domingo, 31 de agosto de 2008

Un año del blog.netmedia.info.

El blog de netmedia cumple un año y yo, como colaborador de dicho blog no me queda mas que felicitar a los creadores del blog, a todos los que participamos con las contribuciones y sobre todo a los que dan lectura a las entradas del blog, sin olvidar a los que envían sus opiniones. Sin duda, Efraín ha sido un importante impulsor/coordinador de este esfuerzo que se lleva a cabo día a día.

Para mi, escribir un blog con temas de seguridad resulta una labor interesante, pero requiere de constancia y de estar constantemente encontrando temas que de alguna manera le interesen a los que están relacionados de algún modo u otro con la seguridad de la información.

Pienso que entre más estemos enterados de lo que sucede en torno a la seguridad de la información e informática, estaremos más preparados para proteger eso que muchos llaman "uno de los activos más importantes de una organización". En fin, a lo largo del tiempo este blog de Netmedia se ha enriquecido y es algo positivo para fomentar los temas tecnológicos y -particularmente para mi-, tratar de"esparcir" los temas de seguridad de la información.

Sin más por el momento, hasta la próxima entrada!

miércoles, 27 de agosto de 2008

Medidas a seguir ante un retén de la policía.

 

¿Si ves un retén de la policía te detienes y lo atiendes? Fernando Martí fue secuestrado mientras un falso retén de policía lo detuvo y desencadenó la serie de trágicos eventos que ya conocemos. Vuelvo a preguntar: tú qué harías ante un retén? ¿Y si siembran droga? ¿Y si no son policías? ¿Y si...?

 

Santander en su boletín de seguridad aborda este tema y ofrece varios tips. Desgraciadamente desde el punto de vista legal no puedo dar mi opinión (¿hay algún abogado en la audiencia que nos oriente?) y algunas sugerencias me quedo con la duda de si realmente las podemos hacer sin meternos en líos con la ley. En fin, incluyo aquí algunos de los tips más relevantes pero no está de más que visiten la página donde viene la información completa.

 

+ Si nos detienen, apuntar el número de patrulla de inmediato.

+ Abrir parcialmente ventana para entregar documentos al agente; no abrir la puerta.

+ Exigir identificación del policía.

+ No bajar del auto.

+ No permitir la revisión del auto (cajuela, interior del carro); ver el siguiente punto:

+ Antes de inspeccionar un auto, se debe presentar una orden de cateo.

+ Si nos remiten al MP, manejar uno mismo y al llegar al destino, bajar del auto, cerrarlo y no entregar las llaves.

+ Si nos detienen, llamar de inmediato a familiares e informar (número de patrulla, ubicación, etc).

 

Hasta dónde hemos llegado que debemos desconfiar de los que nos protegen. Es un artículo escrito por César Ortiz a petición del banco Santander.

 

Antes de la seguridad de la información está la seguridad personal.

martes, 26 de agosto de 2008

Conciencia ambiental

 

¿Qué relación tiene la conciencia ambiental con la seguridad de la información? No mucha. Sin embargo deseaba compartir esta página que llegó a mis manos recientemente y me pareció interesante, sobre todo porque es una página hecha en México y tiene información útil a mi parecer. He de decir que algunas recomendaciones las considero muy generales, por ejemplo comentan sobre la conveniencia de la energía alternativa pero no dicen dónde puedo comprar esta tecnología en México ni más tips de su adquisición, instalación, uso, costos o fabricantes.

 

En fin, será cuestión de que ustedes mismos ingresen al sitio y vean si hay algo que pueden hacer para cooperar con el planeta.

 

También les dejo una liga de Microsoft que trata del tema ambiental y hasta se puede bajar software para ahorrar energía en los equipos de cómputo (con Windows, claro está).

¿Saben de otras páginas similares ambientales que consideren de utilidad?

viernes, 22 de agosto de 2008

¿Y dónde quedó mi USB?

Sucedió de nuevo: pierden USB en Inglaterra con información confidencial de todos los prisioneros del Reino Unido. Para variar, la culpa es de un contratista y ahora andan por ahí los nombres, fechas de nacimiento y otros datos más relacionados a las sentencias de los prisioneros.

 

 

Y aún siendo información de convictos, finalmente demuestra una vez más el "cuidado" con que se pueden llegar a tratar los datos. Ya las historias de laptops perdidas con información confidencial se ha vuelto algo rutinario, y con la capacidad de los USB (4 GB, 8 GB, etc.), ahora parece que la tendencia será perder este tipo de dispositivos donde pueden caber bases de datos enteras. Y esperen a que los discos duros externos bajen aún más de precio.

 

 

Las protecciones tradicionales (antivirus, firewall, antispam) no van a evitar que un empleado o contratista copie información en un USB. ¿Cuánta información valiosa (y en claro) andará por los bolsillos de empleados de empresas, contratistas y gobiernos?

 

 

No seamos parte de la estadística. Por cierto, los dejo porque debo ir a buscar mi USB; hubiera jurado que lo traía conmigo...

La noticia completa.

jueves, 21 de agosto de 2008

US Department of Homeland Security: hackeado.

Intrusos lograron hacer llamadas por un valor de $12,000 USD cuando penetraron al US DHS. El comunicado oficial dice que un contratista dejó abierto un "hueco" en el sistema de telefonía de esta agencia de seguridad nacional. Lograron efectuar diversas llamadas de larga distancia, principalmente a países del Medio Oriente.


¿No es irónico que la intrusión exitosa haya sucedido en una agencia que supuestamente debe de encargarse de la seguridad de EUA? En fin, supongo que no han escuchado eso de "predicar con el ejemplo". ¿Cómo puedes dictar la estrategia de seguridad y "empujar" iniciativas si tú mismo no puedes mantenerte protegido? De hecho en 2003 ellos mismos hicieron la advertencia de la vulnerabilidad en el sistema telefónico, la cual fue aprovechada por los intrusos. Claro, esta vez la culpa es de un "contratista"...seguro que sí.


En fin: en casa del herrero, azadón de palo. ¿Será que esto de la seguridad es realmente difícil? :-)


La noticia <http://www.msnbc.msn.com/id/26319201/> completa.

miércoles, 20 de agosto de 2008

Google y Apple salen en busca de expertos de seguridad.

Apple contrata y Google pide expertos de seguridad. Por una lado Apple
tiene (¿tenía) al menos una plaza libre para que la ocupe un experto
de seguridad que se dedique al iPhone. Google no ofrece plazas pero
pide a la comunidad de expertos en seguridad que vigilen de cerca su
plataforma de celulares Android. ¿Algún ineteresado?


En fin, curioso que el iPhone y Android están relacionados a le
telefonía móvil; y realmente no es tan curioso, ya que por algo Google
y Apple se preocupan por aspectos de seguridad. Bien saben que la
"movilidad" es el futuro no sólo en plataformas (Android) sino en
servicios (iTunes). También está la promesa de pagar con celulares. No
me extraña que se preocupen por la seguridad sobre todo en estos
celulares que ya son pequeñas computadoras.


La pregunta es: estarán haciendo lo suficiente? ¿Será Android una
plataforma segura para hacer pagos y/o transacciones? ¿Lo es el
iPhone? Tampoco Windows lo es y muchos hacemos pagos y transacciones
siguiendo ciertas medidas de seguridad. En fin, la historia móvil está
iniciando.


Google pide ayuda:
http://news.cnet.com/8301-1009_3-10020274-83.html?hhTest=1&tag=cd.blog
Apple contrata:
http://jobs.apple.com/index.ajs?BID=1&method=mExternal.showJob&RID=12150

La inseguridad del protocolo IP.

Todos sabemos que los protocolos de Internet no fueron diseñados realmente pensando en cuestiones de seguridad. Aunque estoy seguro de que habrá estudios que traten sobre este tema, no recuerdo haber visto un análisis serio y así de completo sobre la seguridad del protocolo IP.

Les ofrezco la liga para que si es de su interés, bajen el PDF y le den lectura. Prepárense, porque es una lectura que les llevará un tiempo, pero bien vale la pena. El autor de este trabajo es Fernando Gont a petición del "Centre for the Protection of National Infrastructure".

http://www.cpni.gov.uk/Docs/InternetProtocol.pdf