Derecho y nuevas tecnologías, seguridad de la información, educación, emprendimiento, innovación. Law and new technologies, information security, education, entrepreneurship, innovation.
miércoles, 26 de marzo de 2014
Gmail encripta las comunicaciones de sus servidores para evitar el espionaje de los correos
"Desde hoy, Gmail va a utilizar siempre la conexión encriptada HTTPS cuando se revisen o envíen correos electrónicos", indicó Google en un comunicado.
El sistema HTTPS, más seguro, ya era el que aparecía por defecto en Gmail desde 2010, pero a partir de ahora será una protección obligatoria e imposible de desactivar.
"El cambio significa que nadie podrá escuchar los mensajes cuando van y vienen entre el usuario y los servidores de Gmail, independientemente si usas una red pública WiFi, tu computadora, un teléfono o una tableta", explicó Google.
Además de haber tomado medidas para codificar las comunicaciones entre el usuario y los servidores de Google, la compañía californiana también protegerá las comunicaciones entre centros de datos, que según revelaciones del ex analista de la NSA Edward Snowden eran objetivo de la NSA.
Fuente: El Mundo
viernes, 21 de marzo de 2014
Un experto en seguridad muestra cómo robar los chats de WhatsApp
El sitio web Phone Arena explica que Whatsapp guarda las conversaciones en una tarjeta microSD, por lo que si el usuario ha permitido que otras aplicaciones guarden datos en esta tarjeta de memoria, los 'hackers' pueden acceder a las conversaciones que el usuario haya mantenido a través de Whatsapp utilizando cualquier otra app de Android con acceso a la tarjeta microSD. El fallo de seguridad no afectaría únicamente a Whatsapp, sino también a cualquier otra aplicación de Android que use la tarjeta microSD para guardar datos.
Fuente: La Vanguardia
jueves, 12 de abril de 2012
Nuevos proyectos de ley en EE.UU., hoy es Ciberseguridad
viernes, 14 de octubre de 2011
Video sobre el resguardo en las redes sociales
Life on Facebook - Maxime Luere - WIZZDESIGN por wizzdesignpostprod
lunes, 25 de julio de 2011
Confesiones de un ex hacker
"Hice cosas que afectaron negativamente a muchas empresas, por ello lo que hago ahora es recorrer el mundo para concienciar a la gente de la importancia de la seguridad y para ayudar a empresas y consumidores"..
Mitnick comenzó a 'hackear' a los 16 años y al principio no tenía ni siquiera un ordenador porque sus padres no podían permitírselo, así que usaba los ordenadores de la universidad. En su larga experiencia como 'hacker' fue arrestado en varias ocasiones por entrar en los ordenadadores más seguros del mundo. En 2002 fue puesto en libertad y se pasó al "lado bueno". Desde entonces trabaja asesorando en materia de seguridad a través de su empresa Mitnick Security. El principal obejtivo de su compañía, según ha explicado, consiste en romper las páginas webs de empresas para ver cuáles son sus puntos débiles y solventarlos.
Fuente: El Mundo
viernes, 13 de mayo de 2011
Comprar de manera segura, el desafío del comercio electrónico

Lo que le ha ocurrido a Sony puede ser considerada como la mayor sustracción de información de una empresa incluyendo posiblemente los detalles de tarjetas de crédito de gran parte de los 77 millones de usuarios de sus redes de juegos y entretenimiento con que se compraban los servicios on line que entregaba Sony.
La compañía japonesa no admitió la totalidad de los potenciales riesgos para sus clientes sino hasta casi una semana después de haber sacado del aire la red PlayStation, aunque insistió en que lo había hecho tan pronto como se dio cuenta de lo grave que había sido la intrusión en sus sistemas, esto genera incertidumbre y destruye la confianza de los usuarios consumidores.
Amazon, una tienda norteamericana online y proveedora de los servicios de cloud-computing , también sufrió una crisis prolongada en una de sus granjas de servidores, las que se arriendan para el almacenamiento e instalaciones de los procesos de otras empresas.
Los dos fallos, aunque no conectados y de distinta naturaleza, han planteado la cuestión de si los clientes realmente pueden confiar en la idea básica detrás de las nubes: que usted pueda comprar los servicios informáticos de internet al igual que el gas o el agua.
La falla de seguridad de Sony es particularmente vergonzosa, ya que quiere posicionar su consola PlayStation como un centro de entretenimiento capaz de ofrecer películas y música a través de internet, además de juegos de video.
Entretenimiento de esta naturaleza será de interés para los consumidores sólo si es seguro y confiable. Sony también falló al no encriptar parte de la información personal de sus consumidores, un error esencial para una compañía que se enorgullece de sus capacidades tecnológicas.
En el caso de Amazon, los problemas fueron causados por una dificultad técnica que llevó más tiempo de lo esperado para resolver, la que afectó las operaciones de numerosas empresas de internet (incluyendo Reddit, Quora, HootSuite y Foursquare) que utilizan sus servicios, y que dañan la reputación de todos los involucrados, así como a la "nube" misma.
Tierra de nubes locas
Pero la construcción de un sistema totalmente seguro y fiable basado en el cloud-computing o cualquier otro tipo de sistema informático es imposible. Más robos y averías son inevitables.
Lo que importa en todo esto es que los proveedores de servicios, los consumidores y clientes corporativos aprendan las lecciones correctas de este tipo de acontecimientos.Para los proveedores de servicios online , la lección más importante, más allá de la obvia necesidad de respetar los principios básicos de la seguridad informática, es la importancia de estar abierto con los clientes cuando las cosas van mal. Esto parece ser algo que es particularmente difícil para las empresas japonesas, con su consenso basado en la toma de decisiones y una renuencia a contarles a sus superiores cuando surgen problemas.
Sony mantuvo la boca cerrada cuando debería haber estado disponible. Amazon también ha sido criticado por ofrecer sólo una pequeña cantidad de información bastante vaga acerca de la interrupción. Un usuario dio a la empresa una "F" respecto de cómo se comunicó el hecho; otro se quejaba de que sus actualizaciones parecían haber sido escritas por abogados en lugar de ingenieros.
Los consumidores, por su parte, deben asegurarse de no utilizar la misma contraseña en varios sistemas online , que los expone al peligro de que un compromiso en un solo sistema permita utilizar otros servicios con las mismas credenciales.
Ser capaz de administrar las contraseñas y el phishing -correos electrónicos que intentan engañar a los destinatarios a revelar datos bancarios y otras informaciones- son habilidades importantes de la vida nos guste o no.
La lección para las empresas que dejó Amazon es que tienen que ser conscientes de los riesgos de ser demasiado dependiente de un solo proveedor, tanto con el cloud-computing como con cualquier otra cosa.
Las empresas que utilizan sistemas basados en la nube deben buscar la manera de distribuir el trabajo a través de múltiples proveedores. A pesar de que la nube tiene muchas ventajas, y es por lo general bastante fiable, es evidente que se puede producir una tormenta impar.
La construcción de un sistema totalmente seguro y fiable, basado en el cloud-computing, es imposible.
Para los proveedores de servicios online, la lección más importante, más allá de la obvia necesidad de respetar los principios básicos de la seguridad informática, es la importancia de estar abierto con los clientes cuando las cosas van mal.
Fuente: El Mercurio
martes, 22 de marzo de 2011
PandaLabs asegura que cibercriminales realizan más de 73.000 amenazas informáticas al día
Un informe entregado por PandaLabs, compañía de seguridad informática, dice que en lo que va del 2011 ha aumentado de manera significativa el número de amenazas informáticas en circulación, siendo el 26% de las creaciones generadas por hackers.Durante el primer trimestre de este año se han creado diariamente un promedio de 73.000 nuevos malwares, 10.000 más de lo calculado para el año 2010, PandaLabs
Respecto a esto, los tipos de amenazas que se crean con mayor regularidad son los troyanos que siguen siendo los más representativos y llegan al 70% del nuevo material nocivo para los computadores, siendo esta la herramienta más utilizada por las mafias que consiguen de esta manera datos bancarios, cometiendo fraudes o robando dinero directamente de las cuentas de las víctimas
Fuente: América Economía
martes, 5 de octubre de 2010
EE.UU propone ley para leer correos encriptados
Un nuevo proyecto de ley que será presentado el próximo año por el gobierno de Estados Unidos, buscará de obligar a los operadores de telecomunicaciones en Internet a facilitar la lectura abierta de mensajes de chat y correos electrónicos encriptados, informa en su edición de hoy el diario "The New York Times".La legislación también funcionaría en el caso de las llamadas telefónicas y videoconferencias realizadas por servicios como Skype, donde las autoridades podrán interceptar las llamadas con la misma facilidad que con teléfonos de red fija o móviles.
La iniciativa legal será sometida a votación en el Congreso el año que viene, pero ya ha desatado fuertes críticas entre los defensores estadounidenses de datos y expertos en Internet. Los desarrolladores de servicios de comunicaciones en la red deberán crear una especie de puerta trasera virtual a través de la cual las autoridades estadounidenses puedan acceder a las conversaciones orales y por escrito en chats de servicios como BlackBerry, Facebook o Skype.
El proyecto de ley se aplicará a todas las compañías que ofrezcan sus servicios en Estados Unidos. En el caso de las empresas extranjeras, éstas serán obligadas a abrir una oficina en territorio norteamericano.
Los representantes de las fuerzas de seguridad consideran que las medidas planeadas son ineludibles, ya que las normativas vigentes hasta ahora para el espionaje de sospechosos de terrorismo ya no se condicen con la realidad tecnológica. De hecho, la iniciativa trata de dar respuesta a la preocupación de las autoridades de seguridad por la forma cada vez más inadvertida en que terroristas y criminales se comunican y preparan sus acciones.
Protectores de datos y expertos de Internet hablan en cambio de consecuencias negativas para los usuarios de internet. Aseguran que la nueva iniciativa pondría en peligro importantes elementos que han convertido a Internet en lo que es hoy, como por ejemplo la arquitectura descentralizada debido a un tráfico internacional gestionado por servidores de todo el mundo.
Otros expertos advierten de que las "puertas traseras" que serán instaladas, podrán ser empleadas sin problemas por hackers.
Fuente: La Tercera
jueves, 29 de julio de 2010
Mafia en internet
Un Ex jefe del FBI alerta contra la nueva mafia digital, siempre se ha identificado como el eslabón más débil de la cadena de seguridad es el usuario final, dice Chris Swecker, y asegura que ningún dispositivo conectado a internet es 100% seguro. No hay ningún dispositivo conectado a internet que sea 100% seguro; los antivirus son efectivos sólo en un 40% o un 50% cuando enfrentan un software malicioso.De todos ellos, el peor es el que, instalado maliciosamente en el computador personal, recuerda todas las teclas que uno oprime. El delincuente así puede descubrir identidades y contraseñas y atacar, por ejemplo, las cuentas bancarias.
Se debe considerar que Chile es una economía muy competitiva y abierta. Mientras más crezca, más objeto de fraudes será, es cosa que analicemos los indicadores de los países desarrollados.
Las mafias cibernéticas que operan, mayoritariamente, en Europa del Este, China, Asia Oriental. Nombra dos países: Rumania y Nigeria.
Desde Rumania se han montaado una operación y en 36 horas vaciaron US$ 9 millones de cajeros automáticos en Europa. Las cifras aterran. Tan sólo los fraudes a los sistemas de salud de los EE.UU. llegaron a US$ 60 mil millones en 2009. En ese país el fraude digital alcanza los US$ 267 mil millones de dólares, 1,6 veces el PIB de Chile.
Tras un delincuente hay otros dos más importantes criminales: quien sustrae las claves y quien las vende para que el tercero las convierta en licencias, o sea, dinero. Éste conduce a los demás.
La nueva mafia es una cadena. Hay que descubrir los vínculos. Para ello, se contratan servicios de análisis, de tal modo que cada noche, por ejemplo, varios bancos en Chile reciben automáticamente alarmas de lavado de dinero.
SAS, multinacional que analiza datos, trajo a Swecker al seminario "Crímenes financieros y redes sociales". Porque con software SAS se detectan automáticamente redes tras los fraudes. Analizan, por ejemplo, cuáles son los amigos en Facebook de un delincuente; desenredan la madeja. Quisieran atacar la red que en Santiago "clona" tarjetas "bip!".
jueves, 10 de junio de 2010
Redes sociales, amenazas y legislación
En un artículo publicado este domingo en El Mercurio se hace referencia según la unidad de Violencia Intrafamiliar de la Fiscalía Oriente, a la masificación del uso de sitios como Facebook, Twitter o Fotolog que ha multiplicado el número de intimidaciones son las redes sociales en internet las que provocan un fuerte aumento de amenazas virtuales entre parejas, son ataques virtuales y se dan en su mayoría entre los estudiantes secundarios y los profesionales jóvenes.Si hace cinco años las denuncias de este tipo no superaban el 3% -en comparación con el número de amenazas en general-, el año pasado la cifra promedió el 8,3 %, alcanzando incluso un peak de 14% en noviembre. Y en lo que va de 2010, la estadística promedio bordea el 9%. La fiscalía ha usado esta prohibición como una condición para terminar los procesos sin llegar a un juicio oral, pero todavía no es posible añadirlas a las condenas por este tipo de delitos.
Nuestra legislación en esta materia, requiere una revisión, no sólo una revisión formal a la Ley 19.223 sobre delitos informáticos, sino que a todo nuestro ordenamiento jurídico en materia Penal donde las tecnologías están generando un impacto en la comisión de acciones delictivas. Se requiere tener altura de miras para realizar las modificaciones que requiere nuestra sociedad para adecuarse a los nuevos avances en materia de tecnologías, pueden ser viejos problemas pero en nuevas plataformas y debemos adecuarse nuestra legislación a estos cambios.
Fuente: El Mercurio
miércoles, 19 de mayo de 2010
10 Consejos para navegar seguro en internet

1. Evitar los enlaces sospechosos: uno de los medios más utilizados para direccionar a las víctimas a sitios maliciosos son los hipervínculos o enlaces. Evitar hacer clic en éstos previene el acceso a páginas web que posean amenazas capaces de infectar al usuario. Los enlaces pueden estar presentes en un correo electrónico, una ventana de chat o un mensaje en una red social: la clave está en analizar si son ofrecidos en alguna situación sospechosa (una invitación a ver una foto en un idioma distinto al propio, por ejemplo), provienen de un remitente desconocido o remiten a un sitio web poco confiable. Al respecto, más información en “Uso correcto del correo electrónico”.
2. No acceder a sitios web de dudosa reputación: a través de técnicas de Ingeniería Social, muchos sitios web suelen promocionarse con datos que pueden llamar la atención del usuario - como descuentos en la compra de productos (o incluso ofrecimientos gratuitos), primicias o materiales exclusivos de noticias de actualidad, material multimedia, etc. Es recomendable que el usuario esté atento a estos mensajes y evite acceder a páginas web con estas características.
Para profundizar en el tema visitar “Navegación segura”.
3. Actualizar el sistema operativo y aplicaciones: el usuario debe mantener actualizados con los últimos parches de seguridad no sólo el sistema operativo, sino también el software instalado en el sistema a fin de evitar la propagación de amenazas a través de las vulnerabilidades que posea el sistema.
Para conocer más sobre la importancia de las actualizaciones para la seguridad de su equipo puede visitar: http://www.eset-la.com/centro-amenazas/1996-importancia-actualizaciones
4. Descargar aplicaciones desde sitios web oficiales: muchos sitios simulan ofrecer programas populares que son alterados, modificados o suplantados por versiones que contienen algún tipo de malware y descargan el código malicioso al momento que el usuario lo instala en el sistema. Por eso, es recomendable que al momento de descargar aplicaciones lo haga siempre desde las páginas web oficiales.
5. Utilizar tecnologías de seguridad: las soluciones antivirus, firewall y antispam representan las aplicaciones más importantes para la protección del equipo ante la principales amenazas que se propagan por Internet. Utilizar estas tecnologías disminuye el riesgo y exposición ante amenazas.
6. Evitar el ingreso de información personal en formularios dudosos: cuando el usuario se enfrente a un formulario web que contenga campos con información sensible (por ejemplo, usuario y contraseña), es recomendable verificar la legitimidad del sitio. Una buena estrategia es corroborar el dominio y la utilización del protocolo HTTPS para garantizar la confidencialidad de la información. De esta forma, se pueden prevenir ataques de phishing que intentan obtener información sensible a través de la simulación de una entidad de confianza.
7. Tener precaución con los resultados arrojados por buscadores web: a través de técnicas de Black Hat SEO, los atacantes suelen posicionar sus sitios web entre los primeros lugares en los resultados de los buscadores, especialmente en los casos de búsquedas de palabras clave muy utilizadas por el público, como temas de actualidad, noticias extravagantes o temáticas populares (como por ejemplo, el deporte y el sexo). Ante cualquiera de estas búsquedas, el usuario debe estar atento a los resultados y verificar a qué sitios web está siendo enlazado.
8. Aceptar sólo contactos conocidos: tanto en los clientes de mensajería instantánea como en redes sociales, es recomendable aceptar e interactuar sólo con contactos conocidos. De esta manera se evita acceder a los perfiles creados por los atacantes para comunicarse con las víctimas y exponerlas a diversas amenazas como malware, phishing, cyberbullying u otras.
9. Evitar la ejecución de archivos sospechosos: la propagación de malware suele realizarse a través de archivos ejecutables. Es recomendable evitar la ejecución de archivos a menos que se conozca la seguridad del mismo y su procedencia sea confiable (tanto si proviene de un contacto en la mensajería instantánea, un correo electrónico o un sitio web). Cuando se descargan archivos de redes P2P, se sugiere analizarlos de modo previo a su ejecución con un una solución de seguridad.
10. Utilice contraseñas fuertes: muchos servicios en Internet están protegidos con una clave de acceso, de forma de resguardar la privacidad de la información. Si esta contraseña fuera sencilla o común (muy utilizada entre los usuarios) un atacante podría adivinarla y por lo tanto acceder indebidamente como si fuera el usuario verdadero. Por este motivo se recomienda la utilización de contraseñas fuertes, con distintos tipos de caracteres y una longitud de al menos 8 caracteres.
domingo, 9 de mayo de 2010
Video los riesgos en internet
jueves, 17 de septiembre de 2009
Delitos informáticos

lunes, 31 de agosto de 2009
Hackean sitio personal de Leo Prieto

jueves, 30 de julio de 2009
Seguridad de la información, problemas de capa 8

Cerca de la mitad de las compañías bloquea parcial o completamente el acceso a las redes sociales debido a la preocupación por ciber-incursiones a través de esos sitios, de acuerdo al estudio.
Uno de los resultados es que una cuarta parte de los negocios ha sido afectada por tácticas como el "spam", el "phishing" o ataques de software malicioso a través de Twitter. La cantidad de páginas web con software malicioso se cuadruplicó desde principios del 2008, y un 39,6 por ciento de ellas tiene sede en Estados Unidos, que alberga más que cualquier otro país. China es el segundo, con 14,7 por ciento.
domingo, 21 de junio de 2009
¿Qué pasaría si se apaga internet?
Dos senadores han decidido impulsar una ley que “federaliza” las infraestructuras criticas de empresas privadas (bancos, operadoras de comunicaciones, proveedoras de electricidad …) y que otorga al Presidente autoridad para apagar el tráfico en Internet en caso de emergencia.
Staying Safe Online: The Need for Cybersecurity from White House on Vimeo.
Fuente: Paloma Llaneza