"_blank\">Eleanor Saitta<\/a> es la directora t\u00e9cnica del Instituto Internacional Modern Media, y lleva una d\u00e9cada asesorando a gobiernos y corporaciones sobre seguridad inform\u00e1tica. Saitta cree que uno de los mitos m\u00e1s perniciosos sobre seguridad es que los dispositivos comienzan su vida \u00fatil completamente seguros pero van mostrando fallos con el tiempo. Simplemente no es cierto. Algunos dispositivos hasta vienen con malware instalado de serie como el famoso Superfish que ven\u00eda en tantos equipos Lenovo.<\/p>\n<blockquote data-textannotation-id=\"b60c9d5d7c4c2a309f102a09ce429081\">\n<p data-textannotation-id=\"dd30e2a8487df09cb311ad0cd30572db\">Esa es la raz\u00f3n por la que Superfish fue un caso tan sonado. Hicieron una puerta de atr\u00e1s, pero la hicieron con tanta incompetencia que cualquiera con conocimientos pod\u00eda utilizarla.<\/p>\n<p data-textannotation-id=\"e385f771036667e7b275c19371fbe5e5\">Cuando conf\u00edas en un c\u00f3digo escrito por otra persona o un servicio online sobre el que no tienes control hay posibilidades de que no act\u00faen completamente en beneficio nuestro sencillamente porque su objetivo es vendernos cosas. Hay muchas posibilidades de que el sistema en cuesti\u00f3n ya est\u00e9 comprometido o pertenezca a otra persona. No hay una buena manera de gestionar la confianza para ello ahora mismo, y es probable que haya muchas personas usando ya ese c\u00f3digo.<\/p>\n<\/blockquote>\n<p data-textannotation-id=\"886a23b3917a2d77a17e63fc74d430f9\">El otro problema, que apareci\u00f3 a comienzos de este a\u00f1o con el ataque <a href=\"http:\/\/gizmodo.com\/freak-attack-a-dangerous-security-flaw-caused-by-us-go-1689331567\" target=\"_blank\">FREAK<\/a>, es que muchas m\u00e1quinas vienen con puertas traseras preinstaladas. Estas puertas se instalan a petici\u00f3n del propio gobierno para que las agencias de inteligencia tengan m\u00e1s f\u00e1cil hacer seguimiento a ciertos objetivos. El problema es que, una vez se conocen, estas puertas traseras pueden ser usadas por cualquiera. Saitta explica:<\/p>\n<blockquote data-textannotation-id=\"2754c69f6197cf743491c30000825052\">\n<p data-textannotation-id=\"f5e53949bde899083929917bc91af757\">Es fundamental que entendamos que si se construye un sistema de monitorizaci\u00f3n en una red m\u00f3vil o en un sistema de cifrado, cualquiera puede usarlo. Es una vulnerabilidad en el sistema y, por mucho que se intente controlar, una puerta trasera es una puerta trasera. Cualquiera puede entrar por ella si sabe c\u00f3mo hacerlo.<\/p>\n<\/blockquote>\n<h3 data-textannotation-id=\"218a684059fab912a41ae956a95604dd\">3.- Hasta el mejor software tiene fallos de seguridad<\/h3>\n<p data-textannotation-id=\"fe6cbee740731537149ca66ef48f3dd5\">Muchos imaginan que si el software es lo bastante bueno, es completamente seguro. Debido a esta actitud, muchos usuarios se enfadan cuando las m\u00e1quinas o software que usan resultan ser vulnerables a un ataque. Despu\u00e9s de todo, si somos capaces de dise\u00f1ar un coche seguro, \u00bfpor qu\u00e9 no vamos a poder dise\u00f1ar un software seguro? Al fin y al cabo solo es cuesti\u00f3n de tener la tecnolog\u00eda adecuada \u00bfno?<\/p>\n<p data-textannotation-id=\"329f3003f3c26be092d4c68e31cda2c8\"><a href=\"http:\/\/asirap.net\/\" target=\"_blank\">Parisa Tabriz<\/a> nos explicaba v\u00eda email que este concepto es totalmente err\u00f3neo. Tabriz es la ingeniera al frente del equipo de seguridad de Chrome, y cree que la informaci\u00f3n sobre seguridad se parece un poco a la medicina (un poco entre el arte y la ciencia) que a las ciencias puras. La raz\u00f3n es que la tecnolog\u00eda la fabrican seres humanos con motivaciones muy poco cient\u00edficas. Esto es lo que dice:<\/p>\n<blockquote data-textannotation-id=\"209739a925701544abf97131f92b466a\">\n<p data-textannotation-id=\"b80663b03a5e4c06a502e7444d24442f\">Creo que la informaci\u00f3n sobre seguridad inform\u00e1tica es en muchos sentidos parecido a la Medicina: es al mismo tiempo un arte y una ciencia. Es posible que sea porque los humanos han construido y dise\u00f1ado, de manera expl\b\u00edcita y desde cero, cosas como la seguridad e internet. Asumimos que deber\u00edamos ser capaces de hacerlos a la perfecci\u00f3n, pero la complejidad de ello nos supera y ahora esa tarea parece casi imposible. Hacerlo seguro implicar\u00eda que no existiese ning\u00fan bug, algo imposible<\/p>\n<p data-textannotation-id=\"f923bbd4e8813c8b31dc621a2aeae492\">Siempre habr\u00e1 <em>bugs<\/em> en el software. Siempre. Algunos de ellos tendr\u00e1 un impacto en la seguridad de muchos. El reto es darse cuenta de cu\u00e1les merece la pena arreglar y a cu\u00e1les merece la pena dedicar recursos. Mucha de esa especulaci\u00f3n se basa en modelos b\u00e1sicos de amenazas que se beneficiar\u00edan enormemente si se fijasen m\u00e1s en las motivaciones humanas, como el crimen, la monitorizaci\u00f3n etc.<\/p>\n<\/blockquote>\n<p data-textannotation-id=\"0e1871b3c8cb0f86e54f4211f35e1494\">La investigadora en seguridad inform\u00e1tica de RAND Corporation, <a href=\"http:\/\/www.rand.org\/about\/people\/a\/ablon_lillian.html\" target=\"_blank\">Lillian Ablon<\/a>, me escribi\u00f3 tambi\u00e9n por email para ratificar lo mismo: no hay ning\u00fan sistema 100% seguro. El objetivo de los que se encargan de protegerlo es hacer que el ataque resulte muy caro de realizar, no imposible:<\/p>\n<blockquote data-textannotation-id=\"14b009ebb7634e98ec83e48f536f5fc2\">\n<p data-textannotation-id=\"e9da517b4a27cd85a400ca32411528bf\">Con suficientes recursos, siempre suele haber una manera para el atacante de romper la seguridad. Es posible que te suene la frase \u201ces una cuesti\u00f3n de cuando, no de si\u201d en relaci\u00f3n a este problema. En su lugar, el objetivo de la seguridad inform\u00e1tica es elevar los costes para los atacantes (en cuestiones como el tiempo, los recursos, la investigaci\u00f3n&#8230; etc).<\/p>\n<\/blockquote>\n<h3 data-textannotation-id=\"69d0c9187871a0c41906099bdc321328\">4.- Cada p\u00e1gina web deber\u00eda usar HTTPS<\/h3>\n<p data-textannotation-id=\"9a2df52e4de1040709f3bc017d22b985\">Es muy probable que hayas o\u00eddo pr\u00e1cticamente todo rumor habido y por haber sobre HTTPS. Que si es solamente para p\u00e1ginas que deben ser ultra seguras, que si no funciona realmente&#8230; todas son incorrectas. <a href=\"https:\/\/www.eff.org\/about\/staff\/peter-eckersley\" target=\"_blank\">Peter Eckersley<\/a>, de la Electronic Frontier Foundation, es un tecnol\u00f3go que ha estado investigando el uso de HTTPS desde hace varios a\u00f1os y trabajando con el proyecto de la Electronic Frontier Foundation llamado <a href=\"https:\/\/www.eff.org\/https-everywhere\" target=\"_blank\">HTTPS Everywhere<\/a>. Afirma que hay un error de concepto muy peligrosos en el que la gente cree que la mayor\u00eda de webs y apps simplemente no necesitan HTTPS. As\u00ed lo explica:<\/p>\n<blockquote data-textannotation-id=\"334bf3e4f18f761b53c99404669bd9dd\">\n<p data-textannotation-id=\"558ff90dad2b060823c425c6daa03faf\">Otro serio error es algunos propietarios de p\u00e1ginas webs relevantes, como peri\u00f3dicos o redes de publicidad, penando que \u201ccomo no procesamos ning\u00fan pago online, nuestro sitio no necesita HTTPS\u201d. Toda p\u00e1gina en la web deber\u00eda ser HTTPS, porque sin \u00e9l es f\u00e1cil para haceros, curiosos o herramientas de protecci\u00f3n del gobierno ver exactamente c\u00f3mo la gente reacciona en el sitio, qu\u00e9 datos procesa tu aplicaci\u00f3n o incluso alterar esos datos de manera maliciosa.<\/p>\n<\/blockquote>\n<p data-textannotation-id=\"50ab503aafa8555cf151df9aa283a891\">Eckersley no est\u00e1 afiliado a ninguna compa\u00f1\u00eda ni tiene ning\u00fan inter\u00e9s comercial (la EFF es una organizaci\u00f3n sin \u00e1nimo de lucro), y por tanto ning\u00fan conflicto de inter\u00e9s cuando se trata de promover el uso de HTTPS.<\/p>\n<h3 data-textannotation-id=\"0ecf06ac9bb88a3b8d835b59e6be5a20\">5.- La nube no es (100%) segura, de hecho s\u00f3lo propicia nuevos problemas de seguridad<\/h3>\n<p data-textannotation-id=\"fd8b29ec131c6f82959d1c4af267490c\">Una gran mayor\u00eda de datos est\u00e1 en la nube en la actualidad. Ah\u00ed tienes tu correo, tus fotos, us mensajes instant\u00e1neos, tus documentos m\u00e9dicos, tus datos del banco e incluso tu vida sexual. Y de hecho est\u00e1 ah\u00ed m\u00e1s segura de lo que cabr\u00eda esperar. Al mismo tiempo, y sin embargo, crea nuevos problemas de seguridad que obviamente hay que tener en cuenta. La ingeniera de seguridad Leigh Honeywell trabaja para una gran compa\u00f1\u00eda de <em>cloud computing, <\/em>y explica c\u00f3mo funciona la seguridad en la nube:<\/p>\n<blockquote data-textannotation-id=\"7b8b9f54bc4fa61a21397b14a71c2ef4\">\n<p data-textannotation-id=\"d927db77772db7f976ff0a2d0c767798\">Tu casa es tu casa y normalmente, sabes exactamente el tipo de precauciones que debes tomar para protegerla contra intruso y adem\u00e1s qu\u00e9 es lo que ganas y lo que pierdes para cada una de ellas. \u00bfValla electrificada? \u00bfUn sistema de alarma? \u00bfBarrotes en la ventana? \u00bfO preferiste evitarlos porque afeaban la imagen de la casa?<\/p>\n<p data-textannotation-id=\"2da96210f7abdbb70e64aeb300c064f4\">\u00bfVives en un sitio con portero? Yo llegu\u00e9 a vivir en un sitio donde hac\u00eda falta una tarjeta de seguridad para ir a cada piso concreto: Era m\u00e1s enojoso y cansado, s\u00ed, pero tambi\u00e9n m\u00e1s seguro. El guardia de seguridad se aprend\u00eda los patrones de movimiento de los inquilinos y as\u00ed puede reconocer intrusos potenciales. Tiene m\u00e1s informaci\u00f3n que el propietario individual.<\/p>\n<\/blockquote>\n<p data-textannotation-id=\"6f8e5d565da2a235aec1a440f14cdc78\">Poner tus archivos en la nube es parecido a vivir en uno de esos apartamentos. S\u00f3lo que m\u00e1s raro. Honeywell ampl\u00eda:<\/p>\n<blockquote data-textannotation-id=\"91d9f412d5637e0c835c966921404e6a\">\n<p data-textannotation-id=\"224d84e31b006488a72ebc04fc931f8a\">Los servicios en la nube son capaces de correlacionar datos de sus clientes para deducir patrones que sean peligrosos para su seguridad. Puede que no tengas 100% acceso al lugar donde tus datos se est\u00e1n almacenando, pero hay alguien, un \u201cportero\u201d, en ese edificio virtual 24 horas 7 d\u00edas a la semana y ese alguien ve los patrones y los logs del sistema. Es algo as\u00ed como una protecci\u00f3n derivada de ser una manada. Hay muchos que autom\u00e1ticamente lo hacen saltar: una \u00fanica direcci\u00f3n IP accediendo a varias cuentas a al vez en varios pa\u00edses distintos donde nunca antes se ha accedido a esa cuenta. O que algunas de esas cuentas compartan un mismo tipo de archivo, indicando que puede ser malicioso.<\/p>\n<p data-textannotation-id=\"9f31c07f06ce533aa707b16682346a51\">Si es un ataque m\u00e1s dirigido, los signos ser\u00e1n m\u00e1s sutiles. Ah\u00ed es pr\u00e1cticamente como buscar una aguja en un pajar, porque tienes que manejar muchos m\u00e1s datos. Hay mucho entusiasmo con el <em>big data<\/em> y el comportamiento de aprendizaje de las m\u00e1quinas pero la verdad es que apenas estamos rascando la superficie ahora mismo. Un atacante con habilidad puede aprender a moverse de manera sigilosa y sin provocar que salten los sistemas de detecci\u00f3n .<\/p>\n<\/blockquote>\n<p data-textannotation-id=\"14158de203aaa69178ffe0c51bc794db\">En otras palabras, algunos m\u00e9todos de ataque automatizados hacen saltar las alarmas casi al instante. Pero tambi\u00e9n es sencillo esconderse. Honeywell aclara que los usuarios necesitan considerar cada clase de amenaza cuando elijan un servicio en la nube o uno local.<\/p>\n<blockquote data-textannotation-id=\"6056d72dbbe49a16ffac8548b71b57d3\">\n<p data-textannotation-id=\"ae257a2d455e855bc57011cea888e4b9\">Los servicios en la nube son mucho m\u00e1s complejos que, digamos, un disco duro conectado a tu ordenador, o un servidor de email ejecut\u00e1ndose en tu casa. Hay muchos m\u00e1s lugares donde las cosas pueden salir mal, m\u00e1s partes m\u00f3viles. Al mismo tiempo, tambi\u00e9n hay m\u00e1s gente encargada de que nada de eso ocurra. Lo que la gente deber\u00eda preguntarse es: \u00bfes mejor que yo mismo me encargue de esto o deber\u00eda dejar que gente con m\u00e1s tiempo, dinero y conocimientos se encargue? \u00bfEn qui\u00e9n pienso cuando me viene a la mente un ataque inform\u00e1tico: la NSA, un gamer irritado o una ex-pareja? Yo aloj\u00e9 mi propio servidor de email durante a\u00f1os, hasta que finalmente lo mov\u00ed a uno dedicado. Conozco a gente que trabaja en Gmail y Outlook.com y hacen un mejor trabajo manejando ese tipo de asuntos del que yo habr\u00eda hecho jam\u00e1s. Es tambi\u00e9n una inversi\u00f3n de tiempo, porque administrar uno es un jaleo constante. Para algunos, sin embargo, merece la pena, porque les preocupa que la NSA meta sus narices.<\/p>\n<\/blockquote>\n<h3 data-textannotation-id=\"6f60b82012fdfb99d9d7d605eaaf0e59\">6.- Las actualizaciones de software son vitales<\/h3>\n<p data-textannotation-id=\"083a67bdd021326c642d47d7126af958\">Hay pocas cosas m\u00e1s irritantes en esta vida que un popup recordando que tienes actualizaciones pendientes. A menudo tienes que enchufar el aparato a la corriente y en ocasiones pueden llevar un largo tiempo. Pero a la vez son lo \u00fanico que se interpone entre t\u00fa y el malo de la peli. O\u2019Donell lo explica as\u00ed:<\/p>\n<blockquote data-textannotation-id=\"4d36f84fec60d740212a0b8fffc9ff10\">\n<p data-textannotation-id=\"3a3b36a323f52b158951b7a781cd7618\">Los mensajes de actualizaci\u00f3n no est\u00e1n ah\u00ed exclusivamente para irritarte: la frecuencia con la que hace falta actualizar no depende tanto de las nuevas caracter\u00edsticas sino m\u00e1s bien por fallos que alg\u00fan atacante ha conseguido explotar. Estas actualizaciones lo identifican y lo arreglan. Lo m\u00e1s probable es que si tienes una herida en el brazo infectada no pases d\u00edas sin tratarla. Aqu\u00ed es lo mismo.<\/p>\n<\/blockquote>\n<h3 data-textannotation-id=\"dc1df0f621fe2cd94eddc95f8a7ab237\">7.- Los <em>hackers <\/em>no son criminales<\/h3>\n<p data-textannotation-id=\"74e12e9c6596f5701b03ed5bd8f46e12\">A pesar de que d\u00e9cadas de historia indican lo contrario, los hackers no son lo que la mayor\u00eda de la gente piensa: adversarios con nada m\u00e1s que hace que robar sus preciados bienes digitales. La cuesti\u00f3n es que los hackers pueden llevar tanto un amable sombrero blanco como otro negro. Los que lo tienen blanco entran en sistemas antes que los del sombrero negro para parchar el problema. Tabriz lo ampl\u00eda as\u00ed:<\/p>\n<blockquote data-textannotation-id=\"390039ce9708d84e65ef20bf78f16ea2\">\n<p data-textannotation-id=\"00003bdf522674025fea052e4796c885\">Los hackers no son criminales. S\u00f3lo porque alguien sepa como vulnerar algo no significa que utilizar\u00e1 ese conocimiento para hacer da\u00f1o a los dem\u00e1s. La mayor\u00eda hacen de hecho que las cosas sean mejores.<\/p>\n<\/blockquote>\n<p data-textannotation-id=\"d03dde508feb28a9ea54eb6888c84919\">O\u2019Donnell a su vez enfatiza que los hackers son necesarios porque el software sin m\u00e1s no puede protegernos al completo. S\u00ed, los antivirus son un buen comienzo. Pero al final necesitas a expertos de seguridad como los hackers para defenderte contra adversarios que son, despu\u00e9s de todo, seres humanos:<\/p>\n<blockquote data-textannotation-id=\"8f7af150f7c587a4d6f6f0acec3f8420\">\n<p data-textannotation-id=\"37596dbbc623972c0fe09a2fd32f294f\">La seguridad no gira en realidad tanto en torno a construir muros de protecci\u00f3n como en habilitar guardianes v\u00e1lidos para vigilar el paso. Las herramientas de defensa por s\u00ed mismas no pueden parar a un atacante con los suficiente recursos. Si alguien quiere entrar a toda cosa, comprar\u00e1n toda herramienta de seguridad que les permita hacerlo y la probar\u00e1n contra t\u00ed. Combatir eso requiere no solo buenas herramientas sino tambi\u00e9n buenas personas detr\u00e1s de ellas.<\/p>\n<\/blockquote>\n<p data-textannotation-id=\"649ef9765b1ca5164bcb567cc115d745\">Ablon, de RAND, a\u00f1ade que los hackers maliciosos raramente suponen la amenaza que la gente les atribuye. La mayor\u00eda de ataques, en realidad, vienen de gente que no te esperas y sus motivaciones suelen ser m\u00e1s complicadas que \u00fanicamente el hurto:<\/p>\n<blockquote data-textannotation-id=\"fd46ba5e4ee1ca7f6eacd0d9bc9bf322\">\n<p data-textannotation-id=\"44b5d85526ca88fb6056fb99c1b9b382\">En muchas ocasiones un empleado supone una amenaza igual de grande en t\u00e9rminos de seguridad, y puede hacer que esta vaya al traste de manera involuntaria. Al mismo, hay distinto tipos de ciberamenazas (cibercriminales, el estado, hacktivistas) con diferentes motivaciones y posibilidades. Por ejemplo, los cibercriminales que vulneraron Target y Anthem ten\u00edan un trasfondo completamente distinto a, por ejemplo, los gubernamentales que trajeron de cabeza a Sony Pictures.<\/p>\n<\/blockquote>\n<h3 data-textannotation-id=\"76b7d08a9268230cb9572780dc7be37b\">8.- El ciberataque y el ciberterrorismo no son tan frecuentes<\/h3>\n<p data-textannotation-id=\"094e2f67af5c032db1d8043000088d1f\">Como han dicho los expertos en seguridad, tu mayor amenaza es que alguien entre en tus cuentas por culpa de una contrase\u00f1a mal dise\u00f1ada. Con todo, eso no impide que la gente se aterrorice por alg\u00fan tipo de \u201cciberataque\u201d criminal a m\u00e1s escala:<\/p>\n<blockquote data-textannotation-id=\"8a0ea46c3d4cb0e3672d12ec11a75a1c\">\n<p data-textannotation-id=\"af3dbb69e595ec1c4eef50d4c3e84338\">S\u00ed, hay maneras de vulnerar un veh\u00edculo desde cualquier parte del mundo. S\u00ed, <a href=\"http:\/\/es.gizmodo.com\/contrasena-1234-la-lamentable-seguridad-en-hospitales-1713009757\">los instrumentos de los hospitales <\/a>como los marcapasos pueden controlarse remotamente y las bombas de insulina tienen direcciones IP o est\u00e1n disponibles v\u00eda Bluetooth. Pero a menudo al mayor\u00eda de ataques requieren un acceso por proximidad, y los <em>exploits <\/em>que son lo suficientemente \u00fatil requieren una buena cantidad de tiempo para desarrollarse e implementarse. Dicho eso, no deber\u00edamos ignorar que millones de dispositivos conectados (el Internet de las Cosas) puede ampliar el n\u00famero de cosas sobre las que se puede atacar.<\/p>\n<\/blockquote>\n<aside class=\"referenced-wide referenced-fullwidth js_inset tmpl_referencedGroupFullWidth clearfix core-decorated-inset\">\n<div class=\"container\">\n<div class=\"referenced-item \" data-inset-id=\"1713853086\">\n<div class=\"columns small-4 medium-3 referenced-item-image referenced-item-processed\">B\u00e1sicamente, mucha gente tiene miedo de los ciberataques por el mismo motivo por el que tiene miedo de los asesinos en serie. Son la opci\u00f3n m\u00e1s aterradora, s\u00ed, pero tambi\u00e9n la menos plausible.<\/div>\n<\/div>\n<\/div>\n<\/aside>\n<p data-textannotation-id=\"8778ab8b8106729fd4c3ec23b81d2f15\">En cuanto al ciberterrorismo, Ablon aclara que a d\u00eda de hoy no existe, lo que se atribuye al ciberterrorismo normalente pertenece a hacktivismo, conseguir acceder a la cuenta de Twitter de CENTCOM etc.<\/p>\n<h3 data-textannotation-id=\"b8088c2beba37241f9c3af34f120b897\">9.- Darknet y la Deepweb no son la misma cosa<\/h3>\n<p data-textannotation-id=\"d87cd1f6ebf0406ed1bd23f067b4dbb7\">Ablon explica adem\u00e1s que uno de los principales problemas en c\u00f3mo los medios tratan el cibercrimen es no utilizar correctamente los t\u00e9rminos \u201cDarknet\u201d y \u201cDeepweb\u201d<\/p>\n<blockquote data-textannotation-id=\"ac56ff8a2f62924ab32bd0d54836efea\">\n<p data-textannotation-id=\"2f89eee0a4457939328e7843ff3c7a08\">La Deepweb se refiere a esa parte de Internet, dentro de la World Wide Web (as\u00ed que tiene que empezar con <a href=\"http:\/\/www.%29%20que%20no%20se%20indexa%20por%20los%20motores%20de%20b%C3%BAsqueda%20y%20por%20lo%20tanto%20es%20invisible%20para%20Google.%20Darknet\" target=\"_blank\">www.) que no se indexa por los motores de b\u00fasqueda y por lo tanto es invisible para Google. Darknet<\/a> se refiere a redes que no est\u00e1n en la World Wide Web, y los usuarios necesitan un software especial para entrara, como es Tor. Por ejemplo, Silk Road y varios mercados il\u00edcitos m\u00e1s operaban en la Darknet con redes como I2P y Tor.<\/p>\n<\/blockquote>\n<p data-textannotation-id=\"d0573984b7da3712bfe1ff7713a7c696\">En conclusi\u00f3n: utiliza un gestor de contrase\u00f1as, utiliza la autenticaci\u00f3n en dos pasos, visita s\u00f3lo sitios que utilicen HTTPS y deja de preocuparte por ataques criminales ultra enrevesados. Por \u00faltimo, recuerda: los <em>hackers<\/em> est\u00e1n ah\u00ed para protegerte, al menos la mayor\u00eda de las veces.<\/p>\n<p data-textannotation-id=\"d0573984b7da3712bfe1ff7713a7c696\"><em>Art\u00edculo original en <strong><a href=\"http:\/\/es.gizmodo.com\/9-datos-basicos-sobre-seguridad-que-los-expertos-desear-1723071993\" target=\"_blank\">gizmodo.com<\/a><\/strong><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Todos los d\u00edas o\u00edmos noticias sobre fallos de seguridad, virus, o grupos de hackers sin escr\u00fapulos que pueden ponerte en apuros, o peor, poner en apuros todo un pa\u00eds. \u00bfQu\u00e9 hay de cierto en todos estos peligros digitales? Hemos pedido a varios expertos en seguridad electr\u00f3nica que nos separen los hecho de los mitos. Esto &hellip; <a href=\"https:\/\/diocesanos.es\/blogs\/equipotic\/2015\/08\/22\/9-datos-basicos-sobre-seguridad-que-los-expertos-desearian-que-supieras\/\" class=\"more-link\">Seguir leyendo <span class=\"screen-reader-text\">9 datos b\u00e1sicos sobre seguridad que los expertos desear\u00edan que supieras<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[73,47],"tags":[],"class_list":["post-2835","post","type-post","status-publish","format-standard","hentry","category-informacion","category-seguridad"],"_links":{"self":[{"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/posts\/2835","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/comments?post=2835"}],"version-history":[{"count":0,"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/posts\/2835\/revisions"}],"wp:attachment":[{"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/media?parent=2835"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/categories?post=2835"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/diocesanos.es\/blogs\/equipotic\/wp-json\/wp\/v2\/tags?post=2835"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}