sábado, 29 de octubre de 2016

Navegando "Gratis" en wifi abierta

Navegando "Gratis" en wifi abierta
Señalización de Peligro y simbolo de Wifi Abierta

Cuantas veces nos hemos encontrado con la maldita necesidad de tener conexón  a internet y no tenemos datos en el celular o en la computadora? O tenemos un plan de datos con pocos datos y se nos hace muy sencillo: Buscar redes abiertas o lugares donde comparten el internet.

A continuación les comento de algunos de los lugares en el Centro de la CDMX, que te pueden ayudar con el problema de conexión y te facilitan internet, para más información.blog de lugares para visitar en el centro de CDMX en el que comentan de lugares para a traer, comer y visitar en el centro de la CDMX y en la mayorìa de estos, cuentan con internet abierto.

Y si se encuentran viajando fuera del país, les recomiendo mucho que visiten el Blog de viajes internacionales, donde tambíen encontrarán información de cómo resolver su problemita, pero por mucho les recomiendo que le inviertan en una tarjeta SIM (de $10 dólares costo promedio) de un pequeño plan mensual con muchos gigas para poder navegar y atender tus pendientes.

El contar con una conexión abierta de internet, nos puede llegar a solucionar en el momento un problema o sacar de un apuro, pero deben tener mucho cuidado de todos los peligros que nos encontramos al usar una red que alguien pueda mal utilizar su información. Quiero explicarles que el conectarse a una red desconocida implica que todo tu tráfico se vea comprometido y alguien en la red pueda (escuchar) leer todo lo que pasa por la red, es decir, desde tu conversación de Whats, tus passwords que ingresas de correo, Facebook, hasta la información bancaria (en caso de que hagas esta barbaridad), quiero decir que no es sencillo, pero de cualquier manera no es imposible y no queremos que los metan en problemas por la razón de que se les hizo fácil.

Si quieren saber cómo funciona este tipo de ataque el ataque, tienen que darle click en una  entrada siguiente que se llamará ataque MIT (Man in the Middle) u hombre de en medio.

Sin embargo deben tomar en cuenta las siguientes recomendaciones para navegar en redes públicas o abiertas:
Calavera de Caution en simbolo de red inalámbrica abierta
Precaución  en Wifi Abiertas
  •  Asegúrate de que los sitios webs a los que entras, tienen la dirección web o url indicado
  • Si ingresan a cualquier sitio, deberá tener certificado de seguridad SSL y cifrado https (verificar el candadito en la barra de direcciones).
  • En conversaciones, no proporcionar información confidencial como passwords, números de tarjetas de crédito o imágenes comprometedoras.
  • Debemos recordar que la tecnología si la sabemos utilizar es muy útil y segura, pero si no la sabemos ocupar, seguro nos puede dar muchos dolores de cabeza.
Así que no lo tiren en saco roto y protejan su información por que no todo es responsabilidad del gobierno, es algo que nos toca a nosotros.



viernes, 28 de octubre de 2016

Sexting



Sexting

Una vez una amiga me contó que a los 13 años, su papá le dijo:
Hija Mía, yo te amo y quiero decirte dos cosas:

1   Debes hacer el amor con el hombre que te ame y no con el que tu quieras mucho.
2 El Sexo es un juego muy divertido, pero se debe jugar cuando se tenga la responsabilidad de afrontar todas sus consecuencias.

 Esa historia se me quedó muy grabada y me gustaría platicarla a mi hija o a mi sobrina, contarle que no solo debe cuidarse de los niños que la quieren enamorar cuando le den chocolates, flores o atenciones, si no que también hay muchas maneras de como tener contacto u acercamiento y ahora desde cualquier dispositivo que tenga acceso a internet se puede tener contacto y acercamiento, pero esa será otra historia, ya cuando tenga a quien platicarle.

Mientras quiero contar del Sexting, es la práctica común de tener relaciones sexuales por medios tecnológicos, en los que se involucra: Textear, fotos, video, llamadas o video llamadas, con el objetivo de hacer lo más real posible el tener relaciones sexuales sin ningún tipo de contacto físico. Esta práctica es muy recomendable cuando se busca utilizar una medida anticonceptiva.

Sin embargo debes tener mucha precaución de con quién lo haces y como, ya que si no tienes la precaución, los 10 minutos de placer se pueden convertir en meses o años horrorosos con unas consecuencias fatídicas que te pueden seguir.

Obviamente hay muchas cuestiones las cuales se deben tener en cuenta antes de llevar a cabo esta práctica y aquí van algunas de mis recomendaciones:

1.     Como por qué debes hacer esta práctica, por gusto, por presión, por amor, por erotismo o cuál es la razón. Debes tener la conciencia que una vez que existe una imagen o video, no existe vuelta atrás, no lo podrás quitar de la red ni mucho menos recuperar.
2.     Sólo hazlo con tu pareja de vida (esposo/a), hay muchos casos en los que diversas personas reutilizan las imágenes que obtuvieron, más cuando están despechados o terminan mal. Imagínate que alguien tiene tus fotos y las sube a un perfil parecido al tuyo en Facebook, Tinder, Twitter y etiqueta a tus amigos, familiares o compañeros laborales.
3.     Asegúrate que cuando lo haces no te vea nadie más, cierra con llave la puerta, tapa las ventanas y asegúrate que nadie te grabe o tome fotos o vea, mientras están en ese momento tan personal.
4.     Ten la seguridad que las personas sean mayores de edad, (el transmitir, producir, contener, etc. material sexual de menores de edad, es delito tipificado por el Art. 201 Bis del CPF) ojo y las penas van de 10 a 14 años.
5.     Ten cuidado con tomarte fotos en escenarios conocidos o donde te puedan identificar.
6.     Automáticamente que envíes una imagen o video, “bórralo”, elimínalo
7.     Cuida que nunca salga tu cara o algún rasgo característico personal (tatuajes, lunares, piercings, ropa, etc). Sólo practícalo con la persona que le tengas mucha confianza y nunca te vayan a traicionar.
8.     Estas son algunas aplicaciones para poder realizar Sexting de manera poco más seguras:
a.      Snapchat
b.     Frankly
c.      Kik y Dirty Talking Lite
9.     Recuerda siempre borrar las fotos y todas las evidencias que te pueden generar un problema más adelante en tu vida.

Seré muy reiterativo en que cuides tu cara, por favor, que nadie sepa que tú eres quien sale desnudo/a y no para que no se enamoren, simplemente para que no utilicen las fotos y te metan en problemas.

 Les dejo un pequeño video en inglés de lo que ocurre cuando no haces buen sexting :)


Si les gustó esta entrada sonrían y compartanla a alguien que le puede servir y evitará muchos dolores de cabeza.


Cyberguerra

Ciberguerra

Mapa de ataques digitales




La ciberguerra, cyberwar o guerra digital es una serie de conflictos donde la tecnología es la mejor herramienta y en todo momento es el punto de ataque o el punto a atacar.

Hay diversos tipos de guerras digitales, las más comunes son las guerras en redes sociales y no me refiero al típico bullying (ese tema lo tocaremos en otra entrada), me refiero a las guerras en las que diversos grupos políticos se encargan de atacar a adversarios, contrincantes o personas, pero tampoco esta entrada se refiere a estas guerras.

La Ciberguerra que les comento es el atacar directamente un país a otro, si bien sabemos en los últimos años diversos gobiernos han incrementado sus fuerzas de ley con especialistas en seguridad informática o llamémosle bien (Hackers), tales como: La NSA (cuenta con división especializada para ciberguerra), el ejército azul de China que cuenta con más de 10,000 elementos, así como los países: Corea del Norte, Rusia, Francia, Inglaterra, Italia, Japón, Brasil, cuentan con un departamento especializado.

Cuál es su función o su objetivo:
Es muy sencillo, obtener información valiosa que pueda ocuparse para desestabilizar a una nación, desde información política, social, hasta información de vulnerabilidades en sistemas informáticos.

¿Qué hacen con dicha información? ¿A caso creen que los Leaks de información, son casualidad? No se han percatado que siempre terminan siendo un gran distractor, ya sea para enfriar una noticia o evento. (Tal cual la caja China de la película La dictadura Perfecta), pues así los gobiernos se la pasan obteniendo información de cualquier tipo, de cualquier usuario nacional o internacional. Ahora bien, si llevamos estas prácticas, pero en lugar de Hackear a personas, se hackean los organismos de gobierno, ¿Qué pasaría? Imaginen, que ocurriría si se logra Hackear la base de datos de órdenes de aprehensión de la PGR o a nivel estatal, ahora que pasaría si pudieran Hackear e intervenir las llamadas telefónicas de Carlos Slim, ¿Saber dónde y en qué invertirá? ¿Ya va cambiando la cosa, no? Ahora ¿ustedes creen que sea muy difícil Hackear la computadora central de la torre de control del Aeropuerto Internacional de la Ciudad de México?, o mejor aún, ¿computadoras de los grandes mandos de la Armada, La fuerza aérea o la milicia? Obviamente en México (lo digo porque me consta conociendo los procesos y personas que atienden la seguridad nacional en diversas agencias o instituciones), no se tienen la seguridad necesaria para prevenir, defender y mucho menos contratacar un ataque dirigido.



La ciberguerra es un tema que está en crecimiento constante, no podemos hacer caso omiso a estas prácticas, por lo que debemos de poner de nuestra parte y si algún lector pertenece a esas esferas políticas en las que se toman decisiones, por favor pónganse las pilas y ya propongan crear el ejercito de hackers mexicanos, el que vele por la seguridad de la información nacional y si no es para atacar, que al menos lo sea para prevenir.

Mientras tanto creo que los simples normales podemos hacer mucho o al menos complicarle la tarea a los maleantes (por qué en eso se convierten) estas son algunas de las prácticas que recomiendo:


·        Tener la conciencia que una vez que algo se sube a internet (así sea un servicio de cloud privado), deja de ser personal y ahora está a merced de quien pueda o tenga la maldad de querer afectarte
·        Cifrar el contenido antes de subirlo a internet.
·        Crear y poner passwords seguros a tus cuentas, archivos y bienes informáticos (de más de 20 caracteres).
·        Crear servicios de repositorios de internet, con certificados de autenticación, passwords seguros de más de 20 caracteres y protocolos de seguridad.

·        Sólo la subir información a internet sólo que sea necesario hacerlo.

Hagamos lo que esté en nuestras manos 



lunes, 24 de octubre de 2016

Secuestrando tu información.


Me secuestraron mis datos

La palabra secuestro es dura, fuerte y genera mucho temor cada vez que la escuchamos, y lo primero que viene a nuestra mente es: Ojalá que nuestros seres queridos se encuentran con bien y duerman en sus camas.

Pero bueno, en el mundo electrónico o cibernético está ocurriendo lo mismo, desde hace más de 4 años los delincuentes informáticos se han dado a la tarea de utilizar su ingenio para cometer sus fechorías. En este entonces el año 2011-2012, los criminales mediante un malware (virus y/o caballo de troya), infectaban la información contenida en una computadora (en especial archivos de ofimática), y no permitían el acceso a la computadora, ya que se ponía en la pantalla del escritorio una imagen del FBI con la leyenda “Tu computadora ha sido bloqueada”, argumentaba que la dirección IP había sido detectada navegando en sitios de pornografía infantil, zoofilia y abuso contra menores, también que el equipo de cómputo contaba con videos de abuso contra menores, pornografía infantil, música y videos ilegalmente descargados. Por lo anterior se ponía una multa de $200 a $300 dólares, que si no pagaban en 72 horas, será arrestado. Proporcionando un número de cuenta, para el depósito.

Pues por muy tonto que parezca, si existieron muchas, muchísimas personas que llegaron a depositar, todo para evitar la multa o para que les regresaran el acceso a su información.

Afortunadamente las empresas de antivirus, proporcionaban herramientas para resolver este problema de manera gratuita.

Sin embargo en la actualidad y desde hace 2 años, los criminales ahora no solo infectan el equipo de cómputo, si no que encriptan (cifran) la información y hasta no pagar el rescate la liberan, la variante en esta ocasión es que la información queda inservible si no se paga el rescate (que se ha incrementado a .5 bitcoins que son aproximadamente 700 dólares), y bueno efectivamente las compañías antivirus proporcionen una herramienta que ayude a recuperar la información, pero creo que para eso todavía faltará tiempo.

¿Qué sigue’?, obviamente hacia ¿Donde viaja la información sensible? Hacia los dispositivos móviles, celulares, tabletas y ya en lo que va del año, se han detectado diversos casos de virus que secuestran la información para IOs, Android y los malandrines seguirán aprovechándose de la ignorancia e ingenuidad de las personas para seguir delinquiendo.

No quiero ser fatalista ni llenarlos de pánico, pero cada vez que alguien me envía un documento lo reviso en antivirus y también por sistemas que identifican vectores de virus online. Lo mismo ocurre en sitios que corren o utilizan contenido Java, no permitas que se ejecute en automático algún código.

A continuación les dejo las recomendaciones más comunes para evitar ser víctima de estas actividades ilícitas.

1. Haz copias de seguridad a menudo. (se recomienda que puedes almacenar en servicios de la nube tu información, solo utiliza password robustos)
2. Utiliza soluciones de seguridad de confianza. Antivirus y si es a nivel empresarial, AntiSpam, los cuales protegeran de las firmas mas conocidas de virus.
3. Actualiza tu software de manera regular: los parches solventan vulnerabilidades. Cuantos menos bugs tengas, más difícil será infectar tu sistema.
4. Mantente al día con noticias de ciberseguridad y alerta a tus amigos, familiares y colegas de las últimas amenazas.
5. Si ya has sido víctima de ransomware, no pagues el rescate sin antes probar otras opciones. Si te has topado con un bloqueador, utiliza las herramientas gratuitas que existen, tales como WindowsUnlocker de Kaspersky.  Si estás ante un cifrador, comprueba si hay una cura para él en nomoreransomware.com y en NoRansom.kaspersky.com.

sábado, 22 de octubre de 2016

Sesión presencial 1