Buscar este blog

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

domingo, 2 de febrero de 2020

Seguridad de las comunicaciones inalámbricas

Las redes inalámbricas son redes que comparten información sin necesitar ningún tipo de cable. Los dispositivos más utilizados para conectarse inalámbricamente son bluetooth y wifi.

1. Seguridad de Bluetooth

Es la especificación que define un estándar global de ocmunicaciones inalámbricas para redes de área personal y que permite la transmición de voz y de datos entre diferentes equipos por medio de un enlace radiofrecuencia en entornos de comunicación móviles. Tiene un alcance de unos 10 metros.
Ataques que se pueden realizar a través de Bluetooth son:
  •  Bluejacking. Consiste ne el envío de spam al usuario por medio de intercambio de una vCard, de una nota o de un contacto en cuyo nombre aparezca el mensaje spam.
  • Bluesnarfing. Aprovecha la vulnerabilidad del protocolo para sustraer información del dispositivo atacado.
  • Bluebugging. Utiliza técnicas de ingeniería social para que las víctimas acepte una conexión inicial para infectar el dispositivo con malware de control remoto. A partir de entonces, el usuario dispondrá de acceso remoto al teléfono.
2. Seguridad de redes Wifi

Las redes wifi utilizan una tecnología inalámbrica que realiza la conexión entre dispositivos situados en un área relativamente pequeña, como una habitación una oficina, una casa o un edificio, a través de ondas electromágneticas. La señal suele tener un alcande de incluso 100 metros.
Algunas medidas para mantener una red Wifi segura son las siguientes:
  • Personalizar la ocntraseña de acesso. Las contraseñas por defecto suelen ser muy vulnerables.
  • Cambiar el SSID. Este es el identificador con el que se etiqueta la red. La mayoría vienen configurados de fábrica algo que es recomendable cambiar.
  • Revisar el cifrado. La señal inalámbrica es interceptada mas fácilmente que la cableada por lo que es necesario utilizar estándares de cifrado como WPA2.
  • Desactivar el acceso por WPS.  Gran parte del malware basa sus ataques en el acceso WPS.
  • Filtrar las Mac. Al configurar la autentificación por Mac, es posible añadir los dispositivos que pueden tener acceso a la red
  • Actualizar el firmware. El firmware es el software que controla los dispositivos.
  • Comprobar el historial de actividad. La actividad puede desvelar información.
  • Utilizar software de auditoría. Herramientas diseñadas para evaluar la seguridad de una red.

lunes, 13 de enero de 2020

Conductas de seguridad

Podemos diferenciar dos tipos de seguridad empleadas en los sistemas informáticos:

  • Seguridad activa. Medidas que intentan evitar los daños en los sistemas informáticos. Las principales medidas son:
    • Control de acceso: limita el acceso únicamente al personal autorizado.
    • Encriptación: codifica la información importante.
    • Software de seguridad informática: previene del software malicioso y de ataques de seguridad de intrusos al sistema. Para ello se utilizan anti virus, antiespías, cortafuegos, ...
    • Firmas y certificados digitales: permiten comprobar la procedencia, autenticidad o integridad del mensaje
    • Protocolos seguros: protegen por medio del cifrado de la información.

  • Seguridad pasiva. Medidas que reparan o minimizan los daños causados en sistemas informáticos.
    • Herramientas de limpieza: en caso de infección, hay que realizar un escaneado del equipo y utilizar herramientas específicas para eliminar el malware.
    • Copias de seguridad: restauran los datos utilizando copias de seguridad de los datos anteriores que se realizan periódicamente.
    • Sistemas de alimentación ininterrumpida: sistema que incorpora una batería para proporcionar corriente  al equipo en caso de fallo técnico.
    • Dispositivos NAS: permite que cualquier equipo autorizado pueda almacenar y recuperar información.
    • Sistemas redundantes: duplican componentes críticos, como los procesadores los discos duros, o las fuentes de alimentación para  seguir funcionando aunque se produzca el fallo de un componente. 

miércoles, 8 de enero de 2020

La seguridad de la información

Empezaremos definiendo tres conceptos:
- Seguridad: ausencia de peligro, daño o riesgo.
- Información: conjunto organizado de datos que constituyen un mensaje. En este caso datos digitales.
- Seguridad de la información: se puede definir como el conjunto de medidas de prevención, detección y corrección orientadas a proteger la confidencialidad, la integridad y la disponibilidad de la información de un sistema.

  • Principios de la seguridad informática 
Un sistema seguro es aquel conjunto de componentes de Harware y Software, que mantiene un nivel aceptable de protección del usuario y de la información del mismo. Los principales pincipios son:
    • Confidencialidad de la información: necesidad de que la información solo sea conocida por las personas autorizadas. Ej: al realizar una compra por internet con una tarjeta de crédito.
    • Integridad de la información: posibilita que el contenido permanezca inalterado (a menos que sea modificado por usuarios autorizados). Ej: cuando un usuario no deberia tener acceso a una cuenta modificada o borra datos.
    • Disponibilidad de la información: capacidad de permanecer accesible en el lugar, en el momento y en la forma en que los usuarios autorizados lo requieran. Ej: el ataque a una compañía aérea podría paralizar en vuelos o poner en riesgo la seguridad de los viajeros.
 En conclusión, la seguridad informática se define como el conjunto de procedimientos, estrategias y herramientas que permiten garantizar la confidencialidad, la integridad y la disponibilidad de la información.

Aspectos clave de la seguridad informática