Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

martes, 22 de octubre de 2013

Creación de Contraseñas Seguras

Me he dado cuenta que como usuarios de servicios de internet la protección de la información personal es los mas importante y lo que más nos preocupa cuando se trata asegurar la fidelidad de acceso a los servicios web.

La mayoría de los usuarios cuando nos familiarizamos con el uso de los servicios web (correo electrónico, compras en línea, transacciones bancarias, almacenamiento de información, etc.) nos olvidamos por completo de las reglas básicas de seguridad sin imaginar que nuestra información podría estar al acecho de algún delincuente informático.

Es recomendable tener siempre presente que para proteger cualquier información en la web, es importante contar con una buena contraseña y para ayudarte con esa tarea que para algunos de nosotros podrá resultar abrumador y aburrido, aquí les dejo los links que en lo personal son de los mejores generadores de contraseñas online que he encontrado.



http://password.es/ (Español)
Disponible en español permite configurar unos sencillos parámetros para generar contraseñas con diferentes nivel de seguridad. Lo más interesante de esta web es su comprobador de contraseñas.
Comprobador de Contraseñas



http://www.clavesegura.org/ (Español)
Este sitio web simplemente es una manera fácil de generar contraseñas seguras para usar en diversas webs, tiendas online, o cualquier otro lugar en el que puedas necesitar una clave. El sistema permite escoger el tipo y la longitud. Es especialmente recomendable la posibilidad de crear una clave sencilla de recordar, mediante un algoritmo que escoge de Internet fragmentos de palabras al azar, generando una contraseña única y fácilmente recordable.


Este es un generador de contraseñas Fuertes muy simple de usar: básicamente no tenemos que seleccionar nada y el generador se encargará de hacer todo el trabajo. Podemos elegir dos cosas: el tipo –letras y números, sólo números, caracteres especiales- y la longitud –de 4 a 20 caracteres.

https://www.passwordlive.com/ (Inglés)

Este servicio es relativamente novedoso, nos permite usar una palabra clave secreta y una palabra para que servicio sera utilizada la contraseña, las cuales se utilizaran como base para generar una contraseña entre 8 y 64 caracteres.

Nosotros podemos personalizar la cantidad de caracteres, y si tendrá o no números, mayúsculas, y caracteres especiales, entre otros.

http://passwordbird.com/  (
Inglés)
Es una aplicación que genera contraseñas al azar según la información que le proporciones. Muy similar a la anterior tu introduces un nombre personal significativo para ti,  así mismo una palabra y una fecha de nacimiento, muy útil,  y luego se crea la contraseña, difícil de adivinar y a la vez te será familiar y fácil de recordar. Los datos que introduces son: un nombre, una palabra y una fecha que sean especial para ti, estos tres datos conforman un código particular. a partir de estas palabras genera una clave realizando una combinacion aleatoria.


jueves, 10 de octubre de 2013

Contraseñas y el mundo virtual

Desde hace unos meses me surgió la inquietud de escribir este artículo, lo comencé hace tiempo y hoy me propuse a terminarlo y compartirlo con ustedes.

Pues bien, se que la mayoría de ustedes ya conoce lo que es una contraseña ya que como usuario de los servicios de internet es muy común manejar este término tan cotidiano mundialmente, así que daré una breve descripción desde mi punto de vista:


Una Contraseña o Password (en Ingles) es una clave, palabra secreta o conjunto de caracteres que se utilizan para poder acceder a servicios web (correo electronico, almacenamiento de archivos, cuentas de redes sociales, entre muchs otros) algunos de pago o gratuitos.

Las contraseñas ofrecen la primera línea de defensa contra el acceso no autorizado, por lo tanto entre más segura sea una contraseña, más protegido estaramos de los ataques de los delincuentes informáticos y software malintencionado, por ello siempre se deben configurar contraseñas seguras para todas las cuentas de usuario de los servicios web que tengamos.
 
Las diez contraseñas más comunes utilizadas por los usuarios de internet desprecian las mínimas recomendaciones de todos los especialistas de seguridad informática, que aconsejan no utilizar datos personales como nombres, fechas de nacimiento, ni palabras que aparezcan en el diccionario. Las diez claves que componen esta relación son: "password", "123456", "qwerty", "abc123", "letmein", "monkey", "myspace1", "password1" "blink182" y el nombre del usuario.

La falta de originalidad en la elección de contraseñas se debe a que los usuarios hacen caso omiso a las recomendaciones de seguridad que dan los expertos, los cuales recomiendan usar contraseñas compuestas de por lo menos ocho caracteres


Características de una contraseña segura

Para un atacante una contraseña segura debe parecerse a una cadena aleatoria de caracteres que no tenga mucho sentido. Puede conseguir una contraseña segura si aplica los siguientes criterios:

  • Que no sea corta, cada carácter que agrega a su contraseña aumenta exponencialmente el grado de protección que ésta ofrece. Las contraseñas deben contener un mínimo de 8 caracteres, pero lo ideal es que tenga 14 caracteres o más.
  • Utilizar espacios para las contraseñas, de modo que pueden crearse frases compuestas de varias palabras. Por lo general, una frase codificada resulta más fácil de recordar que una contraseña simple, además de ser más larga y más difícil de adivinar.
  •  Combinar letras, números y símbolos, cuanto más diversos sean los tipos de caracteres de la contraseña, más difícil será adivinarla. No limitarse solo a los caracteres más comunes. Los símbolos (! @ # $ % ^ & ()  + = /) que necesitan que se presione la tecla "Shift" junto con un número son muy habituales en las contraseñas, por lo que su contraseña será mucho más segura si se elige entre todos los símbolos del teclado, incluidos los signos de puntuación, así como los símbolos exclusivos del idioma.

  • Cuanto menos tipo de caracteres haya en la contraseña, más larga deberá ser ésta, una contraseña de 15 caracteres formada únicamente por letras y números aleatorios es 33.000 veces más segura que una contraseña de 8 caracteres compuesta de caracteres de todo tipo. Si la contraseña no puede contener símbolos, deberá ser considerablemente más larga para conseguir mayor grado de protección. Una contraseña ideal combinaría una mayor longitud y distintos tipos de caracteres.
  • Usar palabras y frases fáciles de recordar, pero difíciles de adivinar, la manera más sencilla de recordar contraseñas y frases codificadas consiste en anotarlas. Al contrario de lo que se cree habitualmente, no hay nada malo en anotar las contraseñas, si bien estas anotaciones deben estar debidamente protegidas para que resulten seguras y eficaces.

Por lo general, las contraseñas escritas en un trozo de papel suponen un riesgo menor en Internet que un administrador de contraseñas en Web u otra herramienta de almacenamiento basada en software.  

miércoles, 31 de julio de 2013

Ingeniería social

Ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales o delincuentes cibernéticos para obtener información que les permita realizar algún acto que perjudique o exponga a una persona.

Un atacante hace todo lo posible para hacerse pasar por una persona modesta y respetable, en la mayoría de las veces pretende ser un nuevo empleado, un técnico de reparación, un investigador; el atacante podría proporcionar credenciales para sustentar esta identidad. Dependiendo de las preguntas que el atacante realice, podría ser capaz de obtener información suficiente para introducirse a la red de cómputo de la organización.

El principio que sustenta la ingeniería social es el que en cualquier sistema "los usuarios son el eslabón más débil". En la práctica, un ingeniero social usará comúnmente el teléfono o Internet para engañar a la gente, pretendiendo por ejemplo, ser un empleado de algún banco o alguna otra empresa, un compañero de trabajo, un técnico o un cliente e incluso un familiar.

Los ataques de Ingeniería social pueden ser realizados a través de distintos métodos: sitios Web, llamadas telefónicas, correos electrónicos, de cara a cara y se basa en cuatro principios:
1.    Todos queremos ayudar.
2.    El primer movimiento es siempre de confianza hacia el otro.
3.    No nos gusta decir no.
4.    A todos nos gusta que nos alaben.

Los ciberdelincuentes llegan a perfeccionar está técnica con cada intento que realizan, en la ctualidad es muy frecuente las llamadas telefonicas para realizar secuestros virtuales.

sábado, 27 de julio de 2013

Riesgos Informáticos

En la actualidad existe una diversidad de riesgos que pueden presentarse cuando se hace uso de medios informáticos, sin embargo es posible mitigar tales riesgos si se ponen en práctica las medidas preventivas necesarias.
 

* Acceso físico a equipos de cómputo
El acceso físico a los equipos de cómputo debe ser exclusivo para los usuarios autorizados, más aún si se trata de equipos de red o servidores dedicados de una organización. Una de las razones es que usuarios malintencionados puedan sustraer información relevante, alterar la configuración de seguridad del sistema y en casos extremos dañar físicamente el equipo.

* Compartir el equipo de cómputo
Es muy común encontrar en las organizaciones que los equipos de cómputo son compartidos por los usuarios sin tomar en cuenta alguna medida de seguridad, el riesgo al compartir el equipo se puede incrementar si más de un  usuario utiliza la misma cuenta de acceso al sistema, ya que cualquiera de ellos podrá tener acceso a los mismos directorios, lo cual dificulta tener información que se considere como confidencial.

Otro problema de seguridad puede ocurrir, si un usuario instala software o hardware espía con el cual puede obtener contraseñas de cuentas de correo, mensajero, cuentas de acceso personales, entre otra información que pudiera comprometer la seguridad y privacidad de algún usuario de dicho equipo.

* Conectar medios de almacenamiento removibles
Hoy en día las memorias (USB, MS, SD, MicroSD, MMC, XD, etc.) se han convertido en los medios de almacenamiento removibles más populares, una de las razones es por su capacidad de almacenamiento y su portabilidad, sin embargo existen códigos maliciosos que se esparcen mediante estos medios y que pueden infectar la computadora donde se conectan si no se cuenta con una protección adecuada.

* Utilizar computadoras públicas
Es muy común encontrar lugares públicos para acceder a Internet, sin embargo se corre un riesgo de seguridad cuando se tienen que realizar actividades personales donde sea necesario introducir contraseñas para acceder a sitios web reservados, como en el caso  del correo electrónico, cuentas bancarias, compras en línea, cuentas en servidores, entre otros servicios que requieran un nombre de usuario y contraseña.

Las computadoras públicas son las más propensas a tener instalado algún software malicioso que captura las teclas que son pulsadas, vulnerando  así la seguridad de los usuarios.

viernes, 26 de julio de 2013

Usuarios en Sistemas Windows

En informática en sentido general, un usuario es un objeto con un conjunto de permisos, recursos y dispositivos a los cuales tiene acceso. Es decir, un usuario puede ser tanto una persona, un programa, un proceso,  que tiene ciertos privilegios para realizar alguna acción.

Usuarios en el sistema operativo Windows
En Windows un usuario es una colección de información, que indica al sistema operativo los archivos y carpetas a los que puede tener acceso, los cambios que puede realizar en el equipo y las preferencias personales, como el fondo de escritorio o tema de color preferidos. Las cuentas de usuario permiten que se comparta el mismo equipo entre varias personas, cada una de las cuales tiene sus propios archivos y configuraciones. Cada persona puede obtener acceso a su propia cuenta de usuario con un nombre de usuario y contraseña.

Existen tres tipos distintos de cuentas de usuario: Administrador, Estándar e Invitado y cada una de ellas proporciona al usuario un nivel diferente de control sobre el equipo.

Usuario administrador
Una cuenta de usuario administrador, permite realizar cambios que afectan a otros usuarios. Los administradores pueden cambiar la configuración de seguridad, instalar software, obtener acceso a todos los archivos en un equipo y realizar cambios en otras cuentas de usuario.

Usuario estándar o limitado
Una cuenta de usuario estándar, permite que una persona use la mayoría de las funciones del equipo y programas instalados, pero no puede instalar o desinstalar software ni hardware, no se permite cambiar opciones de configuración en el equipo que afecten a los demás usuarios.

Usuario invitado
Una cuenta de usuario invitado, es un acceso para los usuarios que no tienen una cuenta permanente en el equipo. Permite que las personas usen el equipo sin tener acceso a los archivos personales. Quienes usen la cuenta de invitado no pueden instalar software, ni tampoco es posible cambiar la configuración de la cuenta.

sábado, 29 de junio de 2013

Glosario del Malware 2

Glosario del Malware (Programas Maliciosos)


Como complemento la publicación anterior Seguridad Informática 00000010 (Glosario del Malware) comparto con ustedes un glosario del Malware que me encontré en la revista electrónica Boletín de la Computación espero y les sea de utilidad.


Fuente Imagen: http://www.boletindelacomputacion.com.mx/Seguridad/#/47/

viernes, 28 de junio de 2013

Glosario del Malware 1

Glosario del Malware (Programas Maliciosos)

Adware (Software de publicidad)
El Adware o software publicitario, es un tipo de malware que se instala de forma conjunta con otra aplicación y su principal función es mostrar publicidad de distintos productos o servicios, también agrega barras de herramientas en los navegadores de Internet o en los clientes de correo electrónico, las cuales simulan ofrecer distintos servicios útiles para el usuario.

Este tipo de software llega a ser molestoso para el usuario, ya que con periodicidad aparece publicidad en ventanas emergentes o se abren páginas Web que no se han solicitado aun estando desconectado de internet.


Backdoor (Puerta trasera) 
Un backdoor o puerta trasera, es una secuencia especial de código dentro de un programa que aparenta ser inofensivo, el cual abre un canal de comunicación en la computadora infectada para permitir que se puedan realizar conexiones remotas y así el atacante pueda realizar acciones maliciosas sin que el usuario víctima se entere.

Los backdoors más conocidos mundialmente son el Back Orífice y el Net Bus, los cuales hasta nuestros días siguen vigentes aunque en menor cantidad dado que la mayoría de los programas antivirus los detectan. Otro backdoor muy conocido es el SubSeven, que también se encargó de infectar millones de computadoras en el mundo. 


BotNets (Redes zombis)
Las botnets o redes zombis, son un conjunto de computadoras o servidores conectados a una red, que están a disposición de un equipo central al cual se le suele llamar “Comando & Control” o “C&C”. El creador de la botnet puede controlar todas las computadoras y servidores infectados de forma remota, normalmente lo hace a través del IRC y sus fines normalmente son poco éticos.

Zombie es la denominación que se asigna a las computadoras que tras haber sido infectadas, pueden ser usadas por una tercera persona para ejecutar actividades hostiles. Este uso se produce sin la autorización del usuario del equipo. 

Grupos organizados pueden llegar a controlar decenas de miles de computadoras las cuales son usadas para generar grandes cantidades de tráfico proveniente de multitud de fuentes en Internet, dirigido a una sola red o servidor, esto genera lo que se conoce como denegación de servicio distribuida, otros usos que se les da a estas redes es el envío masivo de correo electrónico, distribución de malware, creación de redes P2P, robo de información y fraudes cibernéticos.

miércoles, 26 de junio de 2013

¿Que es el Malware?

¿Que es el Malware?
Mucho se habla de ataques cibernéticos, pero ¿en realidad conocemos el significado del malware?

La palabra Malware es un acrónimo en ingles de las palabras en ingles "Malicious" y "Software", en español se puede interpretar como programa malicioso, este tipo de programas tiene por objeto alterar el funcionamiento normal de una computadora sin el permiso o conocimiento del usuario.

También se le suele denominar amenaza lógica, el cual tiene la característica de ejecutarse en segundo plano sin que los usuarios noten su presencia, afectando el rendimiento del sistema. Las amenazas lógicas técnicamente son denominadas como códigos maliciosos y de manera popular generalmente son conocidos como virus informáticos.

Los virus informáticos representan uno de los mayores problemas para los usuarios de computadoras, afectan en mayor o menor medida a casi todos los sistemas operativos conocidos y usados en la actualidad, pero las mayores incidencias se dan en el sistema operativo Windows debido a su gran popularidad como sistema operativo entre las computadoras personales, la falta de seguridad en esta plataforma al permitir la instalación de programas ajenos a éste sin requerir ninguna autentificación por parte del usuario y la escasa formación de un número importante de usuarios de este sistema, esto ha sido la principal causa, la cual es aprovechada constantemente por los programadores de virus.
Una manera de como nos podemos imaginar un Virus Informático.
Los virus informáticos los podemos imaginar como insectos o parásitos que causan daños lógicos a nuestra computadora pero realmente son instrucciones escritas en algún lenguaje de programación que son interpretadas por el sistema operativo como instrucciones validas y reconocidas.

Instrucciones de código creado en el lenguaje VB Script que al ser ejecutado abre y cierra la unidad de CD/DVD repetidamente, este código es considera como de broma ya que no pasa de causar una molestia al usuario.  

Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
if colCDROMs.Count >= 1 then
do
For i = 0 to colCDROMs.Count - 1 
colCDROMs.Item(i).Eject 
Next ' cdrom 

For i = 0 to colCDROMs.Count - 1 
colCDROMs.Item(i).Eject 
Next ' cdrom 
loop
end if 

Descarga Abre y Cierra Unidad de CD/DVD

martes, 18 de junio de 2013

Seguridad Informática

Con el avance de la tecnología informática y su influencia en casi todas las áreas de la vida social, los riesgos para los usuarios finales se han incrementado principalmente con el uso del Internet y el surgimiento de los virus informáticos. Hoy en día la mayoría de lo usuarios de computadoras no tienen una cultura de seguridad informática, lo cual los hace vulnerables ante la gran diversidad de riesgos y amenazas existentes, aunque tales amenazas no afectan físicamente a la persona, si lo pueden hacer en el aspecto económico y de su vida privada.

En estos tiempos hablar de virus y fraudes informáticos ya no es una novedad, por ello es necesario que los usuarios finales estén conscientes de los riesgos que existen cuando se utiliza una computadora con conexión a internet, ya que actualmente los riesgos más comunes son los códigos maliciosos (malware), fraudes informáticos, robo de información personal y el acceso no autorizado a equipos, de los cuales en su gran mayoría se realizan mediante una conexión de red.

La tecnología informática ha ido evolucionando continuamente e incorporándose en diversas áreas de la vida social, hoy en día es muy común encontrar en los hogares una computadora con conexión a Internet ya sea como un medio de apoyo para la educación o simplemente para el ocio.

El desarrollo que han tenido los códigos maliciosos ha sido paralelo a la evolución de la tecnología informática, actualmente los sistemas operativos Windows son los más utilizados por los usuario finales, lo que implica que también sean los más propensos a ser afectados por los códigos maliciosos ya que la gran mayoría de ellos están diseñados para dicha plataforma.

Es posible hacer frente a la gran diversidad de riesgos y amenazas informáticas que existen en la actualidad haciendo uso de algunas medidas preventivas para evitar la contaminación y proliferación de los códigos maliciosos, así como también para mitigar los riesgos a los que están propensos los usuarios finales cuando utilizan los servicios que se ofrecen en internet; sin embargo no se asegura que el equipo que se trata de proteger quedará exento de ser afectado. Además de las medidas preventivas, existe un gran número de herramientas y técnicas alternativas para mejorar la seguridad, mismas que están destinadas a auxiliar a los usuarios finales para que implementen seguridad en sus equipos de cómputo, permitiendo así una mejor protección del sistema y de la información personal. Es importante que los usuarios cuenten con los conocimientos básicos de seguridad informática y se formen hábitos para evitar ser víctima de algún delito informático.

La seguridad informática se ha vuelto tan indispensable sobre todo cuando se trata de resguardar información confidencial, esto conduce a buscar equipos, software y en algunas ocasiones conocimientos avanzados para resguardar la información lo mas segura posible, lo que implica invertir tiempo y recursos económicos, sin embargo al implementar seguridad básica en los equipos de cómputo, no siempre se puede estar plenamente confiado que no se sufrirá algún tipo de ataque o pérdida de información, por ello es de suma importancia que el usuario final se forme una cultura básica en seguridad informática y aplique estos conocimientos en su vida cotidiana.