Ciberseguridad, Privacidad del Internauta y Delitos Informáticos

Puedes encontrarnos aquí

Puedes encontrarnos aquí
Ciberseguridad, Privacidad del Internauta y Delitos Informáticos

Buscar este blog

jueves, 7 de febrero de 2013

Seguridad Básica en las TIC para Empresas




Protección básica de la Empresa en las TIC
Contenidos
  • Protección de la empresa: Riesgos y Recomendaciones
  • Copia de seguridad de datos, Malware, Botnets
  • Protección de la información de la empresa: copias de seguridad, servidores, wifi
  • Protección de la red de su empresa: Virus, spyware, spam, gusanos, rootkits
  • Firewall
  • Ciberespionaje en la empresa. Cómo denunciar
  • Fuga de datos corporativos
  • Protección BYOD (Bring your own device) en la empresa
  • Uso de las Redes Sociales en la empresa
  • Protección de la empresa y de los clientes: Phishing, Spear Phishing, Vishing y Smishing
  • Robo de Identidad Corporativa: Medidas de previsión
  • Ciberespionaje Gubernamental de alto nivel
Relacionados:
Tags: pyme, malware, botnet, virus, spyware, rootkit, firewall, ciberespionaje, phishing, vishing, smishing, BYOD, keylogger

Protección de la empresa: Riesgos y Recomendaciones
La pérdida de la información almacenada en un ordenador puede tener graves consecuencias para la empresa.
Los factores que pueden provocar una pérdida de información son varios: un robo de datos, un fallo informático, un "pirateo".
Las empresas deben contar con soluciones o herramientas para proteger su información.
Copia de seguridad de datos
La copia de seguridad de datos es esencial en una PYME. Esta concierne:
* Los datos de la administración y de la contabilidad
* La configuración del sistema telefónico
* Los datos que guían la informática industrial
Para evitar la pérdida de datos, es conveniente:
Crear un plan de copias de seguridad con la determinación de una frecuencia de las mismas (semanal, mensual...)* Externalizar las copias de seguridad
Presencia de programas maliciososLa presencia de programas maliciosos es una verdadera plaga para cualquier empresa.
Estos programas pueden ser introducidos de diversas maneras: al consultar páginas web, la bandeja de entrada, datos personales... los códigos maliciosos aun no pueden ser bloqueados al 100%.
Los riesgos son considerables:
* Sistemas de información inutilizables;
* Impactos financieros, pérdida en el volumen de negocios;
* Coste de eliminación de las infecciones y reinstalación de los sistemas;
* Impactos negativos en la imagen de la empresa: ante los proveedores, clientes, bancos...
Para evitar al máximo la presencia de ciberataques, es conveniente:
* disponer de un cortafuegos y un antivirus eficaz;
* hacer caso a las alertas;
* modificar regularmente la contraseña para acceder a sus cuentas
BotnetsLos Botnets son programas maliciosos que pueden paralizar un servidor y también sustraer datos bancarios. Este tipo de ataque puede por ejemplo inutilizar una plataforma de comercio electrónico o bloquear un buzón de entrada.
Es conveniente:
* activar la actualización automática a la totalidad del parque informático;
* utilizar un antivirus y un firewall;
* sensibilizar a los empleados al peligro de estos;
* estar atento a la actualización de los programas.
Medidas a adoptar al recibir correos
Como ya se sabe, el informe X Force de IBM constata un aumento de cerca de 345% en el número de enlaces maliciosos. Y estos enlaces maliciosos tienen un medio favorito para propagarse: los correos. Por ello, al abrir su correo electrónico, debe adoptar ciertas medidas. 
Preste atención al nombre del remitente
El nombre del remitente puede ser falsificado fácilmente. Sin embargo, algunas pistas pueden ayudarle a comprobar la verdadera identidad del remitente:
* El mensaje incluye un archivo adjunto,
* El mensaje incluye enlaces,
* La forma del email no es habitual.
Parta del principio que cualquier remitente, así no sea malicioso, puede infectar su bandeja de entrada con el simple envío de una mensaje incluyendo un virus.
Preste atención a la solicitud de información confidencialSi el remitente le solicita información personal, como contraseñas, información bancaria, códigos PIN, se puede tratar de una tentativa de phishing. El phishing consiste en usurpar la identidad de otra persona o institución de confianza (banco, tienda en línea) a fin de obtener información confidencial para ser utilizada con fines ilícitos.
Evite también transferir mensajes del tipo "cadena de la solidaridad" que pueden disimular una estafa.
Desconfíe de los archivos adjuntosComo también se ha visto, han sido encontradas vulnerabilidades en los documentos Office, especialmente en los documentos PDF. Efectivamente, cualquier archivo adjunto puede contener un virus o un programa espía. Una solución para luchar contra estos ataques consiste en comprobar regularmente que su antivirus esté actualizado y hacer un análisis del PC si constata anomalías como una lentitud en la navegación o la aparición de una pantalla en blanco.
No haga clic en todos los enlaces
Si recibe un email conteniendo un enlace, algo que puede hacer es pasar el ratón sobre el enlace y comprobar que realmente dirige a la dirección indicada. Si no es así, tenga cuidado: no haga clic en el enlace. Preste atención también a la ortografía, especialmente si nota faltas ortográficas o construcciones gramaticales extrañas.
Configure sus programas de mensajería
Lo primero que debe hacer: activar la actualización automática
Desactive la previsualización automática de correos
Bloquee la ejecución automática de los ActiveX, los plugins y de las descargas.
Utilice un editor de texto para abrir los archivos adjuntos.
Protección de la información de la empresa
Aquí presentamos algunas herramientas o soluciones para proteger la información. Asimismo, le presentamos algunos criterios para escoger las herramientas que se adapten más a las necesidades de su empresa.
¿Por qué es importante proteger la información de su empresa?Proteger la información es proteger el funcionamiento adecuado de la empresa, sobre todo en casos de fallo informático.
Asimismo, la protección de la información permite evitar pérdidas financieras provocadas por la desaparición de archivos, bases de datos, balances financieros, etc.
Criterios para escoger un sistema de protecciónEs importante seleccionar las soluciones o herramientas de protección de información que se adapten más a las necesidades de la empresa.
Por lo general, la elección de la herramienta de protección está ligada al volumen de la información que se desea proteger y al tamaño de la red de la empresa.
Aquí le presentamos algunos criterios para la elección de la herramienta de protección:
* Velocidad de almacenamiento: mientras mayor sea el volumen de información y el número de usuarios, mayor deberá ser la velocidad (frecuencia) de almacenamiento. Contar con una velocidad adecuada permite evitar la pérdida de datos. Para un número de usuarios superior a 10 es preferible utilizar un sistema de protección automática (Ej.: servidores).
* Fiabilidad del soporte (copia de seguridad) y facilidad de uso:
- La vida útil del soporte (copia de seguridad) debe compensar o justificar su precio.
- Es importante conocer cómo está organizada la información en la copia de seguridad para poder restaurarla rápidamente.
- La copia de seguridad de su empresa debe ser fácil de manejar o administrar.
* Seguridad: los datos almacenados en la copia de seguridad deben estar encriptados, sobre todo si se trata de una copia de seguridad on-line.
* Compatibilidad: compruebe que su copia de seguridad sea compatible con Windows, Apple y Linux. Sensibilidad al ambiente: algunos sistemas de seguridad físicos (disco duro externo, lector de banda) pueden ser afectados por el calor, por el polvo, por un golpe, etc.
* Tipos de copia de seguridad: 
- Copia de seguridad completa: protege toda la información de un disco duro.
- Copia de seguridad incremental: protege todos los elementos que han sido modificados desde la copia de seguridad anterior.
- Copia de seguridad diferencial: protege los archivos que han sido modificados desde la última copia de seguridad completa. 
Sistemas de protección de información para micro empresas y PYME
Las microempresas pueden escoger sistemas de protección (copias de seguridad) intermedios los cuales no requieren muchos recursos.
Por lo contrario, las PYME optan por sistemas más sofisticados que cuentan con una capacidad de almacenamiento mucho mayor.
Protección de la información en la PC y en discos externos
Si su empresa cuenta con pocos ordenadores, entonces usted puede programar una copia de seguridad directamente en su PC. Al mismo tiempo, usted también deberá guardar la información en un soporte removible (DVD, USB, disco duro externo).
Ventajas: usted podrá trasladar fácilmente la información protegida.
Desventaja: el punto de restauración no garantiza la protección de su información personal. Además, copiar la información en un soporte removible toma tiempo.
Protección de la información en el servidor de la empresa
Instalar un servidor (para más de 5 PC) permite disminuir el riesgo de pérdida de archivos. El servidor cuenta con un lector de banda magnética que se encarga de copiar y proteger información todos los días.
Ventaja: las copias de seguridad son automáticas y están encriptadas. Usted puede proporcionar a sus colaboradores las claves de acceso a los archivos almacenados en el servidor. El costo demuestra la fiabilidad del equipo o material.
Desventaja: la protección o copia de la información no siempre se realiza en tiempo real (riesgo de pérdida de información). Es posible que se requieran ciertas competencias técnicas para poder restaurar la información.
Protección en líneaSe trata de la creación de una copia de seguridad en internet. Su ordenador/red deberá estar conectado a un servidor lejano que copie la información en tiempo real o un poco después.
Ventajas: la copia de seguridad es creada casi de forma sincrónica al archivo (en caso de una fallo o problema, la pérdida de información es mínima). La administración de los datos en línea (clasificación, recuperación) es relativamente simple (códigos de acceso conocidos por los administradores escogidos). Además, este tipo de protección permite almacenar un gran volumen de información (1000 Gb o más).
Desventaja: el tiempo empleado para la recuperación de la información puede ser muy largo (todo depende de su conexión y del volumen de información). La protección y la recuperación de la información son imposibles si la conexión de internet es interrumpida. La tarifa de este servicio de protección en línea puede ser muy elevada.
Algunos proveedores del servicio de protección de información (copia de seguridad) en línea son: Sonicwall , Handybackup
Conexión inalámbrica Wi-Fi en la empresa
Wi-Fi, abreviación de Wireless-Fidelity, es un modo de conexión inalámbrica que permite que los trabajadores de su empresa se conecten sin cable a la red local y a Internet.
Las ventajas de la conexión inalámbrica Wi-Fi
-La movilidad: La conexión por Wi-Fi da una mayor movilidad. Los trabajadores que utilicen un PC portátil ya no tendrán que preocuparse de los cables de conexión a Internet. Por ejemplo, podrán desplazarse desde sus puestos de trabajo a la sala de reunión sin perder la conexión a Intranet o Internet.
-Fácil uso: Los trabajadores y visitantes que dispongan de autorización podrán conectarse por WiFi sin ninguna dificultad. Tan solo deberán hacer doble clic sobre el icono “Conexión a red inalámbrica” e ingresar la clave WEP o WAP. Después de un instante el PC se conectará a la red. El PC guarda los parámetros de conexión, basta con que el Wi-Fi sea activado una vez para que el portátil reconozca la señal Wi-Fi y se conecte automáticamente la siguientes vez.
-Bajo coste: El coste de instalación de una red Wi-Fi es más barata que el de una red cableada, debido a que se ahorra el gasto en cable y otras conexiones. Será suficiente un punto de acceso, una tarjeta de red en cada PC y en cada dispositivo inalámbrico. No es necesario comprar ningún programa especial. 
Montar una red Wi-FiAntes que nada, haga una lista de sus necesidades:
El número de usuarios, el tipo de uso, la velocidad de conexión necesaria (ésta será determinada de acuerdo al número de dispositivos conectados)
Para montar una red Wi-Fi, hace falta:
-Un punto de acceso (Acces Point): un modem o router: Equivale a un Hub o Switch en las redes cableadas. Si bien el Wi-Fi puede ser el único modo de conexión en su empresa, por lo general es un modo de conexión complementario a la conexión cableada, que normalmente la precede.
El punto de acceso permite acceder a la red loca y a Internet al mismo tiempo. En la actualidad, la mayoría de módems están dotados de antenas Wi-Fi. Se recomienda un segundo punto de acceso (router) para más de 20 personas.
-Tarjetas de red inalámbricas: Todos los PC portátiles y dispositivos (PDA, impresoras, teléfonos…) deben estar dotados de una tarjeta de red Wi-Fi para que puedan conectarse al punto de acceso. En la actualidad, la mayoría de PC portátiles y fijos poseen una tarjeta de red Wi-Fi integrada.
El equipo necesario para que pueda instalar una red inalámbrica Wi-Fi lo puede conseguir directamente con su proveedor de servicios de Internet en el caso de una red pequeña, y para una red más grande lo puede encontrar en tiendas especializadas en tecnología Wi-Fi. Por ejemplo puede buscar en WifiSafe. Entre las marcas mas conocidas de módems y routers se encuentran Netgear
Los riesgos ligados a una red Wi-Fi
Las ondas Wi-Fi atraviesan los muros de su empresa. Si su red no está protegida, esto presenta varios riesgos:
* Intrusión de una persona no autorizada a su red
* Confidencialidad: perdida de confidencialidad de la información que circula en su red
* Ataques y deterioro de la red de su empresa
Por lo tanto, es indispensable prohibir el acceso a la red a personas que no tengan permiso, y limitar el nivel de acceso de los usuarios para evitar cualquier modificación que pueda poner fuera de servicio al servidor.
Proteja su red Wi-Fi. Lo que debe saber para evitar intrusiones o actos maliciosos y es necesario:
* identificar a los usuarios conectados
* proteger el intercambio de datos a través de la red Wi-Fi mediante el cifrado de datos.
* asegurarse de que todos los dispositivos estén protegidos.
Los datos que transitan en la red están protegidos por protocolos de seguridad inalámbrica: los cifrados Wired Equivalent Privacy (WEP) o Wi-fi Protected Access (WAP). Estos cifran la información que transita en la red Wi-Fi, para que los usuarios externos no puedan acceder a ella. Únicamente las personas que tienen permiso y el código de acceso a la red puede acceder a los datos.
Cómo proceder:
Los nuevos equipos inalámbricos por lo general ofrecen todas las garantías para evitar intrusiones en la red de su empresa.
Cuando un usuario desee conectarse a la red inalámbrica deberá ingresar el código WEP o WAP, asignado a cada punto de acceso. Estos códigos son constituidos por una serie de 13 a 26 caracteres, números y letras.

Protección de la red de su empresa
Virus, spyware, spam y miles de programas dañinos pueden atacar la red de su empresa y su PC. ¿Cómo detectarlos y cómo bloquear definitivamente estos ataques?
La implementación de una en su empresa es una real oportunidad para el trabajo colaborativo de sus equipos de trabajo, pero también incrementa los riesgos de una infección. Por lo tanto, la instalación de herramientas que protejan su red es mucho más importante en las empresas.
Los virus, gusanos, caballos de Troya, spywares, rootkits y spams son malwares, es decir programas malintencionados (frecuentemente todos estos son agrupados abusivamente bajo el termino de virus).
Las soluciones antimalwares existentes son herramientas de protección muy completas; antivirus, antispyware, firewall, antispam son incluidos en un mismo programa. 
Virus
Los virus son programas dañinos que se introducen, sin que lo sepa, en su red y PC para luego propagarse. El daño causado por un virus es variable: simplemente puede consumir recursos, o destruir una parte o la totalidad de los datos almacenados en su PC o el servidor de su empresa.
Los virus más comunes infectan ficheros de tipo Word o Excel, y se propagan cuando estos son intercambiados: por email, al descargarlos, memoria USB, CD-ROM, etc.
Antivirus y correo corporativo
El antivirus del correo corporativo analiza los correos recibidos en tu cuenta de correo electrónico corporativa. En el caso de que los mensajes recibidos desde Redes Sociales estén asociados a tu cuenta de correo corporativo, estos mensajes serán analizados por el Antivirus del correo de tu empresa.
En caso de que uses una cuenta de correo personal, dependerá de cómo accedas a esta cuenta, desde que ordenador (personal o de empresa) y del software de protección Antivirus que uses.
Cómo detectar un virus? Si nota que su PC se ha puesto lenta de un momento a otro, si necesita reiniciarlo constantemente, puede que su PC tenga virus. Ya que Windows es el sistema operativo más utilizado, está más expuesto a los virus que Apple y Linux.
¿Qué antivirus elegir? La función de los antivirus es detectar virus y luego eliminarlos. La mayoría de programas gratuitos son para uso personal. Para uso profesional estos tienen un costo que va de 50 a 100 euros o más.
Esta es una selección de antivirus para uso profesional: Avast, Bit Defender, Kapersky Antivirus, Esset, Norman, McAfee, Symantec, Norton Antivirus, Trend Micro, Panda, Comodo Internet Security, G Data, Antivir (gratuito)
Consejos para el uso de antivirus
No basta con instalar un antivirus, necesariamente hay que instalar un cortafuegos (firewall), por ejemplo Zone Alarm
Actualice diariamente su antivirus. Regularmente son inventariados nuevos virus, por lo que es necesario actualizar el antivirus para que los pueda reconocer.
No instale varios antivirus, es muy probable que tenga conflictos entre estos.
Escanee regularmente su PC para asegurarse de que no tenga ninguna infección.
Malware en la empresa
Gusanos
Los gusanos (Worms en inglés) se propagan a través del correo electrónico, principalmente vía Microsoft Outlook por ser el programa de mensajeria mas utilizado. Cuando un gusano infecta los mensajes, éste envía automáticamente mensajes a los correos contenidos en su libreta de direcciones. Los gusanos son detectados por los antivirus citados líneas arriba.
Spyware
Los Spywares son programas espías. A menudo estos vienen ocultos en los programas gratuitos y se instalan automáticamente durante la descarga. El objetivo de estos programas es recolectar información acerca de usted, para luego explotarlas.
Al igual que los virus, todos los spywares no tienen el mismo nivel de peligrosidad. Algunos simplemente pueden recolectar información acerca de sus preferencias de navegación en Internet para adaptar mejor una política de marketing, otros pueden espiar las teclas que teclea para robarle sus contraseñas.
Consejos para no tener spywares en la red 
Evite instalar programas gratuitos. Antes de descargar un programa, verifique la reputación del creador del programa.
Utilice las cookies con moderación. Lo mejor es que configure su navegador Web para que lo advierta si debe usar una cookie.
Herramientas para eliminar spyware La mayoría de spywares pueden ser detectados por los antivirus. Pero lo mejor es tener una herramienta especializada: un antispyware.
Antispywares para uso profesional: Ad-aware, Spyware Doctor, Spybot, http://www.emsisoft.com/en/software/free/ A-squared
Se recomienda escanear regularmente el PC, una vez por semana. Para detectar y eliminar los spywares que se hayan introducido en el PC.
Spam
En la empresa, el spam es una perdida de tiempo para usted y sus colaboradores, además ocasiona una perdida de espacio en su equipo informático.
Consejos para evitar recibir spam
Nunca abra un email que crea que es un spam y sobretodo no lo responda. Algunos spams son simples mensajes publicitarios, otros pueden ser peligrosos: el spam puede aparentar ser un email enviado por su banco con el objetivo de robarle la contraseña de su cuenta, a esto se le llama phishing.
Utilice una dirección diferente a su dirección principal cuando se inscriba a los newsletters.
No olvide desmarcar las casillas en las que acepta recibir información.
Programas antispam 
La solución más eficaz es bloquear los spams en el servidor de su empresa, utilizando programas apropiados:
eSafe de Aladin, bloquea los correos no deseados.
Gfi Mail Essentials, antispam basado en el servidor.
Los webmails en general poseen su propio antispam, pero desgraciadamente no son 100 % seguros.
Los programas de correo electrónico (Thunderbird, Outlook, etc.) filtran automáticamente los spams en una sección Spam. Antes de eliminarlos, compruebe que realmente se traten de spams.
Limpieza de ficheros del sistemaUn programa imprescindible que debe tener en su equipo para eliminar los datos inútiles de su sistema es Ccleaner. Esta herramienta es muy fácil de utilizar, y elimina de su equipo ficheros inútiles y obsoletos: cookies, historial, ficheros temporales, entradas de registro, etc. Esta en español, y es compatible con todos los sistemas operativos Windows y con todos los navegadores.
Acceso seguro a las Redes Sociales en la Empresa

Uno de los problemas con las redes sociales es que, como cualquier producto, ellos ponen sus condiciones de uso que muchas veces no leemos antes de utilizarlo.

De este modo, hemos visto como algunos servicios como Facebook o Instagram han cambiado las mismas de modo que ha afectado a todos sus usuarios.

Esto no tiene nada que ver con el acceso seguro, sino con lo que la red decida hacer con nuestros datos. Por ello siempre es buen consejo no publicar ninguna información o dato que no queremos que sea público, independientemente de las medidas de seguridad que nos ofrezcan.

La privacidad sin duda es un aspecto al que cada vez vamos a ir dando más importancia, especialmente porque la estamos perdiendo a pasos agigantados.
Firewall
Cada ordenador que se conecta a internet (y, básicamente, a cualquier red de ordenadores) puede ser víctima del ataque de un hacker. La metodología que generalmente usan los hackers consiste en analizar la red (mediante el envío aleatorio de paquetes de datos) en busca de un ordenador conectado. Una vez que encuentra un ordenador, el hacker busca un punto débil en el sistema de seguridad para explotarlo y tener acceso a los datos de la máquina.
Por muchas razones, esta amenaza es aún mayor cuando la máquina está permanente conectada a internet:
Es probable que la máquina elegida esté conectada pero no controlada.
Generalmente, la máquina conectada que se elige posee un ancho de banda más elevado.
La máquina elegida no cambia las direcciones IP o lo hace muy ocasionalmente.
Por lo tanto, es necesario que tanto las redes de las compañías como los usuarios de internet con conexiones por cable o ADSL se protejan contra intrusiones en la red instalando un dispositivo de protección.
¿Qué es un Firewall?
Un firewall es un sistema que protege a un ordenador o a una red de ordenadores contra intrusiones provenientes de redes de terceros (generalmente desde internet). Un sistema de firewall filtra paquetes de datos que se intercambian a través de internet. Por lo tanto, se trata de una pasarela de filtrado que comprende al menos una interfaz para la red protegida (red interna) y otra para la red externa.
El sistema firewall es un sistema de software, a menudo sustentado por un hardware de red dedicada, que actúa como intermediario entre la red local (u ordenador local) y una o más redes externas. Un sistema de firewall puede instalarse en ordenadores que utilicen cualquier sistema siempre y cuando:
  • La máquina tenga capacidad suficiente como para procesar el tráfico
  • El sistema sea seguro
  • No se ejecute ningún otro servicio más que el servicio de filtrado de paquetes en el servidor
  • En caso de que el sistema de firewall venga en una caja negra (llave en mano), se aplica el término "aparato".
Funcionamiento de un sistema FirewallUn sistema firewall contiene un conjunto de reglas predeterminadas que le permiten al sistema:
Autorizar la conexión (permitir)
Bloquear la conexión (denegar)
Rechazar el pedido de conexión sin informar al que lo envió (negar)
Todas estas reglas implementan un método de filtrado que depende de la política de seguridad adoptada por la organización. Las políticas de seguridad se dividen generalmente en dos tipos que permiten:
La autorización de sólo aquellas comunicaciones que se autorizaron explícitamente:
"Todo lo que no se ha autorizado explícitamente está prohibido"
El rechazo de intercambios que fueron prohibidos explícitamente
El primer método es sin duda el más seguro. Sin embargo, impone una definición precisa y restrictiva de las necesidades de comunicación.
Filtrado de paquetes StatelessUn sistema de firewall opera según el principio del filtrado simple de paquetes, o filtrado de paquetes stateless. Analiza el encabezado de cada paquete de datos (datagrama) que se ha intercambiado entre un ordenador de red interna y un ordenador externo.
Así, los paquetes de datos que se han intercambiado entre un ordenador con red externa y uno con red interna pasan por el firewall y contienen los siguientes encabezados, los cuales son analizados sistemáticamente por el firewall:
La dirección IP del ordenador que envía los paquetes
La dirección IP del ordenador que recibe los paquetes
El tipo de paquete (TCP, UDP, etc.)
El número de puerto (recordatorio: un puerto es un número asociado a un servicio o a una aplicación de red).
Las direcciones IP que los paquetes contienen permiten identificar el ordenador que envía los paquetes y el ordenador de destino, mientras que el tipo de paquete y el número de puerto indican el tipo de servicio que se utiliza.
Filtrado Dinámico
El Filtrado de paquetes Stateless sólo intenta examinar los paquetes IP independientemente, lo cual corresponde al nivel 3 del modelo OSI (Interconexión de sistemas abiertos). Sin embargo, la mayoría de las conexiones son admitidas por el protocolo TCP, el cual administra sesiones, para tener la seguridad de que todos los intercambios se lleven a cabo en forma correcta. Asimismo, muchos servicios (por ejemplo, FTP) inician una conexión en un puerto estático. Sin embargo, abren un puerto en forma dinámica (es decir, aleatoria) para establecer una sesión entre la máquina que actúa como servidor y la máquina cliente.

De esta manera, con un filtrado de paquetes stateless, es imposible prever cuáles puertos deberían autorizarse y cuáles deberían prohibirse Para solucionar este problema, el sistema de filtrado dinámico de paquetes se basa en la inspección de las capas 3 y 4 del modelo OSI, lo que permite controlar la totalidad de las transacciones entre el cliente y el servidor. El término que se usa para denominar este proceso es "inspección stateful" o "filtrado de paquetes stateful".

Un dispositivo de firewall con "inspección stateful" puede asegurar el control de los intercambios. Esto significa que toma en cuenta el estado de paquetes previos cuando se definen reglas de filtrado. De esta manera, desde el momento en que una máquina autorizada inicia una conexión con una máquina ubicada al otro lado del firewall, todos los paquetes que pasen por esta conexión serán aceptados implícitamente por el firewall.

El hecho de que el filtrado dinámico sea más efectivo que el filtrado básico de paquetes no implica que el primero protegerá el ordenador contra los hackers que se aprovechan de las vulnerabilidades de las aplicaciones. Aún así, estas vulnerabilidades representan la mayor parte de los riesgos de seguridad.
Filtrado de aplicaciones
El filtrado de aplicaciones permite filtrar las comunicaciones de cada aplicación. El filtrado de aplicaciones opera en el nivel 7 (capa de aplicaciones) del modelo OSI, a diferencia del filtrado simple de paquetes (nivel 4). El filtrado de aplicaciones implica el conocimiento de los protocolos utilizados por cada aplicación.

Como su nombre lo indica, el filtrado de aplicaciones permite filtrar las comunicaciones de cada aplicación. El filtrado de aplicaciones implica el conocimiento de las aplicaciones en la red y un gran entendimiento de la forma en que en ésta se estructuran los datos intercambiados (puertos, etc.).

Un firewall que ejecuta un filtrado de aplicaciones se denomina generalmente "pasarela de aplicaciones" o ("proxy"), ya que actúa como relé entre dos redes mediante la intervención y la realización de una evaluación completa del contenido en los paquetes intercambiados. Por lo tanto, el proxy actúa como intermediario entre los ordenadores de la red interna y la red externa, y es el que recibe los ataques. Además, el filtrado de aplicaciones permite la destrucción de los encabezados que preceden los mensajes de aplicaciones, lo cual proporciona una mayor seguridad.

Este tipo de firewall es muy efectivo y, si se ejecuta correctamente, asegura una buena protección de la red. Por otra parte, el análisis detallado de los datos de la aplicación requiere una gran capacidad de procesamiento, lo que a menudo implica la ralentización de las comunicaciones, ya que cada paquete debe analizarse minuciosamente.

Además, el proxy debe interpretar una gran variedad de protocolos y conocer las vulnerabilidades relacionadas para ser efectivo.
Finalmente, un sistema como este podría tener vulnerabilidades debido a que interpreta pedidos que pasan a través de sus brechas. Por lo tanto, el firewall (dinámico o no) debería disociarse del proxy para reducir los riesgos de comprometer al sistema.
El concepto de Firewall personal
El término firewall personal se utiliza para los casos en que el área protegida se limita al ordenador en el que el firewall está instalado.
Un firewall personal permite controlar el acceso a la red de aplicaciones instaladas en el ordenador y prevenir notablemente los ataques de programas como los troyanos, es decir, programas dañinos que penetran en el sistema para permitir que un hacker controle el ordenador en forma remota. Los firewalls personales permiten subsanar y prevenir intrusiones de aplicaciones no autorizadas a conectarse a su ordenador.
Limitaciones del Firewall
Por supuesto que los sistemas firewall no brindan seguridad absoluta; todo lo contrario. Los firewalls sólo ofrecen protección en tanto todas las comunicaciones salientes pasen sistemáticamente a través de éstos y estén configuradas correctamente. Los accesos a la red externa que sortean el firewall también son puntos débiles en la seguridad. Claramente, éste es el caso de las conexiones que se realizan desde la red interna mediante un módem o cualquier otro medio de conexión que evite el firewall.

Asimismo, la adición de medios externos de almacenamiento a los ordenadores de sobremesa o portátiles de red interna puede dañar enormemente la política de seguridad general.

Para garantizar un nivel máximo de protección, debe ejecutarse un firewall en el ordenador y su registro de actividad debe controlarse para poder detectar intentos de intrusión o anomalías. Además, se recomienda controlar la seguridad (por ejemplo, inscribiéndose para recibir alertas de seguridad de CERT) a fin de modificar los parámetros del dispositivo de firewall en función de las alertas publicadas.
La instalación de un firewall debe llevarse a cabo de la mano de una política de seguridad real.
Ciberespionaje en la empresa. Cómo denunciar.

El ciberespionaje no conoce fronteras. Tantos servicios de inteligencia estatales como empresas privadas intentan tener el máximo de conocimiento de su entorno y rivales, en ocasiones utilizando métodos ilegales.

Dentro de este saco encontramos el ciberespionaje, como evolución del espionaje tradicional con nuevos métodos.
Todas las empresas pueden ser víctimas del mismo, aunque por razones obvias no es algo que se haga público. En ocasiones ni las propias víctimas son conscientes que lo han sido.

Las consecuencias son siempre impredecibles: puede que alguien robe los datos privados de los clientes o que robe los productos en desarrollo para los próximos meses.

Las víctimas más frecuentes del ciberespionaje son grandes empresas, ya que el número de "espías" que puede estar interesado en las mismas es mayor. No obstante empresas medianas y pequeñas también pueden ser víctimas. Se han conocido casos de empresas pequeñas trabajando en áreas muy concretas - por ejemplo, colaborando con el ejército de EEUU - que han sido víctimas de estos ataques y cuyos datos privados se han hecho públicos, incluyendo contratos y futuros desarrollos.

También las empresas pequeñas pueden verse afectadas por ataques de su competencia, o de forma colateral por la creación de códigos maliciosos inicialmente destinados a empresas grandes pero que son reusados contra nuevos objetivos.

El espionaje está prohibido por la legislación, pero claro, hay que tener en cuenta qué legislación se aplique. Recordemos que tenemos leyes con limitaciones y fronteras en un mundo virtual donde su aplicación no es tan sencilla.

El problema básico es lograr encontrar a quién hay detrás. No sólo a quién contrata inicialmente a un experto, sino al mismo experto. Son necesarios muchos recursos y conocimientos de los que muchas víctimas no disponen o no saben cómo reaccionar. Las fueras del orden se encargarán de la investigación, pero sigue habiendo un problema de recursos y jurisdicciones.

Aún así no olvidemos que sigue siendo un delito, por lo que el deber es el de denunciar y confiar en la investigación. Si tenemos recursos propios, siempre podemos hacer nuestra propia investigación. No todos los casos quedan en el aire, en ocasiones es posible demostrar quién había detrás de un caso de espionaje y llevarlo ante la justicia, y cada vez hay más empresas dedicadas a ello que pueden llegar al origen del ataque.

Ante un caso de ciberespionaje en la empresa hay que denunciar ante la unidad de delitos telemáticos de la policía o la guardia civil ( o policía autonómica ). No obstante lo mejor es tener una unidad especializada (en caso de ser una gran empresa) o contactar con una empresa de seguridad para realizar un primer análisis, ya que de este modo se pueden mantener pruebas que luego pueden ser vitales para la investigación y seguir el rastro de qué ha ocurrido.

Los recursos son escasos, así que lo mejor en beneficio de la empresa es analizar qué ha pasado con sus propios medios para saber qué datos se han robado y cómo han entrado los atacantes, y ofrecer posteriormente toda la información posible a las fuerzas del orden para que sigan el rastro y puedan dar con el atacante.

Fuga de datos corporativos
La fuga de datos corporativos sensibles a consecuencia de un ciberataque a la infraestructura TI empresarial sucede con demasiada frecuencia. Según el estudio sobre Seguridad TI realizado por los analistas de B2B Internacional para Kaspersky Lab en julio de 2012 encuestando a responsables informáticos de 20 países diferentes, se confirma que el 35% de las empresas españolas se ha enfrentado a la pérdida de datos a causa de una infección de malware. Le siguen los ataques a través de correo electrónico (21%) y la suplantación de identidad (17%).

Son especialmente interesantes las amenazas internas que ponen en peligro la seguridad de la información corporativa. En esta categoría, el 25% de las organizaciones ha sufrido la pérdida de datos importantes a través de las vulnerabilidades en las aplicaciones instaladas. Los ciberdelincuentes utilizan estas aplicaciones de software para descargar programas maliciosos en los ordenadores de las víctimas. La pérdida de datos por este tipo de incidentes puede terminarse si se implementa un sistema de protección integral que ofrezca un control sobre el software potencialmente vulnerable, y se conciencia a los empleados sobre de los riesgos de descargar aplicaciones desconocidas.

Del informe también se desprende que una alta proporción de la pérdida de datos procede de los dispositivos móviles: el 23% de los encuestados identificó la pérdida y el 15% el robo de un dispositivo móvil como causa de la fuga de datos. En el 13% de los casos se realizó un uso negligente de los dispositivos: por ejemplo, el envío de mensajes a una dirección de correo electrónico incorrecta.
La información acerca de los clientes de la compañía y los datos financieros, con un 36%, son los datos que más pierden. Le sigue la pérdida o robo de los datos de los empleados con un 31%. Esta pérdida de datos, independientemente de la causa, afecta a todos: empresa, empleados y clientes.

El amplio abanico de amenazas informáticas que pueden conducir a la pérdida de datos corporativos pone de manifiesto que toda empresa necesita implementar varios niveles de protección a través de su infraestructura TI.
Protección BYOD (Bring your own device) en la empresa
Uno de los riesgos del BYOD es que los trabajadores manejan datos de su empresa desde sus propios dispositivos, que no tienen por qué estar preparados en términos de seguridad para ello, por lo que pueden poner en peligro la seguridad de la compañía. Esta tendencia, cada vez mayor, es una de las mayores preocupaciones para los responsables de seguridad TI de las empresas.
El riesgo aumenta enormemente si los teletrabajadores se conectan a una red Wi-Fi pública, ya que estas redes públicas son consideradas un agujero de seguridad del que se aprovechan los ciberdelincuentes.
Estas son algunas pautas para alcanzar la máxima seguridad:
Si trabajas desde casa con tu propia red y equipo:
* Si tu red es Wi-Fi, un hacker podría interceptar los datos que envías y recibes, o acceder a tu red. Es importante cambiar la contraseña del router.
* Cuidado con el spam y utiliza varias cuentas de correo electrónico: una personal y otra que utilizarás para suscribirte a promociones, cursos, chats, o cualquier otro servicio.
* Utiliza software de seguridad y mantenlo actualizado.
* Instala los parches y actualizaciones: si el fabricante del sistema operativo o programas que utilizas publica un parche de seguridad, no dudes en instalarlo.
Si trabajas desde casa con red y equipo de la empresa:
* Familiarízate con las políticas de seguridad informática de tu empresa y aplícalas en todo momento.
* Informa al departamento de IT si detectas comportamientos extraños en tu ordenador.
* No compartas con otras personas tu equipo de trabajo ni las contraseñas del mismo. Ten siempre presente que es una puerta de acceso a información confidencial.
* Si intercambias dispositivos de almacenamiento como USB con familiares o amigos, aplícales un escáner de seguridad antes de utilizarlo en tu equipo de trabajo.
* A la hora de navegar en Internet, ten siempre en mente que trabajas con un equipo de trabajo. Utiliza el sentido común y no arriesgues sin necesidad.
Uso de las Redes Sociales en la empresa
Redactar un reglamento de utilización de las redes sociales
Debido al uso inapropiado de las redes sociales en los horarios de oficina, la utilización de internet en la empresa es cada vez más compleja de limitar. El caso de los tres empleados despedidos en fechas recientes por haber denigrado a su empleador en Facebook es un claro ejemplo de los riesgos del uso de estas plataformas de expresión. El uso inapropiado de Facebook en el trabajo genera problemáticas como: la ofensa a la e-reputación, disminución de la productividad, o incluso la fuga de información interna de la empresa.

Actualmente en que el teletrabajo propicia la mezcla del uso profesional y personal de las redes sociales, ¿cómo concientizar a los empleados una utilización moderada de las redes sociales en la empresa? ¿Qué límites imponer y qué libertades conceder a los trabajadores?
Una utilización "razonable" de las redes sociales en la empresa
El CNIL (Comisión Nacional de Informática y Libertades de Francia) recomienda a las empresas darles a los trabajadores el derecho a un uso razonable de Internet con fines no profesionales en el lugar de trabajo. Los correos electrónicos y la consulta de páginas web para necesidades personales pueden entrar en el marco de este tipo de utilización. Con respecto a las redes sociales (LinkedIn, Facebook, Twitter, Myspace, etc.), los enfoques son muy variados. Todo depende del puesto que ocupan en la empresa (por ejemplo: utilización de Fan Page Facebook, de una cuenta Twitter profesional o personal para las necesidades de la empresa), el número de empleados concernido por su utilización, el grado de confidencialidad de las actividades de la empresa.
Para precisar el marco de utilización de estas nuevas herramientas, el CNIL recomienda la adopción de un reglamento de Internet en la empresa que tiene como objetivo "informar y concientizar a los trabajadores y a los funcionarios sobre las exigencias de seguridad y sobre ciertos comportamientos que atentan contra el interés colectivo de la empresa o de la administración".
Redactar un reglamento de utilización de las redes sociales
Este reglamento puede ser incluido en el reglamento de utilización de Internet o figurar por separado si las reglas de utilización de las redes sociales en la empresa son muy específicas. En este caso, debe ser compuesta en tres partes: introducción (recordación de los valores de la empresa y del deber de la discreción), cuerpo (divida en capítulos) y conclusión.
Estos son algunos capítulos que figuran a menudo en este tipo de reglamento:
- Utilización apropiada o inapropiada de las redes sociales:
Esta sección define las reglas básicas de utilización, para todos los usuarios de la empresa, en el lugar de trabajo y fuera de la empresa. Este capítulo recuerda el deber de discreción de los empleados. Por ejemplo en su reglamento de Internet, el fabricante americano Dell precisa: "la utilización inapropiada de los medios de comunicación sociales es inaceptable". Este capítulo trata sobre: la publicación de contenidos que denigran a la empresa, la publicación de comentarios difamatorios contra colegas o clientes y la publicación de información confidencial en foros, blogs, redes sociales y en sitios web donde se comparte informaciones".
- Autorizaciones de comunicación en las redes sociales: Atribuir autorizaciones permite definir qué profesionales de la empresa están autorizados en hablar en nombre de la empresa en las redes sociales. Este capítulo también permite precisar que plataformas pueden ser utilizadas y en qué contexto debe efectuarse. También hace mención de las aplicaciones y plataformas sociales cuyo acceso está bloqueado en la red de la empresa, indicando las razones de su bloqueo.
- Distinción entre utilización profesional y utilización personal: un aspecto fundamental para definir la utilización de las redes sociales en la esfera profesional. En su reglamento de utilización de las redes sociales, la agencia de prensa Reuters recomienda a sus empleados crear dos perfiles diferentes si utilizan cuenta de Facebook y Twitter: " esperamos que nuestros empleados utilicen los medios de comunicación sociales en su vida profesional de una manera diferente a cómo los utilizan en su vida personal".
Reuters también recomienda a sus empleados "limitar al máximo la visibilidad de información personal en su perfil profesional". Esta opción es posible ajustando la configuración de privacidad en su cuenta Facebook. Pero, conviene recordar que la jurisprudencia actual en algunos países reconoce a Facebook como una red social pública, y que cierta información confidencial compartida en la red (por ejemplo: denigración o crítica) pueden motivar un despido.
- Protección de la propiedad intelectual: Este capítulo recuerda el deber de discreción al cual están sometidos los empleados, con respecto a las informaciones, los proyectos, las reuniones y otras actividades internas de la empresa. Este capítulo concreta los límites de lo que puede o no puede ser compartido en las redes sociales como Twitter, Facebook o LinkedIn, y da recomendaciones destinadas a reducir el riesgo de piratería o de exposición a los procedimientos de ingeniería social (por ejemplo: límites de lo que se puede compartir y técnicas para asegurar contraseñas, etc.)
- Condiciones de utilización y de acceso a las redes sociales: Este capítulo evoca particularmente ciertas restricciones y límites prácticos, como el tiempo de utilización de las redes sociales autorizado por la empresa que tiene cada persona a la semana. También puede abordar las problemáticas de movilidad, especialmente las medidas a tomar si el usuario se conecta a partir de un punto de acceso no seguro (hotspot WiFi en una estación, un hotel, etc.)

Reglamento de utilización de las redes sociales y reglamento interno
El reglamento interno de una empresa prevé las medidas de aplicación de la reglamentación en materia de higiene y de seguridad, y define las reglas relativas a la disciplina. Este reglamento es obligatorio en algunos países para las empresas que tienen más de 20 trabajadores pero también puede aplicarse en las empresas más pequeñas. Este reglamento dictamina las sanciones disciplinarias previstas en caso de incumplimiento de ciertos puntos que figura en el reglamento de Internet de la empresa.
Modelos de reglamento de utilización de internet y de las redes sociales
Muchas grandes empresas disponen de un reglamento de utilización de las redes sociales, como por ejemplo Dell, Reuters, Intel o Cisco.
Protección de la empresa y de los clientes: Phishing, Spear Phishing, Vishing y Smishing
El phishing es la modalidad comúnmente utilizada por ciberdelincuentes consistente en el envío de e-mails que aparentan ser de un banco para que el usuario revalide alguna contraseña.

Mediante ella, los usuarios reciben spam o mensajes instantáneos con enlaces hacia falsas páginas web que simulan sistemas de pagos, tiendas en línea o entidades bancarias. El 23% de cibernautas admitieron haber recibido correos electrónicos con estos enlaces, según información recogida por Kaspersky Lab.

Al visitar el sitio web de un banco o al realizar compras vía Internet, también debe tener sumo cuidado, ya que podría encontrarse en una página no legítima. A través del DNS Spoofing (suplantación de identidad por nombre de dominio), el entorno de red se modifica para conducir el tráfico web a un sitio falso y peligroso. Mientras tanto, al ingresar a tiendas en línea infectadas, sus datos probablemente serán robados.
Antes de depositar datos financieros en la web, debe tener en cuenta la existencia de los falsos sitios web de pago, los cuales están diseñados para robar el número de la tarjeta de crédito y la contraseña de acceso a la banca en línea. En tanto, cuando la conexión es insegura, sus datos financieros pueden ser interceptados al transmitirlos a través de la red.

Evite hacer uso de cabinas de internet, si realizará algún tipo de transacción online, ya que puede ser víctima de los “keyloggers” (registrador de teclas). Éstos últimos interceptan todo lo que usted escribe a través del teclado. Alrededor de 230 nuevos keyloggers son descubiertos a diario.

Las páginas web legítimas también están la mira de los ciberdelincuentes. Si se trata de sitios de pago, estos pueden ser utilizados para obtener datos relacionados a tarjetas de crédito. En tanto, contraseñas y otros datos pueden ser robados a través de su navegador o archivos de texto. El 31% de los datos financieros están en su PC.

Al confirmar una transacción, algunos pasos opcionales incluyen el envío especial de contraseñas de un solo uso a su teléfono móvil. El malware ZeuS– in– the–Mobile intercepta los mensajes de confirmación de su smartphone.
Spear phishing: recomendaciones para protegerse
El spear phishing, variante del phishing, es un tipo de delito utilizado por los estafadores cibernéticos cuyo objetivo específico son los clientes de empresas. Basado en las técnicas de ingeniería social, este método es utilizado para obtener información confidencial, mediante ataques por correo electrónico muy personalizados. ¿Cuáles son las principales características? ¿Cómo prevenirlo?
El spear phishing es una técnica de estafa cibernética basada en principios de ingeniería social. Se trata de una variante del phishing.
El medio de ataque es el mismo en ambos casos: el correo electrónico. Se envía un email aparentemente legítimo (contenido y remitente) a un usuario con una invitación:
-para abrir un archivo adjunto conteniendo un malware, o hacer clic en un enlace que dirige a una página Web conteniendo un programa malicioso. Estas dos acciones están destinadas a infectar el ordenador, por lo general sin que lo sepa el usuario.
-para hacer clic en un enlace que dirige a un formulario en línea con el propósito de sustraer información confidencial o sensible.
Diferencias entre phishing y spear phishing
Modus operandi diferentes
El modo de ataque varía entre el phishing y el spear phishing:
El phishing está basado en el envío masivo (al azar) de correos electrónicos falsos a un máximo de usuarios.
El spear phishing consiste en un ataque dirigido a un usuario o grupo limitado de usuarios, con información muy precisa y personalizada capaz de engañar al destinatario.
Dos objetivos usualmente diferentes
Los objetivos también difieren en algo:
El phishing es un ataque diseñado por lo general para sustraer información bancaria, o para usurpar la identidad de una victima con un móvil económico. Sobre todo está dirigido a los usuarios particulares.
El spear phishing, más ingenioso, está dirigido específicamente a las pequeñas y medianas empresas, y a grandes organizaciones. El objetivo es múltiple:
-Sustraer información sensible relacionada con la propiedad intelectual
-Sustraer información con fuerte valor agregado y/o sensible (por ejemplo, dato de clientes, información bancaria)
-Espiar a la competencia sobre proyectos que se están desarrollando.
Ataques de tipo spear phishing; características
El sitio Esecurityplanet ha creado un inventario de diversos tipos de estafas basadas en el spear phishing.
Se pueden distinguir tres características en especial:
* Correos conteniendo un archivo adjunto con las siguientes palabras como asunto: "DHL" o "notificación" (23 % de los casos), entrega (12 %), o "facturación". Este tipo de estafa tiende a disminuir, debido a la eficacia de los filtros antispams.

* Correo conteniendo un enlace dirigiendo hacia una página Web infectada: el programa malicioso es capaz de explotar una falla de seguridad a nivel del PC/sistema de información. Es la tendencia actual.

* Mensaje capaz de despertar el interés o jugar con las emociones del destinatario. Como asunto: "inminente cierre de una cuenta", "recojo de un paquete en espera".
Protección ante estafas spear phishing: recomendaciones
En la empresa:
Adoptar soluciones antispam que integren funcionalidades de sandboxing (caja de arena). Esto permite crear un entorno seguro entre las aplicaciones y el disco duro. De este modo, se puede prevenir la instalación de programas maliciosos.
Lograr que los empleados de la empresa tomen conciencia de las características del spear phishing. Simular de vez en cuando ataques ficticios para poner a prueba su atención.
Restringir el acceso remoto a la red de la empresa.
Regular el uso del correo electrónico personal en el trabajo. Los webmail personales son el blanco del spear phishing.
Crear contraseñas complejas, ver ¿Cómo elegir, asegurar y gestionar sus contraseñas?
Para usuarios particulares:
Un mejor control de su identidad digital, limitando la información publica compartida en las redes sociales. Los "spear phishing" recogen frecuentemente datos personales en línea a fin de personalizar sus ataques (por ejemplo, fecha de nacimiento, centros de interés).
Nunca haga clic en una URL acortada. Siempre examine atentamente las URL contenidas en los correos sospechosos.
Vishing y Smishing
Son las últimas variantes del Phishing, modalidad que se relaciona con las estafas realizadas a partir de la suplantación de la identidad digital.
Desde hace un tiempo, estamos familiarizados con el término Phishing, vinculado al delito informático. Esta modalidad hace referencia a estafas que se vinculan con la suplantación de la identidad digital.

Se trata de una práctica fraudulenta por medio de la cual un “ciberdelincuente”, generalmente a través de un correo electrónico o llamada que, en apariencia, procede de una entidad de confianza, obtiene información confidencial (contraseñas y/o información bancaria) de la víctima a la que va a robar y suplantar la identidad digital.

A esta modalidad ya conocida, hoy se suman dos variantes: Vishing y Smishing.

En el Vishing, mediante un correo electrónico o llamada, se solicita a la víctima que llame a un número de teléfono con el objetivo de actualizar sus datos o resolver algún supuesto inconveniente.

Si la victima concreta el llamado, accede a una grabación de atención al cliente, que parece absolutamente normal, y a través de la misma se le solicitan sus datos personales.

Antes de caer en esta maniobra, lo mejor que podemos hacer es corroborar el teléfono de atención al cliente correspondiente a la entidad que se menciona e informar de lo sucedido. De este modo, evitaremos caer en el engaño y prevenir a otras posibles víctimas.
Esta estafa se usa principalmente en el ámbito bancario, y el proceso consiste en alertar al usuario acerca de movimientos en su cuenta y/o tarjetas para incitarle a que llame inmediatamente a ese teléfono falso y proporcione sus datos.

La variante del Smishing sigue básicamente los mismos patrones. La diferencia es que, en este caso, el contacto es a través de un SMS.
Generalmente, a través de un mensaje, que puede contener un enlace a una Web o teléfono se nos solicita información confidencial y/o financiera.

Si abrimos el link, entraremos a una página que nos indicará descargar un programa para solucionar nuestro “problema”. Si avanzamos, instalaremos un programa espía o troyano en nuestro equipo, permitiendo a estos ciberdelincuentes tener acceso a nuestra información.
Por ello, es fundamental extremar la prudencia en internet y no compartir datos sensibles. Como decimos siempre: “No hagan en Internet lo que no harían en la vida real”.
Robo de Identidad Corporativa: Medidas de previsión
El robo de identidad no sólo puede ser un problema para las personas, sino también lo es para las empresas. Los datos corporativos de las empresas, a veces expuestos públicamente, pueden ser un filón para ciertos delincuentes que pueden llegar a comercializarlos en ciertos mercados.

Para ayudar a las empresas a prevenir el robo de su información corporativa, en esta pequeña guia se detallan algunas prácticas que deben seguir las pymes preocupadas por esta clase de amenazas.
Son una serie de recomendaciones que aún siendo de carácter bastante general, conviene tener en cuenta para evitar disgustos posteriores.
1. Comprobar siempre la identidad de sus clientes, ya sean empresas o particulares.

2. Evitar que los detalles de las cuentas bancarias sean de dominio público, donde los criminales podrían obtener suficiente información para infiltrarse en las cuentas haciéndose pasar por uno de los titulares.

3. Tener una buena política de seguridad de la información y adherirse a ella, es un paso elemental para proteger a una organización y a sus empleados contra el robo de identidad.

4. También es conveniente guardar bajo llave documentos con información sensible y limitar el acceso a ellos a los empleados que realmente los necesiten.

5. Comprobar periódicamente las facturas y extractos bancarios. Si se detecta alguna transacción inusual o se le deniega algún crédito a la empresa hay que contactar inmediatamente con la entidad financiera.

6. Asimismo, informar a la plantilla sobre los riesgos del robo de identitad corporativa, hará que los empleados sean más precavidos.

7. A nivel informático, las organizaciones deben asegurarse de contar con soluciones cortafuegos y anti-virus actualizadas, para que los empleados puedan navegar por Internet y abrir archivos adjuntos en su correo electrónico con total seguridad.

De igual manera, las compañías tienen una responsabilidad legal hacia la información confidencial que almacenan de sus clientes y empleados, y que en España regula la LOPD (Ley Orgánica de Protección de Datos). Destruir la información impresa que ha dejado de ser útil es la mejor manera de asegurar que los documentos con información sensible no terminan llegando a manos fraudulentas.

Ciberespionaje Gubernamental de alto nivel
Octubre Rojo, una amplia red de ciberespionaje, lleva más de cinco años robando datos confidenciales a diplomáticos, instituciones gubernamentales y centros de investigación a lo largo del mundo, ante todo, en los países de la ex-URSS, la Europa del Este y el Asia Central, reveló la empresa rusa de seguridad informática Kaspersky Lab.

Un comunicado publicado en el sitio web de esta empresa señala que los malhechores, además de recoger información de carácter geopolítico, buscan acceso a sistemas informáticos, dispositivos móviles personales y redes corporativas.

Expertos de Kaspersky Lab empezaron a investigar en octubre de 2012 una serie de ciberataques contra legaciones diplomáticas y comprobaron que la operación, llamada Octubre Rojo, se remonta a 2007 y continúa hasta hoy.
“Se trata de una operación de espionaje avanzada y muy bien coordinada. Los agresores usaron un software malicioso muy sofisticado. Aplicaron más de mil subprogramas malignos, personalizados para cada víctima. Cada uno de estos módulos maliciosos estaba diseñado para realizar varias tareas: extraer contraseñas y documentos tanto de ordenadores y dispositivos individuales extraíbles, de servidores locales, robar los historiales de búsqueda, correos electrónicos y hacer capturas de pantalla, entre otras acciones. Uno de los módulos incluso podía encontrar y recuperar archivos eliminados de un USB adjunto. Otra serie de subprogramas detectaba cuándo la víctima conectaba un smartphone a la computadora y robaba la lista de contactos, los SMS, el historial de búsqueda y de llamadas, los datos de la agenda electrónica y todos los documentos almacenados en el dispositivo.”
— Kaspersky Labs
Además de estructuras gubernamentales, apunta contra entidades del sector energético, en particular, las nucleares, agencias espaciales y hasta compañías comerciales.

Los autores de Octubre Rojo desarrollaron su propio malware, Backdoor.Win32.Sputnik, que tiene una estructura modular única, integrada por extensiones maliciosas y módulos para sustraer datos.

Los ciberdelincuentes infectaban sistemas con correos falsos, de phishing, que incluían troyanos y explotaban algunas vulnerabilidades de Microsoft Office. Para controlar la red de ordenadores infectados, usaban más de 60 dominios y servidores ubicados en diversos países, en primer lugar, en Alemania y Rusia.
Entre los ficheros robados están algunos con la extensión acid*, que los identifica como parte del programa Acid Cryptofile usado por algunas estructuras de la UE y la OTAN.

Kaspersky Lab sigue investigando la operación Octubre Rojo junto con organismos internacionales, cuerpos de seguridad y equipos nacionales de respuesta ante emergencias informáticas (CERT, por sus siglas en inglés).
Fiscalía presenta cargos contra creadores del virus informático "Gozi"
La fiscalía federal de Nueva York presentó en Enero de 2013 cargos contra tres acusados de crear y usar el virus informático "Gozi" destinado a estafar dinero de cuentas bancarias, y que llegó a infectar un millón de computadores en todo el mundo.

Los acusados son Nikita Kuzmin, un ruso de 25 años; Deniss Calovskis, un letón de 27, y Mihail Ionut Paunescu, un rumano de 28 años, y los tres están detenidos en distintos países, según indicó la fiscalía en un comunicado.
Kuzmin, detenido en EE.UU. en noviembre de 2010, podría ser condenado a un máximo de 95 años de cárcel, mientras que Calovskis -detenido en su país en noviembre de 2012- afronta hasta 67 años de prisión y Paunescu -arrestado en diciembre pasado en Rumanía- un máximo de 60.
Kuzmin ya se declaró culpable de varios cargos ante un juez federal estadounidense en mayo de 2011 y se encuentra a la espera de sentencia.

El virus "Gozi" es "uno de los más destructivos a nivel financiero" en la historia de la informática e infectó a un millón de computadores en todo el mundo, de ellos 40.000 en Estados Unidos, y facilitó el robo de "decenas de millones de dólares", señaló el responsable adjunto de la oficina del FBI (policía federal) en Nueva York, George Venizelos.

Este virus fue creado en 2007 según un plan de Kuzmin, que contrató a varias personas para desarrollar un concepto ideado ya en 2005, según el documento presentado hoy por la acusación. Además, Kuzmin vendió el virus desde 2009 a otros ciberdelincuentes.

Calovkis fue contratado para desarrollar parte de programas informáticos para alterar la forma en que las páginas de internet de los bancos aparecían en los computadores infectados por el virus.

Finalmente, Paunescu creó y operó un sistema de servidores seguros para el acceso de grupos de delincuentes informáticos, entre ellos los creadores de este virus.
ESPIONAJE INDUSTRIAL
Ex empleados de AMD acusados de robar secretos para entregarlos a Nvidia
AMD les acusa de copiar archivos de vital importancia y total confidencialidad para llevarlos a la competencia.
Cuatro antiguos empleados de la fabricante de hardware AMD han sido acusados de robar ciertos documentos secretos para, supuestamente, entregárselos a su principal competidora Nvivia, con la cual están trabajando actualmente. Estas personas son Bob Feldstein, Manoo Desai, Richard Hagen y Nicolas Kociuk. El primero de estos cuatro fue fundamental para llevar la tecnología de AMD a la nueva generación de consolas.
Según dicta la denuncia AMD tiene pruebas de que tres de estos cuatro ex empleados transfirieron ciertos archivos de alto secreto a unidades de almacenamiento externas pocos días antes de marcharse de una empresa a la otra. Se estima que fueron unos 100.000 archivos en total.
Se les acusa también de intentar convencer a sus compañeros para trabajar con Nvidia
En resumen se enfrenta a acusaciones de apropiación indebida de secretos comerciales, competencia desleal, violaciones al Acta de Fraude y Abuso informático, incumplimiento de las obligaciones del empleado, incumplimiento de contrato y conspiración.
"AMD pide indemnizaciones por daños y perjuicios reales, daño emergente, daños dobles o triples donde sea permitido por la ley, los costos del pleito y los honorarios razonables de abogados, junto con los intereses antes del juicio y después del juicio según lo permitido por la ley. AMD también busca cualquier otro alivio adicional, en derecho o en equidad, a la que se puede justo derecho", sentencia el documento.

Android




Todo será Android
Esta frase lapidaria de Ben Wood, director de investigación de CCS Insight, ha marcado la presentación, en la mañana del miércoles de la feria de móviles de Barcelona, la MWC, que comenzará dentro de un mes.
Wood, analista independiente de la asociación organizadora de la feria, puntualizó que Android ha pasado de desarrollar sus sistema operativo para móviles y tabletas, a hacerlo para cámaras de fotos, relojes, televisores... Android será el gran protagonista de la feria, pero habrá otros como los avances en la tecnología NFC. Aparte de los cajeros, La Caixa desplegará este sistema de pagos por contacto en 700 taxis y 16.000 comercios de la ciudad.
Fuente: http://tecnologia.elpais.com/tecnologia/2013/01/23/actualidad/1358940549_896999.html

- Android es un Sistema Operativo
Android es un sistema operativo Open Source para smartphones, PDA y terminales móviles concebido por Android, una startup que compró Google, y que anunció oficialmente el día 15 de noviembre de 2007. Para la promoción de este sistema operativo, Google supo federar alrededor suyo unas treinta empresas colaboradoras reunidas en el Open Handset Alliance. Su principal competencia es Apple con el iPhone OS que equipa el iPhone, Research In Motion con el BlackBerry OS, Palm con Nova o WebOS, Microsoft y su Windows Mobile, Nokia con Symbian OS, libre desde 2008, y por supuesto OpenMoko, el proyecto cuyas especificaciones de software y hardware son libres y abiertas.
Android debe su nombre a la startup epónima especializada en desarrollo de aplicaciones móviles que Google compró en 2005. El programa, que los rumores del mercado apodaron gPhone, fue propuesto gratuitamente a los fabricantes de teléfonos móviles, para facilitar su adopción.
La oportunidad de integrar un sistema operativo potente, gratuito y que se puede enriquecer con aplicaciones terceras a su material electrónico abrió el camino a varios proyectos.
Android equipa ahora los marcos de fotos, tabletas táctiles, netbooks, coches, smartbooks y pronto, los Walkman de Sony.
Es un stack de software para dispositivos móviles que incluye un sistema operativo, middleware y aplicaciones clave. Google está otorgando un vistazo al SDK de Android, que provee de herramientas y APIs necesarios para comenzar a desarrollar aplicaciones en la plataforma Android, utilizando el lenguaje de programación Java.
- Android está creado para todo tipo de aparatos
Android se ha creado para tenerlo en móviles o aparatos de similar tamaño, como podría ser un navegador de coche, etc... Todos esos aparatos llevan un Sistema Operativo detrás de ellos, es decir, Android se puede integrar en cualquier dispositivo (con algunos mínimos requerimientos).
Si tenemos un aparato con Android lo que tendremos es un ordenador pequeño. Al encender el móvil pasará como con Windows, tardará un tiempo en arrancar y una vez que finalice aparecerá un escritorio con iconos al igual que en Windows, en los cuales podremos pinchar y abriremos el programa. Es muy sencillo y cualquiera puede utilizarlo sin conocimiento previo ninguno.
En Android todo es fácil, para instalar un programa sólo tienes que seleccionar el que quieras y él mismo se instalará y aparecerá el icono en tu escritorio, es incluso más sencillo que Windows.
- Android es código libre
Android ha sido creado por Google, el cual lo diseñó basándose en Linux, otro sistema operativo (punto 1) pero de código libre ya que esa es la política de Linux. Cuando se dice que es código libre quiere decir que el código de la aplicación (*) es conocido por todo el mundo y que cualquiera con conocimientos para ello puede cambiarlo y hacerlo a su medida. Para entender esto un poco mejor volveremos al ejemplo de Windows, el cual no es código abierto porque nadie tiene su código y nadie puede modificarlo aunque no nos guste, excepto Microsoft.
Lo bueno de esto es que hay mucha gente que sabe programar y mucha gente dispuesta a programar en Android porque Google ha dado muchas facilidades para que todo el que quiera programar lo haga, por lo que podrán hacer programas para todos los aparatos que tengan Android.
*El código de un programa es el texto que añaden los programadores para crear un programa, después ese texto es compilado y el ordenador genera un archivo que será el que nos llegue a nosotros para instalarlo en nuestro ordenador/móvil para después utilizarlo.
- Android aporta mucho aunque no programes
Android no es sólo para programadores y sería un error pensar eso. Android es un Sistema Operativo igual que cualquier otro con la diferencia que detrás de él hay miles de personas haciendo programas para él y esto es la primera vez que sucede en los móviles, hasta ahora nadie había dado facilidades para realizar programas para móviles, sí existían pero no con este potencial ya que al ser código libre (punto 3) los programadores pueden hacer cualquier cosa, y eso es muy beneficioso para todos los usuarios.
Teniendo Android en tu móvil o aparato tendremos la posibilidad de obtener miles de programas, porque no hay una empresa haciendo programas, si no miles de personas y cada una con ideas diferentes. Además al ser tanta gente desarrollando aplicaciones se intenta crear el concepto de comunidad, algo muy extendido entre los informáticos y sobre todo entre programadores. La comunidad es un grupo de gente que se ayuda entre miembros de la misma, es decir, si alguien hace una aplicación se la regala a los demás ya que los que lo van a recibir van a hacer también programas que a ti te van a venir bien y los recibirás gratis también.
Aunque no seas programador vas a poder acceder a todos los programas de la gente, tanto los que lo hayan hecho gratis para todo el mundo como los de pago. Sin embargo no hay que sentirse poco activo si no eres un programador porque hay muchas otras maneras de ayudar, como por ejemplo opinar sobre los programas de la gente, decirles qué posibles mejoran pueden hacer, diciendo ideas que se te ocurran o incluso simplemente probando las aplicaciones y diciéndoles si falla algo o no.
Android nos está ofreciendo a todos tener un Sistema Operativo gratis, muy completo y con miles de programas, la mayoría gratis o muy baratos.
- Android tiene un mercado para los programas
Si todavía no has utilizado Android te pueden haber surgido miedos sobre la dificultad que suele haber para instalar programas, como por ejemplo en Windows, sin embargo en Android se ha creado un "market", un mercado virtual donde veremos en una lista todos los programas que hay para Android, únicamente tendremos que pulsar sobre el que queremos y se descargará y se instalará él solo.
En este mercado puedes buscar un posible programa que quieras ya que no es necesario que sepas si existe o no, buscando alguna palabra como haces en Google podrás encontrar programas que hagan lo que necesitas. Y en caso de que no lo encuentres puedes acceder a la comunidad de desarrolladores en www.Android-Spa.com y escribir una idea sobre un programa. Es muy común encontrar a alguien interesado en ayudarte y entre varios podréis hacer el programa que deseas.
- Ya hay miles de aplicaciones
Mucha gente está haciendo programas para Android desde antes que éste saliera al mercado, por eso en el mercado de Android puedes ver ya miles de aplicaciones. Lo único que tendrás que hacer cuando tengas Android es seleccionar cuáles de ellas quieres tener instaladas. Aunque siempre podrás desinstalarlas si no te gustan con un simple toque de dedo.
Hay aplicaciones de todo tipo, muchas de ellas son juegos muy entretenidos, en los que cabe destacar que los reyes de los juegos en Android son aquellos que te hacen pensar. Pero además de juego podemos encontrar programas para chatear, programas que buscan información sobre un producto y te dice dónde comprarlo más barato, programas que te ayudan a hacer la compra, etc... Todo lo que necesites lo puedes encontrar.
- Móviles con Android
Desde Octubre en Estados Unidos y Noviembre en Reino Unido se puede comprar el HTC G1, un móvil asociado a la compañía de teléfonos T-Mobile, que tiene Android y que ya utiliza mucha gente. Hoy día esta proliferando en número de fabricantes y modelos que lo incluyen.
Además en Abril aparecerán en España entre otros países de Europa más móviles con Android como son el HTC Magic y el HTC Dream por parte de las compañías de Movistar y Vodafone. Se espera que ambos móviles tengan mucha popularidad en el mercado Europeo y se consiga así lanzar Android por más países.
Se prevé que en el futuro se lancen portátiles y PDAs con Android ya que aunque es capaz de realizar llamadas, la gran potencia de Android no es ser un móvil si no todo el conjunto en si de aplicaciones que tiene, ya que te convierte el móvil en una herramienta espectacular.
- ¿Cómo empezar a programar en Android?
Para empezar a programar en Android es importante tener conocimientos de Java, así como de Programación Orientada a Objetos. Si no conoces Java pero sí sabes programar reconocerás a Java como un lenguaje sencillo y rápido de aprender.
Además de Java se utiliza XML para la parte visual, otro lenguaje descriptivo muy fácil de utilizar y que aporta sencillez a la hora de programar en Android.
Se puede programar en cualquier plataforma Windows, MAC o Linux. Para ello hay que descargar el Android SDK, que consta de todas las librerías Java que utiliza Android, el emulador para poder probar las aplicaciones que realizas y multitud de aplicaciones que vienen ya desarrolladas por Google y que seguramente implementen los teléfonos móviles de fábrica que salgan con Android.

- ¿Arquitectura de Android?
Aplicaciones: Las aplicaciones base incluirán un cliente de email, programa de SMS, calendario, mapas, navegador, contactos, y otros. Todas las aplicaciones escritas en el lenguaje de programación Java.
Framework de aplicaciones: Los desarrolladores tienen acceso completo a los mismos APIs del framework usados por las aplicaciones base. La arquitectura está diseñada para simplificar la reutilización de componentes; cualquier aplicación puede publicar sus capacidades y cualquier otra aplicación puede luego hacer uso de esas capacidades (sujeto a reglas de seguridad del framework). Éste mismo mecanismo permite que los componentes sean reemplazados por el usuario.
Librerías: Android incluye un set de librerías C/C++ usadas por varios componentes del sistema Android. Estas capacidades se exponen a los desarrolladores a través del framework de aplicaciones de Android. Algunas son: System C library (implementación librería C standard), librerías de medios, librerías de gráficos, 3d, SQLite, entre otras.
Runtime de Android: Android incluye un set de librerías base que proveen la mayor parte de las funcionalidades disponibles en las librerías base del lenguaje de programación Java. Cada aplicación Android corre su propio proceso, con su propia instancia de la máquina virtual Dalvik. Dalkiv ha sido escrito de forma que un dispositivo puede correr múltiples máquinas virtuales de forma eficiente. Dalkiv ejecuta archivos en el formato Dalvik Executable (.dex), el cual está optimizado para memoria mínima. La Máquina Virtual está basada en registros, y corre clases compiladas por el compilador de Java que han sido transformadas al formato.dex por la herramienta incluida "dx".
Núcleo - Linux: Android depende de un Linux versión 2.6 para los servicios base del sistema como seguridad, gestión de memoria, gestión de procesos, stack de red, y modelo de drivers. El núcleo también actúa como una capa de abstracción entre el hardware y el resto del stack de software.
- Jerarquía visual de Android
La principal clase de Android es activity, un objeto de la clase android.app.Activity.
Una actividad hace multitud de cosas, pero por ella misma no se presenta nada en la pantalla. Para conseguir que aparezca algo en la pantalla es necesario diseñar el UI, con views y viewgroups, que son las clases que se usan para crear la interfaz entre el usuario y la plataforma Android.
Views: Una view es un objeto cuya clase es android.view.View. Es una estructura de datos cuyas propiedades contienen los datos de la capa y la información específica del área rectangular de la pantalla. Una view tiene: layout, drawing, focus change, scrolling, etc..
La clase view es útil como clase base para los widgets, que son unas subclases ya implementadas que dibujan los elementos en la pantalla. Los widgets contienen sus propias medidas, pero puedes usarlas para construir tu interfaz más rápidamente. La lista de widgets usables incluyen Text, EditText, InputMethod, MovementMethod, Button, RadioButton, CheckBox, y ScrollView.
Viewgroups: Un viewgroup es un objeto de la clase android.view.Viewgroup, como su propio nombre indica, un viewgroup es un objeto especial de view cuya función es contener y controlar la lista de views y de otros viewgroups. Los viewgroups te permiten añadir estructuras a la interfaz y acumular complejos elementos en la pantalla que son diseccionados por una sola entidad.
La clase viewgroup es útil como base de la clase layouts, que son subclases implementadas que proveen los tipos más comunes de los layouts de pantalla. Los layouts proporcionan una manera de construir una estructura para una lista de views.
Árbol estructurado de la interfaz UI: En la plataforma Android tú defines una Activity del UI usando un árbol de nodos view y viewgroups, como vemos en la imagen de abajo. El árbol puede ser tan simple o complejo como necesites hacerlo, y se puede desarrollar usando los widgets y layouts que Android proporciona o creando tus propias views.
Para añadir el árbol a la pantalla, tu Activity llama al método setContentView() y pasa una referencia al objeto nodo principal. Una vez que el sistema Android ha referenciado el objeto nodo principal ya puede trabajar directamente con el nodo para anular, medir y dibujar el árbol. Cuando tu Activity está activo y recibe el foco el sistema notifica tu activity y pide al nodo principal medidas y dibuja el árbol. El nodo principal entonces pide que sus nodos hijos se dibujen a sí mismos, a partir de ese momento cada nodo viewgroup del árbol es responsable de pintar sus hijos directos.
Como se ha dicho anteriormente, cada viewgroup es el responsable de tomar medidas sobre el espacio que tienen, preparando a sus hijos y llamando a Draw() por cada hijo que se muestra a si mismo. El hijo hace una petición sobre el tamaño y la localización del padre, pero el objeto padre toma la última decisión sobre el tamaño que cada hijo puede tener.
LayoutParams: Cómo un hijo especifica su posición y su tamaño Todos los viewgroup usan como clase anidada una extensión de ViewGRoup.LayoutParams. Esta subclase contiene los tipos de propiedades que definen la posición y el tamaño de un hijo, en propiedades apropiadas para la clase de grupo de clases.
Hay que reseñar que cada subclase LayoutParams tiene su propia sintaxis para cambiar los valores. Cada elemento hijo debe definir unos LayoutParams que sean apropiados para su padre, aunque se podrían definir diferentes LayoutParams para sus hijos.
Todos los viewgroups incluyen anchura y altura. Muchos también incluyen márgenes y bordes. Puedes especificar exactamente la altura y la anchura, hay que pensar que probablemente no se querrá definir esto a menudo. Más a menudo habrá que indicar a la view que tenga las dimensiones del tamaño de su contenedor, o que llegue a ser tan grande como el contenedor le permita.
Root = jailbreak ?
La gran mayoría de usuarios Android todavía no ha dado el paso de rootear su terminal, por miedo a romper algo o a perder la garantía. Aquí se explica brevemente para qué sirve el root, y romper con los prejuicios.
A menudo se suele pensar que el root Android y el jailbreak del iOs son la misma cosa. Pues no, son dos conceptos TOTALMENTE DIFERENTES. Jailbreakear un iPhone consiste en permitir a su usuario la instalación de aplicaciones no aprobadas por Apple. Para hacer eso, en Android, basta con ir a Ajustes / Aplicaciones y marcar la casilla Orígenes desconocidos. Así de fácil es jailbreakear un terminal Android. Pero el root permite ir mucho más allá, y hacer cosas simplemente impensables en otros sistemas operativos.
Un poco de informática
Cuando utilizas un PC con Windows o Linux, necesitas a menudo ser administrador para ejecutar algunas tareas. En Windows Vista y 7, por ejemplo, tienes que hacerlo siempre que ejecutas un programa de instalación. En Linux, siempre que quieres instalar un pack o editar archivos sistema. Android está basado en un núcleo Linux, ese principio de administrador también existe, y ese usuario se llama root, como en Linux. Rootear su terminal Android significa simplemente darle derechos de administrador, y poder editar los archivos sistema.
¿Y eso es piratear?
¡No! En absoluto. El root no tiene nada que ver con el pirateo. Por desgracia, ni es necesario rootear su terminal para instalar aplicaciones piratas.
¿Pero, es legal?
¡Por supuesto! Sólo estás dando a tu terminal la posibilidad de acceder a los archivos sistema.
¿Es peligroso?
Sí y no. Si rooteas tu smartphone o tu tablet, y no haces ninguna operación que precise root, no puede pasar ABSOLUTAMENTE NADA. En cambio, si intentas chapucear por las profundidades del terminal, y borras sin querer un archivo sistema, el resultado será bastante inesperado.
¿Entonces, para qué rootear?
El root permite hacer un montón de cosas muy interesantes, como estas:
- Bloquear la publicidad: con una aplicación disponible gratuitamente en el Android Market, se pueden bloquear todos los anuncios de internet y en las aplicaciones.
- Acceder a TODO el contenido del Android Market : los programadores pueden publicar sus aplicaciones para ciertos países solamente, y algunas operadoras también bloquean algunos resultados. Con Market Enabler, otra aplicación gratuita, puedes hacerle creer a tu terminal que estás en una red extranjera y acceder a las aplicaciones publicadas para otros países. Es muy útil para instalar programas de tethering (cf. más adelante), a menudo bloqueados por las operadoras.
- Compartir tu conexión internet móvil con tu PC u otra máquina: se pueden encontrar en el Android Market aplicaciones como Wireless Tether, que te permiten utilizar tu smartphone como modem. Atención, algunas operadoras prohíben ese uso.
- Desinstalar las aplicaciones inútiles agregadas por tu operadora. ¿Estás hart@ de esas aplicaciones que sólo ocupan espacio en tu memoria? Pues también existen aplicaciones para teléfonos rooteados que te permitirán desinstalarlas.
- Modificar manualmente los archivos sistema: Esa práctica bastante arriesgada para los no iniciados permite hacer muchas cosas, como hacerle creer a tu terminal que es otro terminal… lo que permite instalar aplicaciones que no deberían instalarse en él.
¿Perderé la garantía si rooteo mi terminal?
Eso es lo que dicen las operadoras. En teoría, es cierto, pero en la práctica es mucho más complejo. Si necesitas recurrir a la garantía de tu smartphone es o bien porque está roto (entonces el SAT no puede saber que está rooteado) o bien porque tiene un problema de sistema (red que no funciona, etc.) Si es el caso, siempre se puede volver atrás. Así como se rootea, se puede desrootear. Además, los técnicos que examinan tu aparato, quizás ni saben detectar un root…
¿Y cómo lo hago?
No voy a explicar aquí las diferentes maneras de rootear un terminal Android, porque ese proceso es diferente para cada aparato. Pero con una simple búsqueda en tu buscador favorito encontrarás rápidamente la solución. Las webs y foros dedicados a Android ofrecen a menudo tutoriales muy bien detallados. Algunos modelos son muy fáciles de rootear, con un clic en una aplicación, otros son más complejos, y necesitan ser flasheados desde un PC.
Resumen:
- Es legal
- Es bastante fácil
- No es peligroso si no se hacen tonterías
- Te permite disfrutar de todas las posibilidades de tu terminal
- Siempre se puede volver atrás para utilizar la garantía
Funciones principales:
- Bloquear publicidad
- Acceder a todo el contenido del Android Market
- Compartir tu conexión con tu PC
- Desinstalar las aplicaciones impuestas por la operadora o el constructor
- …etc.
Android en España: Hace varios meses la cuota del Mercado de los Smartphones y la fuerte crecida de Google con su Sistema Operativo Android en reprimenda de otros Sistemas Operativos Móviles, tanto en Europa como en EE.UU. y a nivel Mundial.
Ahora sabemos datos de los estudios llevados por diferentes agencias de datos de la acogida de Android en España en el 2012, cuya cuota del Mercado del Robotito Verde está alcanzando niveles, en ocasiones superiores, a los de China, Japón, Corea o Taiwan y otros países asiáticos donde LG y Samsung son líderes de ventas con casi un 90%.
En España el Logo de Android en las tiendas de telefonía es prácticamente omnipresente, 8 de cada 10 terminales llevan instalada la Plataforma de Google y Apple, a pesar de su notoria presencia, sigue bajando puntos. El 84,1% del Mercado en nuestro país es para Android creciendo a un ritmo del 5% por trimestre, frente al 3,1% del iOS de Apple (Mayo 2012) y su lenta pero imparable caída. BlacBerry, por su parte, y a pesar de la bajada en la cuota del Mercado en casi 2 puntos menos, sigue vendiendo más del doble de terminales que Apple, alcanzando una cuota del 7,2%, suponemos que gracias a los mas jóvenes y a los estudiantes, pues se han hecho muy popular los terminales de BlackBerry en este sector del Mercado.
Todo ello, y desde febrero, también es gracias a la eliminación de las subvenciones de los terminales (Móviles y Smartphones, no tablets) que las teleoperadoras mas importantes ofrecían por renovar sus contratos o por cambiar de compañía. Y es así gracias a que los terminales con el Sistema Operativo Android, de media, son mucho más baratos que los de iPhone (iOS) o Nokia (Windows Phone 7). Con la crisis, aunque los usuarios más modestos han invertido hasta 48,30€ de media por renovar su terminal, 5€ más que el año pasado, esto no ha ayudado para nada a los terminales de gama alta ni a otras marcas tradicionalmente más caras.
Aunque la venta de Smartphones ha crecido en el último año, pues un 67% de los terminales adquiridos en el último año son este tipo de “Teléfonos Inteligentes“, estos solo son un 38% del parque móvil de nuestro país, ya que aun existen muchísimos móviles corrientes funcionando. Es una gran parte del pastel que aún queda por repartir, y Google espera coger el trozo más grande a medida que los usuarios se vayan actualizando.
Android sigue creciendo en todo el mundo: Cuenta con más de la mitad del mercado en Estados Unidos (50,2%), Australia (56,9%), Gran Bretaña (57,2%), Alemania (68,5%), Francia (58,8%) y España (84,1%). En Europa la cuota de Android más baja es la de Italia y está en un 49,6%. La explicación del incremento espectacular de Android se encuentra en que actualmente ofrece una plataforma más sencilla para permitir a estos consumidores medios actualizarse a este tipo de terminales.
Es de Google: Y con eso debería bastarle a muchos, que utilizan cada día masivamente los servicios de la Gran G y a lo mejor todavía no lo saben. Gmail, gCalendar, Picasa, Picnik, Blogger, Google Plus, gReader, gDocs, YouTube, Google Maps, Navigation, Google Earth, Chrome, Google Talk y, por supuesto, el mismísimo buscador Google están plenamente integrados en el sistema, de manera totalmente sencilla y gratuita, teniendo tan solo que crear o introducir nuestra cuenta de Google. Todo está sincronizado “en la nube” desde hace años. Nunca perderás una foto, un documento, un contacto o la compra de una aplicación. Pones tus credenciales y automáticamente, ahí están.
Personalización: Una de las grandes bazas de Android frente a otros sistemas como iOS es que es enormemente personalizable. Cada usuario puede disponer, si quiere, de una experiencia de uso totalmente diferente e igualmente satisfactoria. Cada uno podemos instalar temas de apariencia, modificadores de aspecto, instalar widgets de escritorio, personalizar fondos de pantalla en movimiento. Además, los principales fabricantes, como HTC o Samsung, tratan de darle un valor añadido a su producto sobre la competencia añadiendo su interfaz personalizada con nuevos aspectos y servicios que no siempre vienen de serie con el sistema.
Escritorios y Widgets: Siguiendo con el tema de la apariencia, afortunadamente Android y sus menús no se limitan a ser un listado de iconos desplazable hacia los lados y poco más, sino que contamos con un sistema dinámico de escritorios donde podemos colocar todo tipo de accesos directos a nuestras aplicaciones favoritas, carpetas que las aglutinen, widgets para facilitarnos el uso de nuestras aplicaciones favoritas y que nos ayudarán a hacer de Android un sistema operativo perfectamente usable, personalizable y atractivo para cualquier persona.
Notificaciones: El sistema de notificaciones de Android no es perfecto, pero casi. Tanto es así que incluso Apple en iOS 5 ha copiado descaradamente la barra desplazable superior donde se nos indican todos los avisos del sistema, como correos, llamadas perdidas, conexión USB como memoria externa, avisos de Twitter, de Facebook, actualizaciones… todo, cualquier aviso que el sistema deba darnos estará ahí debidamente señalado y con un acceso rápido y sencillo que nos evitará más de un dolor de cabeza.
Sistema abierto y ROMs: Android es un software libre y de código abierto, lo que supone que está licenciado de tal manera que los usuarios pueden estudiar, modificar y mejorar su diseño mediante la disponibilidad de su código fuente. Esto significa que los usuarios de Android no tenemos por qué atarnos obligatoriamente a las premisas de un desarrollador cerrado y exclusivo, sino que tenemos a nuestra disposición cientos de versiones alternativas al sistema “oficial” instalado por el fabricante a apenas unos clicks de distancia. Estas versiones alternativas, conocidas como ROMs, suelen tener detrás grupos de estudio y desarrollo que hacen un trabajo exquisito, a veces tan bueno que quitando la ROM oficial de un viejo Android e instalando, por ejemplo, la de Cyanogen ganamos en rendimiento y tiempo de vida útil de nuestro smartohone. En otros sistemas, el teléfono queda totalmente obsoleto al poco tiempo.
Integración de servicios: Como comentaba en el primer punto, Google dispone de decenas de servicios que ya están plenamente integrados en Android o, al menos, disponen de aplicación exclusiva con uso sencillo. La experiencia de cambiar de móvil en Android es tan estupenda como introducir la primera vez nuestra cuenta de Google y esperar a que la magia ocurra, ya que independientemente de qué móvil vengamos en el nuevo se instalarán (si queremos, claro) todas los programas que ya utilizábamos, se sincronizarán nuestros contactos, aparecerán nuestras fotos de Picasa en la Galería y, en definitiva, volveremos a disponer de nuestro mismo sistema en un hardware totalmente renovado.
Android Market: Pese a lo que muchos digan, el Android Market (la tienda de aplicaciones para el teléfono) es un gran servicio y una de las principales bazas del sistema. Basta mirar promociones como la que comentaba la semana pasada y sus estadísticas de crecimiento para saber que Google se toma muy en serio su “mercado”. Lo mejor de todo, además, es que no estamos obligados a usar el Market oficial si no queremos, sino que existen decenas de tiendas de aplicaciones alternativas con otros precios y otras fuentes donde obtener programas sin tener que pasar por Google si no queremos.
Diversidad de fabricantes y operadoras: En la variedad está el gusto, y Android está presente en la mayoría de los principales fabricantes de tecnología del mundo. Basta nombrar gigantes como Samsung, Sony, HTC, Motorola o LG y su enorme catálogo de dispositivos para poder encontrar el que más se ajuste a nuestras necesidades o a nuestro gusto estético. Además, la variedad de operadoras en las que encontrar un teléfono Android a buen precio es mucho mayor que con otras como Nokia con Windows Phone o Apple con iOS.
Sistema operativo más avanzado: Este punto generará discrepancias, pero en mi opinión Android 4.0 Ice Cream Sandwich (la más reciente hasta el momento) es a día de hoy el mejor sistema operativo móvil existente. Tanto en aspecto, como en funcionalidad, así como en penetración en el mercado y posibilidades Ice Cream Sandwich me parece que supera al resto de opciones del mercado. Hay alternativas excelentes, como iOS, Windows Phone 7, BlackBerry e incluso WebOS, pero al menos hasta que lancen sus próximas versiones, Android está por encima de todos ellos.
Sencillo de usar: Para finalizar, quiero desmontar un mito que es bastante recurrente, ese que dice que Android es sólo para expertos, para informáticos y que es muy complicado. Mentira. Tengo un hermano pequeño de 13 años y su primer móvil es un Android. Mis padres, que siempre han sido bastante reticentes en esto de las tecnologías cuentan cada uno con su smartphone Android y se manejan a la perfección con él, usando WhatsApp, Facebook o la cámara de fotos de manera totalmente eficiente sin que nadie haya tenido que enseñarles. Android no es más complicado, es más versátil.
Por supuesto, quedan muchos más motivos y razones por las que creo que merece la pena elegir un Android, pero no me gustaría agobiar con tanto texto y palabrería al respecto. Seguiré escribiendo al respecto en adelante, pero podemos charlar en los comentarios sobre lo que más os gusta de Android.