domingo, 3 de mayo de 2020

¿Por qué el patrón de desbloqueo en un smartphone es tan inseguro? ¿Qué sucede con el PIN y la contraseña?

En la década recién terminada del 2010 (para algunos) el desarrollo tecnológico en sus dispositivos personales significó un cambio que dio pie de un dispositivo de lujo e innecesario, hasta llegar a una extensión de su persona casi indispensable para necesidades superficiales, conformando así un centro de datos que la mayoría de individuos lleva consigo hoy en día.

Por ello es que la seguridad de los smartphones empezó a ser una preocupación para las personas, al menos a nivel físico con algo que para ellos podría ser tan obvio como el acceso inicial a su equipo. De ahí que surgieran los primeros patrones o formas de bloqueo para que en teoría solo el dueño pudiera desbloquear y hacer uso de este.


Pero naturalmente estas medidas tienen un porcentaje de seguridad muy distinto uno sobre otro y aunque el usuario promedio no entienda estas diferencias de inicio es fundamental que las conozca ya que eso les permitirá dificultar su acceso a usuarios externos. Por ello se explicará a continuación cómo cambia considerablemente el riesgo de acceso de cada medida:

  •  El patrón de desbloqueo resulta en el más inseguro, debido a que la facilidad que ofrece combinar lineas sin separación de un punto a otro reduce considerablemente la probabilidad de combinaciones. Mas aun ya se han filtrado cuales son los patrones más comunes a nivel mundial, por lo que el riesgo de desbloquear un smartphone con este proceso es bastante alto.
  • El PIN ofrece una seguridad media baja, aunque eleva numéricamente la cantidad del tiempo necesario para encontrar la combinación para acceder, ya que a diferencia de las líneas de un patrón en el caso de los números no pueden ser seriados aumentando las combinaciones. Aunque eventualmente en algunos software este desbloqueo solo puede tomar unos minutos más para descifrar el PIN.
  •  La contraseña es de las 3 medidas la de mayor dificultad para encontrar la combinación correcta, especialmente si esta es alfanumérica y se combina con mayúsculas y minúsculas ya que en cuanto a combinaciones posibles se juntan elementos como la cantidad de letras de un alfabeto, además de multiplicarlas por maýusculas y minúsculas además de cada combinación posible con un número, multiplicando así enormemente el acceso a través de un ciberataque de fuerza bruta.

Esta es una de las razones que han motivado a numerosos prestadores de servicios digitales a integrar las contraseñas alfanuméricas y con combinaciones de mayúsculas y minúsculas en sus cuentas. Aplicar este mismo método de seguridad a un smartphone es igualmente recomendable aunque no infalible ya que este solo es el inicio de las recomendaciones a tomar en cuenta y a evitar distintas acciones de riesgo que aumenten la vulnerabilidad de cualquier dispositivo personal.

¿Cómo se benefician los cibercriminales de las noticias falsas sobre la emergencia sanitaria?

La situación mundial actual vive desafíos que no habían hecho frente las generaciones actuales y la etapa de contingencia que comienza a entrar en su fase final en distintos países al momento de la redacción de esta entrada, ha proporcionado un panorama muy complejo sobre el comportamiento de la cibercriminalidad.

Las noticias falsas (bulos) han ido en crecimiento desde que las redes digitales comenzaron a popularizarse, sin embargo su expansión en esta etapa de emergencia se vio altamente beneficiada considerando la cantidad de usuarios navegando de manera más extensa de tiempo y con un estado emocional mucho más sensible a otras etapas de su vida.

Por ello para esta entrada el cuestionamiento sobre qué es lo que ganan los cibercriminales para explicar dichas acciones resulta de enorme trascendencia para el analista del cibercrimen.


En primera instancia debe explicarse que no existe una razón monoexplicativa que cubra todas las acciones en el ciberespacio, por ello se cubrirán a las principales y sus motivaciones para aumentar el tráfico de contenido falso. También es fundamental explicar que aquí no se mencionará la intervención de distintos gobiernos que también pueden resultar beneficiados por esta situación, ya que un tema de ese calibre requeriría una entrada aparte. Habiendo aclarado estos elementos, se dará pie a enlistar:

¿Cómo se benefician los cibercriminales al generar una cantidad saturada de información falsa en el ciberespacio?

  • La primer respuesta obedece a razones de robo de datos de los visitantes y lectores incautos en estos temas. Normalmente muchos cibercriminales crean portales falsos de noticias con información "alternativa" lo que genera una alarma y morbo mayor entre personas que comulgan con la idea "antisistema" y son presas fáciles del robo de datos al acceder a un portal infectado con malware.
  • También suelen redactar toda la información de Facebook en publicaciones completas, esto con el propósito de acumular una mayor cantidad de seguidores y difusión de contenido en sus fanpages, al crear una fanpage con una alta cantidad de seguidores esta resulta comercialmente muy atractiva y genera ganancias para sus autores.
  • Finalmente la tercera razón principal es la de volverse figuras de opinión "alternativas" o "guías" quienes en épocas de emergencias públicas suelen proliferar notoriamente, ya que muchos usuarios entran en cuadros depresivos siendo un perfil atractivo para nuevas corrientes digitales que aspiran a ofrecer respuestas simbólicas que no comulguen con estándares científicos o tecnológicos de la actualidad, ganando así una credibilidad espiritual a pesar de la falta de sustento argumental.
Es así como las motivaciones pueden ser muy distintas, pero el objetivo final es el mismo: atraer atención en medios digitales para explotarlos en su beneficio, de ahí que resulte esencial para los usuarios conocer las razones y formas de proceder para evitar el aumento de víctimas de cibercriminales.
 

viernes, 1 de mayo de 2020

¿Qué sucede con el caso de la aplicación Zoom y por qué alertó a tantas agencias de seguridad?

Mucho se ha hablado acerca de las brechas de seguridad que se encontraron en la aplicación Zoom en semanas recientes, justo al mismo tiempo que su uso se había disparado a números de descargas desorbitados.

Como es natural, las sospechas ante cualquier noticia no se hizo esperar y mucho se pensó que la guerra mediática contra Zoom podría provenir de su origen chino y que Estados Unidos habría intervenido para no permitir que un producto de aquel país creciera más.

Sin embargo a través de ejercicios de simulación de acceso y búsqueda del uso de esta aplicación se puede confirmar su vulnerabilidad, esto no significa que sea la única aplicación con fallas de ciberseguridad ya que evidentemente las aplicaciones desarrolladas en Estados Unidos han presentado notables e incluso muchas han tenido una fuga de información personal como ninguna otra en la historia.


Pero ¿exactamente qué está sucediendo con Zoom?

La explicación puede ser tan compleja o simple como se quiera hacer para quien va dirigida, considerando que este blog es para interesados y usuarios en formación de esta área se simplificará de la manera más clara posible:

El uso de esta aplicación funciona con cada reunión por videollamada que se organiza, una vez que se hace la solicitud de inicio de trasmisión el sistema generaba un código aleatorio el cual identificaba a cada usuario  que formara parte de esta como si fuera una clave de acceso la cual se pensaba solo quedaría en los miembros de la misma. Sin embargo se descubrió que la generación automatizada de estos códigos era bastante predecible e igualmente se podrían simular a través de aplicaciones externas, por lo que alguien ajeno a estas reuniones podría usar un simulador de códigos ingresar con este y ser parte de la reunión.

Esto tuvo como consecuencia que muchos cibercriminales (la mayoría por pura diversión) accedieran y compartieran contenido obsceno entre los demás participantes sin saber para el resto que era lo que estaba sucediendo, trayendo como era de esperarse problemas internos a muchas empresas o círculos sociales.




Esta gravísima vulnerabilidad representó un daño considerable a la reputación de la aplicación y la pérdida de una cantidad considerable de usuarios, sin embargo los desarrolladores han intentado parchar esta deficiencia con numerosas actualizaciones muchas de las cuales fallaron al presentarse los mismos problemas. Sin embargo es probable que la cantidad de accesos no autorizados vaya disminuyendo ahora que se ha detectado el proceder automatizado de esta falla y al momento de redactar la presente entrada aún se presentan unos cuantos casos.

Esto ha sucedido probablemente porque la cantidad de descargas de la aplicación creció casi un 700% en menos de dos meses, generando consecuencias de volumen que sus desarrolladores no pudieron manejar adecuadamente.

Un ejemplo de cómo el éxito de una aplicación puede representar también varias problemáticas que superan a sus inventores. 
 

jueves, 30 de abril de 2020

La verificación en dos pasos y su transformación de molesto requísito a un efectivo control de seguridad

Durante mucho tiempo el proceso de verificación en dos pasos resultó para muchos de nosotros una verdadera problemática de coordinación, debido a que muchas veces no podíamos acceder a nuestras propias cuentas ya que necesitábamos tener a la mano un dispositivo que autorizara dicha verificación.

Esto en primera instancia podría parecer una decisión totalmente descontextualizada para regiones como la latinoamericana, africana o algunas zonas asiáticas. Debido a que no todos tienen un acceso diversificado de internet en distintos dispositivos, así que deben contarse desde lugares públicos como cibercafés o en varios casos las personas no tienen un servicio de datos móviles para aceptar la misma.

Habiendo planteado esta dificultad en primera instancia, se debe explicar igualmente la enorme ventaja que ha arrojado esta doble verificación. Sin embargo esto solo es una herramienta que incrementa la seguridad de tu cuenta, esto no significa que sea totalmente invulnerable y no tomar otra clase de medidas. 


Pero... ¿sabes en qué consiste?

Probablemente si el lector no está familiarizado con el término no entienda muy bien la explicación sobre la ventaja de seguridad, aunque es más simple de entender de lo que se puede pensar:

La verificación en dos pasos en un sistema que permite al dueño de una cuenta comprobar su identidad a través de un dispositivo al cual ya haya accedido anteriormente, esto con la intención de evitar que alguien ajeno use indebidamente dicha cuenta. De esta manera muchos accesos indebidos han logrado bloquearse debido a que los usuarios están conectados en otra ubicación geográfica y Google detecta inmediatamente dicha anomalía.

Aunque muchos usuarios han desactivado esta función, lo recomendable a pesar de la incomodidad que puede resultar por todo lo mencionado es que mantengan esta función activa y en caso de que lo hayan desactivado o por alguna razón jamás haya aparecido como activa, pueden verificar la configuración mostrada a continuación:

(Créditos a la Fiscalía de Chihuahua, quien compartió originalmente la imagen).




miércoles, 13 de noviembre de 2019

13 de noviembre día nacional contra el grooming en Argentina

El grooming (o cybergrooming como algunos han preferido llamarlo para una mayor precisión) se volvió desde hace varios años uno de los principales riesgos para un niño que es usuario de internet. De hecho esta problemática en lugar de controlarse se ha ido incrementando a medida que más personas han encontrado lo fácil que resulta crear cuentas falsas.

Como bien sabemos acerca de su legislación, muchos países en el mundo han comenzado esfuerzos notorios por su inclusión en sus códigos penales y varios otros ya han logrado tipificarlo. Tal es el caso de Argentina, país donde para conmemorar este hecho que sucedió en el año de 2013 ha usado la fecha del 13 de noviembre (día en que fue sancionado como un delito penal establecido en la ley 26.904).


Los niños requieren atenciones especiales al momento de aprender a usar no solo dispositivos tecnológicos, sino plataformas de comunicación; atenciones que en muchas ocasiones ni siquiera los padres o hermanos mayores están adecuadamente preparados para brindar ya que ellos igualmente suelen tener información personal altamente comprometida.

De ahí que la ciberseguridad deba ser ya un tema de interés familiar inmediato y que se acepte que se requiere de la asesoría de especialistas en el tema para evitar problemáticas de alta gravedad a futuro,

 

lunes, 11 de noviembre de 2019

La broma sobre pedófilia en grupos de Whatsapp que suspende cuentas ¿es cierta?

La importancia de los bulos muchas veces recae en que incluso medios de comunicación de prestigio le dan cobertura a notas de este tipo haciendo crecer aún más la falsedad de la información. Sin embargo también existen otras notas cuya veracidad puede ser cuestionable por su singularidad y no queda claro para muchos lectores escépticos si es una nota veraz u otro invento más.

En el caso de esta entrada se hablará de una nota que fue cubierta por unos cuantos medios, sin dejar en claro si esto era el fruto de una leyenda urbana digital o era real.

Para una pronta aclaración, se puede confirmar que la nota es real y tal cual lo explica el título de la nota, se trata de un bloqueo de cuentas de usuarios que pueden pertenecer a cualquier grupo de whatsapp, que sin compartir material ilegal o hacer algún comportamiento criminal en la plataforma sus cuentas se pueden ver suspendidas.


¿En qué consiste la broma?

Realmente no requiere conocimientos de informática desarrollados, en realidad lo único que debe hacer cualquier persona que esté en un grupo y pueda modificar el nombre o foto de perfil del mismo es capaz de aprovechar esta falla de revisión de la plataforma de mensajes.

Basta con cambiar el título del grupo por alguno que haya alusión a temas de pedofilia (como pornografía infantil) o agregar una imagen igualmente alusiva a este tema, posteriormente el usuario que realizó esta acción, realiza un reporte del grupo que está disponible en el menú (en ocasiones puede ser más de un usuario participando en la broma para acelerar el proceso) y como consecuencia de estos reportes, Whatsapp establece una sanción contra los usuarios que pertenecían al grupo, en muchas ocasiones sin siquiera saber el porqué de esta situación.


Observé estos primeros ejercicios hace un par de meses que se viralizaron como un meme de temática humorística. Pero las afectaciones para miles de usuarios son una realidad, que en la mayoría de ocasiones afortunadamente se han restablecido.

¿Cómo reaccionar si eres víctima de esta broma?

Es importante que guardes un par de capturas de pantalla de todos los grupos a los que perteneces, especialmente donde se vea la mayor cantidad de mensajes que aclaren las actividades que se realizan en el mismo. Si bien estos no suelen ser solicitados, pueden ser de significativa utilidad para una aclaración en caso de que la cuenta sea suspendida.

También es importante conocer el proceso de soporte que ofrece Whatsapp y muchos usuarios ignoran. Seguramente sus desarrolladores ya están trabajando en esta situación, pero es de enorme utilidad hablar acerca de la urgencia por corregir esta brecha y contactarlos para el mismo fin. 
 
 

sábado, 9 de noviembre de 2019

El caso de Tor falso, que defraudó a usuarios de la Darknet

Popular y erróneamente conocida como «Deep Web» la Darknet se convirtió en un mito urbano para usuarios sin experiencia en el uso de navegadores alternativos y con conocimiento únicamente de sitios web tradicionales.

Sin embargo, gracias a la irresponsable participación de figuras mediáticas como youtubers (quienes abonaron igualmente a fomentar el concepto erróneo de «Deep Web») o supuestos especialistas la Darknet saltó a la fama mundial y su acceso se convirtió en un tabú, pero también en una atractiva medida de bravura digital.

Todo esto generó que la forma más popular de acceder a sitios no indexados ocultos en la Darknet fuera el navegador Tor. trayendo al mismo tiempo la atención de cibercriminales que veían en la descarga de este software una gran oportunidad de instalar distintos tipos del malware, para aquellos usuarios que desconocían el lugar adecuado desde donde instalarlo. 

Recientemente se ha descubierto una de las formas más agresivas de fraude a partir del mal uso de este navegador: se creó un programa que falsifica al Tor original.


¿Qué hace exactamente esta falsificación? En primera instancia parece realizar las mismas funciones que el Tor auténtico, permitiendo acceder a través de enlaces onion a distintas páginas de la Darknet. Sin embargo el problema viene cuando las transacciones que usualmente se realizan con criptomonedas por este medio, se ven fuertemente intervenidas e incluso pueden vaciar la cuenta electrónica del usuario atacado en pocos minutos.

Sus beneficiados (probablemente programadores rusos) registraron más de 850 transacciones al momento de descubrir esta información, con ganancias iniciales de alrededor de 40,000 dólares en criptomonedas. Esto sumado a las cantidades que seguirán obteniendo con nuevas víctimas.

De ahí la importancia que la descarga no solo de este software, sino de cada programa que instalamos en nuestros equipos sea desde el sitio oficial, ya que es la única manera en que el desarrollador puede responsabilizarse por las fallas de su producto.