sábado, 26 de enero de 2013


Cuan vulnerable es
nuestra  información en la Web?


            Ing. Nuclear Leancy Clemente

Hemos visto con mucha frecuencia que un “Hacker” se metió en la base de datos de un organismo de seguridad del estado y comprometió información confidencial o puso una foto del Diablo en su pagina Web.
Pero los Hacker no solo invaden los computadores de grades empresas u organismos estadales, también extraen información personal de cualquier individuo, quien, pensando que la misma no es relevante para los malhechores informáticos, colocan cualquier cosa sin ninguna protección.
Estas personas pueden arruinarle la vida a cualquiera en cuestión de segundos.
Piense por un instante cual es su contraseña y en base a que datos la  concibió.
Empecemos por algo tan básico.
Tenemos una clave para la banca electrónica, otra para los cajeros automáticos, el correo electrónico, el Facebook, el Twitter, para  bloquear el celular y pare de contar.
Normalmente usamos  información personal para crear esas claves, fecha de nacimiento, cedula de identidad, nombre de los familiares cercanos y casi siempre es la misma para todos esos casos.
He visto personas usando como clave 1234.
Si un hacker quiere saber su clave solo tiene que meterse en su Facebook y allí esta casi toda esa información.
Una vez que la consigue lo demás es cocer y cantar.
Para saber cuanta información suya esta disponible en la red, coloque su nombre en Google y agregue palabras tales como su dirección, teléfono, dirección de correo electrónico, su titulo profesional, empresa o la universidad donde se graduó.
Se quedara maravillado de todo lo que va  conseguir.

Afortunadamente hay medida  que podemos tomar para protegernos.
1.- Coloque en su equipo un buen antivirus y cerciórese que tiene la última versión.
Siempre corra una actualización.
Hay programas que se actualizan automáticamente y se lo anuncian.
No sea pichirre y compre un original, recuerde que cuando se instalan copias se corre el riesgo de introducir pequeños programas que  pueden dañar el sistema operativo o su base de datos.
2.- Cuando cree una clave o contraseña no utilice información personal, a tal fin hay dos sugerencias:
A.- Utilice cifras alfanuméricas mescladas con símbolos, por ejemplo: pd34&?, el problema es que a veces son difícil de recordar y no debemos tenerlas escritas en nuestra  cartera o celular.
B.- Use las llamadas “Pass-Phrases” las cuales son oraciones compuestas por dos o mas palabras al contrario de las primeras que son una sola palabra o conjunto de caracteres.
Esta oración no debe tener un significado literal, por ejemplo: el perro rabioso, la casa blanca, mi tía Josefina, etc.
Debe ser una oración fácil de recordar pero sin ninguna lógica de manera que el Hacker no pueda deducir su contenido.
Una vez use la siguiente: Mi carro estúpido2000
Un hacker nunca trata de adivinar una clave, utilizando el programa mas sofisticado le tomaría unos cuantos anos llegarle.
Al contrario usan la metodología del “Cracking”
Normalmente las claves están almacenadas en archivo fácil de detectar.
En el caso del  Sistema Operativo Linux las claves se guardan el archivo /etc./passwd.

Los atacantes toman diccionarios (grandes listas de palabras) y aplican un Algoritmo de cifrado, este usa una lógica para cambiar y permutar las claves para protegerlas.
Luego comparan el texto con las contraseñas hasta que encuentran una coincidencia.
Una clave de cuatro caracteres puede ser codificado de 4096 formas distintas.
Pude ver una prueba en la cual se encontraron 4 contraseñas en apenas dos minutos.
La razón, eran muy débiles.
Existen varios programas, disponibles en Internet, para “Crakear” contraseñas.
El tiempo para robar una clave es directamente proporcional a la cantidad de caracteres que tenga.
Por ejemplo, una clave de 7 caracteres toma un aproximado de 28 días, una de 4 caracteres solo toda horas.

Otra sugerencia es la de tener un correo electrónico alternativo que pueda usar para completar  los formatos de afiliación que solicitan una cuenta de correo y una clave.
En el  caso que requiera afiliarse mienta en las preguntas que se hacen.
Muchas veces la información de ciertas paginas Web es vendida a empresas que realizan comercio electrónico.
No se extrañe cuando le llega toda esa propaganda comercial o lo llaman por teléfono para decirle que se ha ganado un fin de semana en Margarita.
Estas personas no toman un “NO” por respuesta y le piden que le recomiende un familiar o le piden su correo personal.
¡Mienta!.
No le haga eso a otra persona ni por venganza.
En una oportunidad me llamaron a mi casa en la noche para un fin de semana en sitio.
No conseguía quitarme a la joven de encima, le dije que le tenia miedo a los aviones y me dijo que ellos me daban una pastilla para que durmiera durante  el vuelo, a todas mi respuestas  le conseguía la vuelta. Hasta que  le pedí el numero telefónico de su casa para llamarla, yo también, en la noche  y así fue como logré terminar esa larga llamada 

El Ego y la Indiscreción nos hacen vulnerables
Muchas personas colocan un exceso de información en Facebook, Linkedin y cuanto sitio hay en Internet en donde se pueda hablar bien de uno mismo.
A los Hacker se les han sumado los robos y secuestros.
No se extrañe si le roban su casa cuando esta de viaje.
Claro, puso  en un portal las fotos de lo bueno que la esta pasando en sus vacaciones con toda su familia y el perrito.
Mucha gente coloca donde vive, donde trabaja y una foto con todas las joyas que tiene.
Llegan al extremo de poner fotos de los hijos y la escuela  donde estudian.
Van a vender un carro  y pone los teléfonos celulares y de su casa para que los pillos le visiten con la excusa de ver el carro.
Igual con la venta  de inmuebles.
Mejor es contratar personas que se dedican a eso.
La comisión que le vamos a pagar siempre será menor que el valor de nuestra seguridad.
Piensen bien la información que van a colocar en los portales, los pillos se han especializado en detectar información personal y como llegarle a uno.
Tenga cuidado con esas llamadas equivocadas” que le preguntan con quien están hablando.
Ponga el Ego de un lado y trate de ser discreto con lo que publica.    

CURIOSIDADES DE LA CIENCIA
Las Cebollas y el llanto
En nuestro planeta realmente hay ciertas cosas muy curiosas, como por ejemplo el por qué las cebollas nos causan un llanto irrefrenable.
Si bien no es un llanto como el que podemos llegar a experimentar a través de las emociones, la respuesta física es la misma: lágrimas saliendo por nuestros ojos, inexplicable picor y quemazón.
Esto es por los vapores que largan las células que rompes cuando cortas una cebolla. Cuando rompemos estas células es que permitimos la salida de sus contenidos: sulfóxidos aminoácidos que forman ácidos sulfénicos. En su estado original, la cebolla mantiene todo en un buen orden, pero cuando la mano del ser humano se involucra es cuando comienzan los líos.
Las cebollas contienen unas enzimas que en un principio se encuentran separadas de los ácidos sulfénicos, pero que una vez que las cortamos, ambos se mezclan y producen un nuevo gas llamado propanetiol óxido-S, el cual es un compuesto muy volátil que va directamente hacia tus ojos para dañarlos: cuando toma contacto con tus lágrimas, ambos forman ácido sulfúrico. Sí, así como lo lees, este ácido quema y hace que tus ojos produzcan más lágrimas.
La solución es mojar el cuchillo, constantemente para que la reacción química se produzca en la misma cebolla.


El doctor Clemente, es ingeniero nuclear, egresado del Instituto Tecnológico de Massachusetts, de los Estados Unidos de Norteamérica y con una maestría en esa prestigiosa institución. Se desempeño como representante por Venezuela ante la Organización Internacional de Energía Atómica. Actualmente es presidente de la Sociedad Nuclear de Venezuela y profesor en su especialidad de varias universidades venezolanas y colaborador de varias publicaciones científicas en esta área..

Twitter: @PardeyBlogger        e-mail: pardeyblogger@gmail.com











  

No hay comentarios:

Publicar un comentario