https://lainformaticaesimportante.blogspot.com.es/2012/10/en-que-consiste-el-ciberbullying.html

Acertijos en Instagram

NUEVA SERIE EN EL BLOG! Desmontamos virales de Internet! Hoy, unos acertijos que se han puesto de moda en Instagram.

https://lainformaticaesimportante.blogspot.com.es/2012/10/en-que-consiste-el-ciberbullying.html https://lainformaticaesimportante.blogspot.com.es/2017/03/incognitas-en-internet.html

Clickbaits en Youtube, la última moda para ganar dinero.

Contamos en profundidad las formas engañosas que se utilizan en Youtube.

https://lainformaticaesimportante.blogspot.com.es/2017/03/incognitas-en-internet.html https://lainformaticaesimportante.blogspot.com.es/2013/02/pivot.html

ThisCrush

Criticamos la nueva forma de ciberbullying que se está poniendo de moda.

https://lainformaticaesimportante.blogspot.com.es/2013/02/pivot.html https://lainformaticaesimportante.blogspot.com.es/2017/09/qrs-y-ra-en-la-ensenanza-primaria.html

¿Deberes, sí o no?

Argumentamos la casuística de los deberes en casa.

https://lainformaticaesimportante.blogspot.com.es/2017/09/qrs-y-ra-en-la-ensenanza-primaria.html https://lainformaticaesimportante.blogspot.com.es/2017/03/phubbing-como-identificarlo-y-evitarlo.html

Phubbing

¿Sufres phubbing? Te ayudamos a identificarlo y a eliminarlo.

https://lainformaticaesimportante.blogspot.com.es/2017/03/phubbing-como-identificarlo-y-evitarlo.html

Buscar

Mostrando entradas con la etiqueta 11 Seguridad Informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta 11 Seguridad Informática. Mostrar todas las entradas

lunes, 25 de febrero de 2019

Reto Diario Nº15: Encriptación

El reto del fin de semana ha dado, entre toda la clase, más de 100 puntos de Class Dojo. Se trata de esto:

Busca códigos de encriptación o sistemas numéricos diferentes al decimal que usen los ordenadores.

Como hay un sinfín de ellos, os voy a poner los más vistos y mencionados por mis alumnos:
Resultado de imagen de sistema binario 

El sistema binario es el más conocido, ya que utiliza solo 0 y 1. Sin duda, es fácil de entender cómo funciona este código, ya que con aprender un patrón de 1 y 0 es suficiente.

Resultado de imagen de sistema octal 

El sistema octal es menos conocido, pero muy usado en encriptación. Se basa en usar los números del 0 al 7, de tal manera que en muchas ocasiones resulta muy difícil de descifrar su patrón si no conoces cómo se escribe en base 8.

Resultado de imagen de sistema hexadecimal 

El sistema hexadecimal o en base 16 posiblemente sea el más utilizado en encriptación, de los englobados como "fáciles". Y fácil no es precisamente de entender, ya que incluye los números del 0 al 9 y las letras de la A a la F. Sin duda, no es fácil descifrar algo si combina números y letras...

Resultado de imagen de sistema base 36 

El sistema alfanumérico es el usado aquí en nuestro país para encriptar. Usa los números del 0 al 9 y todas las letras del alfabeto español. Está en base 36 y, como entenderéis, de fácil no tiene ni un pelo...


Resultado de imagen de sistema base64 

El sistema en base 64 es de los más complicados, ya que combina todas las letras, mayúsculas y minúsculas, junto con los números del 0 al 9 y los símbolos de suma y división (+ y /). Para que os hagáis una idea de lo difícil que es descifrar algo encriptado con este código... Mirad: Yo voy a encriptar la palabra "Hola". Para descifrarlo, deberemos introducir en un lector de códigos de base 64 esto: 7 40 37 26 (por supuesto, se escribiría sin espacios, pero es para que lo veáis...)

Resultado de imagen de sistema ascii 

El código ASC II sin duda es el más usado para encriptar, ya que engloba todo lo que podamos pensar, ya sean letras, símbolos, cosas raras... Resulta totalmente imposible descifrar algo así. Por eso se utilizan estas tablas tan complicadas, con el objetivo de no desvelar datos.

Resultado de imagen de sistema utf-8 

Por último, el código UTF-8, menos conocido, pero aun así realmente utilizado, sirve para desvelar posibles códigos binarios falsos o encriptados dentro de otros códigos binarios (porque sí, se puede meter un código dentro de otro código...)

La informática tiene muchos más elementos de los que pensamos... Un saludo y a por el siguiente reto diario!!

martes, 16 de octubre de 2018

Charla con Begoña Rivas: Fake News y Clickbaits

Hola a todos! En la sesión de Comunidades Virtuales de hoy hemos tenido una charla interesantísima con Begoña Rivas sobre un asunto del cual no nos damos cuenta y que muchas veces tragamos, que son las Fake News.

Resultado de imagen de fake news

Las Fake News o noticias falsas son aquellos artículos que son aparentemente ciertos, pero que en realidad son mentira, haciendo fácil la manipulación de las noticias que recibimos día a día, tanto en la televisión, la prensa o las redes sociales.

Un ejemplo es el realizado en clase, sobre una falsa aparición de una especie de pulpo, denominado Pulpo Arbóreo. Esto es totalmente falso, correspondiéndose este nombre con una especie alienígena de animal visto en la saga Star Wars.

Resultado de imagen de fake news

Esto que os dejo aquí es una clave con la cual se puede detectar más fácilmente una noticia falsa. La última, esta semana pasada, fue creada con el tema de las pateras y la inmigración, ya que los inmigrantes que llegan a las costas españolas no son gente sin nada, sino que vienen ya con móviles, incluso mejores que los nuestros!!!

Fuente de la anterior noticia: Pincha aquí.

Resultado de imagen de clickbait

Como bien sabéis, ya que os he hablado de esto anteriormente. Los clickbaits en Youtube, sobre todo, son títulos o miniaturas engañosas que se utilizan para buscar beneficios económicos o virales a base de subir las visitas de un vídeo con estas formas de disrupción. Entre los más conocidos, se encuentran el "Y pasa esto", "Fidget Spinner", y un largo etcétera.

Espero que os haya gustado, y espero que podáis evitar estas fake news y clickbaits! Un saludo!

jueves, 4 de octubre de 2018

Listaspam: Una web super útil para evitar estafas

Hola a todos! Hoy os traigo una entrada de contenido propio mío, sobre una página web muy útil para saber quien os llama por teléfono, ya que muchas veces nos suelen llamar números perniciosos o que desconocemos. Se trata de Listaspam.

Resultado de imagen de listaspam

Esta es la página del escudito de la que os hablo. Es sencillísimo su uso. Primero, cogéis el número que deseáis buscar, ya sea por desconocimiento o extrañeza que pueda acarrear. A continuación, escribís dicho número en la página.

Resultado de imagen de listaspam

Pueden ocurrir dos cosas:

Primera: Si el número ha sido buscado y denunciado pocas veces o ninguna, lo más probable es que sea una persona que se haya confundido de número o alguien conocido que no tenga tu número y quiera hablar contigo.

Segunda: Si el número tiene alguna o más de una denuncia y búsqueda en la página, suele estar reflejado en la página, siendo de alguna compañía, estafa o spam.

Os muestro por aquí algunos ejemplos:

Resultado de imagen de listaspam

Este ejemplo es de un número de Valencia, el cual ha sido publicado por estas personas que publican el comentario que veis en la captura, mientras que...



Si pongo un teléfono aleatorio, que probablemente sea de alguien normal, no saldrá absolutamente nada que podamos identificar como sospechoso.


Os recomiendo totalmente esta web si alguna vez os llama alguien que no conocéis y deseáis saber quien es. Un saludo y espero que os sirva de ayuda!!

jueves, 28 de septiembre de 2017

QRs y RA en la enseñanza primaria: Plickers

Hola a todos! Hoy os traigo una entrada didáctica y pedagógica a la vez, pues os voy a enseñar como usar los QR y con ellos la RA a la hora de fomentar el aprendizaje.

Hace 4 años publiqué en este mismo blog una entrada muchísimo más técnica de lo que son los códigos QR, la cual os dejaré en este link.



Los códigos QR tienen una gran aplicación: de hecho, los colegios innovadores ya cuentan con estos métodos de aprendizaje totalmente innovadores. Una aplicación que ya se esta haciendo habitual en algunos centros y asignaturas es Plickers.


Plickers es una aplicación para ordenadores basada en QR y en RA, a través de la cual se pueden realizar juegos didácticos de las materias. Consiste en dar a cada niño una hoja con un QR, el cual, puesto en una posición diferente, marcará una respuesta u otra. El profesor, cuando los alumnos marquen una respuesta, con su móvil, escaneara los QR, para saber qué alumnos han acertado.

Esto que veis aquí seria una captura de un escaneo de una pregunta con Plickers.

Qué fomentamos? El aprendizaje innovador y significativo, ya que conseguimos que los niños se diviertan aprendiendo.

Desde la mención TICE de la Facultad de Educación de Toledo, iremos viendo experiencias enriquecedoras para los docentes con estas y muchas más aplicaciones que utilizan los QR.

viernes, 12 de mayo de 2017

Ciberataque masivo a Telefónica

Hola a todos. Os comento una cosa que he visto hace cosa de media hora o así. Telefónica, la gran compañía española de teléfonos, ha sufrido un gran ataque cibernético, que ha acabado con todos los ordenadores de la compañía, así como de todos los de las filiales e incluso los móviles enganchados a la red WiFi de Telefónica.
El ataque que han recibido es uno de los más peligrosos que se pueden recibir, de tipo Ramsomware, que consiste en secuestrar el ordenador de forma remota y pedir ingentes cantidades de dinero por devolverlo. En algunos casos es tal, que para más urgencia en la pantalla el tiempo del que dispone el hackeado para dar el dinero es mínimo e incluso se va descontando a tiempo real.
A todos mis seguidores, os comento en esta entrada que no os preocupéis, ya que el ataque no afectaría a los clientes de Telefónica. Sin embargo, se recomienda, ya seáis empleados o consumidores de la red WiFi de Telefónica, que no enganchéis demasiados dispositivos a la red, ya que vuestra seguridad y vuestros datos podrían ser robados.

Resultado de imagen de telefonica hackeada 

Este de aquí que veis es el virus Ramsomware que les ha llegado a los empleados de Telefónica. Podéis obtener más información el periódico El Mundo.

jueves, 11 de mayo de 2017

La Ballena Rosa, el juego que nació como contraparte a la Ballena Azul

Hace un par de días publiqué una entrada relativa al macabro juego de la Ballena Azul, un juego desarrollado en Rusia que, tras 50 días de pruebas infernales y dolorosisimas, te incitaba al suicidio. De hecho, el creador del juego hablo por los medios de comunicación, recalcando que el objetivo de dicho juego era limpiar la sociedad de gente tóxica. 

Bien, pues he encontrado un juego, creado en Brasil, llamado la Ballena Rosa, cuyo objetivo es bien distinto. No es suicidarse con 50 pruebas, sino ayudar a la gente con 50 muestras de afecto. 



Es una iniciativa muy buena e interesante, puesto que no sólo evitamos que los jóvenes sean invitados al suicidio, sino que concienciamos a los jóvenes para que muestren respeto y solidaridad ante los demás.

martes, 9 de mayo de 2017

La Ballena Azul, el juego que te mata

Hace unos dias se puso de moda y salió en la televisión un juego en Internet llamado la Ballena Azul, un juego muy siniestro en el cual te llega un mensaje, normalmente a través de Facebook, que dice: Has sido elegido. A partir de ahí la persona es engañada y comienza el juego de la Ballena Azul, que resulta ser un infierno de 50 pruebas, a cada cual más dolorosa, que acaban con tu muerte. Os voy a dejar la lista de las pruebas:


  1. Córtate con un cuchillo escribiendo “f57” en tu mano y luego enviarle la foto al administrador.
  2. Levántate a las 4.20 am y ver los videos de terror y psicodélicos que el administrador te envía.
  3. Córtate en los brazos con una hoja de afeitar a lo largo de las venas, pero no muy profundo. Hacer sólo 3 cortes y enviarle la foto al administrador.
  4. Dibuja una ballena en una hoja de papel y envíasela al administrador.
  5. Si estás listo para “convertirte en ballena” escribe “SI” con un cuchillo en tu pierna. Si no estás listo, córtate a ti mismo varias veces (castígate).
  6. Desafío enviado mediante un método cifrado.
  7. Córtate con un cuchillo escribiendo “f40” en tu mano y luego enviarle la foto al administrador.
  8. Escribe “#i_am_whale” en tu estado de perfil (algo así como #yo_soy_ballena).
  9. Tienes que vencer tus miedos.
  10. Levántate a las 4:20 am y dirígete a un techo (mientras mas alto mejor).
  11. Córtate con un cuchillo una ballena en la mano y enviarle la foto al administrador.
  12. Mira videos de terror y psicodélicos por todo un día.
  13. Escucha la música que “ellos” (administradores) te envían.
  14. Corta tu labio.
  15. Pincha tu mano con un alfiler muchas veces.
  16. Hazte algo doloroso a ti mismo, ponte enfermo.
  17. Anda al techo mas alto que puedas encontrar, párate en el borde durante un rato.
  18. Dirígete a un puente y párate en el borde.
  19. Escala una grúa o al menos intenta hacerlo.
  20. El administrador hace alguna prueba para ver si eres una persona confiable.
  21. Tener una conversación con “una ballena” (otro jugador o el mismo administrador) por Skype.
  22. Ve a un techo, siéntate en el borde con las piernas colgando.
  23. Otra prueba enviada cifrada.
  24. Tarea secreta.
  25. Reúnete con “una ballena”.
  26. El administrador te dirá la fecha de tu muerte, la debes aceptar.
  27. Levántate a las 4:20 y anda a las vías del tren (visita cualquier línea del tren que puedas encontrar).
  28. No hables con nadie durante todo el día.
  29. Alardea que “eres una ballena”.
  30. a 49. Todos los días levántate a las 4:20 am, mira videos de terror, escucha música que “ellos” te envían, hazte 1 corte al día y habla con “una ballena”.
  31. Día 50. Sube a un edificio o lugar alto y tírate. Quítate la vida.

A todos mis seguidores, que sois muchísimos, os voy a dar un consejo. NO JUGUEIS A ESTE JUEGO. De verdad lo digo, si os gustan los juegos este es el peor. No se os ocurra jugar a algo que os quita la vida.

viernes, 31 de marzo de 2017

Phubbing: cómo identificarlo y evitarlo

Hola a todos! Hoy vengo a hablaros de un tema que seguro, todo el mundo lo hace sin pensarlo. Estamos hablando del llamado Phubbing, o ignorar a las otras personas por el mero hecho de estar más pendiente del móvil que de ellas mismas.

El “phubbing” (término formado a partir de las palabras inglesas phone y snubbing) consiste en el acto de menospreciar a quien nos acompaña al prestar más atención al móvil u otros aparatos electrónicos que a su persona.
Desde hace aproximadamente cinco años, todos hemos sufrido al menos una vez “phubbing” durante una reunión de trabajo o una comida familiar. Esta práctica masiva carecía de nombre hasta hace poco pero sus consecuencias eran apreciables por cualquier comensal. Se inició hacia el año 2007 con el nacimiento del smartphone o teléfono inteligente, que sintetizaba en pocas pulgadas la potencia de un ordenador de sobremesa.


Una forma de prever esta condición es manteniendo el celular apagado durante las noches, limitarse a chatear mientras se está en compañía de amistades y/o familiares, o desarrollar estrategias creativas para controlar el uso del celular y otros aparatos electrónicos, como las tabletas.
Una de las actividades en boga es el juego de “Phone Stack”, que consiste en apilar los celulares debajo de todos los presentes en una mesa, al momento de comenzar una reunión o de ordenar la comida en un restaurante. Nadie debe de tocar el celular o prenderlo; el que lo haga, paga la cuenta.

lunes, 27 de marzo de 2017

Suplantación de identidad: cómo protegerse

Hola a todos. Hoy voy a hacer una entrada mucho más técnica que otras veces, ya que recientemente hemos tenido en clase un caso de suplantación de identidad hacia una de mis compañeras. De verdad, si la persona realmente tiene valor, debería pedir perdón a esta compañera e inmediatamente borrar la cuenta falsa. A continuación, voy a daros unos tips para poder evitar que os suplanten la identidad, ya sea en Internet, como en Youtube o cualquier sitio.

Resultado de imagen de phishing

A la suplantación de identidad en Internet también se le denomina phishing. El phishing es una forma de robar la identidad a través de Internet. Por lo general aparece con la forma de una ventana emergente, mensajería instantánea, mensaje de chat o un correo electrónico que engaña al usuario para que envíe su información personal. La información luego se utiliza para robar la identidad del usuario. Conocer cómo prevenir el phishing te permitirá evitar este destino. La siguiente es una guía acerca de cómo prevenir el phishing.
Resultado de imagen de phishing
  1. Mantente alerta respecto a los mensajes de correo no deseado.
  2. No respondas los correos que te soliciten información financiera, incluso si aparece en la forma de un correo proveniente de una fuente confiable.
  3. No respondas los correos electrónicos de remitentes que no reconozcas.
  4. Los intentos de phishing por lo general no son personalizados.
  5. Nunca utilices el correo electrónico para compartir información personal.
    • Incluso si conoces al remitente de un correo electrónico, podría ocurrir que alguna persona sin autorización haya obtenido acceso a la cuenta de correo electrónico del remitente.
    • Las personas con habilidades técnicas avanzadas pueden interceptar tu correo electrónico. 

    Si existe el caso de que se ha creado una cuenta de correo electrónico falsa con tu nombre y tu identidad, debes hacer lo siguiente:

    1. Localiza la cuenta y saca capturas de pantalla de la acción pertinente de delito.
    2. Si la persona rápidamente elimina las acciones que puedan ser encausadas, guarda las capturas de pantalla en tu móvil o en tu ordenador para que si se repite el caso tenerlas como pruebas de ello.
    3. Si se da el caso de que se repiten acciones delictivas con tu nombre, como por ejemplo, hacer comentarios despectivos de una persona en Youtube, rastrea la dirección IP del ordenador, tablet o móvil desde el cual se han emitido tales acciones. Se puede conseguir entrando en su Google+ o consiguiendo que esa persona te mande un correo, leyendo el código HTML, desde el cual se puede obtener la IP.
    4. En el caso de que la persona continúe y no acceda a diálogos, denuncia ante la Policía, la cual se encargará de buscar al culpable de este delito, que conlleva una multa de 60mil euros y una pena de privación de libertad de 4 años.

    Me gustaría que esta página fuese compartida muy y mucho, ya que es un tema de plena actualidad en el campo de la informática y las redes sociales.
     

lunes, 23 de noviembre de 2015

Atentados en París

Hoy, mis amados blogueros, aunque con un poco de retraso, porque he carecido de tiempo para poder postear esto, quisiera abrir un debate sobre lo que aconteció el pasado viernes 13 en la ciudad francesa de París. Unos islamistas del autodenominado Estado Islámico (EI en español, ISIS en inglés y Daesh en árabe), atentaron contra diferentes puntos de la ciudad de las luces, llevándose por delante la vida de 130 personas inocentes, en el nombre de su Dios, Alá. Lo primero de todo, quiero resaltar la figura del papa Francisco, quien enunció que utilizar el nombre de Dios para perjurar y reivindicar una masacre es una blasfemia; y efectivamente, lo es.
Y me preguntaréis, ¿y qué tiene esto que ver con la Informática, si puede saberse? Pues bien. No solo se ha iniciado una guerra armada contra los miembros del Estado Islámico, sino que miles de hackers de la compañía Anonymus trabajan en las sombras para destruir absolutamente todos los sistemas informáticos de que dispone esta organización terrorista y lucrativa.
El debate que quiero plantearos es: ¿Debemos dejar que los medios de comunicación, tanto digitales como de televisión, radio, etc... manipulen las imágenes para que nos creamos cosas que no son realidad? El ejemplo más claro lo encontramos en la cadena de televisión privada Antena 3, quien cambió a un periodista de religión musulmana, al cual le colocaron un arma y un ejemplar del Corán en las manos, en lugar de su cámara y de una antena que poseía.
Aunque tarde, quisiera que me comentaseis en Google+ y me dijerais que pensáis al respecto. Ojalá el mundo sea más justo y no se vuelvan a repetir estas tragedias. #PrayForParis

miércoles, 18 de febrero de 2015

ATENCIÓN: NUEVA ESTAFA EN INTERNET

http://i.imgur.com/emj1Fvz.jpg

A los usuarios más frecuentes de Gmail, Yahoo u otros correos electrónicos españoles. Se ha detectado una nueva forma de invadir los ordenadores y robar nuestros datos más personales. Si os llega una notificación de Correos a vuestra cuenta, JAMÁS se os ocurra clicar en el enlace. Os parecerá raro, pero es así. Un supuesto telegrama online que llega a vuestro correo pide que pinchéis en un enlace, pero no lo hagáis aunque os vaya la vida en ello, pues se instalará automáticamente un Keylogger, un programa que registra todas vuestras pulsaciones en el teclado y además os robará absolutamente todas las claves que tengáis, tanto si son de correo o si son de documentos importantes. Por eso recomiendo entrar a las redes sociales con muchísima prudencia, porque pueden pasar cosas como esta. Si os llega alguna notificación como la que os he puesto a vuestro correo, ELIMINADLA SIN SIQUIERA ENTRAR A VER QUÉ DICE. Los datos que os robarán llegarán a unos expertos hackers que usarán vuestras claves para fines maléficos. Es un claro aviso para todos. Espero que os sirva. Dadle like, +1, me gusta, favoritos... espero vuestro apoyo y vuestros comentarios. Hasta otra.
En este ejemplo, dándole a cualquiera de los dos links se descarga el programa Keylogger para estafar al usuario del correo.


jueves, 18 de abril de 2013

Parte 9: Métodos de seguridad para la red Wi-Fi

Existen varias formas de encriptar una red wi-fi. Se pueden encriptar con una clave WPA, con una clave WPA2, o con las dos claves. Describámoslas:
Wi-Fi Protected Access, llamado también WPA (en español «Acceso Wi-Fi protegido») es un sistema para proteger las redes inalámbricas (Wi-Fi); creado para corregir las deficiencias del sistema previo, Wired Equivalent Privacy (WEP).
WPA2 (Wi-Fi Protected Access 2 - Acceso Protegido Wi-Fi 2) es un sistema para proteger las redes inalámbricas (Wi-Fi); creado para corregir las vulnerabilidades detectadas en WPA.

Se pueden encriptar con las dos claves. La mejor, si se quiere una sola clave, es la WPA2

Parte 8: Tipos de antivirus 2

Antimalware: Son programas antivirus que se encargan de eliminar virus tan importantes como troyanos, gusanos, etc. Como ejemplo tenemos al Malwarebytes AntiMalware, o el AVG AntiMalware.

Antispyware: El spyware o programa espía es un software que recopila información de un ordenador y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador. Estos productos, realizan diferentes funciones, como mostrar anuncios no solicitados (pop-up), recopilar información privada, redirigir solicitudes de páginas e instalar marcadores de teléfono. Los más importantes antispyware son Spyware Blaster 5.0, y Spybot.

Existen otros programas antivirus dependiendo del efecto del virus, pero ¡no fiarse! porque si el equipo te dice que está infectado sin estarlo y te obliga a descargar un programa de pago para supuestamente eliminarlo, es un virus. No hacerle caso y eliminarlo desde F8 es lo mejor.

Parte 7: Tipos de Antivirus

Bueno, gente. Continuando con los Antivirus, algunos son capaces de eliminar troyanos, gusanos, etc..., pero otros no lo hacen, sino que eliminan otros tipos de virus. Veamos algunos tipos:
Los métodos para contener o reducir los riesgos asociados a los virus pueden ser los denominados activos o pasivos y se denominan vacunas antivirus.

 Tipos de vacunas

  • Sólo detección: Son vacunas que sólo actualizan archivos infectados sin embargo no pueden eliminarlos o desinfectarlos.
  • Detección y desinfección: son vacunas que detectan archivos infectados y que pueden desinfectarlos.
  • Detección y aborto de la acción: son vacunas que detectan archivos infectados y detienen las acciones que causa el virus.
  • Comparación por firmas: son vacunas que comparan las firmas de archivos sospechosos para saber si están infectados.
  • Comparación de firmas de archivo: son vacunas que comparan las firmas de los atributos guardados en tu equipo.
  • Por métodos heurísticos: son vacunas que usan métodos heurísticos para comparar archivos.
  • Invocado por el usuario: son vacunas que se activan instantáneamente con el usuario.
  • Invocado por la actividad del sistema: son vacunas que se activan instantáneamente por la actividad del sistema operativo.

miércoles, 17 de abril de 2013

Parte 6: Soluciones al Malware: Antivirus

Seguimos con seguridad informática. Ahora hablaré de los Antivirus:

En informática los antivirus son programas cuyo objetivo es detectar y/o eliminar virus informáticos. Nacieron durante la década de 1980.
Con el transcurso del tiempo, la aparición de sistemas operativos más avanzados e Internet, ha hecho que los antivirus hayan evolucionado hacia programas más avanzados que no sólo buscan detectar virus informáticos, sino bloquearlos, desinfectarlos y prevenir una infección de los mismos, y actualmente ya son capaces de reconocer otros tipos de malware, como spyware, rootkits, etc.
Es conveniente disponer de una licencia activa de antivirus.  Sin embargo no se recomienda en una red el uso continuo de antivirus. El motivo radica en la cantidad de recursos que dichos programas obtienen del sistema, reduciendo el valor de las inversiones en hardware realizadas. Aunque si los recursos son suficientes, este extra de seguridad puede ser muy útil. Sin embargo los filtros de correos con detectores de virus son imprescindibles, ya que de esta forma se asegurará una reducción importante de elecciones de usuarios no entrenados que pueden poner en riesgo la red. Los virus más comunes son los troyanos y gusanos, los cuales ocultan tu información, creando Accesos Directos.

Parte 5: Tipos de Malware

Continuamos con los Malware: Tocan los tipos de Malware, que son muchos:
  1. Virus común: Aquel que se intorude en un orednador mediante archivo o programa infectado e infecta a archivos adyacentes. Provca diversos efectos, como la ralentización del disco duro y la pérdida de memoria.
  2. Gusanos: Son Malware que, ya infectados, son capaces de replicarse muy rápidamente, con lo que antes de que comiencen su tarea, es muy necesario eliminarlos.
  3. Troyanos: Son virus potenciales que permanecen ocultos al usuario para poder atacar desde dentro.
  4. Keyloggers: Son virus que utilizan el registro de las pulsaciones que se realizan en el teclado para robar los datos personales.
  5. Adware: Son atractivos virus, que, mediante la publicida, se aprovechan del usuario para poder robar sus datos.
  6. Dialers: Si en un programa de registro piden el número de teléfono, estos virus utilizarán tu cuenta de número de teléfono para llamar indefinidamente e incrementar considerablemente la tarifa.
  7. Ransomware: También conocidos como virus de arranque, se instalan en el ordenador para impedir su uso. Uno conocido es el virus de la policía. Para eliminarlos se accede desde F8.
  8. Backdoors: Son progamas que se instalan sin saberlo el usuario, para que desde el programa oculto se roben los datos y pasen a un atacante.
Y no podríamos parar de contar, pues hay muchísimos tipos de virus.

Parte 4: El Malware

Bueno, gente, seguimos con seguridad informática. Esta vez toca el Malware:

Es un tipo de software que tiene como objetivo infiltrarse o dañar una computadora o Sistema de información sin el consentimiento de su propietario. El término malware es muy utilizado por profesionales de la informática para referirse a una variedad de software hostil, intrusivo o molesto. El término virus informático suele aplicarse de forma incorrecta para referirse a todos los tipos de malware, incluidos los virus verdaderos.
El software se considera malware en función de los efectos que, pensados por el creador, provoque en un computador. El término malware incluye virus, gusanos, troyanos, la mayor parte de los rootkits, scareware, spyware, adware intrusivo, crimeware y otros softwares maliciosos e indeseables.
Los tipos más conocidos de malware, virus y gusanos, se distinguen por la manera en que se propagan, más que por otro comportamiento particular.
El término virus informático se usa para designar un programa que, al ejecutarse, se propaga infectando otros softwares ejecutables dentro de la misma computadora. Los virus también pueden tener un payloadque realice otras acciones a menudo maliciosas, por ejemplo, borrar archivos. Por otra parte, un gusano es un programa que se transmite a sí mismo, explotando vulnerabilidades en una red de computadoras para infectar otros equipos. El principal objetivo es infectar a la mayor cantidad posible de usuarios, y también puede contener instrucciones dañinas al igual que los virus.
Nótese que un virus necesita de la intervención del usuario para propagarse mientras que un gusano se propaga automáticamente. Teniendo en cuenta esta distinción, las infecciones transmitidas por e-mail o documentos de Microsoft Word, que dependen de su apertura por parte del destinatario para infectar su sistema, deberían ser clasificadas más como virus que como gusanos.

Parte 3: Cortafuegos

¡Hola, buena gente! Continuamos con Cortafuegos, que son esenciales para la seguridad del ordenador.

El cortafuegos o firewall es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.
Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios.

Sin embargo, hay algunas limitaciones:

  • Un cortafuegos no puede proteger contra aquellos ataques cuyo tráfico no pase a través de él.
  • El cortafuegos no puede proteger de las amenazas a las que está sometido por ataques internos o usuarios negligentes. El cortafuegos no puede prohibir a espías corporativos copiar datos sensibles en medios físicos de almacenamiento (discos, memorias, etc.) y sustraerlas del edificio.
  • El cortafuegos no puede proteger contra los ataques de ingeniería social.
  • El cortafuegos no puede proteger contra los ataques posibles a la red interna por virus informáticos a través de archivos y software. La solución real está en que la organización debe ser consciente en instalar software antivirus en cada máquina para protegerse de los virus que llegan por cualquier medio de almacenamiento u otra fuente.
  • El cortafuegos no protege de los fallos de seguridad de los servicios y protocolos cuyo tráfico esté permitido. Hay que configurar correctamente y cuidar la seguridad de los servicios que se publiquen en Internet.

Parte 2: Métodos de cifrado

Bueno, gente, seguimos con la seguridad en la informática. Ahora vamos a describir los métodos de cifrado dentro de la protección contra ataques de páginas y medios maliciosos.

  1. La Criptografía: Es la ciencia que estudia como proteger los datos de un ordenador. La criptografía actualmente se encarga del estudio de los algoritmos, protocolos y sistemas que se utilizan para dotar de seguridad a las comunicaciones, a la información y a las entidades que se comunican. El objetivo de la criptografía es diseñar, implementar, implantar, y hacer uso de sistemas criptográficos para dotar de alguna forma de seguridad.
  2. Las funciones hash criptográficas: Se llaman funciones hash criptográficas a aquellas funciones hash que se utilizan en el área de la criptografía. Este tipo de funciones se caracterizan por cumplir propiedades que las hacen idóneas para su uso en sistemas que confían en la criptografía para dotarse de seguridad. Estas propiedades las hacen resistentes frente ataques maliciosos que intentan romper esa seguridad.
  3. La esteganografía: Es la ciencia dentro de la criptografía que nos enseña cómo mediante programas criptográficos, se pueden grabar o incluir mensajes en los bits menos significativos, por ejemplo, StegHide
Continuaremos con Cortafuegos

PD: Me llevará cantidad de entradas, así que po´dréis aprender mucho.

Inicio: Qué es seguridad informática

Ahora estamos haciendo un trabajo en Microsoft Word sobre la seguridad informática.
Se define como la disciplina que utiliza métodos de protección para poder navegar con seguridad por Internet.
Dependiendo de las medidas que se utilizen para proteger datos existen tres tipos de seguridad informática:
  1. Seguridad Física: Son las códigos de encriptación, en su mayor parte, que sirven para que los atacantes no lleguen a dañar el equipo
  2. Seguridad Lógica: Son las medidas de prevención desde lo más externo del ordenador para prevenir el ataque de los equipos adyacentes.
  3. Seguridad Humana: Es la que toma la persona para prevenir los ataques. El ejemplo más claro es evitar las páginas maliciosas.
Encontramos muchas medidas de protección, pero ahora vamos a hablar de las medidas de cifrado.

Las encontraréis en la parte 2ª.