lunes, 20 de diciembre de 2010

¿Qué tan visible quieres ser en las redes sociales?

Toda la información y fotos que se pongan en Facebook, Twitter u otras páginas puede ayudar a otros a robar tu identidad o localizarte. Personilizar el perfil es una manera de quedar protegido.

Las redes sociales están diseñadas para compartir información sobre tu identidad, dónde estás y qué estás haciendo y pensando. Puedes conectarte con amigos y familiares, reconectarte con viejos compañeros de clase y del trabajo, o encontrar nuevos grupos con intereses comunes a los tuyos. Todo esto lo hace una experiencia divertida y muy entretenida, pero antes piensa dos veces acerca de lo que quieres -y no quieres- mostrarle a cualquiera en la web.


Cada actualización enviada por Twitter desde cualquier lugar en el mundo las 24 horas al día, siete días a la semana, puede ser indexada instantáneamente y encontrada por búsqueda en tiempo real. Comentarios o fotos en Facebook pueden aparecer en Google o en otros motores de búsqueda. Esta velocidad y visibilidad crean muchísimas oportunidades para compartir, es cierto, pero también pueden avergonzarnos, poner en peligro nuestro empleo o, peor aún, comprometer nuestra seguridad o identidad. Desafortunadamente, una vez que es publicada, ya no puede echarse para atrás.


Así las cosas, corresponde a cada uno de nosotros manejar nuestra identidad y estas redes cuentan con herramientas para ello.
Revisa y usa las configuraciones de privacidad. Las configuraciones de privacidad controlan qué tan visible es tu información y fotos en la página y también en los motores de búsqueda, y cómo son compartidos. Cada página te permite escoger sus configuraciones de privacidad. Decide cuán visible quieres que sean tu información de contacto y perfil, fotos, videos y entradas, y luego tómate el tiempo de aprender cómo configurar el nivel de control correcto. En Facebook, Linkedln y Twitter, por ejemplo, el menú de configuraciones está junto al botón de salir, en la parte de arriba a la derecha.

Todas las páginas tienen un vínculo a la página ‘Privacidad’, que explica cómo es usada tu información y da consejos para mantenerla segura. Además, deberías familiarizarte con las políticas de la página acerca de los datos que publicas. Por lo general, al usar una página, les das una licencia o derecho de uso de cualquier información que subas sujeta a las configuraciones de privacidad y aplicación.
Decide qué tan ‘buscable’ quieres ser. La búsqueda es una parte importante de las redes sociales y siempre es parte de la página. ¿Quieres ser encontrado por un amigo del colegio o la universidad que te está buscando? ¿O es más importante para ti mantener esto de manera privada? Es mejor hacer una elección conciente y configurar tu perfil de la manera que quieras, más que dejárselo a las configuraciones predeterminadas.

Lo que tú decides está basado también en el por qué de tu presencia en una red social. Si es una red profesional como Linkedln o estás buscando trabajo, optarás por opciones diferentes a las que escogerías si estuvieras primariamente interesado en socializar con amigos y familiares.
Configura tus ‘tweets’. Puedes restringir el envío de tweets a aquellos que pertenecen a tu círculo de amigos o como en la configuración predeterminada, dejarlos para acceso abierto.


Mantén todas las fotos etiquetadas privadas. Etiquetar es una función que permite asociar los nombres de tus amigos con tus fotos. Para evitar que una foto o un video etiquetado aparezcan en las noticias de todos tus amigos, en el caso de Facebook, ve a su página de Configuraciones de Privacidad del Perfil.

¿Quieres ser parte de la publicidad?

El uso de tu información y fotos en anuncios de redes sociales es otra consideración que deberías tener en cuenta. Si usas Facebook, probablemente has visto avisos como, “Peggy es fanática de esta aplica-
ción”. Esto puede no molestarte, pero se puede optar para no tenerla, haciendo click en ‘Configuración de la cuenta’; sigue las instrucciones.

Robo de identidad

No compartas información que pueda ayudar a otros a robar tu identidad o localizarte. Sé muy cauteloso al publicar y compartir información personal.
1. Nunca compartas tu contraseña con nadie, ni números como el de la cédula, fecha de nacimiento, dirección residencial, número de teléfono (un teléfono comercial puede ser la excepción) y el lugar donde naciste.
2. No pongas tu currículo completo online, y si debes hacerlo, retíralo cuando hayas encontrado un empleo.


3. Protege tus secretos compartidos. Como una medida de seguridad, ¿sabes que tu banco puede preguntarte una o dos cosas que sólo tú sabes? Puede ser el nombre de tu mascota o el apellido de soltera de tu mamá. Los bancos los llaman ‘secretos compartidos’. La idea es que tú cuentes algo sobre ti mismo que los otros no saben. Las respuestas son usadas para probar si necesitas cambiar tu contraseña o cambiar tu número de teléfono residencial o celular. Pero si alguien está intentando robar tu identidad, es bueno estar seguro de que ellos no pueden buscar las respuestas en tus páginas de redes sociales.


Por ejemplo, ¿has publicado una foto con el nombre de tu mascota en la página de Facebook? ¿Aparece el apellido de soltera de tu mamá en tu muro? Evita mostrar claves que puedan ayudar a otros a entender tus secretos compartidos.

RAMZI ABDINE*

Especial para Seguinfcol

domingo, 19 de diciembre de 2010

Documental Wikileaks en Español

A estas alturas del partido, hablar de Wikileaks o de su cabeza visible Julian Assange, sabe como a chile masticado para muchos de nuestros lectores, y es que ha sido tanto el cubrimiento mediático que esta teniendo las filtraciones de los cables entre estados unidos y sus embajadas al rededor del mundo, que solemos recibir por lo menos 2 o 3 noticias al día (con sus respectivas interpretaciones amarillistas/sensacionalistas de los hechos) sobre alguna información contenida en ellos o con relación a la organización.

Wikileaks Documental Wikileaks en Español

No pienso hacer un resumen de los acontecimientos hasta la fecha, pienso que ya hay varios y muy buenos (I II), lo que si deseo hacer es publicar el siguiente documental llamado Wikirebels, con sus respectivos subtitulos para que lo puedan bajar y ver en español.


Para verlo en español tendrán que descargarlo y aplicarle los subtitulos en español.

Realiza un copia de seguridad con tu información de Facebook

Desde la apertura de nuestra cuenta en Facebook, día a día hemos acumulado un buen numero de información sobre nuestras vidas que no nos gustaría perder, o que en algún momento necesitamos utilizar por fuera de esta red y no nos fue posible.

Hasta hace poco solo se podía realizar una copia de seguridad de nuestros nuestras fotos o información en Facebook y haciendo uso de herramientas externas como FacePAD o ArchiveFacebook, plugins de Firefox para realizar esta tarea, pero ahora Facebook ha implementado una característica dentro de sus opciones, para no solo realizar un backup de nuestras fotos, sino también de los mensajes, contactos, eventos, vídeos y perfil en esta red social.Para realizar esta copia de seguridad, es necesario que ingreses a Facebook con tus datos, y en la pestaña “Cuenta” selecciones la opción “Configuración de la Cuenta”.

FaceBackup02 Realiza un copia de seguridad con tu información de  Facebook

Te aparecerá el siguiente menú, donde debes seleccionar la Opción Descargar tu información” en concreto donde dice “Mas Información”.

FaceBackup03 Realiza un copia de seguridad con tu información de  Facebook

Damos click en el botón “Descargar”

FaceBackup04 Realiza un copia de seguridad con tu información de  Facebook

Y al cabo de unas horas (dependiendo la cantidad de fotos, mensajes, avisos, contactos, etc.. que tengas en Facebook), te llegará al correo electrónico un enlace desde el cual puedes descargar el backup de tu cuenta en Facebook.

FaceBackup05 Realiza un copia de seguridad con tu información de  Facebook

Al abrir el archivo nos encontramos con una pagina web, desde la cual podremos navegar en toda nuestra información y hacer con ella lo que queramos.

FaceBackup06 Realiza un copia de seguridad con tu información de  Facebook

Te recomiendo revisar tu privacidad en Facebooks para asegurarte que solo las personas deseadas tienen acceso a esta información, ademas de seguir esta serie de Tips de Seguridad para Facebook y así evitar que algún día tengas que preguntar…. ¿Cómo Recuperar una Cuenta de Facebook?

6 consejos de seguridad para las contraseñas

Como el reciente frenesí de los medios acerca del ataque a Gawker Media realizado por el grupo de hackers conocido como Anonymous continua, una cosa es absolutamente clara: Hubo una falta grave en la seguridad de las contraseñas de los empleados de Gawker y de los visitantes del sitio.

Si bien una buena política de contraseñas podría parecer algo elemental, el episodio de Gawker revela que no mucha gente toma seriamente su política de contraseñas. Eso me dice que es un buen momento de volver a la vieja escuela con algunas sugerencias de seguridad de contraseñas. Así que aquí están seis pautas básicas de seguridad de contraseñas que se aconseja seguir a todos.

1. Solicite un largo de clave mínimo

Las contraseñas cortas y poco complicadas son casi tan malas como no tener ninguna contraseña. Contraseñas como "perro" y "gato" pueden ser fáciles de recordar, pero son igualmente sencillas para que cualquier otro las adivine. Obligue un largo mínimo de contraseñas de al menos 6-8 caracteres para todos sus usuarios.

2. Cambio frecuente de contraseñas

Una buena regla práctica es forzar el cambio de contraseña cada 90 días o parecido, pero se podrían necesitar cambios más frecuentes, dependiendo del negocio en que uno esté. El colaborador de Windows IT Russell Smith sugiere que los profesionales de TI que trabajan para bancos, hospitales y otras organizaciones que tengan ajustadas requerimientos de seguridad deberían imponer cambios de contraseña más frecuentes.

3. No use palabras del diccionario, frases comunes o cadenas de texto comunes como contraseñas

Cada profesional de TI sabe que algunos usuarios siempre confían en esas contraseñas horribles como "password", "letmein", o "qwerty". Si una palabra existe en un diccionario en inglés (N.T.: o en español) o es una frase común o una cadena común, no permita a sus usuarios usarla sin ninguna modificación.

4. Use caracteres especiales

Requiera el uso de caracteres especiales en sus contraseñas. Reemplazar "i" con el número "1" o la "o" con el número "0" no cuenta. Establezca y fuerce algunas reglas de complejidad rigurosa para todos sus usuarios.

5. No comparta contraseñas con otros

Muchas organizaciones que usan un servicio en la nube que los usuarios comparten acceso son culpables de esto, ya que docenas (sino cientos) de empleados puede que tengan la misma información de ingreso y contraseña. Eso podría ser aceptable si la información o servicio a la que esa contraseña provee acceso no es crítica, pero siempre hay algún riesgo involucrado. Y esta es la pregunta que uno se debe hacer: Si alguien con mala intención consiguiera acceso a ese sistema, ¿cuanto daño podría hacer?. Incluso si el riesgo es bajo, los accionistas y clientes normalmente no les gustaría escuchar sobre ningún tipo de brechas de seguridad o privacidad en las compañías con las cuales trabajan.

6. No use la misma contraseña para múltiples servicios

Demasiada gentes usa la misma contraseña para múltiples servicios en línea y cuentas. Admitiré sin problema que todos debemos hacer malabarismos con docenas de contraseñas de cuentas, pero usar la misma contraseña para todos ellos es como coquetear con el desastre, especialmente si usa la misma contraseña para servicios críticos como la banca electrónica, administrar sus fondos de retiro o inversión, o acceder a su cuenta principal de correo.

En lugar de recurrir a mantener una lista escrita de docenas de contraseñas o usar la misma contraseña para todo, recomiendo fuertemente usar un agregado para el navegador como LastPass, el cual automáticamente lleva registro de todas sus contraseñas de una forma segura.

Traducción: Raúl Batista - Segu.Info
Autor: Jeff James
Fuente: Windows IT Pro - Security Blog

La Fuerza Aérea de los EEUU bloqueó acceso a cables de WikiLeaks

La medida se tomó para poder proteger a su propia red de soft "inapropiado" y "malicioso"

La Fuerza Aérea de los Estados Unidos denegó el acceso a sus empleados a sitios web de medios que publican documentos de WikiLeaks, incluyendo The New York Times y The Guardian.

La Mayor Toni Tones del Comando Espacial de la Fuerza Aérea en Colorado, anunció que se bloqueaba "de forma rutinaria el acceso a sitios de internet que contienen material inapropiado o software malicioso y eso incluye a los sitios web que tienen material clasificado y aquellos que son publicados por WikiLeaks".

El portavoz del Pentágono, Dave Lapan, confirmó que la decisión implica que las computadoras de los empleados de la organización no tienen acceso a portales de noticias, incluyendo The New York Times, el británico The Guardian y el alemán Der Spiegel, que han revelado cables filtrados.

Según Lapan, la Fuerza Aérea fue la única rama militar en tomar esta decisión y agregó que la decisión no había emanado del Departamento de Defensa y que el Ejército, la Armada y la Infantería de Marina eran libres de hacer lo mismo.

Por su parte, el portavoz de The New York Times, Robert Christie explicó en un comunicado: "Es desafortunado que la Fuerza Aérea estadounidense haya elegido no permitir que su personal acceda a información a la que virtualmente casi todos en el planeta pueden acceder".

Fuente: Infobae

5 consejos para navegar seguro por Internet

Reproducimos un útil post leído en el fantásitco blog Alt1040: A menudo se nos olvida que nosotros debemos ser los primeros que protejamos nuestros datos y la de nuestro equipo. Recientemente se ha publicado un estudio que determina que Mozilla Firefox es el más seguro seguido de cerca de Google Chrome.

Cuando estamos delante del ordenador nosotros controlamos lo que se ejecuta en este y somos los primeros que debemos cuidar en la salud de nuestro equipo, que será el primer lugar por donde pasarán nuestros datos antes de ir a otro servicio. Por ello a continuación os doy cinco básicos para mejorar la de nuestra navegación y de cosas a tener en cuenta con el uso de nuestros datos personales.
Elije un navegador seguro

La mayor parte de las actividades que desarrollamos por Internet se centran en nuestro navegador, por lo que hacer una elección adecuada es importante. Además de elegir uno que nos permita navegar de forma rápida, sea ligero y no nos de problemas tenemos que ver también el nivel de que nos puede proporcionar.

En ese sentido, volvemos al estudio anteriormente mencionado donde dos de los tres navegadores más rápidos son los más seguros. Sin embargo el primero, Internet Explorer, no es tan seguro, aunque hay que decir que ha mejorado durante los últimos años, todavía es común ver y encontrarse a usuarios que se les ha instalado determinado software en su equipo o que ha aparecido una nueva barra en su navegador.

Hacer la elección de este navegador cada vez es más fácil y está al alcance de todos, ya que donde más problemas de nos podemos encontrar es en Windows y recordemos que en las últimas versiones Microsoft esta obligado a ofrecer al usuario varias alternativas diferentes a su aplicación.

Usa complementos adicionales para el navegador

Si en el anterior punto hemos elegido Mozilla Firefox o Google Chrome este apartado nos puede ayudar, porque a pesar de ser los navegadores más seguros su niveles de bloqueo a sitios web infectados no son muy altos, rondando el 35%. Por ello siempre es buena idea instalar algunos complementos a nuestro navegador para aumentar dicho porcentaje.

En el caso de Firefox podemos instalar No-Script un complemento muy conocido que evitará que una página web pueda ejecutar código Javascript o cualquier otro tipo de plugin que pueda resultar sospechoso de ejecutar código malicioso. Si usamos el navegador de Google, también tiene una extensión parecida.

Cuida la protección de tu equipo

De igual forma que los dos anteriores puntos, salvo que extrapolado a todo nuestro equipo. De nada sirve que tengamos mucho cuidado con el resto de cosas si de buenas a primeras metemos un CD o un pendrive que puede estar infectado y nos contagia nuestro equipo. También necesario tener un buen antivirus instalado en el equipo

Actualiza tus aplicaciones

Algunas personas tienen la mala costumbre de actualizar sus aplicaciones muy de vez en cuando y algunas incluso no lo hacen. Es muy importante mantener nuestras aplicaciones actualizadas, no sólo porque las versiones más recientes nos pueden proporcionar características mejoradas sino porque también en algunos casos se realizan mejoras en su .

Esto es muy importante en el caso de las aplicaciones que se conectan a Internet y principalmente tenemos que tener actualizado nuestro navegador e intentar tenerlo a la última versión disponible. Como herramienta principal que se usa para navegar también son el primer punto en el que se mira para encontrar fallos de que puedan ser aprovechado. Y esto lo tenemos que extrapolar también a nuestro sistema operativo, que como eje en el que se mueve toda nuestra información también tiene debería ser actualizado para estar al día y evitar posibles puertas traseras que sean aprovechadas.

Sentido común

El último punto y el más importante. Todo lo anterior está muy bien, pero sin el sentido común las posibilidades de que tengamos problemas aumentan considerablemente. A menudo me he encontrado con personas a las que inicialmente tenían un equipo actualizado y aparentemente seguro tras un tiempo de navegación aquello parecía un basurero, de tantas barras que se habían instalado, aplicaciones de juegos online o troyanos rondando por el equipo.

Si tenemos una navegación suicida no sirve de nada todo lo anterior. Es importante que antes de hacer click en un enlace pensemos bien en que página estamos y a cual nos puede llevar. Tenemos herramientas que nos bloquean posibles amenazas, pero no son efectivas al cien por cien, por lo que no hay mejor herramienta que uno mismo, que vigilar en que páginas entramos y que datos dejamos en estas.

Siguiendo un poco todos estos nos encontraremos con que nuestro equipo será más seguro y por lo tanto nuestros datos, mejorando la privacidad de estos. Quizá si llevas tiempo en Internet ya los apliques y no sean necesarios, si eres nuevo o no tienes costumbre de hacerlo puede que te resulte pesado, pero realmente no lo es tanto y cuando lo pones en practica lleva poco tiempo seguir estas reglas básicas y cada vez se puede hacer más cómodo usarlas hasta el punto que será algo habitual en un tiempo.

Fuente: Alt1040

miércoles, 15 de diciembre de 2010

Las contraseñas de LifeHacker publicadas en un torrent

Si alguna vez dejaste un comentario en el conocido sitio LifeHacker.com, te recomiendo que vayas allí y cambies la contraseña de tu usuario y si la misma la usabas en otros servicios como Twitter, Facebook o tu correo personal... será mejor que las cambies todas cuanto antes.

Durante el fin de semana el servidor de Gawker Media, red que nuclea a varios blogs muy populares como LifeHacker y Gizmodo, fue vulnerado y las contraseñas de todos los usuarios registrados (más de un millón) fueron publicadas en un torrent de 500 MB que se encuentra disponible para su descarga:

lifehacker-torrent
El archivo contiene cerca de 200 mil usuarios, correos y contraseñas, el resto de la información está encriptada pero con un cifrado que no es imposible de romper. En Segu-Info descargaron el archivo y estuvieron analizando estos 200 mil datos, la mayoría de las personas utiliza las contraseñas "123456", "password" y "12345678".

Cuando leí la noticia no recordaba si en algún momento me había registrado en el sitio, intenté recuperar la contraseña por medio de mi mail y parecía que no estaba registrado. Entonces recordé que en 2008 había dejado un comentario "site:lifehacker.com spamloco"... conociendo el usuario probé con la clave mágica 123456 y efectivamente esa era mi contraseña :D

Aunque no era un comentarista frecuente ni la cuenta era crítica, mal yo por usar ese password... lo ideal es utilizar uno diferente para cada sitio! y que sea fácil de recordar para nosotros e imposible de adivinar para otros.

Más detalles sobre el ataque aquí.