Archive

feb

11

TIC, mentiras y videos: algunas consideraciones sobre la seguridad en internet

By Enrique Quagliano

Cada vez que los medios se hacen eco de alguna denuncia sobre violaciones a la privacidad -videos inconvenientes supuestamente robados de la pc o celular del afectado, fotos divulgadas en las redes sociales, etc.-, y sobre todo cuando se trata de personajes famosos o mediáticos, lógicamente cobran vuelo los temores e incertidumbres de muchos usuarios preocupados por su seguridad, especialmente en lo referido a las redes sociales.

Mucho de esto ha sucedido en los últimos días.

De allí que surjan dudas: ¿es seguro publicar fotos y videos en las redes sociales? ¿cuáles son los riesgos de seguridad? Y yendo un poco más allá, ¿es posible que alguien robe información o utilice una computadora de un tercero en forma remota? ¿cómo me protejo como usuario de todos estos riesgos a mi seguridad informática?

Veamos si podemos ir desgranando algunos conceptos al respecto de estas dudas.

Zombis, spam y otras dificultades

Comencemos diciendo que, efectivamente, puede suceder que una computadora sea infectada por algún tipo de “malware” -o software maligno-, que permita el acceso de terceros en forma remota, con el fin de utilizar ese equipo para distribuir virus, enviar correo masivo -spam- o atacar otros sitios web. A los equipos que llegan a estar en estas condiciones se los denomina con el ilustrativo nombre de “PC zombis”, obvia referencia a la figura legendaria del muerto resucitado y sometido a la voluntad de quién lo devuelve a la vida.

Esta es una de las razones -aunque no la única- de la cantidad de spam -o “correo no deseado”- que recibimos, que suele provenir de direcciones de correo de personas reales. Los llamados “spammers” son empresas o individuos dedicados a la difusión de correo no deseado que disemina tanto publicidad no pedida como virus. Justamente, ese correo no deseado está siendo enviado desde las PC zombis de usuarios desprevenidos que no advierten que sus equipos están siendo accedidos de forma remota. Esos accesos también pueden ser vendidos a quienes organizan ataques contra sitios web.

¿Cómo se previene este problema? Pues no hay una única solución, pero podríamos empezar diciendo que la dificultad más importante en esto es que el usuario promedio no hace un seguimiento de parches, actualizaciones de software y antivirus, y de las demás cuestiones que hacen a la seguridad. Suelen cancelar o desactivar todas las funciones de actualización, ya sea porque les molestan las interrupciones que eso pudiera provocar o lisa y llanamente, porque no cuentan con software original. Craso error.

La mecánica de las actualizaciones es muy sencilla y por demás importante: cuando los desarrolladores de los sistemas operativos, de los navegadores o de cualquier otro software encuentran fallas o necesitan actualizar funciones relativas a la seguridad en sus sistemas, automáticamente habilitan las correcciones o agregados vía internet. Por lo tanto, si el software instalado en nuestra computadora necesita un ajuste de este tipo y no le permitimos hacerlo, el malware podría llegar a infectar automáticamente ya que no tiene barreras que le impidan el ingreso a nuestra PC. Por el sólo hecho de estar conectados a Internet ya es posible que esto suceda y la infección penetre.

Puede ser también que el dispositivo se infecte cuando se hace clic en una publicidad emergente -los molestos “pop-ups”-, cuando se abre un archivo adjunto recibido por correo desde otra máquina infectada -generalmente en el formato de las populares “cadenas de mails”-, o simplemente por bajar archivos o programas de sitios poco confiables.

Echando mano a algunos consejos

En vista de todo lo dicho, es muy conveniente hacer caso de algunas recomendaciones de los especialistas, como ser:

  • Mantener actualizados tanto el sistema operativo como el navegador y otros programas. Para los usuarios de Windows, por ejemplo, se recomienda tener activadas las actualizaciones automáticas, para que estas correcciones se hagan cada vez que son necesarias.
  • No participar en cadenas de correo ni abrir mensajes de origen dudoso o desconocido.
  • Utilizar un “firewall” que impida el acceso a nuestros equipos desde el exterior. Cada sistema operativo tiene el suyo, y hay varios gratuitos en la Red.
  • Mantener el antivirus actualizado. Existen antivirus gratuitos disponibles en internet que pueden ser utilizados con excelentes resultados.

La gran pregunta del momento: ¿y las redes sociales?

Desde este espacio venimos desarrollando desde hace varios años, contenidos y actividades relativos a la seguridad de los datos personales en internet. Lo cierto es que internet no olvida y todo lo que hacemos en la red va dejando un rastro que con el correr del tiempo crea un perfil de usuario que nos expone dramáticamente, al permitir que terceros conozcan nuestros gustos, nuestras preferencias y aun nuestras dudas existenciales.

Una vez que el usuario de una red social -por caso Facebook y similares- publica una foto, un video o un comentario, ese objeto deja de pertenecerle, deja de estar bajo su control, quedando en manos de aquel que lo mira o lee. Si ese otro quiere guardar, reproducir o republicar lo que ve, el usuario original no tiene forma de evitarlo.

Por eso es muy recomendable invertir el tiempo necesario para realizar una buena configuración de las opciones de seguridad de las redes en las que participamos. Justamente, porque esta configuración toma bastante tiempo es que la mayoría de los usuarios no le prestan atención, y entonces son bastante liberales en cuanto a permitir el acceso de cualquiera a sus contenidos.

Es importante también revisar periódicamente el listado de amigos o seguidores y eliminar a desconocidos y “sospechosos” -anónimos, duplicados, etc.-

Solemos decir que la única foto segura es la que no se publica. Es indispensable entonces pensar antes de publicar, para verificar, por ejemplo, que esa foto no esté revelando información -personas, direcciones, hábitos, etc.- que pueda comprometer nuestra seguridad. Y como los buenos hábitos se educan, no publiquemos ni etiquetemos sin el consentimiento del otro que aparece en esa foto de queremos publicar. Esto también hace a nuestra seguridad y la de quienes nos rodean.

La atención como prioridad

Prestar atención, informarse, preguntar, son actitudes fundamentales en lo que hace a esta cuestión de la seguridad y, sobre todo, para no temer. Para una experiencia satisfactoria y provechosa como usuarios de estos servicios, unas pocas recomendaciones como las que mencionamos anteriormente nos evitarán más de un dolor de cabeza.

Finalmente, prestemos atención a las señales que nuestros propios equipos nos dan: comportamientos erráticos, dispositivos que se activan solos -por ejemplo, la luz testigo de la cámara web- y otras señales por el estilo pueden servir de alerta para detectar el problema y tomar cartas en el asunto.

Y desde ya, recurrir a un especialista cuando tengamos dudas.

Otras lecturas:
- Cómo evitar que tu PC se convierta en un zombi.
- Ley de protección de datos personales.
- Privacidad en internet. Algunas consideraciones.
- Recomendaciones de la firma Sophos.
- Ciberseguridad para chicos.
- Un caso de usurpación de nombre.
- Video: Privacidad y “pensamiento mágico”.
- La información que Facebook almacena.
- Videos: La cuestión de los famosos y la violación de la privacidad.

Fuente de la imagen: Seguridad en redes

{lang: 'es-419'}

ene

28

28 de enero, Día de la Privacidad

By Enrique Quagliano

El Día de la Privacidad es una jornada impulsada por la Comisión Europea, las autoridades de Protección de Datos de los estados miembros de la Unión Europea y el Consejo de Europa, con el objetivo de divulgar entre los ciudadanos cuáles son sus derechos y responsabilidades en materia de protección de datos. Además de la Unión Europea, los Estados Unidos y Canadá adhieren a esta celebración.

El Día de la Privacidad no sólo se enfoca en concientizar a los adolescentes y jóvenes sobre la importancia de proteger la información personal que publican en Internet, sino también en sensibilizar a familias, consumidores y empresas sobre el tema. Se trata de alentar un abordaje multidisciplinario de la problemática de la seguridad de los datos personales, a fin de alentar a un control personal por parte del usuario, tomando conciencia y previniendo potenciales riesgos.

Según los especialistas, el hecho de que la edad de incorporación a las redes sociales está disminuyendo notablemente, y de que además se verifique un uso cada vez más intensivo de ellas debido a dispositivos portables ubicuos -por ejemplo, los smartphones-, hace necesario generar espacios para una actividad preventiva en la que la privacidad y su gestión sean objeto de análisis y debate.

En tal sentido, coincidiendo con el Día de la Privacidad y como un ejemplo de este tipo de acciones, Pantallas Amigas, Tuenti y el equipo español del proyecto EUKids Online han presentado en conjunto un simulador que busca ayudar a entender a los adolescentes de entre 12 a 16 años que la privacidad de uno no depende solamente de uno mismo, al tiempo que refuerza la importancia de proteger la privacidad de terceros que aparecen en las imágenes que se suben a las redes sociales.

Cuando alguien en una red social sube una imagen, la cantidad de gente tanto conocida como desconocida que puede visualizar dicha imagen varía dependiendo de tres factores: cómo tenga configuradas sus opciones de privacidad, si esa persona o sus amistades etiquetan la imagen, y cómo tengan esas amistades configuradas las opciones de privacidad. El simulador presentado hoy ayuda a comprender quién puede y quién no puede ver las imágenes que son compartidas en las redes sociales. Consta de dos niveles de dificultad, en los que se deberá contestar a diferentes situaciones que asemejan un entorno real de relación en una red social.

Este juego-simulador aparece como una interesante opción de aprendizaje a través de la práctica, ayudando a comprender no sólo cómo funcionan las relaciones en una red social, sino también a comprender cabalmente la importancia de utilizar correctamente las opciones de seguridad disponibles en esos espacios.

El simulador está disponible de forma gratuita en www.simuladordeprivacidad.com

Fuentes:
- ABC.es
- Día de la Privacidad
- Simulador de Privacidad

{lang: 'es-419'}

oct

29

Fabián Scabuzzo: ‘Faltan protocolos para saber como salvaguardar nuestros datos’

By Enrique Quagliano

Fabián Scabuzzo es un periodista, docente y productor radial y televisivo con 25 años de trayectoria en los medios.

En la noche del 1 de Octubre pasado descubrió a través de Google un sitio que usurpaba su nombre y apellido, en el que afectaba su buen nombre y honor mediante la publicación de información falaz.

Asegura que encontrar esa publicación le cortó el aliento, y no es para menos: leer mentiras tan graves despertó en él, según confiesa, el profundo temor de confundir a otras personas y dañar seriamente su imagen, con el consiguiente perjuicio a sus actividades laborales. Esto lo llevó a advertir a su familia y colegas sobre esta situación, y a buscar ayuda entre profesionales y expertos para resolver rápidamente la situación.

Enterado del caso, le solicité a Fabián un encuentro para conversar y dejar registro grabado sobre el incidente, al que accedió con su amabilidad habitual. En la entrevista me relató detalles, percepciones y el estado actual de la gestión.

A continuación, el audio de la charla:


Entrevista a Fabián Scabuzzo.

Estos son algunos de los sitios de interés que se mencionan en la charla:

- ONG Argentina Cibersegura (http://www.argentinacibersegura.org/)
- Blog “El Periodista en su Laberinto” (http://www.ensulaberinto.com.ar)
- Sindicato de Prensa de Rosario (http://www.spr.org.ar/)

Casos como estos no sólo nos ponen en alerta, sino que además nos enseñan cómo actuar en situaciones de usurpación de identidad y otros riesgos en el uso de internet. De allí la importancia del registro que aquí publicamos.

{lang: 'es-419'}

oct

25

La importancia de usar una buena contraseña

By Enrique Quagliano

Una altísima cantidad de usuarios sigue sin entender la importancia de elegir contraseñas seguras. Entre las cuentas hackeadas durante 2012, la mayoría incluía contraseñas como “123456″ o la más increíble “password”.

En este 2012 quedaron al descubierto graves fallas de seguridad en compañías con una inmensa cantidad de usuarios. Sumando los hackeos a Yahoo!, LinkedIn, eHarmony y Last.fm quedaron al descubierto cerca de 8 millones de usuarios y contraseñas, que luego fueron publicados online por los mismos hackers.

Segun informa ahora Dattatec, la consultora SplashData armó una lista de “Las 25 Peores Contraseñas del Año”.

En el listado de SplashData abundan las curiosidades: no faltaron los usuarios que convirtieron a “Jesus” en uno de los 25 peores passwords del año; los fanáticos de Los Expedientes Secretos X siguen apostando a “trustno1?; los románticos insisten con “iloveyou”; los hombres sueñan con un “mustang”; otros quieren ser sigilosos como un “ninja”; y no faltan los que se autosaludan cada vez que entran a su cuenta con un “welcome”.

El listado completo y en orden de los 25 peores passwords de 2012 es el siguiente:

1. password
2. 123456
3. 12345678
4. abc123
5. qwerty
6. monkey
7. letmein
8. dragon
9. 111111
10. baseball
11. iloveyou
12. trustno1
13. 1234567
14. sunshine
15. master
16. 123123
17. welcome
18. shadow
19. ashley
20. football
21. Jesus
22. michael
23. ninja
24. mustang
25. password1

“Esperamos que dándole más publicidad a lo riesgoso que es usar passwords débiles, más gente empiece a aplicar pasos sencillos para protegerse usando passwords más fuertes y usando contraseñas diferentes para cada sitio web”, explicó en un comunicado Morgan Slain, CEO de SplashData. “Un mínimo esfuerzo más a la hora de elegir mejores passwords va a marcar una diferencia enorme para cuidar tu seguridad online.”

Slain acompaña su listado con algunas sugerencias para generar contraseñas más seguras. “Eviten usar la misma combinación de nombre_de_usuario/contraseña en múltiples sitios web. Es especialmente riesgoso usar el mismo password en sitios de entretenimiento que para el servicio de e-mail online, redes sociales y servicios financieros. Usen contraseñas diferentes para cada sitio web o servicio en el que se dan de alta.”

Otro consejo: “Usen passwords de ocho caracteres o más con tipos de caracteres mezclados. Una manera de crear contraseñas más largas y seguras que sean fáciles de recordar es usar palabras cortas con espacios u otros caracteres que las separen.”

Fuente: Dattatec Blog

{lang: 'es-419'}

oct

25

Confirman que el sexting llega finalmente a sitios pornográficos

By Enrique Quagliano

El anglicismo Sexting suele utilizarse para referir al envío de contenidos eróticos o pornográficos por medio de teléfonos móviles. Comenzó haciendo referencia al envío de SMS de naturaleza sexual. Esta práctica común entre jóvenes, y cada vez más entre adolescentes, no está relacionada con pornografía inicialmente.

El video anterior, no por ingenuo deja de ser bastante ilustrativo de lo que sucede. Comienza como un juego y termina con consecuencias impensadas.

Informa ahora PantallasAmigas que según un estudio de la Internet Watch Foundation (IWF), se ha comprobado que el 88% de las imágenes y vídeos de tipo erótico o sexual autoproducidas por jóvenes y publicada en la web -especialmente en las redes sociales y webs dedicados a emisiones de webcam-, son captadas y republicadas sin permiso en otros webs, específicamente en webs porno.

El estudio observó a intervalos durante cuatro semanas de septiembre, las imágenes y vídeos sexuales que publicaban niños y jóvenes en determinados webs (68), contabilizando 12.224 piezas en 47 horas (260 por hora, de media). Rastrearon las imágenes y observaron que la mayoría (88%) eran después republicadas en lo que denominaron sitios web parásitos creados con el objetivo concreto de mostrar imágenes de sexting de gente joven.

Los responsables del estudio no se han mostrado sorprendidos por la cantidad de material publicado pero sí por el gran número de webs que se alimentan de este sexting.

La fundación encargada del estudio, creada en 1996 por empresas del sector de Internet, ha advertido de los peligros de que menores y jóvenes envíen o publiquen sexting, ya que una vez que la imagen está disponible en formato digital escapa de su control para siempre, aunque el autor o autora de la imagen la borre de la página donde la publicó originalmente, volviendo virtualmente imposible eliminarla del todo de la Red.

EL mensaje es claro: “Los jóvenes tienen que darse cuenta de que una vez que una foto o un vídeo está online, puede que nunca sean capaces de eliminarla del todo de Internet”, según advierten.

Desde el nodo británico de Safer Internet han advertido de que aunque la educación y sensibilización al respecto de los peligros del sexting es necesaria, no es infrecuente que los chicos hagan sexting a pesar de las advertencias.

Fuente: PantallasAmigas

{lang: 'es-419'}

oct

19

Caso Amanda Todd: piden a Google el derecho al olvido

By Enrique Quagliano

La Asociación de Internautas y Pantallas Amigas se han dirigido a Google para demandar la retirada de fotografías que podían corresponder al “flashing” de Amanda Todd, víctima de ciberacoso. A continuación, el texto de la petición:

19-10-2012 – Asunto: Derecho al olvido

Estimados Srs., como ya conocerán, el pasado 10 de Octubre de 2012, saltó la noticia del suicidio de la niña canadiense de 15 años, Amanda Todd, víctima de bullying y ciberbullying, y queremos informar, a través de la presente, de que hemos tenido conocimiento de la existencia de fotografías que podían corresponder al “flashing” (mostrar torso desnudo) de Amanda Todd en resultados proporcionados por Google.

La cuestión legal, en el sentido de que se trata de fotografías que fueron tomadas -capturadas desde la webcam- y distribuidas sin consentimiento de la menor, creemos que podría moverse entre los tipos penales del acoso sexual y la pornografía infantil; la cuestión civil del derecho al honor, intimidad y propia imagen y, la cuestión administrativa del derecho a la protección de datos (también en su manifestación conocida como “derecho al olvido”). Pero sin entrar a realizar una calificación legal precisa de los hechos, sí queremos informarles sobre dichos resultados proporcionados por Google que, sin embargo, no se encontrarían ya en su ubicación original. Aunque hubiera sido deseable haber podido hacer algo mucho antes, queremos ahora poner en su conocimiento estas cuestiones, e instarles a intervenir en la medida de lo posible.

En relación con todo aquello que afecta a los menores de edad, sería deseable el establecimiento de protocolos de actuación de urgencia, suficientemente efectivos, que permitan a las autoridades competentes resolver cuando proceda la retirada de contenidos que faciliten el ciberacoso. Asimismo, les instamos a promover toda iniciativa gubernamental que pueda activar mecanismos eficientes de salvaguarda de los derechos de la infancia y la adolescencia.

Quedamos a su disposición en todo aquello que pudiéramos serles de ayuda.

Atentamente,

- Víctor Domingo
Presidente Asociación de Internautas
- Jorge Flores Fernández
Director de PantallasAmigas

Esta solicitud se condice con las propuestas que viene impulsando desde hace varios años el especialista Viktor Mayer-Schoenberger, a las que adherimos y apoyamos con nuestra campaña Reinventando el olvido en Internet. Estas propuestas están relacionadas, entre otras cuestiones, con lograr que las empresas establezcan mecanismos de borrado de la información personal por parte del mismo usuario, si así lo considera prudente.

Nuestro apoyo a esta propuesta de la Asociación de Internautas y Pantallas Amigas, y nuestra solidaridad con las familias afectadas en este caso tan lamentable.

Fuente: Asociación de Internautas

{lang: 'es-419'}

oct

6

Educarnos para saber y prevenir a nuestros chicos

By Enrique Quagliano

Según un informe publicado por Rompecadenas, el 36,05% de los adolescentes ha sido víctima de algún incidente de seguridad mientras navegaba o utilizaba alguna herramienta en la web.

Este dato, entre varios otros igualmente preocupantes, surge de un reciente estudio realizado por ESET en Latinoamérica.

Otras cifras que arroja el estudio son las siguientes:

- El 20,2% padeció la recepción de material con contenido ofensivo.
- El 15,2% sufrió el robo de información personal.
- Cerca del 14% denunció la suplantación de identidad.

Tal vez el dato mas preocupante es que los chicos aparecen como muy solitarios frente al problema:

- Sólo el 11,5% de los jóvenes contarían a sus padres la existencia de estos incidentes.
- El 40,4% de los adolescentes dijo que en realidad son ellos los que deben aconsejar a sus padres cómo cuidarse en la web, mientras que sólo el 7,10% dijo que son sus padres quienes les dan algún consejo.
- Casi uno de cada cuatro confesó que no establece comunicación con sus padres al respecto (22,6%).

En cuanto a la escuela, casi el 60% de los adolescentes confirmó que nunca recibieron consejos de cómo protegerse en Internet en el establecimiento educativo al que concurren.

Ante la pregunta de qué harían si recibieran algún ataque:

- El 43,1% lo bloquearía inmediatamente al atacante.
- El 39,6% usaría los elementos que se ofrezcan en la web involucrada en el ataque.

El artículo finaliza con un consejo al que es imposible no adherir: los padres deben formarse en estos temas y así poder educar a sus hijos no sólo para saber cómo actuar frente a estas circunstancias sino, y sobre todo, para saber cómo prevenirlos.

Fuente: Rompecadenas

{lang: 'es-419'}

sep

30

Datos personales en la red: ¿sabemos cuánto cuentan sobre nosotros?

By Enrique Quagliano

Este soprendente video, que fue producido por la Federación Belga del Sector Financiero, Febelfin, y traducido al español por www.informaticalegal.com, muestra con total claridad cuánta información de nuestras vidas está disponible en Internet accesible a extraños. Y lo más sorprendente es que pareciera que no nos damos cuenta de ello.

Este vídeo alerta sobre lo fácil que es ‘leer la mente’ a través de los perfiles que colgamos en las redes sociales.

Es muy impresionante, no sólo por lo que se puede saber acerca de alguien en particular en internet -lo que de por si ya es grave-, si no por el hecho de descubrir que las personas no son conscientes de hasta donde revelan información personal.

Es evidente que algún tipo de “pensamiento mágico” les hace -nos hace a todos- pensar que nada de lo que publicamos nos puede afectar, al punto de que los participantes del video se sorprenden por las “habilidades” del supuesto mentalista sin suponer siquiera que este hombre podría poseer información concreta obtenida de otras fuentes.

Muy impresionante. Para reflexionar y difundir.

Fuente: www.informaticalegal.com

{lang: 'es-419'}

sep

4

De la propia ayuda de FB: si no querés que se vea, no lo publiques

By Enrique Quagliano

Tus comentarios y tu uso del botón “Me gusta” son visibles para las personas que puedan ver la publicación original.

El problema radica en que es muy improbable, lamentablemente, que las personas lean la ayuda, y mucho menos el acuerdo de condiciones antes de suscribirse a Facebook… o cualquier otro servicio.

{lang: 'es-419'}

abr

16

Experto asegura: ‘es posible hacer un seguimiento de un individuo’

By Enrique Quagliano

El investigador científico del Instituto de Investigación en Inteligencia Artificial – CSIC español, Vicenç Torra, actualmente está dirigiendo una parte del proyecto ARES sobre la privacidad de datos, proyecto que llevan a cabo varias universidades españolas en red.

Torra fue entrevistado por PortalProgramas. En ella, el investigador aborda varios aspectos por demás importantes en cuanto a la problemática de la privacidad en internet, cuestión que venimos abordando extensamente en este espacio.

A continuación, el video de la entrevista:


Más información y transcripción de la entrevista en PortalProgramas

Agradecemos a Anna Mascaró, del Departamento de comunicación de PortalProgramas.com, por hacernos llegar la entrevista que aquí compartimos con nuestros lectores.

{lang: 'es-419'}