viernes, 10 de octubre de 2014

La Seguridad en Línea


Habiendo leído sobre los dos últimos robos de datos, los de Home Depot y J.P. Morgan, he estado dándole vueltas al tema de la seguridad de los datos personales. Y como coincide que octubre es el Mes de Concienciación Sobre la Ciberseguridad, hoy escribo sobre un tema relacionado, la seguridad de los correos electrónicos y el uso de buscadores (browsers).

Muchos de nosotros tenemos varias direcciones de correo. Tenemos la dirección de la escuela o universidad, la del trabajo, y muy probablemente una cuenta personal adicional obtenida a manos de uno de los grandes proveedores gratuitos como Gmail –el más popular del planeta-, Hotmail o Yahoo.
Pantalla de acceso al Portal Shopify
Estas cuentas gratis son útiles porque nos ceden mucho espacio para guardar correos y datos, facilidad de acceso, y contraseñas que a menudo nos dan acceso a otros servicios adicionales.
Con esto me refiero al servicio que quizás hayáis visto llamado verificación vía proveedores terceros. Por dar un ejemplo, el portal de compras por internet Shopify permite procesar un pedido usando vuestra cuenta de Facebook, Gmail, o LinkedIn.

Estas cuentas de correo también tienen unos sistemas de seguridad impresionantes. Uno de estos es el sistema de verificación de dos pasos, que os permite entrar a tu cuenta desde ordenadores –computadoras- consideradas de riesgo.
El acceso de doble verificación de Gmail
Envían un código por SMS al móvil que habéis guardado en su sistema, el cual debéis introducir junto a la contraseña para obtener acceso. Asimismo, todos ellos te permiten darles lo que llaman un “email de recuperación”, una dirección de correo electrónico distinta a la de la cuenta a, través de la cual podéis recuperar la cuenta en caso de que hackers os la roben.

Estos dos dispositivos que en más de una ocasión me han ahorrado quebraderos de cabeza, ya que Gmail ha denegado acceso a mi cuenta a ajenos intentando robármela. Siempre me mandan un correo cuando esto sucede y por alguna extraña razón mis hackers siempre están en China.

Pero volviendo al tema, quiero recomendaros encarecidamente que activéis estos dos sistemas de seguridad. Porque os protegen de riesgo en una de las áreas en las cuales todos estos proveedores fallan; y es que, para nuestra comodidad, ninguno de ellos pone caducidad a las contraseñas. Y esto sí que parece útil, pero la verdad es que al no tener fecha de caducidad nos ponemos a riesgo. Porque… seamos honestos, ¿Cuántos de nosotros tenemos a la misma clave para el correo electrónico que para otras cuentas, por lo menos una? Fijo que muchos. Y si yo lo sé, está claro que los ladrones de cuentas también y una de las primeras cosas que hacen al hackear una cuenta es leer los correos para ver qué tiendas mandan comunicados y probar la misma contraseña en todas ellas. Es un método rápido y sencillo de robarle a alguien la identidad sin levantarse de la silla.

Por favor recordad esto y si no os gusta cambiar contraseñas con regularidad, por lo menos aseguraos que no usáis la clave del correo en otras cuentas. Es un riesgo muy grande.

Los Antivirus

Creo en la utilidad de los programas antivirus y durante muchos años tuve una suscripción anual con Norton Antivirus, uno de los mejores. Pero hace un par de años alguien me comentó que el mejor antivirus estos días es Microsoft Security Essentials, y es gratis. Al principio lo dudé; para empezar no me gusta Microsoft, pero también tengo esa creencia arraigada de que algo gratis no puede ser igual de bueno que algo de pago. Pero bien pensado, tiene sentido que sea bueno: Windows es el sistema operativo más atacado del mundo, así que les conviene ofrecer antivirus gratis porque les ayuda a paliar ataques lo más rápido posible cuando ocurren, y se ahorran muchísimo tiempo –dinero- en atención individual a los clientes de Microsoft que de otro modo les contactarían de uno en uno durante tales ataques.

Así que lo llevo usando desde hace tiempo y hasta la fecha no me ha fallado. Si no tenéis antivirus, considerad ese.

Ah, y ya que estamos. Hay que tener en cuenta que tanto teléfonos inteligentes –smartphones- como tabletas son víctimas de ataques. Todos los sistemas operativos actuales tienen aplicaciones antivirus gratuitas. Para encontrad los de vuestro aparato, visitad la tienda de aplicaciones del mismo.

Y el tema de instalar un antivirus me recuerda otra cosa…

Cuidado al instalar ejecutables

de origen desconocido en el ordenador

Me explico.

Muchas veces cuando andamos surfeando y queremos acceso a algo, sale una cajita pop-up que nos dice “¿Desea permitir que un programa de un publicador desconocido realice cambios en el equipo?” seguido del nombre de una empresa y un programa que se llama cualquiercosa.exe. Esa colilla ‘exe’ indica que es un programa ejecutable.

La gran parte del tiempo los ejecutables son programitas de ‘adware’, diseñados para hacer un seguimiento de las páginas que miramos, dónde pinchamos y qué programas usamos. En general no hacen daño ya que su propósito es vendar los datos. A mí no me gustan.

El problema con estos programitas es que muchas veces son ‘malware’. El malware es un programa malicioso usado por hackers para obtener acceso a vuestro equipo. El malware más común copia todo lo que se teclea en el ordenador, y así obtienen cuentas de usuario y contraseñas; los programas que copian lo que tecleamos se llaman ‘keyloggers’.

Por supuesto no os voy a decir que no instaléis nada de nada. Pero sí quiero sugerir precaución a la hora de saber el origen de los programas que instaláis; usad programas de lugares conocidos. Si necesitáis instalar algo y no estáis seguros de su origen o contenido, lo mejor que podéis hacer es ir a una página de confianza como download.com y buscar ese mismo programa en ese portal. Ellos garantizan que los programas obtenidos allí han sido escaneados para detectar malware.

Asimismo, durante el proceso de instalación de cualquier programa, estad alerta a los ‘freebies’ programas adjuntos que os dan la opción de instalar (y nota: que para no instalarlos debéis de-seleccionar una cajita que por supuesto siempre viene marcadita diciendo que sí que queréis) con el programa que deseáis instalar. Hoy en día me topo mucho con el freebie de la barrita de Bing, o un mes gratuito de antivirus McAfee. Son cosillas a veces útiles pero si no las vais a usar lo único que hacen es ralentizar vuestro buscador. Y bueno, en lo que se refiere a las pruebas gratuitas de antivirus: uno, tras transcurrir los 30 días os empiezan a dar la tabarra día y noche para que paguéis por la suscripción y dos, si ya tenéis antivirus propio instalado, entonces NO conviene instalar otro ya que a veces se enfrentan entre ellos y esto a veces causa que ambos antivirus dejen de funcionar. Por eso, no los instaléis a no ser que estéis seguros que lo vais a comprar pasado el periodo gratuito.

Y para terminar, voy a sacar a relucir algo que muchos usuarios de ordenador desconocen:

El Teclado en Pantalla

Es una característica existente tanto en Windows como en los sistemas operativos de Mac, y se trata de un teclado que aparece en la pantalla y que se utiliza pinchando cada tecla con el ratón. Es una herramienta imprescindible para cambiar claves con seguridad cuando una cuenta ha sido robada, ya que cambia la clave sin que un keylogger lo pueda detectar.
Muestra de un teclado
en pantalla


Así, mientras el antivirus o anti-malware escanea vuestro equipo para detectar y poner en cuarentena el bichillo que os robaba los datos, podéis usar este teclado para cambiar claves.

Cómo obtener acceso al teclado en pantalla en Windows:
Dadle al icono de Windows en la parte inferior izquierda de la pantalla –o al botón de Inicio en versiones más antiguas- y pinchad donde dice “Buscar programas y archivos”. Escribid la palabra teclado. El programa llamado Teclado en Pantalla aparecerá encabezando la lista. Pinchad para abrirlo.

Cómo obtener acceso al teclado en pantalla en los sistemas operativos de Mac:
Abrid Preferencias del Sistema, id a Teclado y pinchad el tabulador superior que dice Teclado. Escoged la cajita que dice “Mostrar Teclado y Caracteres en la barra del menú”. Ahora aparecerá un menú sobre teclados, pinchad para abrir el menú desplegable y veréis “Mostrar Teclado Virtual”. 

Para abrir el teclado en Mac OS X es un poco distinto: id a Preferencias de Sistema, y pinchad en Internacional. Marcad la casilla que dice “Mostrar Teclado”. Con ello, en la parte superior de la pantalla, donde está el reloj, aparecerá una banderita del país que indica vuestro idioma. Si pincháis en ella, aparece la opción “Ver Teclado”, y al seleccionarlo se abre.

Y eso es todo por hoy. Por favor sed conscientes de vuestra seguridad en línea ya que hoy en día es tan importante como la seguridad de vuestra cartera. Cuidad de ambas.

No hay comentarios:

Publicar un comentario