lunes, 4 de marzo de 2013

Conversemos sobre seguridad Informática!





Cuando nos referimos a seguridad informática lo primero que se nos viene a la mente es la palabra “Virus”, y es porque desde que empezó la era digital este ha sido el dolor de cabeza de mas de uno, y está directamente relacionado con la mayoría de atracos informáticos de la actualidad.

Empezaremos desde el principio, ¿Que son los famosos virus? O.o 

Dentro de la definición biológica de virus podemos decir que un virus es: “Un organismo de estructura muy sencilla, compuesto de proteínas y ácidos nucleicos, y capaz de reproducirse solo en el seno de células vivas específicas, utilizando su metabolismo”. Un virus normalmente es un agente externo que se infiltra dentro de nuestros sistemas (háblese sistema circulatorio  endocrino, nervioso... etc) y provocan daños a nuestras células y con ello a todos nuestros sistemas, creando un caos dentro de nosotros.
Algo importante de mencionar es el hecho de que los virus se consideran un organismo “sin vida” a menos de que se encuentre en las condiciones ideales para su reproducción y propagación, de hecho los virus no está clasificado dentro de los 5 reinos (plantae, animalia, fungi, monera y protista).

Después de esta leve introducción sobre virus nos queda la pregunta, ¿Que tiene que ver esto con los virus informáticos?

Simple, el concepto de virus biológico (VB) tiene ciertas relaciones con los virus informáticos (VI), encontremos a grandes rasgos son seres muertos a menos que encuentren un entorno ideal para reproducirse y/o realizar una acción programada (En un VB sería una célula huésped viva, en un VI es un entorno de programación compatible con la estructura de programación del virus, háblese de HTML, CSS, C++, java... etc), de ahí que se utilizara el mismo nombre (si deseas puedes ver aquí varias analogías al respecto en : Segu-info ).


Sobre el Virus Informático: 

Los virus son programas maliciosos creados para manipular el normal funcionamiento de los sistemas, sin el conocimiento ni consentimiento de los usuarios. Se pueden caracterizar un virus según su actuar como dañinos, autorreplicables y subrepticios.
Se tiene datos sobre que el primer virus fue creado por Fred Cohen, hace aproximadamente 41 años, quien estando en la Universidad del Sur de California, y enterándose de que una universidad cercana había creado un programa que permitía acceder a otras computadoras sin autorización, pensó que ese troyano podría auto-duplicarse  y de esa investigación (hecha junto al Doctor Len Adleman, otro experto en seguridad informática) surgió lo que hoy conocemos como “Virus Informático”. (Fuente: BBC)


Ahora, un programa vírico como tal no es sino un tipo específico de programa contenido dentro del campo semántico de la palabra “malware” procedente de las siglas en en ingles: “malicious software”. Para referirse a malware también se suelen emplear las palabras: código malicioso, software malicioso, software malintencionado, programas maliciosos entre otros.
Los programas maliciosos afectan a cualquier dispositivo que tenga un Sistema Operativo que pueda entender el fichero malicioso, es decir un entorno, lenguaje de programación compatible y entendible por el malware, algunos ejemplos:

  1. Ordenadores personales.
  2. Servidores
  3. Teléfonos Móviles
  4. PDAs
  5. Videoconsolas

¿Por qué hay gente que crea programas maliciosos?

Después de la aparición del primer virus creado en 1973, la “curiosidad” de muchos hizo que esta práctica fuera cada vez mas común tanto así que en la actualidad, ayudado por la evolución de distintos lenguajes de programación dieron paso a entornos distintos, a los que los virus reaccionaron con una estupenda capacidad de adaptación, hoy día en diversos sistemas operativos.

En las últimas décadas, la evolución en la programación de código malicioso a dado apertura a un completo mercado, lo que podemos llamar “piratería digital” donde el robo de información importante es muy bien pagada así como una basta gama de estilos y tipos de estafas. A tal punto que muchos países están adoptando políticas y leyes que contengan penalidades que acusen a estos estafadores.


Actualmente los programadores de virus le apuestan mas virus que pasen desapercibidos  y de esta forma obtener beneficios monetarios, robo de información privada o simplemente realizar molestas bromas o daño de información. (Mas información en: INTECO)

Sobre la Seguridad Informática:




Cuando hablamos de seguridad informática podemos imaginarnos una fortaleza digital, básicamente dentro de un sistema de sistemas debe haber uno específico para la defensa. En un sistema defensivo podemos definir lineas defensivas, coloquemos por ejemplo un correo electrónico:

1er línea: Contraseña.
Esta debe contener preferiblemente letras, números y si es posible símbolos  ademas no debe ser usada la misma contraseña para múltiples cuentas (facebook, correos entre otras), lo ideal es que posea un mínimo de 8 caracteres y estarse renovando de manera regular.

2da línea: Códigos de verificación.
Los códigos de verificación comprende “Capcha” (Completely Automated Public Turing Test to Tell Computers and Humans Apart/ Prueba de Turing pública y automática para diferenciar máquinas y humanos), enlace cifrado de verificación enviado a otro correo (usualmente de un único uso) hasta códigos alfanuméricos enviados vía mensajes de texto (sms) o correo y preguntas de seguridad.

3er línea: Protocolos de seguridad.
Cuando hablamos de transferencia de datos es indispensable tocar el tema de los protocolos de seguridad que deben cumplir esos datos, hablamos mas concretamente de los “Hiper Text Transfer Protocol Security” conocidos por su abreviatura HTTPS, básicamente es combinar el protocolo de transferencia normal (HTTP) con protocolos criptográficos (criptografía proviene del griego κρύπτω krypto, «oculto», y γράφως graphos, «escribir», literalmente «escritura oculta»).

4ta línea: Escaneo de archivos.
Es bien dado en esta era digital escuchar sobre los “antivirus”, programas que combaten los virus, estos programas analizan el código de programación de los archivos alojados en el servidor (correo), antes de ser descargados a nuestro computador, de igual forma el correo posee un sistema antispam, toma una lista, dada por los mismos usuarios, sobre los correos con fines bromistas o víricos y de esta forma son filtrados automáticamente de nuestra bandeja de entrada, no son borrados porque en muchos casos son simple publicidad (marcada como Spam por otros usuarios) y no representan ninguna amenaza.

5ta línea: Registro de actividad.
Este es un mecanismo de defensa utilizado cada vez con mas frecuencia en muchas cuentas virtuales (gmail, facebook entre otras), básicamente es un registro de acceso y sesiones activas (sesión que mantiene abierta un navegador mediante el guardado de contraseña en un determinado sistema).
Esto nos permite conocer a detalle si ademas de nosotros existe “otro” usuario no identificado que posee acceso a nuestra cuenta. Esto se da mediante el reconocimiento de IP que viene a ser como el número de identificación de nuestro ordenador dentro de la red.

Conclusión

Conociendo sobre el entorno necesario para el desarrollo y propagación de código malicioso, nos hacemos una gran pregunta: ¿Como podemos defendernos de las amenazas virtuales?

La respuesta es simple pero difícil de implementar en su totalidad, la única solución está en la: “PREVENCIÓN”.

Y para prevenir debemos tener muy en claro el entorno virtual en el que habituamos, y ser muy perspicaces cuando se trata acatar las recomendaciones de los expertos.
Por ejemplo, debemos estar “siempre actualizados” cada día aparecen nuevas amenazas, pero también nuevas curas, y manera de evitarlas con cientos de herramientas a nuestra disposición, llámense cortafuegos, antivirus, antiphishing, antispam, antirootkits, entre otras muchas!

Y básicamente esta es la razón de ser de nuestro sitio web, es mi deseo poder ayudarlos en todo lo que se pueda y mis capacidades humanas me lo permitan.

Nos vemos en una entrada mas de, Laboratorio Heurístico, ;)



No hay comentarios: