domingo, 2 de febrero de 2020

Seguridad en las comunicaciones inalámbricas.

          SEGURIDAD EN LAS COMUNICACIONES INALÁMBRICAS.

Las redes inalámbricas son redes que comparten información sin cable. Las más utilizadas son; Bluetooth y Wifi.

1- Seguridad en Bluetooh.

Bluetooh es la especificación que define un estándar global de comunicaciones inalámbricas para redes de área personal y que permiten la transmisión de voz y de datos entre diferentes equipos por medio de un enlace por radiofrecuencia en entornos de comunicación móviles. Tiene un alcance de 10m. A través de Bluetooh se realizan los siguientes ataques:
  • Bluejaching: consiste en el envío de spam al usuario por medio del intercambio con este de una vCard, de una nota o de un contacto en cuyo nombre aparezca el mensaje de spam.
  • Bluenarfing: aprovecha las vulnerabilidades del protocolo para sustraer información del dispositivo atacado.
  • Bluebugging: utiliza técnicas de ingeniería social para que la víctima acepte una conexión inicial para infectar el dispositivo con malware de control remoto. 


2- Seguridad en redes sociales. 

Las redes wifi utilizan una tecnología inalámbrica que realiza la conexión entre dispositivos situados en una área relativamente pequeña, como una habitación, una oficina.., a través de ondas electromagnéticas. Tiene un alcance de 100m. Algunas de las medidas de seguridad básica que se pueden configurar en el routers son las siguientes:
  • Personalizar la contraseña de acceso.
  • Cambiar el SSID, es el identificador con el que se etiqueta la red inalámbrica de cada usuario.
  • Revisar el cifrado.
  • Desactivar el acceso por WPS (Wifi Protected Setup).
  • Filtrar las MAC, direcciones únicas para cada dispositivo. 
  • Actualizar el firmware, es el sotfware que controla los circuitos de los dispositivos electrónicos.
  • Comprobar el historial de actividad.
  • Utilizar software de auditoría. 





















viernes, 31 de enero de 2020

Protección de las conexiones en red.

                    PROTECCIÓN DE LAS CONEXIONES EN RED. 

 1- Cortafuegos.

El cortafuegos, también denominado firewall, es un dispositivo hardware o
software cuya finalidad es controlar la comunicación entre un equipo y la red, por lo que se ha convertido es una de las principales defensas contra ataques informáticos y en una pieza clave para bloquear la salida de información del ordenador a Internet. El origen del término tiene que ver con la seguridad industrial, donde se utilizaban paredes gruesas con cámaras de aire en aquellos lugares con peligro de incendio para aislar rápidamente los espacios y minimizar los daños.


2- Redes privadas virtuales.

Las redes virtuales privadas (VPN) son conexiones a punto a través de una red privada o pública insegura, como Internet. 
Funcionamiento. Los clientes usan protocolo TCP/IP para realizar una conexión con una red privada, y una vez que el servidor del VPN autentifica al usuariose establece una conexión cifrada. Existen dos tipos de conexiones a este tipo de redes:
  • VPN de acceso remoto. Se utilizan para que los usuarios tengan acceso a un servidor de una red privada con la infraestructura proporcionada por una red pública. Es el caso de las personas que trabajan a distancia, de los alumnos que acceden a la red de una universidad o de los usuarios que deseen obtener una conexión segura desde lugares públicos.
  • VPN de sitio a sitio. Permiten a las organizaciones conectar redes a través de Internet utilizando comunicaciones entre ellas. Algunos ejemplos de sus aplicaciones son la conexión entre oficinas, sucursales, empresas o Administraciones Públicas. 

3- Certificados SSL/TLS de servidor web  y HTTPS. 

El SSL (secure sockets layer) es un protocolo criptográfico desarrollado por Netscape hasta la versión 3.0, cuando fue estandarizado y pasó a denominarse TLS (transport layer scurity). No obstante, hoy en día el término SSL está muy extendido, por lo que se suele aludir a ambos indistintamente.
Cuando se utiliza el cifrado basado en SSL/TLS junto al protocolo de navegación web HTTP, se crea un canal cifrado seguro denominado HTTPS. Este canal utiliza una clave de 128 bits de longitud, conocido únicamente por el dispositivo conectado y por el servidor que facilita la conexión, de modo que encripta los datos convirtiéndolo es un medio seguro para el comercio, correo electrónico...








 






















miércoles, 29 de enero de 2020

Privacidad de la información.

                               PRIVACIDAD DE LA INFORMACIÓN.

Se considera información privada toda aquella información protegida por la LOPD (Ley Orgánica de Protección de Datos) o aquella que otros usuarios o entidades no desean que sea conocida.
La enorme cantidad de datos de carácter personal supone amenazas a la privacidad de los individuos.

1- Amenazas a la privacidad. 
  • Sistemas operativos. La mayoría de dispositivos que se conectan a Internet utilizan un sistema operativo que reúne la información confidencial del usuario. 
  • Contraseñas. El método más extendido para la identificación de los usuarios es el uso de contraseñas. Para evitar que otros usuarios consigan apoderarse de esta información secreta es importante utilizar contraseñas fuertes, con distintos tipos de caracteres y con una longitud mínima de ocho caracteres. 
  • Registro de visitas web. Cada vez que se accede a una página web, el navegador proporciona datos sobre el navegador, dirección IP... Estos datos pueden ser utilizados fraudulentamente para obtener información de los usuarios y lanzar ciberataques. 
  • Sesiones del navegador. Algunos navegadores permiten gestionar el historial o los marcadores desde cualquier lugar. En algunos casos, como Google Chrome, la sesión permanece abierta aunque el usuario cierre la aplicación.
  • Cookies. Algunos sitios web utilizan cookies para obtener información acerca de los hábitos de navegación del usuario o sus datos personales, para realizar seguimientos de compras en línea, etc. 
  • Formularios. La web 2.0 ofrece multitud de servicios online, que, en la mayoría de casos, requieren que el usuario se registre a través de un formulario. Una buena estrategia es corroborar el dominio y el uso del protocolo HTTPS. 
  • Redes sociales. Las publicaciones en redes sociales, como Instragram, Facebook, esconden más peligros de lo que la mayoría de usuarios sospechan. Para los ciberataques, las redes sociales son un método sencillo y rápido con el que acceder a toda la información. 
  • Google. La principal fuente de ingresos de Google está relacionada con la publicidad adaptada a los gustos y necesidades del usuario. Esta compañía ofrece gran parte de los servicios que se utilizan habitualmente en Internet en sus diferentes aplicaciones, por lo que es capaz de reunir una gran cantidad de información sobre cada uno de sus usuarios.
2- Antiespías. 

El espionaje se define como la obtención encubierta de datos o de la información confidencial.

Los programas espías o spyware se introducen en los dispositivos en forma de pequeñas aplicaciones que recopilan información del sistema y de los usuarios para enviarla a los ciberataques. 

Los programas antiespía funcionan de manera similar a los antivirus: comparan los archivos analizados con una base de datos sotfware espía. Algunas de las aplicaciones antiespías más populares son CCleaner, Windows Defender... 

 3- Borrar archivos de forma segura.

Cuando se elimina un archivo de la papelera, es posible recuperarlo si se emplea el sotfware adecuado. Esto garantiza que los documentos importantes no se pierdan en caso de que se borren accidentalmente o al formatear un disco. 
Sin embargo, esto compromete la privacidad cuando el usuario quiere eliminar archivos sin que nadie pueda tener acceso a ellos. 

Existen programas para recuperar archivos, otras para garantizar la eliminación segura de archivos para que sean irrecuperables
 















































lunes, 27 de enero de 2020

Navegación segura.

                                    NAVEGACIÓN SEGURA.

1- Buenas prácticas de navegación. 

El uso adecuado del navegador, de las herramientas de seguridad y del sentido común son las mejores armas para no convertirse en víctima de ciberataques.
Algunas de las pautas que deben seguir son las siguientes:
  • Configurar el navegador adecuadamente. El navegador permite configurar diferentes niveles de seguridad, lo que posibilita, entre otras opciones, usar filtros contra la suplantación de la identidad, bloquear elementos emergentes y activar el control parental. Es recomendable eliminar el historial.
  • No acceder a sitios web de dudosa reputación y evitar enlaces sospechosos. Numerosos sitios web fraudulentos sueles promocionarse con descuentos, regalos, programas gratuitos... 
  • Aceptar únicamente las cookies deseadas. Las cookies son pequeños archivos de texto con metadatos de una visita: identificación de sesión, procedencia de la visita, duración de la misma... Por ejemplo Facebook permite dejar abierta la sesión. 
  • Proteger los datos personales. No se deben facilitar datos personales, como el nombre, dirección..., en aquellas páginas que no sean de absoluta confianza y que no estén bajo el protocolo seguro (HTTPS). 
  • Descargar aplicaciones de sitios web oficiales. Es preciso desconfiar de los sitios desconocidos que ofrecen descargas, ya que constituyen una de las principales vías de propagación de virus. Aunque se utilicen sitios web fiables, cualquier archivo descargado de la red deber ser analizado con un antivirus antes de abrirse.
  • Revisar el correo electrónico. Además de analizar el correo, hay que utilizarlo con cautela. Es recomendable activar la carpeta de detección de spam y revisarla periódicamente para comprobar que no se ha introducido un mensaje válido en ella. 
  • Actualizar el sistema y sus aplicaciones. Los ciberatacantes utilizan las vulnerabilidades detectadas en los programas informáticos para lanzar sus ataques. 

2- Navegación privada. 

La navegación privada es una medida de la privacidad para que el navegador no almacene la información que se genera en relación con la navegación, por lo que es recomendable su uso al compartir el equipo con otras personas o al utilizarlo en un lugar público. Para activarla, hay que utilizar la opción Nueva ventana de incógnito, Navegación privada o Navegación inPrivate, en función del navegador.

3- Proteger la privacidad en la red con un proxy. 

Los servidores proxy actúan como intermediarios entre equipos de los usuarios y los sitios web que visitan. El usuario accede al proxy y utiliza su buscador para
navegar por Internet. De este modo, las páginas visitadas solo pueden captar datos de proxy, pero no del usuario.

Existen multitud de servidores proxy de forma gratuita, algunos ejemplos son Anonymouse o hide.me.


4- Navegación anónima. 

La navegación anónima evita el seguimiento de sitios web que intentan obtener información de los usuarios y mantener el anonimato en comunicaciones que requieren la máxima privacidad.

Uno de los navegadores anónimas más utilizados es Tor, oculta la dirección IP y asigna otra de cualquier parte del mundo, manteniendo la integridad y la confidencialidad de la información anónima, como anonymoX para Firefox, que modifican la IP visible de los usuarios por una IP genérica de sus servidores.

Estas redes anónimas están diseñadas para proteger la privacidad de los internautas frente a las amenazas de la red.














viernes, 24 de enero de 2020

Firma electrónica y certificado digital.

                  FIRMA ELECTRÓNICA Y CERTIFICADO DIGITAL.

1- La firma electrónica.
La firma electrónica se define como el conjunto de datos asociados a un documento electrónico que permite realizar las siguientes acciones:
  1. Identificar al firmante de forma inequívoca. Requiere el uso de una clave privada que únicamente conoce el firmante.
  2. Asegurar la integridad del documento formado. Proporciona mecanismos para comprobar que el documento formado es exactamente el mismo que el original y que no ha sufrido alteración ni manipulación algunas.
  3. No repudio. Certifica que los datos utilizados por el firmante para realizar la firma son únicos y exclusivos, y, por lo tanto, no puede argüir a posteriori que no ha firmado el documento en cuestión.
Al firmar digitalmente un documento electrónico, se le confiere una validez jurídica equivalente a la que proporciona la firma manuscrita, con la ventaja de que este procedimiento no quiere la presencia física del firmante y, además, no se puede falsificar. Este documento debe contener un código de seguridad (CSV).

  • Firma de documentos electrónicos. C
 El firmante genera, mediante una función hash, un resumen que es utilizable como huella digital del mensaje. El resultado que se obtiene de este resume se denomina firma digital y se enviará adjunta al mensaje original.
Cualquier receptor del mensaje puede comprobar su autoría descifrando la firma digital con la clave pública del firmante, lo que dará como resultado el resumen del mensaje.
Para comprobar que el contenido no ha sido modificado desde su creación, se aplica la función hash al documento original por medio de la comprobación del resultado obtenido con el resumen cifrado que se ha recibido.

  • ¿Cómo se firma un documento?
  1. Utilizar una aplicación en el dispositivo. Son aplicaciones de firma que se descargan en el equipo. Existen programas que permiten firmar documentos, como AutoFirma, eCofirma...
  2. Firmar directamente en Internet. Esta opción se utiliza habitualmente al firmar formularios o solicitudes. El usuario puede firmar sus propios documentos en Internet a través del servicio ofrecido en el sitio ofical de VALIDe.
En cualquier caso, es necesario disponer de un certificado digital.

2- El certificado digital.

Un certificado digital es un documento electrónico, expedido por una autoridad de certificación, cuya misión es validar y certificar que una firma electrónica se corresponde con una persona, con una empresa o con un organismo público.
  • Autoridades de certificación.
Las autoridades de certificación son aquellas instituciones de confianza responsables de emitir y revocar los certificados digitales utilizados en la firma electrónica, ha sido diseñadas. La autoridad de certificación da fe de que la firma electrónica se corresponde con un usuario concreto.



















miércoles, 22 de enero de 2020

Ejemplo mensaje cifrado césar desplazamiento 8.

                                          CIFRADO CÉSAR.

tm ñcabi tia si xsigi ycm si twubivi

Ejemplo mensaje cifrado césar desplazamiento 3

                                 MENSAJE CIFRADO CÉSAR.

Krñd, dbhu oh uhjdñdurp xp shuur¡