miércoles, 13 de abril de 2011

Protección de la Información.


Entiende por seguridad de la información a todas aquellas medidas preventivas y reactivas del hombre, de las organizaciones y de los sistema tecnológicos que permitan resguardar y proteger la informacion buscando mantener la confidencialidad, la disponibilidad e integridad de la misma.

El concepto de seguridad de la información no debe ser confundido con el de seguridad informatica, ya que este último sólo se encarga de la seguridad en el medio informático, pudiendo encontrar información en diferentes medios o formas.

Para el hombre como individuo, la seguridad de la información tiene un efecto significativo respecto a su privacidad, la que puede cobrar distintas dimensiones dependiendo de la cultura del mismo.

El campo de la seguridad de la información ha crecido y evolucionado considerablemente a partir de la Segunda Guerra Mundial, convirtiéndose en una carrera acreditada a nivel mundial.

Esta ofrece muchas áreas de especialización, incluidos la auditoría de sistemas de información, Planificación de la continuidad del negocio, Ciencia Forense Digital y Administración de Sistemas de Gestión de Seguridad por nombrar algunos.


Historia de la seguridad Informática

Desde tiempos inmemorables el hombre ha resguardado y protegido con celo sus conocimientos debido a la ventaja y poder que éste le producía sobre otros hombres o sociedades.

En la antigüedad surgen las bibliotecas, lugares donde se podía resguardar la información para trasmitirla y para evitar que otros la obtuvieran, dando así algunas de las primeras muestras de protección de la información.

Sun Tzu en El arte de la Guerra y Nicolas Maquiavelo en El Principe señalan la importancia de la información sobre los adversarios y el cabal conocimiento de sus propósitos para la toma de decisiones.

Durante la Segunda Guerra Mundial se crean la mayoría de los Servicios de Inteligencia del mundo con el fin de obtener información valiosa e influyente, creándose grandes redes de espionaje. Como forma de protección surge la contrainteligencia

Con el devenir de los años al incrementarse el alcance de la tecnología, el cuidado de la información se ha vuelto crucial para los hombres, las organizaciones y las sociedades.

Historia de Los Hackers Informaticos


Parte 1:



Parte 2:



Parte 3:



Parte 4:



Parte 5:

Tipos de Hackers


White hat y black hat:

Un hacker de sombrero blanco (del inglés, White hats), en jerga informática, se refiere a una ética hacker que se centra en asegurar y proteger los sistemas de Tecnologia de información y comunicación. Estas personas suelen trabajar para empresas de seguridad informática las cuales los denominan, en ocasiones, «zapatillas o equipos tigre».

Por el contrario, un hacker de sombrero negro (del inglés, Black Hat) es elvillano o chico malo, especialmente en una película de western, de ahí que en tal carácter se use un sombrero negro, en contraste con el héroe, el de sombrero blanco.

También conocidos como "crackers" muestran sus habilidades en informática rompiendo sistemas de seguridad de computadoras, colapsando servidores, entrando a zonas restringidas, infectando redes o apoderándose de ellas, entre otras muchas cosas utilizando sus destrezas en métodos hacking.

En los últimos años, los términos sombrero blanco y un sombrero negro han sido aplicados a la industria del posicionamiento en buscadores (Search Engine Optimization, SEO). Las tácticas de posicionamiento en buscadoresde los hackers de sombrero negro, también llamada spamdexing, intento de redireccionar los resultados de la búsqueda a páginas de destino particular, son una moda que está en contra de los términos de servicio de los motores de búsqueda, mientras que los hackers de sombrero blanco, utilizan métodos que son generalmente aprobados por los motores de búsqueda

Samurái:

Normalmente es alguien contratado para investigar fallos de seguridad, que investiga casos de derechos de privacidad, esté amparado por la primera enmienda estadounidense o cualquier otra razón de peso que legitime acciones semejantes. Los samuráis desdeñan a los crackers y a todo tipo de vándalos electrónicos. También se dedican a hacer y decir cómo saber sobre la seguridad con sistemas en redes

Phreaker:

De phone freak ("monstruo telefónico"). Son personas con conocimientos amplios tanto en teléfonos modulares (TM) como en teléfonos móviles.

Wannabe:

Generalmente son aquellos a los que les interesa el tema de hacking y/o phreaking pero que por estar empezando no son reconocidos por la elite. Son aquellos que si perseveran aprendiendo y estudiando, pueden llegar a convertirse perfectamente en hackers. No por ser novato es repudiado, al igual que tampoco hay que confundirlo con un lammer.

Lammer o script-kiddies:

Es un término coloquial inglés aplicado a una persona falta de madurez, sociabilidad y habilidades técnicas o inteligencia, un incompetente, que por lo general pretenden hacer hacking sin tener conocimientos de informática. Solo se dedican a buscar y descargar programas de hacking para luego ejecutarlos, como resultado de la ejecución de los programas descargados estos pueden terminar colapsando sus sistemas por lo que en general acaban destrozando la plataforma en la que trabajan.

Son aprendices que presumen ser lo que no son, aprovechando los conocimientos del hacker y poniéndolos en práctica, sin saber. En pocas palabras, no saben nada de hacking o roban programas de otros, frecuentemente recién hechos, y dicen que los crearon ellos.

Newbie:

Newbie es un término utilizado comúnmente en comunidades en línea para describir a un novato, en esta área, es el que no posee muchos conocimientos en el tema.

martes, 12 de abril de 2011

Fraudes Informáticos



El término sabotaje informático comprende todas aquellas conductas dirigidas a causar daños en el hardware o en el software de un sistema. Los métodos utilizados para causar destrozos en los sistemas informáticos son de índole muy variada y han ido evolucionando hacia técnicas cada vez más sofisticadas y de difícil detección.


•Delitos de estafa a través de la manipulación de datos o programas para la obtención de un lucro ilícito. Los fraudes Informáticos también llamados PHISHING, es un plan que se utiliza para engañar a los consumidores y hacerles que revelen información personal y financiera por Internet.


•El problema legal más grande que afecta a la industria de las computadoras es la Piratería de Software, la cual consiste en la copia o uso ilegal de los programas. La piratería es un problema enorme debido a que es muy fácil de hacer. En la mayor parte de los casos, robar un programa no es más difícil de lo que es grabar un disco compacto de música que le ha pedido prestado a un amigo. Los piratas de software renuncian al derecho de recibir actualizaciones y soporte técnico, pero obtienen el uso del programa sin pagar por él. Muchos programas de software comercial, software que debe comprarse antes de usarlo, cuesta poco, de 20 a 50 dólares, pero la mayor de las aplicaciones cuestan entre 100 y 500 dólares. Las aplicaciones muy especializadas o complejas pueden costar varios miles de dólares.


•El software es pirateado en muchas formas. El método más simple es copiar el software de sus disquetes o disco compacto originales. Los usuarios en una red pueden copiar con facilidad ciertos tipos de software en forma directa del servidor, o incluso intercambiar programas a través del sistema de correo electrónico de su Organización.


•Sin embargo la Internet ha llegado a ser el semillero de piratería más grande, ya que los piratas distribuyen programas por correo o a través de sitios que son guaridas de ladrones en Word Wide Web.


• La piratería de software es atentar contra los derechos de la propiedad intelectual.


•Se produce la piratería cuando:


•Un individuo o entidad ofrece copias ilegales, en CD – R o CD – RW, aplicaciones descargables o números de serie gratis, a cambio de dinero o mediante trueque.

•Un individuo proporciona un producto educativo sin autorización o a particulares o empresas no autorizados.

•Un individuo instala o utiliza el software sin una licencia debidamente autorizada, o cuando lo hace en más sistemas de los que está autorizado.

•Las personas o grupos que cometen este tipo de fraudes lo hacen mediante la creación de mensajes de correo electrónico que simulan ser mensajes provenientes de bancos prestigiosos, compañías de tarjetas de crédito, subastas por Internet y tiendas departamentales. Los mensajes de correo electrónico incluyen un enlace a un sitio fraudulento, conocido como sitio falso, que está elaborado de manera tal que presenta el mismo aspecto que el sitio de la compañía verdadera.


•Este sitio falso solicita a los consumidores que ingresen o actualicen su información personal. Por lo general, el objetivo de esta estafa es obtener la siguiente información:


•Números de seguro social

•Números de tarjeta de crédito y/o de débito/cajero automático •Contraseña o NIP

•Números de cuenta bancaria

•Información sobre el inicio de sesión/contraseña de banca por Internet

Como podemos darnos cuenta los fraudes Informáticos van en aumento por la gran cantidad de usuarios que existen dentro del ramo, esto es de suma importancia para los consumidores ya que están en un constante peligro.

• Tome en cuenta las medidas de seguridad que se le proporcionaron anteriormente para que no sea una victima más de un fraude y este muy atento a este tipo de delitos porque nadie esta exento. Tome sus propias medidas de seguridad y sígalas; recuerde que este tipo de delincuentes son extremadamente audaces para engañar a la gente.


•Fraude por ingreso de datos falsos en transacciones:


•Son aquellos en los que se falsifican documentos, omiten procedimientos o se utiliza la identidad de otra persona, se realiza a través del correo electrónico

•Fraude por modificación de programas:


Refiere a la alteración de algún tipo de registro computarizado para apropiarse de bienes de manera indebida, por ejemplo en la adulteración de los programas de la AFIP o en el denominado “robo hormiga” en el cual el delincuente modifica un sistema financiero para que el mismo desvíe pequeñas cantidades de dinero a una cuenta fantasma, un caso puntual es el sucedido en 1995 en CityBank.


•Pérdida de datos: Perder lo que almacenamos en nuestra computadora puede ser una catástrofe: las fotos de nuestras vacaciones, nuestras películas, nuestra música, etc. Un simple apagón, un virus o una falla en el disco rígido puede mandar al limbo informático todos estos datos.


•Sabotaje Informático. Se trata de la destrucción física o alteración hasta la inutilización de un sistema informático. Los procedimientos adoptados por el delincuente abarcan entre otras cosas: Falsificación de datos antes o durante el acceso al sistema. “Troyanos”, es decir programas en apariencia útiles pero con instrucciones ocultas que al ejecutarse efectúan acciones no desencadenadas voluntariamente por el usuario real del sistema. Virus Informáticos.

Mantenimiento de Software:

El mantenimiento de software nos permite darle una vida nueva a nuestro computador, el optimizar los recursos y aprovecharlos al máximo es una de las tareas más importantes, ya que así nuestro PCtrabajara mucho mejor, mas rápido y sin problema alguno.

El mantenimiento preventivo de software, que es corregir un problema antes que se presente. El mantenimiento correctivo de software se refiere a corregir cuando se presenta un problema.

Mantenimiento preventivo de software malicioso y virus.

Software es la parte lógica de una computadora, se conforma por todos los programas y aplicaciones que se ejecutan dentro del Sistema Operativo, que es Software también. Y debemos recordar que, al igual que el hardware, el software también requiere de mantenimiento, pero el mantenimiento preventivo que se le da al software es diferente al del hardware, ya que el software no se ensucia ni descompone, pero se puede corromper con algún código malicioso o virus que entre a la computadora y, un virus puede inutilizar completamente algún programa dependiendo de la gravedad de éste.

El software tiene 6 procesos estándares para su mantenimiento:

· Los procesos de implementación contienen actividades de preparación y transición, como el plan de mantenimiento, y las medidas que se tomarán para solucionar los problemas que pueda contener.

· El proceso de modificación y análisis del problema, el cual es ejecutado una vez que el programa pasa a manos del equipo de mantenimiento. El programador debe de analizar cada petición, replicar la situación, investigarla y proponer una solución, documentar la petición y solución propuesta, y finalmente, obtener la autorización necesaria para realizar las modificaciones.

· El proceso considerando la implementación de la modificación.

· La aceptación de la modificación.

· El proceso de migración. Este proceso no es indispensable, pero si el software se va a transferir a otra plataforma sin ninguna modificación, entonces un equipo de mantenimiento participaría en esto.

· El último proceso, que tampoco sucede en una rutina normal de mantenimiento, es el retiro de alguna pieza de software.

Es por ello que se crearon maneras (o programas) de analizar la integridad de las aplicaciones para ver si todo está correcto en ellas. Los más comunes son los conocidos Antivirus, que son programas que analizan el código de otro programa para buscar anomalías en él.

Es recomendable realizar este mantenimiento periódicamente o si alguno de estos aspectos se presentan en alguna ocasión:

· Se desea respaldar información.

· El equipo opera con lentitud o las aplicaciones se “congelan”.

· Cuando se han instalado programas no deseados, voluntaria o involuntariamente (hardware).

· Cuando el equipo se apaga o reinicia sin que el usuario lo ordene (es posible que algún dispositivo de hardware sea el causante de este problema).

El mantenimiento preventivo de software no necesariamente tiene que ser para evitar que algún virus lo dañe, sino que también puede ser para actualizarlo o hacerlo más eficiente y menos pesado, como puede ser en algunos programas de creación multimedia, por ejemplo los de edición de video, si se descubren maneras para reducir la cantidad de memoria que necesita el programa para funcionar será necesario que se le aplique y, por lo tanto, se le está dando mantenimiento para que no se haga obsoleto.

Para realizar este tipo de mantenimiento no se requiere de ninguna herramienta física, lo único que se requiere saber usar el antivirus o en algunos casos saber programación, sin embargo, si se va a trabajar con el código de un programa, se tiene que tener mucho cuidado al modificarlo, ya que un cambio inválido que se le haga lo dejará inútil.

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Walgreens Printable Coupons