lunes, 20 de enero de 2014

El eslabón más débil en seguridad informática eres tú.


La 'ingeniería social' es el arte de engañar a otros para conseguir algo, que puede ser desde que nos creamos el timo de la lotería hasta que dejemos que un virus se cuele en el ordenador. Los hackers saben mucho de ingeniería social, pues el ser humano que está ante el ordenador es siempre el eslabón más débil de la seguridad informática. Si nos cuentan una mentira bien aderezada, no dudaremos en pinchar un enlace malicioso, dar nuestra contraseña e incluso el número de tarjeta de crédito a quien nos la pide.



Grandes hackers de ayer y de hoy han usado la ingeniería social en sus ataques y algunos han llegado a ser auténticos maestros del engaño, como el hacker más famoso del mundo, el norteamericano Kevin Mitnick, quien ha escrito diversos libros sobre la materia. Según Mitnick, la ingeniería social se basa en cuatro principios básicos de pura psicología: todos queremos ayudar, siempre tendemos a confiar de entrada en el otro, no nos gusta decir que no y sí nos gusta que nos alaben.

Efectivamente, el arte de la ingeniería social precisa de buena psicología, así como de documentarse a fondo sobre a quién se va a engañar, especialmente cuando la víctima es un experto, supuestamente inteligente, de una compañía de telecomunicaciones o un agente de seguridad. La mayoría de estos engaños se llevan a cabo por teléfono, que permite tergiversar la voz y juega con la ventaja de no dejarse ver. Pero los hay también que se realizan en mundo físico, lo que añadirá un plus de peligrosidad y obligará al atacante a disfrazarse y hacer teatro, con gran sangre fría.


jueves, 16 de enero de 2014

Seguridad.







Cada vez con mayor frecuencia, los ordenadores son atacados por los cibercriminales para conseguir nuestros datos personales y perpetrar sus estafas.

Comprobar la seguridad

Como primera medida de prevención, G Data recomienda comprobar y, en caso necesario, reforzar, la seguridad de ordenadores, teléfonos inteligentes y tabletas. «Los ordenadores y los dispositivos móviles inadecuadamente asegurados son fácilmente «atacables» y los datos personales, tales como información de tarjetas de crédito o datos de acceso a servicios de pago y tiendas online almacenados en estos dispositivos, estarán peligrosamente comprometidos», explica el experto en seguridad de G Data, Eddy Willems.

Instalar un antivirus

Instalar una solución de seguridad es uno de los principales consejos que ofrece G-ata, pues el antivirus constituye una de las herramientas esenciales de cualquier PC conectado a internet. Además de protección «antimalware», debería incluir cortafuegos, protección de navegación web en tiempo real y sistema «antispam». 

Los «smartphones» y «tablets» deben estar equipados con una aplicación de seguridad capaz de detectar aplicaciones maliciosas y minimizar las consecuencias de un potencial robo o pérdida del dispositivo. El sistema operativo y todas las aplicaciones instaladas deben mantenerse correctamente actualizadas mediante la instalación de parches, «service packs» y actualizaciones periódicas.

Eliminar las cuentas de usuario poco usadas

La medida es extensiva a las «apps» descargadas en «smartphone» y tabletas. Aquellas cuentas de usuario que ya no se usen como redes sociales, tiendas «online», proveedores de correo, deben eliminarse por razones de seguridad. Los usuarios deben cambiar las contraseñas de sus cuentas de usuario en tiendas «online», redes sociales y demás servicios donde se hayan registrado.

Adoptar una contraseña segura

Una contraseña segura debe de contar con una secuencia aleatoria de números, caracteres especiales, letras mayúsculas y minúsculas. Evita términos que puedan encontrarse en el diccionario, pues facilita a los atacantes obtener la contraseña. Realizar copias de seguridad es esencial para mantener a salvo información importante así como fotos, videos en caso de desastre informático provocado por una infección de «malware» o un fallo crítico del sistema.
Descargar solo aplicaciones oficiales

Por último, se debe de descargar solo aplicaciones de tiendas oficiales como Google Play o las «stores» de los propios fabricantes de «smartphones». Además, es importante revisar cuidadosamente los permisos concedidos





.

 
Design by Free Wordpress Themes | Bloggerized by Free Blogger Templates | Walgreens Printable Coupons