Seguridad informática
La seguridad
informática, también conocida como ciberseguridad o
seguridad de tecnologías de la información, es el área
relacionada con la informática
y la telemática
que se enfoca en la protección de la infraestructura computacional y
todo lo relacionado con esta y, especialmente, la información
contenida en una computadora o circulante a través de las redes de
computadoras.Para ello existen una serie de estándares, protocolos, métodos,
reglas, herramientas y leyes concebidas para minimizar los posibles
riesgos a la infraestructura o a la información. La ciberseguridad
comprende software
(bases de
datos, metadatos,
archivos),
hardware, redes
de computadoras y todo lo que la organización valore y
signifique un riesgo si esta información confidencial llega a manos
de otras personas, convirtiéndose, por ejemplo, en información
privilegiada.
La definición de seguridad
de la información no debe ser confundida con la de «seguridad
informática», ya que esta última solo se encarga de la seguridad
en el medio informático, pero la información puede encontrarse en
diferentes medios o formas, y no solo en medios informáticos.
La seguridad informática es la disciplina que se
ocupa de diseñar las normas, procedimientos, métodos y técnicas
destinados a conseguir un sistema de información seguro y confiable.
Puesto simple, la seguridad en un ambiente de red es
la habilidad de identificar y eliminar vulnerabilidades. Una
definición general de seguridad debe también poner atención a la
necesidad de salvaguardar la ventaja organizacional, incluyendo
información y equipos físicos, tales como los mismos computadores.
Nadie a cargo de seguridad debe determinar quién y cuándo puede
tomar acciones apropiadas sobre un ítem en específico. Cuando se
trata de la seguridad de una compañía, lo que es apropiado varía
de organización en organización. Independientemente, cualquier
compañía con una red debe tener una política de seguridad que se
dirija a la conveniencia y la coordinación.
Amenazas
No sólo las amenazas que surgen de la programación
y el funcionamiento de un dispositivo de almacenamiento, transmisión
o proceso deben ser consideradas, también hay otras circunstancias
no informáticas que deben ser tomadas en cuenta. Muchas son a menudo
imprevisibles o inevitables, de modo que las únicas protecciones
posibles son las redundancias y la descentralización, por ejemplo
mediante determinadas estructuras de redes en el caso de las
comunicaciones o servidores en clúster
para la disponibilidad.
Las amenazas pueden ser causadas por:- Usuarios: causa del mayor problema ligado a la
seguridad de un sistema informático. En algunos casos sus acciones
causan problemas de seguridad, si bien en la mayoría de los casos
es porque tienen permisos sobredimensionados, no se les han
restringido acciones innecesarias, etc.
- Programas maliciosos: programas destinados a
perjudicar o a hacer un uso ilícito de los recursos del sistema. Es
instalado en el ordenador, abriendo una puerta a intrusos o bien
modificando los datos. Estos programas pueden ser un virus
informático, un gusano
informático, un troyano,
una bomba
lógica, un programa espía o spyware,
en general conocidos como malware.
- Errores de programación: la mayoría de los errores
de programación que se pueden considerar como una amenaza
informática es por su condición de poder ser usados como exploits
por los crackers,
aunque se dan casos donde el mal desarrollo es, en sí mismo, una
amenaza. La actualización de parches de los sistemas operativos y
aplicaciones permite evitar este tipo de amenazas.
- Intrusos: personas que consiguen acceder a los datos o
programas a los cuales no están autorizados (crackers,
defacers,
hackers,
script kiddie o script boy, viruxers, etc.).
- Un siniestro (robo,
incendio,
inundación):
una mala manipulación o mala intención derivan en la pérdida del
material o de los archivos.
- Personal técnico interno: técnicos de sistemas,
administradores de bases de datos, técnicos de desarrollo, etc. Los
motivos que se encuentran entre los habituales son: disputas
internas, problemas laborales, despidos, fines lucrativos,
espionaje,
etc.
Tipos de amenaza
Existen infinidad de modos de clasificar un ataque y
cada ataque puede recibir más de una clasificación. Por ejemplo, un
caso de phishing
puede llegar a robar la contraseña
de un usuario de una red
social y con ella realizar una suplantación de la identidad para
un posterior acoso, o el robo de la contraseña puede usarse
simplemente para cambiar la foto
del perfil y dejarlo todo en una broma (sin que deje de ser delito
en ambos casos, al menos en países con legislación para el caso,
como lo es España).
- Amenazas por el origen
El hecho de conectar una red a un entorno externo nos da la
posibilidad de que algún atacante pueda entrar en ella y hurtar
información o alterar el funcionamiento de la red. Sin embargo el
hecho de que la red no esté conectada a un entorno externo, como
Internet, no nos
garantiza la seguridad de la misma. De acuerdo con el Computer
Security Institute (CSI) de San Francisco, aproximadamente entre
el 60 y 80 por ciento de los incidentes de red son causados desde
dentro de la misma. Basado en el origen del ataque podemos decir que
existen dos tipos de amenazas:
- Amenazas internas: generalmente estas amenazas pueden
ser más serias que las externas, por varias razones como:
- Si es por usuarios o personal técnico, conocen la red y saben cómo es su funcionamiento, ubicación de la información, datos de interés, etc. Además tienen algún nivel de acceso a la red por las mismas necesidades de su trabajo, lo que les permite mínimos movimientos.
- Los sistemas de prevención de intrusos o IPS, y firewalls son mecanismos no efectivos en amenazas internas por no estar, habitualmente, orientados al tráfico interno. Que el ataque sea interno no tiene que ser exclusivamente por personas ajenas a la red, podría ser por vulnerabilidades que permiten acceder a la red directamente: rosetas accesibles, redes inalámbricas desprotegidas, equipos sin vigilancia, etc.
- Amenazas externas: Son aquellas amenazas que se
originan fuera de la red. Al no tener información certera de la
red, un atacante tiene que realizar ciertos pasos para poder conocer
qué es lo que hay en ella y buscar la manera de atacarla. La
ventaja que se tiene en este caso es que el administrador de la red
puede prevenir una buena parte de los ataques externos.
- Amenazas por el efecto
- Robo de información.
- Destrucción de información.
- Anulación del funcionamiento de los sistemas o efectos que tiendan a ello.
- Suplantación de la identidad, publicidad de datos personales o confidenciales, cambio de información, venta de datos personales, etc.
- Robo de dinero,
estafas,...
- Amenazas por el medio utilizado
Se pueden clasificar por el modus operandi del atacante, si
bien el efecto puede ser distinto para un mismo tipo de ataque:
- Virus informático: malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en un computadora, aunque también existen otros más inofensivos, que solo se caracterizan por ser molestos.
- Phishing.
- Spoofing:
de DNS, de IP,
de DHCP, etc.
Ejemplos de ataques informáticos
1) Ataques por repetición: ocurre cuando un pirata informático copia una secuencia de mensajes entre dos usuarios y envía tal secuencia a uno o más usuarios. A menos que esto sea minimizado, el sistema atacado procesa este comportamiento como mensajes legítimos y producen respuestas como pedidos redundantes.
2) Ataques de modificación de bits: se basan en las respuestas predecibles de las estaciones receptoras. El pirata modifica bits de un mensaje para enviar un mensaje cifrado erróneo a la estación receptora, y éste se puede comparar entonces contra la respuesta predecible para obtener la clave a través de múltiples repeticiones.
- Ataques
de denegación de servicio
(DOS, Denial of Service): consiste en colapsar total o parcialmente a un servidor para que éste no pueda dar respuesta a los comandos (no para sacar de él información). En la red Internet, esto puede lograrse saturando un solo servidor con múltiples solicitudes desde múltiples ordenadores. Como el servidor es incapaz de responder a todas las solicitudes, colapsa. En las redes inalámbricas, esto se logra también provocando ruido: se coloca un teléfono a 2,4 GHz cerca del punto de acceso e iniciar una llamada. La energía de radiofrecuencia provocada es suficiente para bloquear de manera efectiva gran parte del tráfico de datos en el punto de acceso.
- Ataques
de diccionario
en ciertos modelos de autenticación de datos, para ingresar al sistema la contraseña se mantiene en secreto, mientras que el nombre de usuario es enviado en forma de texto simple y es fácilmente interceptable. En este caso, el pirata informático obtiene distintos nombres de usuarios y con ellos, desde un ordenador, empieza a adivinar las contraseñas con base en palabras de diccionarios en distintos idiomas. Este ataque es exitoso en gran medida porque muchos usuarios utilizan contraseñas poco creativas.
Amenaza informática del futuro
Si en un momento el objetivo de los ataques fue cambiar las plataformas tecnológicas ahora las tendencias cibercriminales indican que la nueva modalidad es manipular los certificados que contienen la información digital. El área semántica, era reservada para los humanos, se convirtió ahora en el núcleo de los ataques debido a la evolución de la Web 2.0 y las redes sociales, factores que llevaron al nacimiento de la generación 3.0.- Se puede afirmar que “la Web 3.0 otorga contenidos y significados de manera tal que pueden ser comprendidos por las computadoras, las cuales -por medio de técnicas de inteligencia artificial- son capaces de emular y mejorar la obtención de conocimiento, hasta el momento reservada a las personas”.
- Es decir, se trata de dotar de significado a las páginas
Web, y de ahí el nombre de Web semántica o Sociedad del
Conocimiento, como evolución de la ya pasada Sociedad de la
Información
- “La Web 3.0, basada en conceptos como elaborar, compartir y significar, está representando un desafío para los hackers que ya no utilizan las plataformas convencionales de ataque, sino que optan por modificar los significados del contenido digital, provocando así la confusión lógica del usuario y permitiendo de este modo la intrusión en los sistemas”, La amenaza ya no solicita la clave de homebanking del desprevenido usuario, sino que directamente modifica el balance de la cuenta, asustando al internauta y, a partir de allí, sí efectuar el robo del capital”.
- Obtención de perfiles de los usuarios por medios, en un
principio, lícitos: seguimiento de las búsquedas realizadas,
históricos de navegación, seguimiento con geoposicionamiento de
los móviles, análisis de las imágenes digitales subidas a
Internet, etc.
- Mantener las soluciones activadas y actualizadas.
- Evitar realizar operaciones comerciales en computadoras de uso público o en redes abiertas.
- Verificar los archivos adjuntos de mensajes sospechosos y evitar su descarga en caso de duda.
- DMS en el Data Center
Organismos oficiales de seguridad informática
Existen organismos oficiales encargados de asegurar servicios de prevención de riesgos y asistencia a los tratamientos de incidencias, tales como el Computer Emergency Response Team Coordination Center del Software Engineering Institute de la Carnegie Mellon University el cual es un centro de alerta y reacción frente a los ataques informáticos, destinados a las empresas o administradores, pero generalmente estas informaciones son accesibles a todo el mundo.referencias
, Matt Bishop,"What is Computer IEEE Privacecurity?" security and y Magazine 1(1):67 - 69, 2003. DOI: 10.1109/MSECP.2003.1176998.
Arcos S. Psicología aM. Ribera Sancho Samsó.plicada a la seguridad informática (2011)

No hay comentarios.:
Publicar un comentario