Seguridad Informática para tod@s

Este blog esta destinado a las personas que les guste la Seguridad Informática: ¡¡Ánimate!! eres Bienvenido.

7 de octubre de 2008

El Gobierno Británico realiza un plan para espiar a sus ciudadanos

El gobierno de Gran Bretaña está evaluando la posibilidad de vigilar las actividades en Internet y llamadas telefónicas que realicen los residentes británicos y registrarlas en una gran base de datos.

El gobierno sostiene que es necesario tomar estas medidas para combatir el terrorismo en Gran Bretaña.

La Sede de Comunicaciones del Gobierno (GCHQ), que estaría a cargo de llevar a cabo el plan, necesitaría 1,2 millones de libras para iniciarlo.

Todavía no se ha aprobado el proyecto de forma oficial, pero el Ministerio del Interior ha asegurado que “en principio” está de acuerdo con su realización. La reina de Inglaterra explicará los detalles del plan en un discurso que dará el próximo mes.

Si se aprueba el proyecto, la GCHQ podría escuchar con libertad y en tiempo real las charlas telefónicas y registrar los mensajes de texto de los ciudadanos británicos.

Asimismo, trabajaría junto a dos de los servidores más grandes de Gran Bretaña, posiblemente BT y Vodafone, para supervisar las búsquedas en Internet, sitios web visitados y correos electrónicos enviados por los usuarios de estos servidores.

Todos los datos recolectados se enviarían a una base de datos central única. Esta es una de las partes más criticadas del proyecto, pues muchos creen que sería casi imposible mantener segura una base de datos tan vasta.

Pero el gobierno asegura que es necesario hacerlo de esta manera porque es más fácil encontrar conexiones entre los distintos terroristas si se tiene toda su información en un mismo lugar.

“Al ver la incapacidad del gobierno de proteger los datos, y tomando en cuenta la gran cantidad de poder que se pondría en sus manos, necesitamos tener un debate nacional y el gobierno deberá justificar esta necesidad (de realizar el proyecto).” Opinó Dominic Grieve, secretario del Interior.

Además, la ética de este proyecto ha sido muy criticada, pues muchos creen que implica una violación a la privacidad de los ciudadanos y temen que ponga demasiado poder en manos del gobierno.

En la actualidad, los residentes británicos envían alrededor de tres billones de correos electrónicos por día, o 35.000 por segundo. El año pasado enviaron 57 billones de mensajes de texto, y en 2006 realizaron 230 billones de llamadas telefónicas. Asimismo, Gran Bretaña contaba con 18 millones de conexiones a Internet de banda ancha en 2007.

Fuente: Telegraph.co.uk

Etiquetas: ,

3 de octubre de 2008

Mail delivery failed

¿Quién no ha recibido alguna vez un correo electrónico con estas palabras?: El mensaje no se ha podido entregar a uno o más destinatarios, seguido de un motivo no demasiado claro para la mayoría de los mortales.

Antes esto pasaba porque habíamos introducido la dirección del destinatario a mano y nos habíamos equivocado o la dirección no era correcta (alguna letra faltaba o estaba cambiada).

Pero también puede suceder que recibamos una notificación de fallo de envío a un destinatario que no nos suena de nada. Esto significa que alguien está enviando correo no solicitado de forma masiva (SPAM), utilizando como remitente nuestra dirección de correo electrónico.

Esto es posible, puesto que muchas veces los mensajes no deseados tienen direcciones de correo arbitrarias en los campos Para o De. El objetivo de usar nuestra dirección de correo es traspasar el filtro del servidor del destinatario con más probabilidad, ya que el servidor comprobará que el origen es una dirección de correo que existe, y así acabar en la bandeja de entrada del destinatario.

Estos mensajes simplemente deben ser ignorados y borrados. Existen diferentes formas de obtener direcciones de correo válidas. Al fin y al cabo los que envían SPAM conocen nuestra dirección de correo y pueden usarla tanto en el campo Para, como en el De si usan un servicio SMTP propio.

No existe una solución técnica infalible contra el correo no deseado o SPAM, aunque las técnicas de filtrado han avanzado de forma significativa. Mientras una parte cada vez mayor de los usuarios de correo electrónico continúe leyendo y comprando lo que ofrecen estos mensajes, el SPAM no desaparecerá.

Etiquetas: ,

Falsos avisos de antivirus

Panda Labs nos ofrece en Flickr una selección de avisos de falsos antivirus para usuarios incautos. Podemos pensar que estos avisos explotan la inocencia de algunos usuarios inexpertos, pero en realidad es auténtica desidia lo que lleva a no leer los cuadros de diálogo con atención. Un estudio de la Universidad de Carolina del Norte ha mostrado que, incluso estando sobre aviso, dos tercios de los usuarios aceptaban las ventanas falsas.
La recomendación del estudio es boquear las ventanas emergentes, pero el bloqueo es mejor que esté en nuestra cabeza. Es necesario potenciar nuestro escepticismo y sentido crítico para no caer en estas trampas.
Un sistema de seguridad que no solicite la atención del usuario es algo que no existe. Siempre nos veremos forzados, tarde o temprano, a realizar alguna tarea relacionada con la administración de la seguridad del ordenador. La instalación de actualizaciones de seguridad se puede configurar para que sea automática, pero cambiar las contraseñas periódicamente es algo que nadie puede hacer por nosotros.
Quizás si la opción por defecto en los cuadros de diálogo fuera Cancelar o No, sería más fácil mantener los ordenadores más seguros, aunque también habría personas que se acostumbrarían a cambiar de botón rápido y seguirían sin leer los mensajes, pulsando compulsivamente Aceptar o Enter sin pensar, para seguir con lo suyo.
Otra muestra de que es necesario potenciar nuestro sentido crítico es la gran cantidad de bulos y rumores que circulan por Internet, a los que dos de cada tres internautas da credibilidad según un estudio de la Asociación de Internautas.

Etiquetas: , , , ,