jueves, 8 de octubre de 2009

Fraude online y la seguridad informática

En estos días se está notando un auge en avisos y consejos alrededor de los problemas en relación a los fraudes online.

Me parece que el salto se dio luego de conocerse sobre el tema del malware en cajeros automáticos, y el troyano bancario que falsea el balance de las cuentas robadas para evitar ser detectado. Parece un cuento esto del troyano ¿verdad?, pero no, el día 30 de septiembre pasado, Hispasec informó que "se ha detectado una familia de troyanos que, además de todas las técnicas habituales que usa el malware 2.0 para pasar desapercibido, falsea el balance del usuario víctima una vez ha sido robado. Así, el afectado no puede detectar la falta de dinero en su cuenta a menos que analice un extracto por algún otro medio que no sea su propio ordenador, o le sea devuelto algún recibo".

La cosa es que con esto de la publicación de las cuentas de servicios de correos electrónicos, no pocos han salido a dar algunos consejos y sugerencias, inclusive el suscrito.

Hoy he leído una nota en el diario La Nación, con información de la agencia EFE donde "Vinton Cerf, remarcó la necesidad de buscar regulaciones globales y fomentar la educación de los internautas ante los riesgos que presenta Internet".


En la nota se señala que Cerf, "sobre el tema de la privacidad de los datos personales, se mostró favorable al establecimiento de una "fuerte" política pública que obligue a las compañías de Internet a transparentar y garantizar los servicios e información que ofrecen a través de la red". El tema será como compatibilizar esto con la posición de los defensores de la “neutralidad” de Internet.

Pero lo más importante, para mi, de lo dicho por Vinton Cerf, es lo que señala sobre "la necesidad de establecer convenios internacionales que regulen los contenidos y uso de las páginas web para proteger más a los usuarios contra fraudes. Asimismo, dijo que lo importante no es que haya leyes que sancionen los abusos, sino `descubrir dónde se dan lugar´ y que el internauta `esté bien informado de los riesgos que corren al utilizar estos servicios´".

Que el usuario esté correctamente informado es la clave, habrá que buscar los mecanismos adecuados para que esto se logre sin la necesidad que el usuario se tenga que transformar en un experto en seguridad.

Una de las líneas es con el tema de los certificados, los navegadores de hecho ya lo están haciendo si el usuario así lo configura, avisan sobre la "calidad" de la página a la que están entrando, dejando la decisión del ingreso al usuario. Pero no alcanza, el tema es complejo, y seguramente estaremos viendo nuevos procedimientos que deberán ser complementados con un cierto comportamiento y cuidados que los usuarios deberemos seguir adoptando. Obviamente seguiremos siendo usuarios y clientes de las empresas que desarrollan aplicaciones de seguridad.

Juan Carlos Mareco, "Pinocho" (1926 - 2009)

Se fue Pinocho Mareco, a los 83 años, este jueves 8 de Octubre. Los medios se han hecho eco de la triste noticia, y no es para menos. Fue sin dudas un grande de la tv y muchos le debemos muy buenos momentos en familia, viendo espectáculos que hoy se extrañan.



Veo su foto y me acuerdo de algunos de sus programas en la tv, pero sobre todo de su imagen y don de gente que tenía. Se lo respetaba con sólo verlo. Jamas se le escuchó decir algo fuera de lugar, un Señor realmente. Lo que más recuerdo de él, son los programas con el Topo Gigio.

Errores de seguridad

Los diez errores de las pymes en seguridad.- "Aunque el 99 % de los errores cometidos en departamentos informáticos de las pymes los causan los usuarios finales, en muchas ocasiones es el propio departamento el que no protege suficientemente bien a la empresa. Un estudio ha determinado cuáles son los diez errores más comunes en seguridad informática en las empresas. Iré destacándolos y analizándolos para ver sus repercusiones". Reflexiones sobre Seguridad Informática para la empresa.

miércoles, 7 de octubre de 2009

Wolfgang Amadeus Mozart - Piano Concerto No. 21 - Andante


Muy buen sonido tiene este vídeo con el Concierto Nº 21 - Andante de Wolfgang Amadeus Mozart. Según la Wikipedia, este concierto "fue completado el 9 de marzo de 1785 y estrenado un día después, el día 10 de marzo, en el Teatro de la Corte Imperial y Real de Viena, en un concierto promocionado por el mismo Mozart. Este es uno de los conciertos para piano más populares del compositor".

Sobre el fraude online

El troyano URLZone desarrolla técnicas "anti-mulas".- "En el mundo del malware, las mulas son las personas que se dedican a realizar el trabajo sucio: mover el dinero desde la cuenta bancaria víctima hacia la suya, y de ahí a través de traspaso de dinero en efectivo, el dinero viaja a los verdaderos atacantes (cerebros de la operación) mientras ellos se quedan con un pequeño porcentaje y corren todo el riesgo. URLZone ha desarrollado un método para evitar que los investigadores atrapen a estas mulas, y pasar así todavía más desapercibidos: Usan cuentas de mulas reales durante su comportamiento "habitual", pero, si notan que están siendo monitorizados, engañan automáticamente a los investigadores realizando transacciones legítimas a cuentas de conocidos de las víctimas que, lógicamente, en realidad no son mulas". Hispasec - Seguridad Informática.

Impresionante nota sobre este detalle del fraude online. El cibercrimen, da la impresión, que siempre va adelante y los que lo combaten tienen que ir aprendiendo sobre los hechos.

Hoy también leí una entrevista que le hicieron a Eugene Kaspersky, fundador y presidente de la compañía de seguridad que lleva su nombre. En ella se comenta que “en España, se calcula que los ataques informáticos mueven entre 400 y 600 millones de euros al año. En el mundo, la cifra se elevaría al menos a 100.000 millones de dólares (68.365 millones de euros)”.

“Son cifras demasiado atractivas, más elevadas, incluso, que las de las drogas. Es impensable que el cibercrimen pueda extinguirse; al contrario, seguirá creciendo conforme se eleve el número de internautas y se extienda el uso de la banda ancha”, sostuvo Kaspersky.

Como toque final, les sugiero lean el post de Bitelia: "Análisis estadístico de las 10.000 contraseñas filtradas de Hotmail". También me sorprendo que alguien pueda poner de contraseña cosas como “123456”, increíble!!.

D de deforestación, de destrucción, de depredación


"Lo que la naturaleza tardó siglos en construir, el hombre lo destruyó en unos minutos", comienza diciendo la nota de El Liberal, que al igual que los otros medios escritos informaron sobre el operativo realizado en el día de ayer por organismos oficiales de la Provincia, la Dirección de Bosques y Fiscalía de Estado.

Una nota en la línea de la que venimos señalando en relación a las de erosión eólica y degradación de los suelos.

Aunque me satisface de alguna manera leer la noticia, sobre todo el anuncio que hacen sobre la continuidad de estos operativos, no voy a felicitar a las autoridades, porque sólo están cumpliendo con su responsabilidad. Lo que si quiero señalar, es que me gustaría ver, como a todos los que estamos preocupados por nuestro medio ambiente, que estos procedimientos sean una constante en el tiempo.

Cualquiera que ande, desde hace mucho, por los caminos de la Provincia y tenga un poco de memoria, coincidirá conmigo que hay lugares que en los años del veranito económico, que nos dio el alza de la commodities, se talaron todos los montes. Se pueden ver leguas de campo abierto, cuando estaban cubiertos de cultivos, uno medio que se alegraba.

Desde hace un par de años, debido a la seca, muchos de esos campos no se están trabajando, y ahora en ellos sólo se ven los huayramuyoj(*) bailando (viento del diablo en quechua). Lo que deja en evidencia que en esos muchos lugares no se respetó la Ley 6.841 de Conservación y Uso Múltiple de las Áreas Forestales.

(*) Aclaro que la foto del huayramuyoj es un ejemplo que ignoro de donde es. Hago esa referencia para quien nunca ha visto un torbellino de tierra. Se suelen dar en áreas con suelos desnudos y secos.

Sobre el problemático cambio de hora

Hace un rato leí que el gobernador de la vecina y hermana provincia de Santa Fe, que dicho sea de paso, está más al Este que Santiago del Estero, no va a cambiar la hora el próximo 18 del corriente.

En la misma nota, informan que "Tucumán, Mendoza, San Luis, San Juan, Salta, Jujuy, Chubut y La Pampa ya lo habían anunciado oficialmente. En tanto, podrían sumarse en las próximas horas Córdoba, Entre Ríos y Tierra del Fuego".

Por el bien de nuestro relojito, para que no andemos incómodos, en semiautomático y no se afecte nuestro desempeño general, que bueno sería que las autoridades que correspondan en Santiago, tomen la buena decisión de no cambiar el uso horario. Me parece que se lo pide el pueblo todo, y no estoy pecando de soberbio con esto.