Seguridad … por defecto

seguridad_informatica_empresa

Seguramente, como buenos españoles que somos, cada vez que nos compramos un nuevo gadget o dispositivo tecnológico –o por lo menos, algo con botones-, lo primero que quieres es comenzar a utilizarlo y en lo ultimo que te fijas es en manual de usuario que contiene la caja (si, aquel “librito” que no llegas ni a sacar de la caja). Al no estar familiarizado con su utilización y por la emoción que genera la novedad, respondes afirmativamente a casi cualquier pregunta que aparece en el gadget. Y, desde este momento estas aceptando unos riesgos de uso, de los que posiblemente no siempre eres consciente. Los valores de fabrica, predeterminados o por defecto, no siempre son tan seguros como pensamos (incluso los fabricantes indican que deben cambiarse). Como una imagen, vale más que mil palabras, aquí puedes ver un video de Chema Alonso (Un informático en el lado del mal) donde muestra lo fácil que es conseguir la contraseña de tu correo electrónico, si eres usuario de un iPhone:



Existe una gran cantidad de ocasiones en los que dejamos configurados los valores por defecto o de fabrica en nuestros dispositivos más cotidianos, aquí te planteo algunos ejemplo muy típicos, que suelen tener fácil “arreglo”:

  • Después de contratar una ADSL para tu casa, pasar por todos los tramites y papeleos, por fin un día, lleva un paquete a tu casa con tu nuevo router wifi, sigues mínimamente las instrucciones de instalación (por lo menos, la parte de los cables) y lo enciendes, pues quieres utilizarlo rápidamente. Con las prisas, dejas por defecto el identificador de la red WIFI (SSID) y las contraseña de acceso, además como tiene muchas letras en mayúsculas, minúsculas y números, decides no cambiarla (y piensas, es muy dificil). Entiende, que no hace falta ser ningún hacker para colarse en tu red wifi, puesto que existen gran cantidad de paginas donde se filtran directamente estos datos:

wifis

  • Cuando te das de alta en la banca online de muchos bancos, en la oficina en cuestión se genera un usuario y contraseña, un papelito impreso que casi ni se entiende. Pues, en algunas ocasiones, este usuario es tu propio documento nacional de identidad –DNI- con lo que facilitamos la vida a aquellas personas facinerosas que quieran hacer algo contra nosotros, por medio de la banca online, puesto que ya disponen del usuario, solo les falta la contraseña. Por favor, cambia el identificador de tu usuario y la contraseña, periódicamente cámbiala también.

riesgos-banca-electronica

De la misma manera que espero que cada vez que solicites tarjetas de crédito y el PIN de acceso, lo cambies rápidamente y no mantengas el entregado en la oficina o en la banca on-line.
  • Quizás alguna vez, por algún motivo te conectaste a una WIFI abierta desde tu smartphone, tablet o portatil, pues que sepas, que esta acción abre una ruta de entrada hacia tus dispositivos y puedes perder más que la información que almacenas en ellos. Mira este video de hace ya algún tiempo de Discovery Max los documentales de Mundo Hacker y seguro que no lo vuelves a intentar:

 

  • Algunos consejos para afrontar el período vacacional, medianamente tranquilos:
    • No olvides proteger tus maletas con un numero de bloqueo (candado, TSA, o cierre típico) que no sea el “0000”, o el “1234”.
    • Si necesitas que alguien entre en tu casa durante tus vacaciones, ten cuidado con el código de la alarma y resetéala al volver de las vacaciones, o si puedes, habilita un código secundario con acceso restringido.
    • Por favor, nunca dejes la contraseña de entrar a tu ordenador en un post it. Como tampoco dejarías un post it con la contraseña de la banca online, en tu buzón de casa:

contraseña-post-it

Comentarios