Día de la privacidad: “Lo que compartes en la Red, se queda en la Red”

Categorias: datos,Educación,Facebook | | Sin comentarios » | Imprimir Imprimir

Hoy mismo comentábamos la noticia de que un fallo en un modelo de cámaras de vigilancia tanto de empresa como de hogares de la empresa TRENDnet permitía la conexión remota a estos dispositivos sin solicitar contraseña alguna. También esta misma semana Google ha anunciado su nueva Política de Privacidad mediante la cual, cada vez que utilizamos cualquiera de sus servicios, aceptamos que el gigante de Internet almacene la información de todo lo que hacemos online. Información que redunda en unos beneficios para anunciantes y agencias de marketing de hasta 5.000 € anuales por usuario. Y es que está claro que hay muchas empresas, anunciantes y ciberdelincuentes deseando hacerse con datos valiosos de nuestra vida privada.

Lo que compartes en la Red, se queda en la Red, lo hemos dicho varias veces en este blog. Y curiosamente los usuarios solemos tener una falsa sensación de seguridad y de privacidad cuando estamos en Internet, como si la barrera del ordenador que separa el mundo virtual del real fuera un escudo protector capaz de delimitar perfectamente ambas actividades. Y no es así, y ahora menos que nunca.

Así, al igual que el entorno familiar y escolar nos educa desde pequeños en normas de comportamiento en la vida real, lo mismo debería suceder en el entorno virtual. Nos sumamos, por lo tanto, a la celebración  Día de la Privacidad insistiendo en unos consejos básicos que conviene recordar para preservar tanto nuestra identidad digital como la integridad de nuestros datos y hasta nuestra seguridad física.

Aunque nos confiemos detrás de un avatar o de un nick, es importante recordar y tener en cuenta que la privacidad se sustenta en tres pilares: en la protección de nuestra identidad digital, de nuestros datos privados y en la cesión consciente y responsable de nuestros datos durante el uso de herramientas o servicios.

Lo primero que hay que tener en cuenta es que al igual que tenemos una imagen personal en la vida real que cuidamos y mimamos, deberíamos hacer lo mismo con nuestra identidad digital. Algunos consejos:

  • Recuerda que todo lo que compartes a través de la Red, se queda para siempre en Internet.
  • Las normas de comportamiento básicas y los buenos modales, así como el compartir contenidos apropiados (sobre todo tratándose de material fotográfico), deben imperar en tu día a día en la Red.
  • Las Redes Sociales, los foros y sitios similares son como un patio de vecinos: si no quieres que algo se sepa, no lo cuentes ni lo compartas. El poder de viralización de estas plataformas hace que los contenidos se den a conocer a una velocidad de vértigo.
  • Piensa en tu futuro: quizá ahora resulte divertido, pero ¿qué sucede si alguien busca tu nombre en la Red? ¿Qué contenido va a encontrar sobre ti? Haz la prueba y practica el egosurfing: busca tu nombre en Google y examina los resultados.
  • Protege tu identidad digital: los cibercriminales comercian con nuestros datos personales. Y de vez en cuanto pueden robarnos la identidad y actuar como si fuera el usuario original. Muchos usuarios se preguntan habitualmente para qué, dado que no siendo un famoso o un político no tiene sentido hackear la cuenta de un usuario normal. La realidad es que cualquiera puede ser víctima de un robo de identidad, y cualquier usuario malicioso puede utilizar sus cuentas para distribuir amenazas, conseguir víctimas para algún fraude o engaño, etc.
  • Cuidado si utilizas dispositivos móviles, como smartphones o tabletas, para operar online: robar o perder el teléfono es algo que le preocupa al 44% de los encuestados en el Estudio sobre Seguridad en móviles. Establecer correctas medidas de seguridad de acceso a los dispositivos así como la instalación de soluciones que nos permitan localizar, bloquear y borrar el contenido son buenas prácticas más que recomendables. Mejor prevenir que curar.

Los amigos de mis amigos son mis amigos 

Recuerda que los llamados “amigos“ en las redes sociales pueden no serlo, de hecho a muchos no los conocemos. Y aun cuando se trata de conocidos, pueden haberles suplantado la identidad. Nadie cuelga un cartel en la puerta de su casa cuando se va de vacaciones anunciando el viaje, pues exactamente igual deberíamos hacer en las redes, por poner solo un ejemplo. Lo mismo sucede con rupturas sentimentales, que convierte a las personas lastimadas en un blanco perfecto para cualquier usuario malintencionado que pudiera querer aprovecharse del bajón anímico.

Políticas de Privacidad: lo que nadie se lee 

Por último, también conviene recordar y ser conscientes de que nuestra información, que supuestamente podemos tener salvaguardada en nuestro perfil de nuestra red social favorita, realmente está a disposición de la plataforma en sí y de muchas otras aplicaciones y servicios que utilizamos continuamente. Así, algunas redes sociales guardan para siempre copias de las imágenes que compartimos pudiendo ser utilizadas para campañas de publicidad. O gigantes como Google guardan todos los datos de nuestra actividad online, así como Facebook también lo hace gracias a su OpenGraph, registrando cada vez que hacemos un “Me gusta“ en cualquier sitio. Por no mencionar la gran cantidad de información a la que acceden las diversas aplicaciones que utilizamos tanto en redes sociales como en dispositivos móviles.

Hay una frase que nos encanta utilizar: “El sentido común es, a veces, el menos común de los sentidos”. 

En la Red nos exponemos abiertamente, mientras que en nuestra vida privada nos cuidamos mucho de qué contamos a nuestros círculos de confianza. Desde las compañías de seguridad ayudamos a proteger la integridad de los usuarios frente a muchas amenazas, pero no podemos protegerles de la falta de sentido común.

¡Feliz Día de la Privacidad… responsable!

Yolanda Ruiz

@yolandaruiz



Seguridad en el campus

Categorias: datos,Educación | | Sin comentarios » | Imprimir Imprimir

Durante las últimas semanas, aprovechando nuestra participación en la gira Up to Secure 2012 hemos visitado, entre otros recintos, más de un campus universitario. Siempre es un placer acudir a estos centros educativos, de donde saldrán los informáticos del futuro, y aprovechar para hablar con los responsables de la administración de sus sistemas y redes para conocer los problemas a los que se enfrentan cada día.

La mayoría de estos administradores nos han comentado que debido al crecimiento que ha experimentado en los últimos años el uso de dispositivos móviles a través de los cuales los estudiantes acceden a las redes de la universidad, su trabajo se ha visto multiplicado. Y muchas veces no cuentan con los recursos o el tiempo necesario para aplicar las políticas de seguridad adecuadas para solventar potenciales problemas.

El que sean los propios administradores los que nos comentan este tipo de preocupaciones, nos hace pensar que todavía queda mucho por hacer en la aplicación de correctas medidas preventivas. Y si sucede en las universidades, también estará sucediendo en otros ámbitos, indudablemente.

Precisamente ayer se hizo público el caso de una intrusión en la red de la prestigiosa  Universidad de Harvard,  a raíz de la cual se publicó en la Red datos de lo que parecen ser empleados o estudiantes de este centro y que incluyen datos personales como su nombre, email y teléfono personal.

Esto nos hace pensar que si una universidad tan prestigiosa y con los recursos que tiene Harvard sufre este tipo de incidencias, qué no podrá pasar en otros centros de menor envergadura. Si bien se pueden administrar las redes y crear políticas de seguridad con un presupuesto limitado, muchas veces nos olvidamos de que el mejor de los recursos con el que podemos contar es el humano: personal capacitado y con conocimientos de seguridad actualizados a fin de evitar este y otro tipo de amenazas.

Igualmente, debemos recordar que, en el panorama actual, es necesario no sólo blindar la seguridad de los equipos propios de la universidad sino de una ingente cantidad de dispositivos móviles, encabezados por portátiles, teléfonos y tabletas. Si bien hace tiempo que en las universidades se aplican soluciones de seguridad para evitar que se propague malware por sus redes o sufran intrusiones indeseadas, la proliferación de estos dispositivos móviles con sistemas operativos de lo más heterogéneo está ahora dificultando sobremanera el trabajo de los responsables de administrar estas redes.

Precisamente, el que muchos de los usuarios que usan un sistema operativo diferente a Windows todavía sigan creyendo que están a salvo de todo tipo de amenazas hace que estos estén actuando –muchas veces sin saberlo- como propagadores de amenazas en las redes de un campus, además de dificultar aún más la gestión de la seguridad de estos equipos.

Este contexto, se hace necesario un sobresfuerzo por parte de los administradores de redes no solo para cubrir cualquier vector de infección sino para proteger cualquier tipo de dispositivo móvil que se conecte a la red, de cualquier tipo de plataforma, con el fin de paliar potenciales problemas. Y todo esto, claro está, sin penalizar la agilidad de los sistemas y la productividad de los usuarios.

Desde el laboratorio de ESET en Ontinet.com apoyamos el uso de diversos dispositivos móviles así como la diversidad de sistemas operativos, pero recomendamos a los administradores que apliquen las medidas necesarias para evitar contagios indeseables que puedan producirse, especialmente pensando en que este tipo de redes son públicas y las consecuencias pueden llegar a alcanzar a muchos usuarios.

Josep Albors

@JosepAlbors



El derecho al olvido en la Red

Hoy nos hacemos eco de una noticia que ha pasado casi desapercibida entre el montón de información que recibimos a diario (infoxicación= exceso de información): la Comisión Europea presentará el próximo mes una revisión de la directiva que en 1995 fijó reglas comunes para la Unión Europea en temas tan delicados y candentes como la privacidad y la protección de datos en la red.

En el texto de revisión, se incluye un capítulo entero centrado en el derecho al olvido, que establece nuevas normas de comportamiento en Internet mediante las cuales “la gente debe tener el derecho, y no solo la posibilidad, a retirar su consentimiento al procesamiento de datos personales”, según palabras de Viviane Reding, comisaria de Justicia, Derechos Fundamentales y Ciudadanía.

El texto se centra en el borrado de datos proporcionados previamente por el usuario, pero también recalca el respeto al “ejercicio del derecho de la libertad de expresión”, sin entrar en matices relativos al borrado de datos o a las informaciones publicadas por otras personas.

Esta revisión entra en confrontación directa con el comportamiento que llevan a cabo algunas de las redes sociales más populares, como por ejemplo, Facebook, que hasta hace unos días recopilaba de forma indefinida toda la información de los comportamientos relativos a sus usuarios, identificándolos claramente. Ahora, adaptándose a la Ley irlandesa, país donde tiene su sede central para EMEA, ha dejado de asociar dicha información a perfiles con nombres y apellidos, pasando a ser anónima y solo para usos estadísticos, y también se ha limitado el periodo de tiempo que pueden ser almacenados dichos datos.

Esta medida, sin embargo, solo ha sido aplicada a los usuarios europeos, pero no a los del resto de países.

La revisión de la ley europea contempla el “derecho a acceder” a los datos que tenga cualquier compañía en Internet, así como “el propósito del procesamiento” de los datos, “las categorías”, “los receptores a los que se les revelan”, la “posibilidad de interponer una reclamación” o “el derecho a pedir que se rectifiquen o se borren”. La empresa tendrá hasta 30 días para facilitar los datos o la justificación de por qué no los suministra, y tendrá que permitir al usuario no dar los datos que no sean esenciales para el funcionamiento del servicio y renunciar a ser objeto de programas que analizan y predicen su comportamiento.

La reforma legal prevé también la imposición de importantes multas contra las empresas que no cumplan con los nuevos requisitos europeos, que incluyen el derecho al olvido, pero también otras exigencias en cuanto a la privacidad por defecto o la protección de los menores. Según la gravedad de la infracción, las empresas podrían verse privados de hasta el 5% de su facturación.

Para ello, la ley europea prevé cambiar el ámbito de aplicación legal para intentar que las compañías que prestan servicios a europeos no se salten la legislación argumentando que su sede está en EEUU o en otros países con reglas más laxas.

Desde luego, cualquier medida encaminada a preservar la privacidad y la integridad de los datos personales en la Red debe ser aplaudida y bienvenida siempre y cuando no vulnere los derechos fundamentales a la libertad de expresión y permitan el libre mercado. Sin duda, es un camino que hay que recorrer en aras de un uso saludable de las nuevas tecnologías.

Sin embargo, seguimos echando de menos otro tipo de medidas que también están encaminadas a una mayor seguridad de los usuarios, como restringir las posibilidades de suplantación de la identidad de los usuarios en todo tipo de servicios, pero sobre todo en las redes sociales, o el desarrollo de un marco legislativo adecuado a los nuevos tiempos que contemple vías de colaboración internacional en materia de seguridad informática para la persecución y el castigo del delito.

Ayer mismo nos sorprendía una noticia relacionada con este asunto: un periodista italiano decidió hacer un experimento creando cinco perfiles en Twitter en los que se suplanta la identidad de cinco ministros del Gobierno de Rajoy. A través de estos perfiles se dedicó a lanzar falsos mensajes relacionados con medidas económicas para España: mensajes que fueron recogidos y publicados por medios de comunicación españoles.

Esperamos que, en algún momento, se recoja la realidad que vivimos día a día los internautas y que se establezcan marcos de actuación adecuados para que no solo estemos seguros en la red, sino para que nos informen y eduquen en buenas prácticas y nos sintamos virtualmente arropados por el sistema legislativo y las fuerzas de seguridad al igual que sucede en el mundo real.

Yolanda Ruiz

@yolandaruiz



[Podcast] Consejos de seguridad para empezar bien el año

Categorias: Educación | | Sin comentarios » | Imprimir Imprimir

Nos encontramos a pocos días de dar por finalizado este 2011 que ha estado repleto de incidentes de seguridad informática. Son éstas fechas en las que, además de intentar digerir las copiosas comidas en familia y pensar en cómo vamos a celebrar la Nochevieja, realizamos buenos propósitos para el año que está a punto de comenzar.

Con el fin de ayudar a que los usuarios estén más concienciados en temas de seguridad informática, hemos preparado este podcast en el que proporcionaremos una serie de consejos para afrontar el 2012 con seguridad en nuestros ordenadores y dispositivos móviles.



[Podcast] Amenazas y malware en Navidad

Categorias: Educación,seguridad | | Sin comentarios » | Imprimir Imprimir

Estamos a punto de celebrar la Navidad y en el laboratorio de ESET en Ontinet.com, además de desear a todos nuestros lectores unas felices fiestas con la familia y amigos, también nos gustaría ofrecer unos consejos para que sean unas navidades seguras.

Es por eso que, en el podcast de hoy comentamos aquellas amenazas que se aprovechan de estas fechas destacadas para afectar a usuarios desprevenidos.

¡Felices fiestas!



30 de noviembre. Día de la Seguridad Informática

Categorias: Educación | | Sin comentarios » | Imprimir Imprimir

Hoy es una fecha especial para todos aquellos que estamos interesados o trabajamos en la seguridad informática, puesto que el 30 de noviembre es, desde 1988, el Día Internacional de la Seguridad Informática.

Es un día que nos recuerda a los usuarios que debemos adoptar las medidas necesarias para proteger los sistemas, programas y datos que usamos y almacenamos. Viendo el panorama actual, con decenas de miles de nuevos códigos maliciosos apareciendo cada día y constantes intentos por parte de los ciberdelincuentes de robar nuestros datos confidenciales, es importante que todos los usuarios nos aseguremos de tener unos conocimientos mínimos para proteger nuestros sistemas.

Es por eso que, desde el laboratorio de ESET en Ontinet.com, animamos a los usuarios a adentrarse en el apasionante mundo de la seguridad informática, conocer las amenazas y las soluciones existentes y mantenerse informado usando medios como este blog o los que pone a disposición de todos los usuarios la Oficina de Seguridad del Internauta.

Josep Albors



Ciberlunes: cuidado con dónde compras

Categorias: Educación,Spam | | Sin comentarios » | Imprimir Imprimir

El Black Friday y el Cyber Monday son dos de los días de más consumo en Estados Unidos. El primero suele estar protagonizado por grandes avalanchas de gente asaltando las grandes superficies (algo similar a lo que sucede en España con las rebajas), mientras que en el segundo (que se celebra hoy) todo el mundo está a la caza de las gangas online.

A pesar de tratarse de días extremadamente consumistas y con un fuerte arraigo en Estados Unidos, cada vez son más los países que se suman a esta moda, debido en gran parte a que Internet permite a la mayoría de usuarios comprar allá donde le resulte más barato.

Puede que en España, hasta hace unos años, nos resultasen unas costumbres extrañas, pero los medios de comunicación que han ido publicitando estas fechas y la posibilidad de comprar artículos con suculentos descuentos fuera de nuestras fronteras han hecho que no pocos usuarios españoles compren parte de sus regalos de Navidad en grandes tiendas online extranjeras.

Es por eso que, desde el laboratorio de ESET en Ontinet.com, creemos necesario recordar una serie de consejos a la hora de realizar compras online, consejos que no se han de aplicar solamente durante días concretos como hoy, sino que hay que procurar seguir siempre.

  • Mantenga protegido su ordenador: es importante contar con un antivirus actualizado, un cortafuegos y tener el sistema con las últimas actualizaciones instaladas.

  • Realice sus compras en webs de confianza: debemos asegurarnos de que el sitio donde vayamos a realizar la compra tenga una buena reputación, permita pagar usando un protocolo seguro (https://) y tenga una buena atención al cliente en caso de dudas o reclamaciones.

  • Cuidado con las gangas: muchos sitios online fraudulentos intentan engañar a los usuarios usando ofertas muy atractivas. No caiga en la trampa y busque siempre referencias sobre el sitio web en cuestión.

  • Controle sus datos personales: es normal que las tiendas online de confianza le pidan sus datos de facturación (nombre, dirección, teléfono, etc.) junto con los datos de su tarjeta de crédito para realizar los pagos. No obstante, lea la política de privacidad de la empresa y revise cómo serán usados estos datos.

  • Métodos de pago: los comercios online ofrecen muchos métodos de pago, como tarjetas de crédito, servicios de pago seguro como Paypal o incluso contra reembolso. Es importante asegurarse de usar un método de pago que permita la reclamación de cargos fraudulentos o en caso de no recibir los artículos pedidos.

  • Cuidado con el phishing: si bien es habitual que las webs de compras online envíen una factura del pedido por e-mail, muchos ciberdelincuentes también envían durante estas fechas millones de correos falsos suplantando a los grandes comercios online, en los que adjuntan enlaces que llevan a webs maliciosas.
  • Compruebe que se cargan las cantidades correctas en su cuenta: el acceso a la banca electrónica nos permite revisar que solo se nos cobra la cantidad que hemos pactado. En caso de observar cargos incorrectos o que no procedan del comercio donde se ha realizado la compra, contacte con su entidad bancaria lo antes posible para iniciar una investigación.

Si seguimos estos pasos, evitaremos que nos jueguen una mala pasada mientras realizamos las compras navideñas a un precio inmejorable.

Josep Albors



Estudio sobre seguridad en móviles

Categorias: Anuncios,datos,Educación,telefonía | | 2 Comentarios » | Imprimir Imprimir

Debido al creciente número de amenazas para dispositivos móviles, en ESET España quisimos averiguar la concienciación sobre seguridad en este tipo de dispositivos que tenían los usuarios españoles. Fruto de esa investigación surgió el siguiente estudio en el que pueden verse reflejados algunos datos interesantes sobre las principales cuestiones de seguridad en dispositivos móviles que más preocupan.



Nuevo ataque a Facebook publica imágenes pornográficas y violentas en miles de perfiles

Hoy nos hemos despertado con las noticias de un ataque a Facebook que está inundando miles de perfiles de imágenes pornográficas y violentas. Varios medios, tanto especializados nacionales e internacionales como generalistas, se han hecho eco de este nuevo ataque a la red social más famosa.

Todavía no se sabe exactamente cómo se ha producido este ataque aunque ya han surgido diversas teorías: desde la que sugiere que se trata de un nuevo gusano generado por miembros de Anonymous hasta la que apunta a una intrusión en los servidores de Facebook.

Lo que está claro es que los usuarios afectados se cuentan por millares, si hacemos caso a la gran cantidad de comentarios en Twitter que se han generado tras este ataque. Lo que no cabe duda es que la seguridad del sistema está en entredicho. Pero… ¿de qué sistema? Cuando nos conectamos a Facebook, el sistema está formado por tres elementos: el servidor de Facebook, el ordenador del usuario y el usuario en sí.

Por la parte que le toca a Facebook, la seguridad es la que es, y no podemos hacer nada por mejorarla aparte de quejarnos si no nos gusta. Son sobradamente conocidas las carencias presentes por defecto con respecto a la privacidad de la información compartida por los usuarios y la posibilidad de una intrusión en los servidores de Facebook no resulta descabellada si nos atenemos a incidentes recientes.

El segundo elemento es el ordenador del usuario. Nunca nos cansaremos de repetir que los sistemas deben estar protegidos y configurados correctamente. Una adecuada protección y un conocimiento de las medidas de seguridad que el propio sistema incorpora, unido a una pizca de sentido común, pueden evitar que el malware haga de las suyas en nuestro ordenador.

Y por último, el elemento más débil y peligroso: nosotros, los usuarios. Cualquier red social incluye una serie de puntos para proteger nuestros perfiles, para respetar nuestra intimidad en la red… que no siempre conocemos o no aplicamos porque, reconozcámoslo, muchas veces limitan las posibilidades de “cotilleo”.

Aunque la cantidad de perfiles afectados es elevada no se han observado patrones claros que nos indiquen cuáles son más propensos de verse afectados. Lo que sí está claro es que aquellos usuarios con una configuración de su cuenta más estricta, que impidan publicar comentarios en su muro a desconocidos o ser etiquetados de forma automática en una foto, tienen menos posibilidades de verse afectados por lo que, desde el laboratorio de ESET en Ontinet.com recomendamos modificar (al menos temporalmente) la configuración de nuestro perfil para evitar publicaciones no deseadas.

Fernando de la Cuadra y Josep Albors



ESET colabora con “Creo en Internet”

Categorias: Anuncios,Educación,Facebook,General | | Sin comentarios » | Imprimir Imprimir

Parte importante de nuestra misión para proteger a nuestros usuarios es la concienciación y educación en seguridad. Como parte de esta estrategia, colaboramos con diferentes iniciativas públicas y privadas que ayudan a que los usuarios saquemos el máximo rendimiento de las nuevas tecnologías con el mínimo riesgo. Y cuando las iniciativas están encaminadas a una mayor seguridad de nuestros menores, nos esforzamos en estar presentes de la manera más conveniente. Por eso, este año, además de ser patrocinadores de EBE Sevilla 2011 y del Premio al Mejor Blog sobre Seguridad de los Premios Bitácoras, que se entregarán en Interqué, entre otros, este año también apoyamos una iniciativa que nos ha parecido muy interesante: el I Congreso Internacional Creo en Internet. En él se abordarán temas relacionados con la comunicación online, la difusión de valores por Internet y los menores ante la red.

El evento se celebra el próximo 11-11-11, una fecha mágica sin duda, en Madrid, en el Distrito C de Telefónica. El aforo es muy restringido, y han preparado un programa con ponencias muy interesantes como la gestión de crisis, la comunicación, el marketing, el Social Media, la creatividad, la educación a través de Internet y todo ello enfocado a nuestros menores y a contribuir a que su experiencia en Internet sea lo más saludable posible.

Si estás en Madrid en esta fecha, y quieres asistir de forma gratuita, sorteamos dos entradas que nos brindan los organizadores de Creo en Internet. Para ello, sólo tienes que hacerte seguidor de nuestra Fan Page en Facebook y escribir al hilo de nuestra entrada relativa al Congreso cuáles crees que son los principales retos en cuanto a nuestros menores e Internet (en el ámbito de la educación, concienciación, contenidos, valores, seguridad, etc.). Entre todos los comentarios, los organizadores del Congreso elegirán a la mejor sugerencia y os daremos las instrucciones para conseguir de forma gratuita las entradas.

¡Gracias a todos!

Yolanda Ruiz



Artículos Anteriores »