Cuando nos referimos a seguridad informática lo primero que se
nos viene a la mente es la palabra “Virus”, y es porque desde que
empezó la era digital este ha sido el dolor de cabeza de mas de uno,
y está directamente relacionado con la mayoría de atracos
informáticos de la actualidad.
Empezaremos desde el principio, ¿Que son los famosos virus? O.o
Dentro de la definición biológica de virus podemos decir que un
virus es: “Un organismo de estructura muy sencilla, compuesto de
proteínas y ácidos nucleicos, y capaz de reproducirse solo en el
seno de células vivas específicas, utilizando su metabolismo”. Un
virus normalmente es un agente externo que se infiltra dentro de
nuestros sistemas (háblese sistema circulatorio endocrino,
nervioso... etc) y provocan daños a nuestras células y con ello a
todos nuestros sistemas, creando un caos dentro de nosotros.
Algo importante de mencionar es el hecho de que los virus se
consideran un organismo “sin vida” a menos de que se encuentre en
las condiciones ideales para su reproducción y propagación, de
hecho los virus no está clasificado dentro de los 5 reinos (plantae,
animalia, fungi, monera y protista).
Después de esta leve introducción sobre virus nos queda la
pregunta, ¿Que tiene que ver esto con los virus informáticos?
Simple, el concepto de virus biológico (VB)
tiene ciertas relaciones con los virus informáticos (VI),
encontremos a grandes rasgos son seres muertos a menos que encuentren
un entorno ideal para reproducirse y/o realizar una acción
programada (En un VB sería una célula huésped viva, en un VI es un
entorno de programación compatible con la estructura de programación
del virus, háblese de HTML, CSS, C++, java... etc), de ahí que se
utilizara el mismo nombre (si deseas puedes ver aquí varias
analogías al respecto en
: Segu-info ).
Sobre el Virus Informático:
Los virus son programas maliciosos creados para manipular el normal funcionamiento de los sistemas, sin el conocimiento ni consentimiento de los usuarios. Se pueden caracterizar un virus según su actuar como dañinos, autorreplicables y subrepticios.
Se tiene datos sobre que el primer virus fue
creado por Fred Cohen, hace aproximadamente 41 años, quien estando
en la Universidad del Sur de California, y enterándose de que una
universidad cercana había creado un programa que permitía acceder a
otras computadoras sin autorización, pensó que ese troyano podría auto-duplicarse y de esa investigación (hecha junto al Doctor Len
Adleman, otro experto en seguridad informática) surgió lo que hoy
conocemos como “Virus Informático”. (Fuente: BBC)
Ahora, un programa vírico como tal no es sino un tipo específico
de programa contenido dentro del campo semántico de la palabra
“malware” procedente de las siglas en en ingles: “malicious
software”. Para referirse a malware también se suelen emplear las
palabras: código malicioso, software malicioso, software
malintencionado, programas maliciosos entre otros.
Los programas maliciosos afectan a cualquier dispositivo que tenga
un Sistema Operativo que pueda entender el fichero malicioso, es
decir un entorno, lenguaje de programación compatible y entendible
por el malware, algunos ejemplos:
- Ordenadores personales.
- Servidores
- Teléfonos Móviles
- PDAs
- Videoconsolas
¿Por qué hay gente que crea programas maliciosos?
Después de la aparición del primer virus creado en 1973, la
“curiosidad” de muchos hizo que esta práctica fuera cada vez mas
común tanto así que en la actualidad, ayudado por la evolución de
distintos lenguajes de programación dieron paso a entornos
distintos, a los que los virus reaccionaron con una estupenda
capacidad de adaptación, hoy día en diversos sistemas operativos.
En las últimas décadas, la evolución en la programación de código
malicioso a dado apertura a un completo mercado, lo que podemos
llamar “piratería digital” donde el robo de información
importante es muy bien pagada así como una basta gama de estilos y
tipos de estafas. A tal punto que muchos países están adoptando políticas y leyes que contengan penalidades que acusen a estos estafadores.
Actualmente los programadores de virus le
apuestan mas virus que pasen desapercibidos y de esta forma obtener
beneficios monetarios, robo de información privada o simplemente
realizar molestas bromas o daño de información. (Mas información en: INTECO)
Sobre la Seguridad
Informática:
Cuando hablamos de seguridad informática podemos imaginarnos una fortaleza digital, básicamente dentro de un sistema de sistemas debe haber uno específico para la defensa. En un sistema defensivo podemos definir lineas defensivas, coloquemos por ejemplo un correo electrónico:
1er línea: Contraseña.
Esta debe contener preferiblemente letras, números y si es posible símbolos ademas no debe ser usada la misma contraseña para múltiples cuentas (facebook, correos entre otras), lo ideal es que
posea un mínimo de 8 caracteres y estarse renovando de manera
regular.
2da línea: Códigos de verificación.
Los códigos de verificación comprende
“Capcha” (Completely
Automated Public Turing Test to Tell Computers and Humans Apart/
Prueba de Turing pública y automática para diferenciar máquinas y
humanos),
enlace cifrado de verificación enviado a otro correo (usualmente de un
único uso) hasta códigos alfanuméricos enviados vía mensajes de
texto (sms) o correo y preguntas de seguridad.
3er línea: Protocolos de seguridad.
Cuando hablamos de transferencia de datos es
indispensable tocar el tema de los protocolos de seguridad que deben
cumplir esos datos, hablamos mas concretamente de los “Hiper Text
Transfer Protocol Security” conocidos por su abreviatura HTTPS, básicamente es combinar el protocolo de transferencia normal (HTTP)
con protocolos criptográficos (criptografía proviene del griego
κρύπτω krypto, «oculto», y γράφως graphos, «escribir»,
literalmente «escritura oculta»).
4ta línea: Escaneo de archivos.
Es bien dado en esta era digital escuchar sobre los “antivirus”,
programas que combaten los virus, estos programas analizan el código
de programación de los archivos alojados en el servidor (correo),
antes de ser descargados a nuestro computador, de igual forma el
correo posee un sistema antispam, toma una lista, dada por los mismos
usuarios, sobre los correos con fines bromistas o víricos y de esta
forma son filtrados automáticamente de nuestra bandeja de entrada,
no son borrados porque en muchos casos son simple publicidad (marcada
como Spam por otros usuarios) y no representan ninguna amenaza.
5ta línea: Registro de actividad.
Este es un mecanismo de defensa utilizado cada vez con mas
frecuencia en muchas cuentas virtuales (gmail, facebook entre otras),
básicamente es un registro de acceso y sesiones activas (sesión que
mantiene abierta un navegador mediante el guardado de contraseña en
un determinado sistema).
Esto nos permite conocer a detalle si ademas de nosotros existe
“otro” usuario no identificado que posee acceso a nuestra cuenta.
Esto se da mediante el reconocimiento de IP que viene a ser como el
número de identificación de nuestro ordenador dentro de la red.
Conclusión
Conociendo sobre el entorno necesario para el desarrollo y
propagación de código malicioso, nos hacemos una gran pregunta:
¿Como podemos defendernos de las amenazas virtuales?
La respuesta es simple pero difícil de implementar en su totalidad,
la única solución está en la: “PREVENCIÓN”.
Y para prevenir debemos tener muy en claro el entorno virtual en
el que habituamos, y ser muy perspicaces cuando se trata acatar las
recomendaciones de los expertos.
Por ejemplo, debemos estar “siempre actualizados” cada día
aparecen nuevas amenazas, pero también nuevas curas, y manera de
evitarlas con cientos de herramientas a nuestra disposición, llámense cortafuegos, antivirus, antiphishing, antispam,
antirootkits, entre otras muchas!
Y básicamente esta es la razón de ser de nuestro sitio web, es
mi deseo poder ayudarlos en todo lo que se pueda y mis capacidades
humanas me lo permitan.
No hay comentarios:
Los comentarios nuevos no están permitidos.