Lunes, Octubre 13 2008

« prevLunes, Octubre 13 2008next »
Key 1

Internet no es seguro

Internet Security

Si crees que la seguridad va a mejor estás equivocado. No dejan de existir vulnerabilidades en todo lo que rodea a Internet y cuando creemos que la red ha mejorado en éste aspecto nos damos cuenta de que habían fallos realmente graves y que no se resolvieron en su momento o, tal vez, sean incluso difíciles de arreglar y no estoy refiriéndome a sistemas basados en Windows sino en protocolos utilizados en Internet.

Aún así mucha gente sigue confiando en ofrecer sus datos personales, en realizar transacciones económicas, etc. pero el número de ataques va variando y el Phishing hoy en día ya no es imitar una web bancaria para intentar quitarte dinero sino copiar cualquier tipo de web que pueda permitir hacer que te descargues malware o simplemente fastidiarte a ti o a la entidad que hay detrás del producto.

A éstas alturas se descubren cosas como la del mayor agujero en Internet que permite interceptar tráfico a través de un protocolo utilizado entre ISPs, el BGP y en plan 'man in the middle'.

Incluso las conexiones SSH están en duda. Un informe demuestra la capacidad de detectar tipo de tráfico sobre una conexión segura (SSH). Gracias a ésto un ISP puede cortarte el tráfico P2P porque puede llegar a determinar el tipo de tráfico aunque utilices SSH.

Y.. ¿habéis oído hablar del clickjacking? o los nuevos spammers que se basan ahora en confirmación de entrega y/o lectura para mejorar su base de datos de víctimas.

Y sobre las redes sociales, ¿has recibido alguna invitación extraña de Hi5 o Facebook? También hay phishing sobre las redes sociales o sino se aprovechan de su existencia para enviarte SPAM mediante Live Spaces o Facebook.

¿Y problemas de software? Publican una vulnerabilidad de Debian (OpenSSL) y pocos días después aparecen unos cuántos intentando aprovecharse de ella, a ver si encuentran unos cuantos servidores vulnerables y se divierten un rato.

Y Windows, bien, paso de comentar cosas de Microsoft, tiene cosas pendientes sin arreglar pero es que además hay gente que pica en mensajes vía web o mail que muestran falsas actualizaciones de Windows XP o Vista.

Y aparece un nuevo software y, aunque sea Beta, la gente lo descarga y empieza a probar, aunque tenga miles de vulnerabilidades y muchas de ellas muy graves, como Google Chrome. Claro, que van a saber..

Menos mal que siempre hay por ahí alguien como Kaspersky que les da por desmantelar una red de 10.000 pc's zombi, más les vale, o gente que ayuda a desmantelar una red de phishers timadores como los 5 detenidos de Cádiz, Málaga y Jaén tras estafar más de 1'5 millones de €.

¿Aún te fías de Internet? No digo que no lo utilices sólo quiero recordar que hay que seguir navegando con cuidado.