La firma digital y el antivirus

Cada vez se insiste más en el uso de la firma digital en numerosas transacciones por Internet. ¿Declaración de la renta? Hagámosla por Internet, con nuestro DNI electrónico (que no deja de ser nuestra firma digital). ¿Enviamos un correo electrónico? Firmémoslo digitalmente, que así tenemos garantías de confidencialidad, integridad y no repudio.

Si firmamos digitalmente un mensaje, hay que tener en cuenta por dónde pasa. Y el primer sitio por el que va a pasar es un sistema antivirus, con toda probabilidad. ¿Y en qué afecta eso a mi mensaje? Veámoslo.

Cuando se añade la firma digital a un correo electrónico, estamos haciendo un par de cosas (bueno, son más, pero para este caso, dos) muy importantes. Una, asegurar que el emisor del mensaje es quien dice realmente que es. Si recibimos un mensaje con firma electrónica, no tendremos la más mínima duda de que el que escribió el mensaje es el que nos lo ha mandado, que para eso se inventó la firma a bolígrafo, estamos dando carta de autenticidad a nuestro envío.

eset_nod32_firmadigital

Pero es que además, con la firma estamos asegurando que el contenido del mensaje es el que realmente queremos enviar. Si algún atacante intercepta el mensaje y lo modifica, la firma queda invalidada, y así podremos rechazar el mensaje porque ha sido manipulado. Aunque sea una simple palabra, una coma, ¡un solo bit! Cualquier cambio será detectado.

Pero claro, si un usuario manda un mensaje que pudiera incluir un virus y firma digitalmente el mensaje, está haciendo dos cosas: por un lado, está certificando que ha mandado un virus, y eso no queda muy bien hoy en día. Y segundo, el antivirus del receptor del mensaje eliminará el código malicioso encontrado, haciendo que la firma quede invalidada. Recordemos que si alguien (aunque sea un estupendo antivirus como los de ESET NOD32) modifica el mensaje, la firma digital no sirve y el mensaje será rechazado.

Si somos un usuario preocupado por la seguridad, o si nuestra empresa tiene un sistema de firma digital, tenemos que incorporar un sistema antivirus que no nos la líe cuando mandemos un mensaje, ya que nuestra imagen podría quedar por los suelos.

Fernando de la Cuadra

Sin comentarios

Comentar

Acerca de las cookies en este sitio

Este sitio web utiliza cookies propias y de terceros para mejorar tu experiencia de usuario y obtener información estadística. Para poder seguir navegando pulsa en "Sí, estoy de acuerdo". Podrás retirar este consentimiento en cualquier momento a través de las funciones de tu navegador. Ver nuestra política de cookies..