Seguridad

Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas

viernes, 8 de agosto de 2014

Precauciones al conectarse a una red inalámbrica pública








Hace poco recordaba un ejemplo que nos expuso un profesor en clase, el cual trataba sobre la gente que mantiene sus redes inalámbricas activas en todo momento. Este ejemplo me dio la idea de hacer una experimento y es de lo que te hablaré hoy.

Un día fui a un café en una plaza concurrida, me instalé con mi computadora y un router. Conecté el router a la red del café y lo dejé sin contraseña. Como nombre del SSID fueron las iniciales de un hotel cercano que antes tenía su red inalámbrica abierta (que oportuno). Permanecí en el lugar por 45 minutos, antes de retirarme observé que mi red tenía 12 conexiones establecidas. Como ya había finalizado mi experimento desconecté todo sin causar daño.


Todo esto te lo platico para que no confíes ciegamente en las redes WiFi públicas. En ocasiones los hackers crean puntos que imitan nombres de lugares para engañar a los usuarios y obtener su información. Es por eso que les quiero aportar algunas opciones y puedan tomar sus precauciones a la hora de conectarse a una red WiFi pública.





Preguntar por el nombre SSID

Si acostumbras a utilizar redes inalámbricas públicas es importante que solo utilices en las que confíes. Por ejemplo, si quieres aprovechar la conexión de un restaurante, lo ideal es preguntar el nombre exacto del punto de acceso. Dos puntos de acceso con un nombre similar pueden ser la diferencia entre una navegación “segura” y una desgracia con tu información.


Conéctate manualmente.

No te conectes automáticamente a un WiFi público. La conexión a un Wifi público es solo Cuando lo necesitas. El WiFi público con un nombre familiar hoy puede ser un vector para robar información mañana. ¿Recuerdas el experimento?


Realiza una navegación responsable.

En este sentido, los usuarios deben ser conscientes de que la red que utilizan no es suya y por ello deben limitar su navegación a contenidos que no incluyan información sensible. 
La realización de operaciones de banca online o el envío de datos privados son acciones que habría que descartar. Lo mejor es no acceder ni compartir datos sensibles mientras se usan ese tipo de redes puesto que nunca se sabe si pueden estar siendo utilizadas con intenciones nocivas.


Navega por páginas con protocolo HTTPS.

Colocar esa letra “s” extra en la dirección de una página puede hacer una gran diferencia. Son cada vez más los servicios en la Web que ofrecen el llamado “login seguro”, pero si el HTTPS sólo se utiliza en el proceso de login para luego “bajar” a una sesión HTTP convencional, pierde mucho sentido. Utiliza la verificación en dos pasos que ofrecen servicios como Google puede ser de gran ayuda.


Utiliza una conexión VPN.

Una opción excelente para aumentar notablemente la seguridad de tu sesión de navegación en un WiFi público es a través de una red privada virtual. En algunas ocasiones, navegar a través de una conexión VPN sobre WiFi público puede presentar algunos desafíos de velocidad, pero aunque duela decirlo, no es la prioridad aquí. Si necesitas navegar a alta velocidad, no te es suficiente la velocidad obtenida para tu sesión, definitivamente no deberías estar usando WiFi público.


Hay un detalle muy importante para mencionar, y es que esta lista de recomendaciones asume que cuentas con un antivirus actualizado, una herramienta antimalware lista para usar, y un firewall personal activado. Pregunta, observa, desconfía. El WiFi público es un servicio, pero puede convertirse en perjuicio en tiempo récord.

lunes, 14 de abril de 2014

Sugerencias para tener una contraseña segura





Si estás preocupado por heartbleed y estás pensando en seguir las recomendaciones generales de cambiar la contraseña de todas tus cuentas, es un buen momento para crear contraseñas más seguras. Te dejo algunas sugerencias que te serán de mucha utilidad.


Formas comunes de ataques informáticos
Ataques con diccionarios: Evite combinaciones de letras consecutivas como qwerty o asdfg. No use palabras del diccionario, términos de argot, palabras con errores tipográficos comunes o escritas al revés. Estos ataques se valen de software que inserta palabras comunes en los campos de contraseña.

Descifrado de las preguntas de seguridad: Muchas personas usan nombres propios como contraseña, generalmente el nombre del cónyuge hijos, otros parientes o mascotas, todos estos se pueden deducir con un poco de indagación. 

Contraseñas sencillas: No use información personal como nombre, edad, fecha de nacimiento, nombres de hijos o mascotas, colores o canciones favoritas, abc, 123, etc. 

Reutilización de contraseñas en diferentes sitios: La reutilización de contraseñas para correo electrónico, uso bancario, y medios sociales puede conducir al robo de identidad.


¿Cómo crear contraseñas seguras?

  • Use contraseñas diferentes en todas las cuentas.
  • Use software de seguridad completo y manténgalo actualizado para evitar registradores de pulsaciones de teclas y otros tipos de malware.
  • Use al menos ocho caracteres de letras minúsculas y mayúsculas, números y símbolos en las contraseñas. Recuerde, que mientras más mejor. Si se utiliza esta sugerencia un hacker tarda al rededor de 2 años en obtener la contraseña.
  • Evite escribir contraseñas al usar una conexión Wi-Fi que no está protegida (como en el aeropuerto o en una cafetería), ya que los hackers pueden interceptar las contraseñas y datos en este tipo conexión.
  • Las contraseñas sólidas se pueden recordar fácilmente pero se adivinan solo con dificultad. La contraseña “Dkjf9+fldmsrb1y” tiene quince caracteres y significa “Derek jumped for glory and failed miserably” (Derek saltó a la gloria y fracasó estrepitosamente).La contraseña “2B-or-Not_2b? ” dice “To be or not to be?” (¿ser o no ser?).
  • No escribir la contraseña en un Post-It en donde todos puedan verla. (Como pegarla alrededor de la pantalla).Puede guardar las contraseñas por escrito; simplemente debe mantenerlas alejadas de la computadora y tenerlas mezcladas con otros números y letras, para que no salte a la vista que se trata de una contraseña.

En última instancia, es responsabilidad del público protegerse. Debido a esta divulgación todos los usuarios expuestos deben cambiar la contraseña. Como regla general, debe cambiar las contraseñas frecuentemente, cada seis meses.

¿Que es heartbleed?





Este fallo, introducido en la web hace dos años, puede facilitar el acceso de los hackers a la memoria de un servidor y desencriptar la data de los usuarios.
A raíz del rápido crecimiento de usuarios de la web y de los recientes escándalos de espionaje y robo de datos personales, los usuarios y las empresas líderes en la web y en la tecnología han puesto a la seguridad como el principal tema de interés.

Por eso, el descubrimiento de un nuevo “bug” (bicho en español) en OpenSSL, una de las bibliotecas de criptografía más utilizadas de la World Wide Web, ha generado una alarma de atención en la red. El bug, llamado Heartbleed, es un fallo de seguridad en la red con el que un hacker podría acceder fácilmente a la memoria del servidor y obtener una cantidad importante de nombres y claves de cuentas.

El bug fue descubierto por un grupo de investigadores de Google y de la empresa de software de seguridad Codenomicon, el cual bautizó al fallo como Heartbleed. Un error de implementación en la función “heartbeat” de OpenSSL habría sido la causa del nacimiento del bug, de ahí su nombre.

Según Alt1040, “este protocolo (OpenSSL) es usado por el 66% de Internet. Cualquier web puede ser vulnerable en estos momentos. Y por si esto fuera poco, este fallo se conoce desde hace 2 años, por lo que el alcance puede haber sido masivo”. Por otro lado, los investigadoren han informado que se trata de un bug “de primer nivel”, es decir, que puede explotar y afectar los datos y comunicaciones de los usuarios en la web, correo electrónico, aplicaciones de mensajería instantánea o redes virtuales privadas.

Si el tema de las contraseñas te ha dejado preocupado hay un pequeño programa gratuito que se llama LastPass (que también ha colgado su comprobador de webs). Se trata de una caja fuerte para tus contraseñas que guarda tus datos de manera segura para que tú puedas navegar tranquilamente. Además te da consejos de seguridad y te informa de cuán viejos son tus passwords, que se deberían cambiar cada quince días.

A continuación hay una lista con algunos servicios en los cuales deberías actualizar tus datos. Recuerda, si los actualizas en la web deberás actualizarlos en tu smartphone y tablet:
  • Facebook
  • Tumblr
  • Google (google+, gmail, play, etc)
  • Yahoo (yahoo mail y demás servicios relacionados)
  • Flickr
  • Amazon Web Services (esto es para profesionales, no la tienda)
  • eBay (dicen que "la mayoría de sus servicios no fueron afectados" pero eso no es el 100%)
  • Dropbox
  • SoundCloud
  • Wunderlist
Además existen algunas extensiones para Chrome que identifican si alguna de las páginas que visitas frecuentemente es afectada por heartbleed.