Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

08 octubre 2014

¿Todavía no utilizas la doble autenticación para navegar por Internet?

Sólo ha bastado que a unos cuantos famosos les hayan robado unas fotos que tenían alojadas en iCloud para que el usuario de a pié conozca un poco más qué es esto de la nube (Cloud), y también, qué peligros tiene.

La nube, realmente nos ha resuelto una parcela de nuestra vida. Ya no tenemos que hacer copias de seguridad de nuestros dispositivos ni de los archivos en ellos contenidos, ya que el sistema lo hace por nosotros, bien de forma automática o manual. Incluso si hace tiempo que no la realizamos nos lo recuerda con un aviso. Si cambiamos de dispositivo no importa, desde la nube accedemos a la misma información que teníamos en el anterior sin ningún problema. Sin embargo, tendríamos que preguntarnos si los datos allí contenidos están expuestos a terceros sin nuestro consentimiento.

En la práctica, lo que no es nada recomendable, ni cuanto instalamos software ni cuando nos damos de alta en alguna plataforma basada en la nube leemos las condiciones legales. Simplemente "aceptamos" y seguimos.

Ciertamente las empresas que ofrecen este tipo de servicios disponen de sistemas de seguridad que, supuestamente, no permitirán el acceso sin autorización, algo que es imposible de garantizar, porque... en esta vida sólo tenemos una cosa segura: la muerte. Sin embargo, en muchos casos, el problema lo ocasiona el propio usuario, que no cumple con unas mínimas normas de seguridad:
  • No utilizar la misma contraseña para todo.
  • No cambiar de contraseña periódicamente.
  • Utilizar contraseñas fácilmente hackeables, tanto por su mala construcción, como por su escasa longitud.
  • Apuntar las contraseñas en algún sitio de fácil acceso (post-it, libreta de direcciones, papelito en la cartera, fichero de texto u hoja de cálculo, etc.)
  • Utilizar el recurso de guardar la contraseña en el navegador que todas las páginas web te proponen continuamente que hagas.
  • No limpiar de vez en cuando los datos almacenados en los navegadores de nuestros dispositivos (caché, contraseñas, datos de formularios, etc.)
  • No utilizar la opción de "Navegación Privada" que ofrecen normalmente los navegadores, que permite navegar sin dejar información en el ordenador
  • etc.
Para paliar en parte este problema, ya que por mucho que se informe y por muchos casos que se den, la gran mayoría de los usuarios siguen actualmente prácticamente igual, muchas empresas han empezado a utilizar el sistema que se denomina "Doble Autenticación" y que todos deberíamos adoptar de inmediato, no para tener la garantía de una absoluta inmunidad, pero sí ofrecer una traba más a los posibles usurpadores de identidades.

Pero... ¿En qué consiste esto de la doble autenticación". La doble autenticación es un sistema que, para evitar ataques de fuerza bruta que puedan sufrir nuestros dispositivos, controla el número de intentos que realiza un usuario o una IP al intentar loguearse, es decir, al introducir su usuario y contraseña de acceso, o bien, a partir de un determinado número de intentos exige la introducción de una captcha, esas letras deformadas que en muchos casos no hay quien las deduzca.



La doble autenticación se base en la siguiente fórmula: utilizar algo que sabemos con algo que tenemos. Si estos requisitos se cumplen, nos loguearemos con éxito y podremos entrar en nuestro sistema. Cuando hablamos de "algo que sabemos", queremos decir que debemos utilizar la credencial de acceso que nos proporcionaron en su día (usuario + contraseña), y cuando nos referimos a "algo que tenemos", queremos decir algo que nadie más que nosotros podamos tener. El ejemplo más típico que se está utilizando hoy día por todo tipo de empresas e instituciones es un teléfono móvil en el que recibimos un SMS en el momento en que alguien intentan conectarse, de forma que así sólo pueda conectarse el que disponga del móvil en el que se reciba el mensaje; claro que podría darse también el caso de que éste esté ya se encuentre comprometido y puedan utilizar igualmente el código recibido, aunque ésto es ya más difícil.

Por todo lo comentado, si aún no lo has hecho, re recomiendo que actives en todos los sistemas que te permitan hacerlo, el sistema de doble autenticación, y son muchos: iCloud, Gmail, Facebook, Amazon, Dropbox, PIN24H, etc. Seguro que esta noche dormirás un poco más tranquilo.

Para que podais ampliar información, os incluyo esta interesante infografía de la Oficina de Seguridad del Internauta:




Espero que este post te haya resultado útil, y si crees que puede serlo también a las personas que te siguen, compártelo en las redes sociales. ¡Ah! no te olvides de dejarme abajo tu visión del tema, me encantará saber que has estado por aquí.

Si quieres puedes encontrarme también en Twitter, Facebook, LinkedIn y Google+ o a través de tu Smarthphone con mi QR Code.

QR dooid.com 300px


24 mayo 2012

Este mensaje se autodestruirá en 60 segundos

Seguro que el título de este post os recordará a más de una película de agentes secretos, en el que el protagonista recibía un mensaje con la nueva misión a emprender y, una vez, leída o escuchada, ésta se autodestruía sin dejar rastro.

Pues bien, ahora tenemos esta posibilidad al alcance de nuestra mano y a través de Internet, de forma totalmente gratuita y tener que inscribirnos en ninguna parte.

la aplicación que lo permite se llama BURN NOTE y funciona de una manera muy sencilla: Accedemos a la web en donde se mostrará una espacio para escribir el mensaje a enviar. En la parte inferior hay un botón con las opciones que podemos seleccionar y que podremos modificar a nuestro antojo, como por ejemplo, que muestre un contador con el tiempo que resta hasta que se autodestruya el mensaje, los segundos de duración que queramos darle (por defecto viene siempre marcado 3 minutos). Incluso podemos añadirle una contraseña para que sólo el destinatario del mismo pueda abrirlo.


Una vez escrito el mensaje pulsamos en el botón "SEND" y nos mostrará un enlace que habremos de copiar y que será el que enviemos al destinatario del mismo por cualquier medio (correo electrónico, SMS, etc.) En el supuesto de que el emisor del mensaje se registre en la página, podrá ver, además, si su nota ha sido leída.

Una vez que el destinatario reciba el enlace y acceda a él se mostrará una página que avisa del tiempo que permanecerá visible el mensaje. Al pulsar en el botón "VIEW" se mostrará el mensaje, que llevará un contador que nos permitirá ver en todo momento el tiempo que queda antes de que se autodestruya, momento éste a partir del cual no es posible ver su contenido. Al destinatario se le facilita también la posibilidad de contestar al mensaje siguiendo el mismo procedimiento.

La dirección de la página desde donde podéis enviar estos mensajes es:


06 julio 2011

Posttigo.com, una web que te resuelve tus dudas legales de forma gratuita


Un abogado y empresario malagueño, Alberto Postigo, ha creado una página web que está revolucionando el mundo de los abogados y de los ciudadanos POSTTIGO (www.posttigo.com).

La originalidad de esta nueva web estriba en el hecho de que cualquier persona de los 20 países que figuran relacionados que busque o necesite un abogado -y ya cuenta con más de 345 entre abogados y despachos-, puede realizar de manera totalmente gratuita, rápida y sin límite, cualquier pregunta de carácter legal sobre las distintas áreas del Derecho (Accidentes de tráfico, Administradores de fincas, Administrativo, Bursátil, Civil, Comunitario, Constitucional, Delitos informáticos, Deporte, Extranjería, Familia, General, Internacional privado y público, Internet, Laboral, Marítimo, Mercantil, Penal, Perito calígrafo, Procesal, Propiedad horizontal, Protección de Datos, Sucesiones, Telecomunicaciones, Tributario y Urbanístico).

Una vez que el abogado en cuestión de los que estén registrados en la página decida asignarse la pregunta, ésta pasará a ser un asunto privado entre abogado y cliente, eliminándose del listado siendo ellos los que decidan libremente cómo tratar el asunto.

Para los abogados, constituye una nueva y original forma de crearse un perfil profesional en Internet, publicitar sus servicios ofreciendo su teléfono de contacto, web personal, experiencia, especialidad, etc. y sin necesidad de tener que contar con un despacho físico.

Para los ciudadanos, constituye indudablemente una fuente de recursos importantes que utilizan en estos momentos 500 personas al día.

Su fundador, ha asegurado que "debido a la gran acogida que está teniendo, vamos a implementar una serie de funciones para mejorar la experiencia de los abogados, como la sección BLOG, que se presentará en los próximos días, permitiendo a los abogados crear y actualizar su propio BLOG y así ganar posicionamiento en GOOGLE, o la sección ATRIL, nuestro secreto mejor guardado, el cual esperamos que sea de gran utilidad para todos los abogados".

Sin duda una gran ayuda para los ciudadanos y una nueva forma de trabajar para los abogados que merece la pena probar.

Aquellos de vosotros que estéis interesados en este servicio, os incluyo a continuación los datos que localizan su presencia en Internet:

19 abril 2011

Cuidado si apareces etiquetado en inesperadas fotos de Facebook


Los creadores de virus y códigos maliciosas no paran de trabajar, y dado que la gentes está hoy día en Facebook, pues nada mejor que operar en esta red social para poder así hacer más daño.

Si el otro día os hablaba del Likejacking, os os comentaré la nueva técnica empleada por estos malhechores de la que he tenido noticia a través de Mar Monsoriu. Se trata de la utilización del etiquetado de fotos de Facebook para llamar la atención de los usuarios y propagar así enlaces fraudulentos.

Para ello, un usuario es etiquetado en una foto de una chica joven y vestida de manera provocativa. Junto a la foto, aparece un mensaje que dice: “Descubre quiénes son tus principales seguidores”, así como un enlace para utilizar una aplicación que, supuestamente, permitiría conocer esa información.

Al pinchar en el enlace el usuario es redirigido a una aplicación que le pedirá sus datos de acceso y permisos para publicar mensajes en su muro y para acceder a su lista de contactos. Si se otorgan estos permisos la aplicación mostrará un mensaje de error, señalando que no está disponible en ese momento, pero ya habrá empezado a cumplir su verdadera función: publicar nuevas fotos en la galería del usuario y etiquetar a su vez a todos sus amigos para seguir así propagándose.

Según explica Jocelyn Otero Ovalle, Directora de Marketing de BitDefender para España y Portugal, “El peligro no es tanto la aplicación, más molesta que otra cosa, sino el hecho de que en cualquier momento, seguramente cuando un gran número de personas tenga ya instalada la aplicación falsa, los ciberdelincuentes comiencen a publicar a través de ella, en los muros de todos los afectados, mensajes que conduzcan a webs infectadas con malware”.

Por tanto, chicos, para evitar este tipo de ataques, lo mejor es desconfiar tanto de las fotos como de los mensajes sensacionalistas o escandalosos, así como de las herramientas que prometan realizar acciones imposibles (saber cuántas veces ha visitado alguien un perfil o dar una lista de quiénes son los seguidores más activos de un perfil en la red social, etc.)

03 abril 2011

El Likejacking, la nueva amenaza para los usuarios de Facebook

BitDefender a alertado hace poco tiempo sobre la nueva amenaza que está afectando a los usuarios de redes sociales, en particular de Facebook. Se trata del LikeJacking, un término que toma su nombre del botón "Like" o "Me gusta" que aparece bajo cada comentario o elemento compartido en Facebook.

La importancia que va adquiriendo este botón de "Me gusta" en la red social no ha pasado desapercibida para los ciberdelincuentes que ya lo están aprovechando para distribuir malware en Facebook.

El procedimiento que utiliza es el siguiente: un usuario hace click en un link distribuido a través de spam o de redes sociales y va a parar a una web. Una vez se visualiza su contenido, se abandona, sin embargo, sin su consentimiento, se ha publicado en el muro de Facebook un link a esa misma web. El comentario aparece como si lo hubiera publicado él y como si también hubiera pulsado en el botón de "Me gusta".

El riesgo que presenta este tipo de ataques es que los amigos de ese usuario verán el link y pensarán que es algo interesante, por lo que a su vez pincharán también en el link y serán víctimas de ese mismo ataque, poniendo en peligro así a su vez a sus amigos. Se trata por tanto de un ataque viral.

Lo peor de ésto es que en un momento dado, los ciberdelincuentes pueden cambiar el contenido de la web y colocar en ella una página de phishing o malware disfrazado de codecs y plugins supuestamente indispensables para ver el contenido de la web.

22 octubre 2010

La noticia de Stuxnet me ha estremecido

Raro es el día que no oigo alguna noticia que me entristezca, me sorprenda, o incluso, me abochorne, pero ninguna me ha sobrecogido tanto como esta que os voy a contar, máxime viniendo de quien viene: Eugene Kaspersky, fundador y presidente de Kaspersky Lab y un autentico experto en materia de seguridad.

Se trata de las declaraciones que ha emitido a raíz de la aparición del gusano Informatico Stuxnet, que son las que me han hecho reflexionar en la trascendencia de sus palabras.

Como sabeis, los gusanos informáticos son unas aplicaciones Informaticas encuadradas dentro de los denominados malware que tienen la propiedad de duplicarse a sí mismos y que, a diferencia de un virus informáticos, no precisan alterar los archivos de programas, sino que residen en la memoria causando problemas en la red (como por ejemplo, consumir el ancho de banda), mientras que los virus siempre infectan o corrompen los archivos de la computadora que atacan.

Aunque Kaspersky no ha conseguido identificar a los atacantes ni el blanco objetivo que perseguía el gusano, el equipo de expertos de esta conocida empresa de seguridad asegura que se trata de un ataque singular, perpetrado por un un equipo con acceso a abundantes recursos financieros, un elevado nivel de preparación y un profundo conocimiento de tecnologías actuales como SCADA, afirmando que no es posible realizar un ataque de las características del perpetrado por Stuxnet sin el apoyo de un país.

Respecto de este hecho, éstas son algunas de las afirmaciones y conclusiones a las que han llegado los expertos:
  • Kevin Hogan, ejecutivo de Symantec, sugirió que el 60% de los ordenadores contaminados por el gusano se encuentran en Irán, añadiendo que sus instalaciones industriales podrían ser su objetivo.
  • Medios como BBC o el Daily Telegraph, aseguraron que el objetivo más probable del gusano, pudo ser infraestructuras de alto valor pertenecientes a Irán y con sistemas de control de Siemens.
  • Medios como India Times apuntan que el ataque pudo haber retrasado la puesta en marcha de la planta nuclear de Bushehr.
  • Fuentes iraníes han calificado el ataque como "guerra electrónica", aunque minimizan el impacto de los daños en sus instalaciones.
  • El propio Eugene Kaspersky se ha mostrado sin paliativos y ha señalado que "antes sólo nos encontrábamos a cibercriminales, pero me temo que estamos asistiendo al nacimiento de la era del ciberterrorismo, de las armas y las guerras virtuales".

Podemos afirmar a la vista de lo anterior que se ha abierto la Caja de Pandora de las ciberguerras. Ya tenemos con nosotros el primer gusano espía capaz de reprogramar sistemas industriales, pudiendo afectar a infraestructuras críticas como son las centrales nucleares. Lo que hemos visto estos años atrás en algunas películas se ha convertido ya en una realidad preocupante.


15 octubre 2010

Facebook ha reinventado sus grupos e introducido algunas novedades

Desde ahora, Facebook permite compartir actualizaciones sólo con un determinado grupo de personas, alojar documentos o chatear en formato múltiple con varios usuarios. Este es el anuncio que acaba de hacer Facebook con el fin de potenciar la interacción de forma más estrecha e íntima entre pequeñas comunidades o grupos de contactos y amigos.

Hay personas que en esta red sólo admiten como amigos sus cerrado círculo de amigos más intimo, lo que no es bueno ni tampoco malo, todo depende del uso que vayan a hacer de la red. En cambio hay otras que aceptan en principio a todo aquel o aquella que le pide amistad. Es a estos últimos precisamente a quien va dirigido esta novedad, ya que en más de una ocasión te gustaría compartir algo con un reducido grupo de personas sin que todos tus conocidos de la red se enteren de lo que publicas.

La nueva redefinición de grupos que va llevar a cabo Facebook presenta algunas particularidades como son, por ejemplo:
  • Los grupos están cerrados como opción predefinida.
  • Todos sus miembros serán administradores, lo que va a permitir a todos ellos participar de lleno en el mismo.

Otras de las funcionalidades que incorpora la red es la descargar contenidos personales alojados en la red social al disco duro. Aunque ésto ya podía hacer antes, lo que en algún caso ha llegado a suponer un verdadero problema a algunos que cuelgan de la red todo lo que tienen a su alcance..., la novedad es que como medida des seguridad, la red volverá a solicitar la contraseña al usuario antes de que procede a la descarga, a modo de medida disuasoria:
"Piénsate dos veces el uso que vas a hacer de la información que vas a descargar, ya que estás fichado por nosotros..."


08 octubre 2010

Skimming, Surfing, Phishing, Pharming, Puenting y demás anglicismos

Los términos Skimming, Clonning, Surfing, phishing, Pénduling, Pharming, Puenting y otros términos similares, si presentan alguna característica en común, es que todas ellos terminan en "ing", es decir el gerundio en inglés del término que representa. Sin embargo, podemos observar que nada o poco tienen que ver unos con otros.

Para algunas personas las palabras importadas del inglés terminadas en "ing" las asocian siempre a deportes de riesgo, y en parte, tienen razón (goming, puuenting, penduling, paraboling, rafting, etc.). Sin embargo encontramos algunas excepciones como la del término "Puenting" que, teniendo una raíz latina la han "anglicanizado" o convertida al "spanglish" convirtiéndola en algo que todos conocemos y que sólo de pensar en ello se me revuelven las tripas (tirarse desde un puente con los pies atados a una cuerda elástica para que cuando llegues al final, y antes de darte de narices contra el suelo, amortigüe la frenada y empiezas a botar boca a bajo como si de un yoyó se tratara.

En otros casos, y en este grupo están incluidas aquellas personas que tienen unos ciertos conocimientos informáticos, nos encontramos con los delitos relacionados con el fraude on-line bajo diferentes modalidades, como por ejemplo el Pharming, Spoofing, Hishing, Wishing, Vishing, SMiShing o Tabnabbing.

Algunos de los anteriores términos derivan de un término bastante conocido como es el "Phishing", que tiene su origen en la palabra fish (pescado) un término que podría traducirse como pesca, aunque la traducción comúnmente admitida (y digo común porque este término no ha sido admitido aún por la Real Academia de la Lengua Española), es el de suplantación de la identidad, y consiste en un delito encuadrado dentro de la categoría de estafas cibernéticas basado en el uso de la ingeniería social, con el que los delincuentes intentan adquirir de forma fraudulenta información confidencial de los usuarios (claves, contraseñas, nºs de cuentas corrientes, etc.)

Por último encontramos otro de los usos que algunas personas le dan a su dominio de la lengua inglesa, que consiste en mezclar términos en inglés dentro de una conversación en español, sin que en absoluto vengan a cuento de nada. En alguna ocasión escuché a una persona decir "Esto es Horrifying", como si en la riqueza de nuestra lengua no encontráramos adjetivos para definir algo horrorífico (espantoso, aterrador, espeluznante, horrible, sobrecogedor,...), y en otra, oí comentar mientras observaban la explicación que sobre un cuadro de un famoso pintor hacían de la obra... Es very Interesting (sin comentarios...)

Y como dice el refrán que no te acostarás sin haber aprendido algo nuevo, os voy a hablar del nuevo término del que hoy he tenido noticia por primera vez: el Skimming. ¿Qué será? ¿Una nueva forma de sky tal vez? ¿O el nuevo deporte de "economizar" en todo lo que se pueda por aquello de la crisis que tenemos encima? Pues no. Me puse de inmediato a investigar al respecto y comprobé que este término es idéntico al Clonning, más conocido como "clonación de tarjetas", es decir, ese fraude del que ya habíamos odído hablar que consiste en instalar un dispositivo en el cajero de forma que cuando pasas la tarjeta lee todos datos recogidos en la banda magnética para, posteriormente, copiarlos en otra tarjeta y así hacer uso del disponible. Por tanto, ya sabéis que, a partir de ahora, debéis tener cuidado con el "Skimming".

La verdad es que me gusta esta moda. A partir de ahora les diré a mis hijos cuando vayan a clase que tengan cuidado al cruzar la "calling" y que "atending" en clase...


30 julio 2010

Microsoft lanza Microsoft Security Essentials 2.0 Beta


Aquello de distribuir productos informáticos en fase beta, es decir, en fase de pruebas antes del lanzamiento de la versión definitiva, se está convirtiendo en algo habitual por parte de Microsoft.Tal es el caso de su programa antivirus Microsoft Security Essentials, del que os hablé con anterioridad en este blog, que ofrece la versión beta de su próxima versión 2.0 del conocido antivirus gratuito.

Esta nueva versión ofrece unos cuantos cambios significativos, la mayoría ocultos, pero dignos de mención, como son:
  • Su integración con el cortafuegos que trae preinstalado Windows,
  • La protección mejorada frente a infecciones de malware vía web. La mejora en la integración con Internet Explorer, ayuda a evitar que se ejecute secuencias de comandos malintencionadas.
  • Un motor de detección de malware renovado que ha mejorado notablemente su velocidad, uno de los puntos débiles de la anterior versión, que ofrece sistemas de detección avanzada y capacidades de limpieza así como un mejor rendimiento, y
  • Un sistema de inspección de redes.
Su aspecto es prácticamente idéntico a la anterior versión 1.0


Si eres de los intrépidos que te gusta probar cosas nuevas, adelante, aunque te informo que para poder descargar esta versión beta tienes que registrarte previamente en Microsoft Connect, pero recuerda: está inglés y para instalarla debes desinstalar previamente la versión 1.0.

03 marzo 2010

Facebook eleva a 14 años la edad mínima para poder registrarse desde España

La popular red social Facebook acaba de anunciar a la Agencia Española de Protección de Datos (AEPD) que va aumentar a 14 años la edad mínima para poder registrarse desde España. Con este anuncio da respuesta al requerimiento expreso formulado por el director de la AEPD, Artemi Rallo.

Hasta ahora, en virtud de la legislación norteamericana, Facebook había fijado en 13 años la edad mínima a partir de la cual los menores podían inscribirse en su plataforma.

Con el fin de procurar dicha elevación en la edad mínima, la AEPD ha venido manteniendo contactos periódicos con los responsables de las principales plataformas de redes sociales para analizar el grado de adecuación de sus políticas de privacidad a la normativa de protección de datos, habiendo trasladado diversas exigencias de mejora.

La declaración de intenciones ya está hecha, y el anuncio de adaptación también, ahora sólo falta ver cómo piensan controlar que el menor que quiera darse de alta no falsee su edad...

16 febrero 2010

INTECO publica 12 guías de ayuda para configurar la privacidad y seguridad en las redes sociales

Mucho se habla continuamente sobre la privacidad y la seguridad en las redes sociales, pero lo cierto es que seguimas fallando en este tema, muchos mayores y la gran mayoría de los jóvenes, por ello, el Observatorio de la Seguridad de la Información de INTECO, como parte de un proyecto conjunto con la Universidad Politécnica de Madrid, ha publicado una serie de doce guías con el objetivo de servir de ayuda a los usuarios a la hora de configurar adecuadamente la privacidad y mantener la seguridad de sus perfiles en las principales redes sociales.

A modo de recordatorio, os indico que son tres los momentos clave en los que se identifican los principales riesgos en materia de seguridad y privacidad en este tipo de plataformas:
  • En el momento del alta como usuario.
  • A la hora de participar en la red social, y
  • Al causar baja del servicio.
Las doce guías las podéis descargar de los enlaces que os incluyo a continuación:

10 febrero 2010

El mayor riesgo de utilizar el móvil para acceder a las redes sociales

La Agencia Europea de Seguridad de la Información y Redes (ENISA) ha lanzado un informe alertando de los peligros de utilizar las redes sociales, y en particular, desde los teléfonos móviles, lugar desde el que se está accediendo cada vez más a las redes sociales.

Todos los días encontramos en prensa y en los medios en general problemas con las Redes: robo de contraseñas, difusión de imágenes no permitidas, acoso, chantaje... Y es que las Redes Sociales se han convertido en un lugar en el que hackers y todo tipo de delincuentes cibernéticos campan a sus anchez y, como menciona el informe anterior "... disfrutan de un rico botín".

Como ya he comentado en más de una ocasión, los usuarios de Internet suelen tener un nivel muy básico de seguridad, por lo que en el informe anterior, se sugieren diferentes formas de evitar ser víctimas de los hackers que se concretan en las 17 Reglas de Oro siguientes:
  1. Considera cuidadosamente qué imágenes, videos e información personal publicas.
  2. Nunca ofrezcas información sensible.
  3. Utiliza un pseudónimo.
  4. No aceptes peticiones de amistad de gente que no conoces.
  5. Verifica todos tus contactos.
  6. Cuando te unas a una red social utiliza tu dirección de correo electrónico personal.
  7. Ten cuidado de cómo describes a tu compañía en Internet.
  8. No mezcles tus contactos de trabajo con los amigos.
  9. No dejes que nadie vea tu perfil o información personal sin tu consentimiento.
  10. No dejes tu teléfono móvil desatendido.
  11. No guardes contraseñas en el móvil.
  12. Utiliza las opciones de seguridad disponibles en tu teléfono.
  13. Ten cuidado con lo que publicas sobre cualquiera.
  14. Lee cuidadosamente la política de privacidad y las condiciones y términos de uso de la red social que escojas.
  15. Utiliza los ajustes de privacidad.
  16. Ten cuidado cuando utilices tu móvil.
  17. Desactiva los servicios basados en localización cuando no los estés utilizando.

21 diciembre 2009

Se lanza HaztePre, la nueva Campaña de seguridad en Internet



El Consejo Nacional Consultivo de Cyberseguridad (CNCCS), el Instituto de la Información y la Comunicación (INTECO) y la Oficina de Seguridad del Internauta (OSI) han puesto en marcha la Campaña de concienciación ciudadana HaztePre que va dirigida a público de todas las edades y su objetivo es el promover el uso responsable y seguro de las nuevas tecnologías.

El lema de la campaña es "En Internet como en la vida, hay que SerPre: Ser PREcavido, estar PREvenido y PREparado", y en la página oficial (http://www.haztepre.es) creada al efecto se incluye material educativo, consejos, guías y herramientas gratuitas.

En la presentación de esta campaña, Juan Santana, presidente del CNCCS y CEO de Panda Security, Victor Izquierdo, Directos General de Inteco y Juan Antonio Gómez Bule, presidente-asesor de S21Sec, se destacó que una de las razones que han llevado a crearla es que la difusión de Internet en nuestro país ha sido muy rápida, y ello ha provocado que muchas personas que navegan asiduamente por Internet carecen de los conocimientos adecuados sobre seguridad informática.

Un lugar sin duda que no debes de dejar de visitar y poner a prueba tu seguridad y tus conocimientos en esta materia.

17 diciembre 2009

La red social Tuenti ha visto comprometidas 4000 cuentas de usuarios

Noticias como la que os cito en el título aparecen cada cierto tiempo en los medios. Son noticias que hacen temblar los pilares de la seguridad, y no me refiero sólo a la informática, sino incluso a la personal.

Tuenti, facebook, Myspace y otras cientos de redes están plagadas de usuarios que, a modo de "gran hermano", cuelgan de la red todo tipo de información: lo que hacen, sus domicilios, teléfonos, colegios a los que asisten, lugares que frecuenta, si están en casa o no, información de sus cónyuges e hijos, y lo que es peor, incluso fotos y vídeos de su familia; supongo que sin mala intención y en un alarde de mostrar orgullosamente al mundo la gente o las gentes que quiere.

Con acciones como éstas que comento podríamos llegar a poner en peligro a nuestros seres queridos y a nosotros mismos.

No hace falta para nada ofrecer al mundo tanta información de carácter privado. Está bien que queramos tener por "amigos" a personas que seguramente no llegaremos a conocer personalmente en la vida y que tal vez "hablemos" con ellos una vez al año como mucho, quizás para felicitarles las fiestas, si bien, me pregunto: ¿Realmente necesito tener amigos de ese tipo? ¿Tengo la certeza de que ese supuesto amigo no es una "amiga" o viceversa? ¿Podría asegurar que los intereses de ese "amigo" son realmente los que menciona en sus datos personales? Preguntas como éstas son las que tendríamos que hacernos para decidir si podemos seguir optando por tener muchos "amigos ficticios" o, por el contrario, debemos restringir nuestras amistades exclusivamente a las personas que realmente conocemos contituyendo en este caso la Red como un medio fantástico de seguir en contacto con ellos.

Os puedo asegurar que observo a menudo a muchos de nosotros (los mayores) que cuelgan de las redes verdaderas tonterías (como la de la foto) que a nadie interesan, que pudieron ser muy divertidas en el entorno y en el momento en que se crearon pero que, fuera de él, pueden llegar a ofrecer una imágen ridícula.

Si te encuentras en este grupo de personas, poco tendría que aportar que no haya dicho antes, y mucho menos, recomendarte que a tus hijos les informes de la conveniencia de que no hagan en la Red lo que haces precisamente tú. Por el contrario, si eres prudente y utilizas la red con cabeza e inteligencia, enseña a tus amigos, hijos, sobrinos,... que lo hagan igual de bien que tú para que sus datos personales/privados no se vean expuestos públicamente en Internet en cualquier página web como les ha ocurrido a 4000 usuarios de Tuenti cuyos datos y contraseñas han podido ser observados por cualquier internauta durante una hora y media en Internet gracias al ataque informático que ha sufrido esta conocida red frecuentada fundamentalmente por jóvenes.

Por último, una recomendación relacionada con este tema: no utiliceis como contraseñas de acceso a las redes sociales las mismas que tengáis para vuestro correo electrónico, ni tampoco utiliceis las mismas claves para todas vuestras redes, pues si os las roban, accederían a todos vuestros perfiles en la Red.

09 diciembre 2009

Facebook establece una nueva política de seguridad

La popular red Facebook que ha alcanzado ya la cifra de 350 millones de usuarios en todo el mundo ha anunciado cambios en su política de privacidad en una carta abierta (en inglés) de su fundador Mark Zuckerberg y publicada en su blog oficial.

Los cambios anunciados van en la línea de crear de eliminar por completo las redes regionales y crear un modelo simple para el control de la privacidad en el que se pueda fijar el contenido que estará disponible sólo para determinados amigos, los amigos de tus amigos, o para todo el mundo.

en su carta y en relación con la entrada en funcionamiento de estas novedades, aclara que próximamente al visitar esta red, la pantalla pedirá que revisemos y actualicemos nuestra configuración de privacidad. Veremos un mensaje en el que nos explicará los cambios y nos llevará a otra página donde podremos actualizar la configuración.

La privacidad constituye sin duda un importante reto tanto para Facebook como para el resto de redes sociales, y es uno de los temas que más preocupan a sus usuarios, es además uno de los temas que en varias ocasiones han sido advertidas por las diferentes Agencias de Protección de Datos de varios países.

25 noviembre 2009

Pon un “Aa” en tu móvil


Hace tiempo está circulando por Internet una iniciativa promovida por la Cruz Roja y el Ministerio del Interior que creo interesante y por ello os invito a participar en ella.

Se trata de incluir en el teléfono móvil un nuevo contacto ‘Aa’ con el nombre y número de la persona a quien quieras que avisen en caso de que sufras un accidente de tráfico u otra eventualidad. De esta manera será mucho más fácil para los servicios de emergencia y cuerpos de seguridad que te atiendan en un supuesto accidente y poder así contactar con un familiar.

Incluso podrías incluir un Aa2, Aa3, como siguientes contactos a los que también pueden llamar si el primero no estuviera operativo.

13 octubre 2009

Microsoft regala Security Essencials, un antivirus gratuito

Security Essentials

La seguridad informática es un tema que, cada vez, debe preocuparnos más por los muchos y diferentes problemas que puede causarnos en todos los ámbitos, tanto materiales a la hora de trabajar con los equipos, como formales o legales, y por supuesto, en el ámbito familiar.

En más de una ocasión, con motivo de la impartición de algún seminario, curso, jornada,… me ha sorprendido comprobar que, a estas alturas de la vida, aún hay personas que aún no disponen de un software de seguridad en sus sistemas informáticos, o bien lo tienen desactualizado.

A este tipo de personas -fundamentalmente- va destinada la información que os detallo a continuación que parte de Microsoft.

El gigante Microsoft acaba de introducirse en el mundo de la seguridad publicando para su descarga de forma totalmente gratuita la aplicación “Security Essentials“, un antivirus con el que espera hacerse un hueco entre los usuarios que normalmente no suelen pagar por un antivirus tradicional y, o bien no disponen de antivirus, o bien utilizan alguno gratuito que quizás no ofrezca todas las garantías de seguridad, actualización, soporte, etc.

Microsoft asegura que con esta iniciativa no pretende competir con los grandes fabricantes, sino únicamente captar a los usuarios que no disponen de software antivirus.

Entre las características de este sofware destacan:

  • Protección completa contra virus y otros malware.
  • Incluye la capacidad de detectar y eliminar rootkits.
  • Actualizaciones automáticas.
  • Facilidad de uso.
  • Aseguran que no sobrecargará los recursos del sistema, incluso en los ordenadores antiguos o sistemas menos potentes como los mini portátiles.
  • Se ejecuta de manera silenciosa y eficiente en segundo plano para que se pueda usar el PC con Windows sin interrupciones ni prolongados tiempos de espera del equipo.
  • Está preparado para funcionar en ordenadores basados en Windows XP con un procesador mínimo de 500MHz y 256MB de memoria, mientras que los ordenadores basados en Windows Vista y Windows 7 deben tener un procesador de al menos 1GHz y 1GB de memoria.
Pero ¡OJO!, Microsoft también advierte que para instalar Microsoft Security Essentials debes tener una copia de Windows original instalada en tu PC.

14 septiembre 2009

Wikipedia resalta la información más fiable mediante un sistema de códigos de colores

La archiconocida enciclopedia Wikipedia lanza esta semana una nueva herramienta que permite identificar de forma fiable la información que contiene a basada en códigos de colores para los textos, en función de los autores del texto y los contenidos del propio documento.

La aplicación , denominada WikiTrust, ha sido desarrollada por investigadores de la Universidad de California y colorea la información en función de algoritmos cuyo principal criterio es la "buena recepción" que hayan tenido en la comunidad los documentos previos del autor del texto.

Así, un texto que no esté subrayado indicará que el mismo ha sido leído por muchos internautas sin modificar ninguna parte. Por el contrario, el uso del color naranja supondrá "dudas" o "controversias" acerca de la veracidad de la información que contiene.


Asimismo, han apuntado fuentes de la Fundación Wikipedia que los cambios que se realicen sobre personas vivas serán revisados por un editor propio.

Con esta nueva iniciativa se intenta aportar más confianza a los contenidos de la Wikipedia, una de las críticas más repetidas sobre los artículos de la enciclopedia online.

10 septiembre 2009

Los navegadores se actualizan tras las vacaciones

Los meses estivales, y sobre todo, los primeros días tras las vacaciones, suelen ser muy propicios para la proliferación y extensión de códigos maliciosos de todo tipo. Sin ir más lejos, en mi otro blog informé recientemente del último caso de Phishing que ha atacado estos días a la AEAT.

Quizás por este motivo, las empresas de software suelen lanzar durante el mes de septiembre actualizaciones de sus principales productos. Tal es el caso, por ejemplo, del navegador Opera, que ha lanzado su nueva versión 10.0, o de Firefox, con su versión 3.5.2, o de la versión la 4.0.3 de Safari, o la 4.0.206.1 de Chrome, aunque esta última se publicó a finales de agosto. Por ello, a continuación os resumo sus novedades por si os interesa actualizaros.

OPERA 10.0 (www.opera.com)

Con esta última versión, ha conseguido cierta credibilidad para poder competir con Explorer, Firefox o Chrome en la feroz batalla por ser el navegador más utilizado, un campo en el que, a pesar de recoger buenas críticas y contar con fans incondicionales, no ha logrado nunca destacar. Curiosamente, leí este verano que este navegador es precisamente uno de los más utilizados por Hackers. Por algo será...

Respecto a las anteriores versiones, su mejora más destacable es la velocidad de carga de las páginas, ya que ha incorporado una tecnología Turbo que comprime las páginas web de forma que el tiempo de carga sea hasta 8 veces más rápido, y cuenta con la tradicional página que muestra las miniaturas web de nuestras últimas visitas (fue el primero), que ahora podemos personalizar para que no aparezcan.

Sigue ofreciendo los populares widgets y ahora, su barra de pestañas muestra una imagen en miniatura a modo de previsualización al pasar el ratón sobre cualquiera de ellas.

Ha integrado el corrector ortográfico con soporte para 51 idiomas y una opción de actualización automática para mantener el navegador al día.

FIREFOX 3.5.2 (http://www.mozilla-europe.org/es/firefox/3.5.2/releasenotes/)

Esta reciente versión, no muy lejana en el tiempo de la anterior 3.5.1, ha corregido varios problemas de seguridad.

Las imágenes con perfil ICC ahora se muestran correctamente en todos los monitores.

Se ofrece en versiones para Windows, Linux y Mac OS X en diversos idiomas.

SAFARI (http://www.apple.com/es/safari/download)

Esta nueva versión te permite disfrutar de una deslumbrante vista previa de tus sitios webs favoritos al estilo apple, permitiendo ojear tu historial o tus favoritos de la misma forma que los álbunes en iTunes (hasta 24 imágenes en miniatura en una sola página).

Una estrella en la esquina superior derecha te indicará que el sitio ha cambiado desde la última vez que lo visitaste.

Ver las 150 prestaciones que incorpora la nueva versión 4.

CHROME (www.google.com/chrome)

Aunque sigue siendo el más veloz, no es sin embargo el más popular.

Con su última versión, Chrome ha incorporado en el navegador una serie de parches que resuelven varias vulnerabilidades, algunas de ellas graves con posibilidad de robo de información sensible.

La nueva versión realiza actualizaciones automáticas y las aplica una vez el usuario restaura el navegador.

30 julio 2009

¿Qué papeles hay que llevar para salir de viaje?

Como continuación al post anterior, esta vez os voy a recordar la documentación que hemos de llevar encima cuando salgamos de viaje en nuestro vehículo.

Los documentos obligatorios son:
  • DNI o pasaporte (en vigor). No olvidemos que los únicos documentos que acreditan la identidad son el DNI y el pasaporte, aunque en algunos sitios nos admitan como prueba de la identidad un carnet (de conducir, de un club,...)
  • Permiso o licencia de conducción (no caducado).
  • Permiso de Circulación del vehículo.
  • Tarjeta de Características Técnicas (ficha técnica).
  • Pegatina e informe de la última ITV superada con éxito.
No obstante, en España los documentos anteriores (originales) pueden ser sustituidos por fotocopias compulsadas o, en la mayoría de los casos, incluso plastificadas. Ésto nos evitará la multa aunque probablemente tengamos que ir a posteriori a la Jefatura de Tráfico para presentar los originales.

Documentos no obligatorios, aunque recomendables:
  • Póliza y recibo del Seguro Obligatorio.
Si vamos a viajar fuera de España hemos de tener en cuenta algunas particularidades que variarán en función del lugar a donde vayamos.

Viaje dentro de la Unión Europea:
  • El Permiso de Circulación.
  • Ficha de características técnicas (con la ITV actualizada.
  • Recibo del seguro obligatorio.
  • La matrícula debe incorporar la banza azul, estrellas y la letra E.
Viaje fuera de la Unión Europea:
  • Permiso de conducir internacional (válido por un año).
  • El Permiso de Circulación.
  • Ficha de características técnicas (con la ITV actualizada.
  • Carta verde.
  • Independientemente de la matrícula, el vehículo debe llevar un adhesivo con el país de origen en la parte posterior (pegatina oval, de color blanco y una E de color negro).

Related Posts Plugin for WordPress, Blogger...