CyberSecurity para principiantes Ep.3: Vivir sin antivirus ¿Se puede?

¿Se puede vivir sin antivirus?

Internet es territorio hostil, ya prácticamente todos los días escuchamos de ataques de hackers, infecciones masivas de virus y malware, robo de información personal, etc. Pareciera que ya no podemos visitar una página, sin antes atrincherarnos con múltiples escudos y armamento pesado listos para disparar al primer sospechoso que se nos ponga enfrente.

Entonces, si hay miles de amenazas esperando para infectarnos y destruirnos, ¿no se responde a si misma la pregunta que hemos planteado?

La respuesta es NO,

Sabemos que el sistema operativo más atacado por virus y cualquier tipo de malware es Windows, esto es por que es el sistema operativo más popular entre los usuarios, en parte, por su facilidad de uso y la compatibilidad que tiene con software y hardware de terceros, y es precisamente esta popularidad y facilidad de uso, la que actúa en su contra, ya que no es que windows sea un  sistema operativo inseguro si no que en su mayoría, los usuarios de este sistema operativo tienen escasos o prácticamente nulos conocimientos sobre computación, simplemente porque no los necesitan para poder manejar su computadora, y es por eso que estos usuarios son las víctimas perfectas para cualquier malware o virus, aún cuando tengan el mejor antivirus instalado en sus equipos, si estos usuarios tuvieran un mínimo conocimiento de computación, la posibilidad de infección sería prácticamente nula.

Y no se trata de salir a buscar un curso intensivo de informática, se trata de tener hábitos de navegación responsables, el sentido común es el mejor firewall para nuestra computadora, la realidad es que si seguimos algunos consejos prácticos, el uso de un antivirus ejecutándose de manera permanente en nuestro sistema, consumiendo recursos, puede llegar a resultar completamente innecesario.

  • Usa Windows como usuario normal (no como Administrador). Así evitarás que un programa tenga vía libre para dañar el sistema.
  • Actualiza Windows regularmente y parcha las vulnerabilidades de las aplicaciones que usas más a menudo.
  • Promiscuidad. Trata de que tu computadora sea una herramienta de uso personal, como lo es tu cepillo de dientes o tu celular.
  • Piénsalo dos veces. No descargues cuanto programa te ofrece solucionar los problemas de tu computadora, liberarte de amenazas fantasma, escanear tu sistema por errores, etc.
  • Sé desconfiado: el correo electrónico es una de las principales puertas de entrada para el malware. No abras correos de remitentes desconocidos. Los bancos nunca solicitan información personal por este medio. En Internet nadie regala dinero y no eres tan afortunado como para ganar la lotería en la que nunca participaste. Si no lo solicitaste, ni lo mires.
  • Descarga solo desde páginas fiables, como portales de software y tiendas de aplicaciones.
  • Firewall de Windows y Windows Defender. Más que suficiente para rechazar la mayoría de intentos de agresión desde el exterior.

¿Entonces la recomendación es no usar antivirus?

No. Lo que este artículo pretende es que descubras que los antivirus, aun siendo útiles, no son la panacea, y que la protección está sobre todo en tus manos.

Seguir las recomendaciones de este artículo y usar un antivirus aumentará la seguridad de tu equipo y eliminará cualquier posibilidad de infección.

CyberSecurity para principiantes Ep.2: Free WiFi “Mi Oficina en Starbucks”

No conozco a nadie que use Internet y no haya sido atraído por las redes del Wifi Gratis o a ningún freelance que no haya usado a starbuck o sanborns como oficina, esto está bien y por lo general no pasa nada, sin embargo mis queridos educandos, creo mi obligación advertirles de los posibles riesgos que albergan estos lugares, solo para que tengan cuidadito, por que saben que los quiero… y los quiero ver felices!!!

– Puntos de acceso clonados.

Todos tenemos redes guardadas en nuestro celular o laptop, son redes a las que nos hemos conectado anteriormente y nuestro celular o laptop se conectan automáticamente a ellas cuando las encuentra dentro de su rango de alcance ya que al habernos ya conectado a estos “wifis” hemos generado una relación de confianza entre esta wifi y nuestro dispositivo.

Actualmente existen muchas herramientas que permiten clonar un punto de acceso de uso público (como el de starbucks, sanborns, aeropuerto, etc) esto con el fin de poder interceptar nuestra conexión y leer todo lo que estamos haciendo, de esta manera puede un atacante que use estas herramientas, saber nuestros usuarios y contraseñas o robar cualquier información que pase por este punto de acceso falso ya que como nuestro dispositivo se va a conectar de manera automática a esta wifi, jamás nos daremos cuenta de si es falsa o no.

– Virus, Malware y demás bichos

Estas redes públicas son como un festival de música en los 60s, cualquier dispositivo conectado a ella que tenga algún virus o malware puede generar una epidemia y contagiar a todos los demás dispositivos que se encuentren en ella.

– Error Humano

¿Que tan común puede ser que alguien se pare al baño y deje su computadora desbloqueada? MUY COMÚN!!!! no necesitas ser un hacker ni ser un experto en sistemas para poder usar una computadora desbloqueada y robarte información de la misma, decía mi abuela, “la ocasión hace al ladrón”

– Espías

No todo es 100% cyberAlgo, también hay gente que no se complica demasiado la vida y en vez de usar herramientas complicadas, simplemente se sientan al lado tuyo o atrás y espían todo lo que haces, así pueden robar tus contraseñas, claves bancarias, etc.

¿Y que hacer? ¿ya no voy a starbucks y mejor consumo café prehispánico?

NO, simplemente ten cuidado, hay reglas muy simples que puedes seguir para estar más seguro.

  • Actualiza tu antivirus e instala todos los parches de seguridad de tu sistema operativo
  • Trata de siempre usar una VPN cuando estés en redes que no sean la de tu casa, hay muchas muy baratas.
  • deshabilita la wifi de tu celular cuando no la estés usando.
  • solo conéctate a redes que conozcas y hazlo de forma manual.
  • Mira a tu alrededor, no introduzcas contraseñas ni datos bancarios si estas en un lugar público y hay mucha gente alrededor, es más si puedes, siéntate de espalda a la pared y así evitarás metiches viendo todo lo que haces.
  • No uses la banca en línea si estas conectado a redes públicas.
  • No realices compras en línea en redes públicas.
  • Siempre que puedas mejor usa el 3G de tu celular.

“If you spend more on coffee than on IT security, you will be hacked. What’s more, you deserve to be hacked”
 
 ―
   Richard Clarke

CyberSecurity para principiantes Ep.01: Redes Sociales “Mi información es mía y solo mía!”

Ya en otro post he comentado mi paranoia con respecto a la seguridad de mi vida en línea y he hecho algunas sugerencias sobre como  prevenir el caer en las trampas de los cyberdelincuentes, pero veo que siguen existiendo algunas dudas y preguntas al respecto, por lo que he decidido hacer una serie de posts para tocar estos temas de la manera más básica posible y así tratar de aclarar algunas de las dudas que me han ido llegando.

Una de las frases que más uso cuando un cliente, familiar o amigo me habla de alguna aplicación “Gratuita” que han descargado de la tienda de aplicaciones es: No existe nada gratis, si la aplicación o servicio que estas usando es gratuita para ti, es por que tu no eres el cliente, eres el producto a vender. Esta frase cobra vital importancia cuando se trata de las redes sociales, Las redes sociales se llaman así por que permiten la interacción directa y el contacto público entre las personas que las utilizan, por lo tanto es muy importante entender que a menos que tengas una cuenta privada o con candado, Todo lo que subimos a las redes sociales lo puede ver cualquiera, esto es, por que al registrarnos en ellas y aceptar los términos y condiciones de uso (esas letritas chiquitas que nadie lee y a las que les diste “si acepto” sin pensarlo dos veces) le estamos cediendo a la red social el derecho de explotación de todo lo que que subimos a ella y aceptamos que no podemos pedirles réditos económicos a cambio de su uso, es decir:

Las redes sociales se quedan con el poder legal de explotar nuestro contenido a su gusto, y lamento informarlo, pero no vale de nada que alguna vez publicáramos en nuestro muro aquella declaración de privacidad que decía más o menos así:

Por esta declaración, le digo a Facebook que queda estrictamente
prohibido divulgar, copiar, distribuir, transmitir o tomar cualquier
otra acción contra mí en base a este perfil y o su contenido. El contenido de mi perfil contiene información privada. La violación
de mi intimidad es castigada por la ley (UCC 1-308 1-308 1-103 y el
estatuto de Roma).
bla bla bla, pelusa pelusa, bla bla bla.

Las redes sociales, necesitan tener estos derechos para poder mostrar en nuestro muro (sin tener que preocuparse por demandas legales) el contenido que subimos, para que así tus amigos vean cuando los felicitas por su cumpleaños y tu abuelito pueda ver en su aniversario luctuoso cuanto lo amabas y lo extrañas, ok, esto último igual y no, pero creo que el punto queda claro. Esto no significa que las redes sociales van a lucrar directamente con nuestras publicaciones, ya que no van a usar nuestras fotos para ninguna campaña publicitaria ni nuestras actualizaciones de estado como slogans , aunque legalmente están autorizadas para hacerlo, sin embargo, lo que seguramente si van a hacer, es usar esta información para promocionar sus servicios y los de terceros, y esto es con todas las redes sociales, por ejemplo, esto es lo que pone Facebook al respecto:

“Nos concedes una licencia no exclusiva, transferible, con
derechos de sublicencia, libre de regalías y aplicable en todo el mundo
para utilizar cualquier contenido de PI (con propiedad intelectual) que
publiques en Facebook o en conexión con Facebook”.

Es decir, “el contenido es tuyo, pero podemos hacer lo que queramos con el, sin que puedas poner ningún impedimento”

Algo muy similar ocurre con twitter:

Usted conserva sus derechos sobre cualquier Contenido que
envíe, publique o muestre a través de nuestros Servicios. Lo que es
suyo, es suyo: usted es el dueño de su Contenido (y de las fotos y
vídeos que formen parte del Contenido).

Hasta aquí vamos bien, lo tuyo es tuyo, pero al llegar al apartado de derechos de autor veremos como “la marrana tuerce el rabo”

“Al enviar, publicar o mostrar Contenido a través de los
Servicios, nos otorga una licencia mundial, no exclusiva, libre del pago
de derechos (con derecho a sublicencia) para usar, copiar, reproducir,
procesar, adaptar. modificar, publicar, transmitir, mostrar y distribuir
dicho Contenido en todos y cada uno de los medios de comunicación o
métodos de distribución posibles”.

Osea, lo tuyo es tuyo, pero twitter puede hacer lo que le venga en gana. con lo que es tuyo y a demás deja claro que esto será en cualquier metodo de distribución posible, es decir, podría publicarlo en una revista o pasarlo en la tele sin que podamos reclamar nada, NO lo va a hacer, pero legalmente puede hacerlo.

Por eso, (después de todo este choro) es que vienen mis recomendaciones para el uso de las redes sociales.

  • Piensa que TODO lo que subas a Internet, puede ser compartido y distribuido sin que te des cuenta, lo que significa que puede quedarse en Internet para siempre aún cuando borres tu cuenta de FB o twiiter o cualquier red social.
  • Valora lo que subes, NUNCA publiques fotos, videos o textos demasiado personales y mucho menos de gente que no te ha dado permiso estricto para hacerlo.
  • Si tienes mucha necesidad de subir una foto personal, solo compártela con tus amigos, no lo hagas en un timeline público, si no, mejor NO LO HAGAS.
  • NUNCA SUBAS FOTOS DE TUS HIJOS SI SON MENORES DE EDAD, tampoco compartas información que pueda ser usada por pedófilos o delincuentes, es decir, en que escuela van, sus horarios, fotos con poca o nula ropa, etc.
  • NUNCA COMPARTAS TUS DATOS PERSONALES Y MUCHO MENOS TUS CUENTAS BANCARIAS O NÚMEROS DE TARJETAS DE CRÉDITO.
  • Trata de no publicar cosas que puedan o den a entender que eres una persona de mucho dinero o atractiva para la delincuencia.
  • NO DESNUDOS NI VIDEOS SEXOSOS
  • NUNCA COMPARTAS TUS CONTRASEÑAS.
  • SI A LOS GIFS O VIDEOS DE GATITOS, de esos sube los que quieras y me los mandas

Son reglas muy básicas y que según yo son muy obvias, pero lamentablemente no lo son para todos, no quiero que te conviertas en un ermitaño ni nada de eso, solo que tengas cuidado, Cuida lo que publicas en tus redes sociales y te  cuidarás a ti y a los tuyos.