Mostrando entradas con la etiqueta HACKERS. Mostrar todas las entradas
Mostrando entradas con la etiqueta HACKERS. Mostrar todas las entradas

sábado, 24 de octubre de 2009

Ojito con el móvil

 Y esto nos pasa por apuntarnos a tanto dispositivo. Enfermos de modernidad. Trágico destino.

Fuente: iProfesional.
Aunque aún no tienen ni el volumen ni la masividad de sus hermanos de las computadoras, los virus en los teléfonos móviles ya son reales y tangibles, y comienzan a ser cada vez más utilizados por los delincuentes que utilizan aplicaciones de las tecnologías de la información y la comunicación (TIC) para cometer delitos como robos de información, estafas y fraudes.
Los “hackers” se enfocan en especial en los equipos de alta gama, como los teléfonos inteligentes (“smartphones”, en inglés), que tienen capacidades de trabajo similares a las de una PC, por el valor de la información que contienen esos dispositivos, de alta penetración en el mercado de ejecutivos y profesionales.
“Las amenazas de malware (código malicioso) que son tan tradicionales en cualquier otro sistema operativo de escritorio, son reales y tangibles en los sistemas operativos para móviles, como Windows Mobile y Symbian, pero aún no se ha convertido en un problema masivo”, explicó a iProfesional.com Cristian Borghello, director de Segu-Info, un portal especializado en seguridad informática.
Esta situación puede deberse a diversos motivos, válidos en la Argentina y América latina, pero algunos de ellos ya no tanto en otros países más desarrollados como Japón, señaló el especialista.
Entre las causas identificadas por Borghello por las cuales aún los celulares no son víctimas masivas de los virus se encuentran:
  • La incompatibilidad existente entre los sistemas operativos, debido a la falta de standares; y entre los distintos modelos de móviles actuales, aún con el mismo sistema operativo.
  • La ausencia de una masa crítica de aparatos como los “smartphones”, aunque esto está cambiando.
  • La experiencia aún novel de los desarrolladores de malware para sistemas operativos móviles.
  • Aún no se encuentra la forma de obtener dinero rápido a través de ataques a móviles, lo que sí sucede en forma masiva con otros sistemas actuales, como por ejemplo el Windows en las computadoras.
Sin embargo, el spam (envío de mensajes basura) via mensajes cortos de texto (SMS, sigla en inglés) “sí se está convirtiendo en un problema masivo cada vez más común entre los usuarios y por el cual los delincuentes ya se encuentran trabajando para lograr beneficios económicos a través de esta técnica”, advirtió Borghello.
Otro problema es que los teléfonos móviles actuales tienen memoria flash que son legibles desde las computadoras, por lo cual se está utilizando, sin saberlo, el dispositivo como medio de transporte de esa memoria y las amenazas almacenadas allí, apuntó el especialista.
El director de Segu-info aclaró que un virus para sistemas operativos móviles no puede confundirse con uno normal para Windows, Linux o Macintosh, que se almacena en una memoria del teléfono móvil pero que no es capaz de ejecutarse en el dispositivo.
En ese sentido, Claudio Pasik, director de la empresa de seguridad informática NextVision, recordó a iProfesional.com que las aplicaciones que pueden atacar a un teléfono sólo serían aquellas diseñadas en forma especifica para tal fin. ¿Cuándo sucede esto? “Cuando el usuario instala aplicaciones de procedencia dudosa y no certificada, como juegos, aplicaciones financieras, o de cualquier otra índole”, respondió.
Pasik advirtió que “con algunos marcas de terminales se puede forzar a que se solicite esta certificación, que valida que lo que se instala esta libre de spyware (un software espía), o aplicaciones que puedan atacar el contenido del terminal o usarla para generar gastos”.
Daños
¿Cuáles son los daños que pueden cometer los “hackers” a través de virus que infectan los celulares? Pasik detalló que podrían abrir conexiones de Internet no deseadas; bajar información personal como fotos, configuraciones u otros programas; enviar a otro lado la informacion del terminal afectado; interceptar las comunicaciones de datos; phishing; envío de SMS desde la cuenta de la víctima. Incluso, “podrían usar tu acceso a Internet para hacer spybot”, es decir, el armado de redes zombies utilizadas para atacar un objetivo determinado. “Casi siempre se trata de robo de información y el uso de tus recursos sin pagar. Aun no es muy común ver este tipo de aplicaciones maliciosas en celulares, pero el peligro existe y sólo van a entrar por ahora cuando el usuario los instale”, aclaró el especialista.
Un foco de contagio de virus, que no afecta al terminal ni sus recursos pero si la información contenida en él, es el modo “acceso de datos”. En este caso, “podría pasar que al momento de conectar el terminal a una PC en modo datos un virus de la computadoa ataque la información contenida en el teléfono”, señaló Pasik.

Peligros físicos
Actualmente el mayor problema que enfrentan los usuarios de móviles es el robo del aparato, recordó Borghello. “Aunque esto pueda parecer trivial, hay que recordar que lo que el usuario pierde no es el costo del móvil, sino el de la información almacenada allí, lo cual implica contactos, información sensible, imágenes, videos, etc”, remarcó.
En coincidencia con Pasik, el director de Segu-info sostuvo que la incorporación de nuevas tecnologías a los “smartphones”, como las comunicaciones inalámbricas vía Wi-Fi y Bluetooth y la “falta de concientización de los usuarios” en estos sistemas, abren la posibilidad de que terceros puedan conectarse al equipo sin conocimiento ni consentimiento de la persona que utiliza el equipo, con los riesgos que ello implica.
Prevenciones
¿Cómo se pueden prevenir estas amenazas? Pasik apuntó al respecto que los teléfonos con información valiosa deberían ser de marca reconocida con un seteo de verificación y una firma de software a instalar. Y también recomendó:
  • No instalar cualquier aplicación disponible por Internet.
  • Instalar antivirus como Fsecure, Symantec u otros que tienen versión para móviles, aunque no todos los sistemas operativos de teléfonos lo soportan.
Borghello recomendó cuidar la forma de conexión del dispositivo, asegurando que sólo se conecte cuando el usuario lo requiera. También sugirió:
  • Cuidar el dispositivo para que no se robado o, si esto sucede, que la información almacenada, no sea accesible, por ejemplo cifrándola.
  • Comenzar a evaluar soluciones antivirus y antispam de SMS que protejan al usuario de las amenazas que han comenzado a aparecer y que buscan infectar el sistema operativo del aparato.
  • Utilizar el dispositivo en forma responsable e intentar que las conexiones establecidas sean cifradas o se utilicen protocolos de comunicación seguros que no permitan la intervención o "escuchas" de las mismas.

Planeta BlackBerry
Los BlackBerry son los teléfonos que difundieron el concepto de “smartphone” en el mundo, en especial en el segmento corporativo, lo que los convierte en un blanco apetecible para los “hackers”. Pablo Kulevicius, gerente de seguridad de RIM, el fabricante de estos equipos, para América latina, dijo que las amenazas tecnológicas más habituales que tienen los usuarios de los BlackBerry son “el tamaño reducido, la ultraportabilidad, la capacidad de almacenamiento de datos y la conexión permanente a la red”.
Kulevicius se diferenció de Pasik y Borghello al afirmar ante iProfesional.com que “la Argentina es tan vulnerable como el resto del mundo a ataques dirigidos a dispositivos móviles, no es una cuestión tecnológica sino de incentivos”.
Esos estímulos aparecen cuando los usuarios guardan información de importancia, como por ejemplo agendas de contacto, lista de claves de acceso, y transmiten datos valiosos tales como “home banking”, conexión a intranet corporativa con sus teléfonos celulares. En estos casos, “existe un incentivo para utilizar las plataformas móviles para apoderarse de ellos”.
Kulevicius recordó que los BlackBerry incorporan características de seguridad como “encriptación, firewall (cortafuegos), control de aplicaciones, que ayudan a minimizar estas amenazas”.
Por ejemplo, implementa por defecto protecciones para datos en reposo (protección de contenido por encriptación), datos en tránsito (encriptación de transporte), control de accesos al smartphone (firewall para todos los canales de comunicación -red de operador, WiFi, Bluetooth, etc.) y de aplicaciones (listas permitidas, permisos por aplicación, ambiente controlado de ejecución -sandbox). Estas características de seguridad se incorporan en forma estándar en la solución, no son opcionales ni de terceras partes.
¿Cómo se actualiza el sistema operativo del BlackBerry? Por medio de una actualización de firmware, homologado por los proveedores del servicio de telefonía celular y luego ofrecido a sus clientes, respondió el ejecutivo de RIM.
Existen varias alternativas están disponibles para la instalación, ya sea corriendo un simple instalador en una PC o computadora Mac y conectando el dispositivo por USB, o utilizando una página de intranet/Internet especifica con el software homologado (WebSL), o a través del aire si este servicio es ofrecido por el operador.
“El usuario debe acompañar estas características con un comportamiento precavido”, advirtió Kulevicius, quien enumeró los siguientes consejos:
  • Utilizar siempre una contraseña de acceso al “smartphone”.
  • Usar la función de autobloqueo.
  • Cambiar la contraseña regularmente.
  • No tener contraseñas de acceso ni anotadas en papeles ni brindarlas a terceras partes.
  • No dejar el teléfono sin bloquear en lugares públicos.
  • No instalar aplicaciones no certificadas.
  • Habilitar la protección de contenido ofrecida por el “smartphone” incluso en memorias extraíbles.
Para el ejecutivo de RIM, “más allá de las soluciones tecnológicas, el usuario tiene que estar concientizado y comportarse en forma segura al respecto para evitar ataques del tipo de la ingeniería social”.

lunes, 27 de julio de 2009

Ojo con los hackers

Fuente: Expansion.

El tecnólogo estadounidense está considerado como el mayor gurú en seguridad electrónica.

El considerado por muchos como el gurú mundial de la seguridad electrónica ha sido la estrella invitada de la VI reunión del Club Málaga Valley e-27, un proyecto que pretende convertir la ciudad andaluza en el Silicon Valley de Europa.
Dentro de su amplio currículum, Bruce Schneier ha diseñado varios algoritmos criptográficos claves en el sector (Twofish, MacGuffin, Solitaire, Blowfish), ha plasmado sus teorías en una decena de libros e, incluso, ha sido citado por Dan Brown en el Código da Vinci.

Licenciado en Ciencias de la Computación por la American University y diplomado en Física por la de Rochester, este eminente criptógrafo ha trabajado para el Gobierno de EEUU y los Laboratorios Bell. En 1999, fundó la empresa Counterpane Internet Security, que, poco después, en 2006, adquirió el gigante de las telecomunicaciones British Telecom ahora BT Group quien designó a Schneier como máximo responsable de su seguridad.
Futuro
En una entrevista concedida a EXPANSIÓN, el tecnólogo norteamericano deja claro que el hacker actual ha perdido cualquier atisbo de romanticismo. Ya no actúa movido por un desafío intelectual. Por esta razón, augura un futuro complicado: La infiltración ha pasado de ser un hobby para convertirse en una actividad criminal.
Sobre si las empresas son ahora más vulnerables, sentencia que si las cosas van a peor, éstas deberán invertir más en procurarse protección. Es una realidad que debemos asumir.
Schneier reconoce que no existe una fórmula mágica que aborte los ataques del mismo modo que nunca se está absolutamente seguro en el mundo real: Depende del tipo de crimen y también de lo que se quiera proteger o lo que se haya invertido. Unas pueden plantear blindarse por medio de gatekeepers o candados u otras pueden necesitar, simplemente, firewalls (cortafuegos).
En cuanto a los mayores peligros que acechan a las compañías, asegura que el cibercrimen sigue siendo el primero y más peligroso. En su opinión, la seguridad gravita fundamentalmente sobre los delitos, porque la pérdida de datos confidenciales es un problema de otra índole.
Desde su punto de vista, los malos cuentan con las mismas armas que los buenos. Los criminales llevan relojes, igual que nosotros. No hay diferencias. Los utilizan para sincronizarse a la hora de cometer una fechoría. ¿Deberíamos prohibir entonces los relojes. Según Schneier, en la red sucede lo mismo.
En este sentido, explica que existen herramientas contra los ataques informáticos en el mercado, pero los usuarios no saben bien cómo defenderse. Y necesitan guiarse por especialistas.
Aeropuertos
En lo que se refiere a la seguridad en los aeropuertos, su percepción dista mucho del celo que aplica EEUU en el control de viajeros. Es un tema complicado y largo pero, en líneas generales, no son buenas medidas.
Las recientes elecciones de Irán han desatado un nuevo debate sobre la potestad de los gobiernos y en especial las dictaduras para controlar las comunicaciones. Cada día encontramos más censura en la red, pero, mientras un ordenador ocupa un sitio físico concreto, la red no está en ninguna parte y, al mismo tiempo, en cualquier lugar.
El criptógrafo constata que los usuarios actuales son más sofisticados y, a la vez, más ingenuos. Son exigentes a la hora de interactuar con sus compañeros o amigos, aunque no tanto para pararse a pensar cómo funciona el sistema. Demandan, por ejemplo, capacidades que les permitan organizar una fiesta, pero no les importa cómo se hace ni el mecanismo que hay debajo. Es decir, cada vez hay usuarios menos formados tecnológicamente.
Sobre las descargas de música, con multas ejemplares a ciudadanos anónimos, indica que es una estupidez. No tiene sentido. Las compañías discográficas deberían abandonar esta política. Así, duda de que las descargas ilegales afecten a sus ventas. No hay pruebas que lo demuestren, dictamina. Asimismo, considera que leyes antipiratería como la que planteó Nicolás Sarkozy, presidente de Francia, son otro ejemplo de intentar controlar algo difícil.

YO TUBE QUINCE