No tengo nada que ocultar

¿Con qué frecuencia escuchas esta sencilla frase, a primera vista, de tus amigos, familiares y colegas?

A medida que el estado y las grandes empresas implementan medios cada vez más sofisticados para controlar la información y vigilar a los usuarios, también aumenta el porcentaje de personas engañadas que aceptan como una verdad básica la evidente afirmación de que "si no rompo la ley, no tengo nada que temer".

De hecho, si no he hecho nada malo, el hecho de que los gobiernos y las grandes empresas quieran recopilar todos mis datos, correos electrónicos, llamadas telefónicas, imágenes de cámaras web y búsquedas en Internet, no tiene ninguna relevancia, ya que de todos modos no descubrirán nada interesante.

Porque no tengo nada que ocultar. ¿No es así?

No tengo nada que ocultar

¿Cuál es el problema?

Soy administrador de sistemas. La seguridad de la información está muy integrada en mi vida y debido a la naturaleza de mi trabajo, la longitud de cualquiera de mis contraseñas suele ser de al menos 48 caracteres.

La mayoría de ellas las conozco de memoria y en momentos en que alguien ajeno tiene la oportunidad de ver cómo introduzco una de ellas, suele surgir la pregunta razonable: "¿por qué es tan... voluminoso?"

"¿Para la seguridad? ¡Pero no tan largo! Por ejemplo, yo utilizo una contraseña de ocho caracteres, ya que no tengo nada que ocultar.».

Últimamente, he comenzado a escuchar más esta frase de personas en mi entorno. Lo que es particularmente preocupante es que, a veces, proviene incluso de aquellos que están más relacionados con las tecnologías de la información.

Bien, reformulemos.

No tengo nada que ocultar, ya que...

... todos ya conocen el número de mi tarjeta bancaria, su contraseña y el código CVV/CVC.
... todos ya conocen mis PINs y contraseñas.
... todos ya conocen el monto de mi salario.
... todos ya saben dónde me encuentro en este momento.

Y así sucesivamente.

No suena muy creíble, ¿verdad? Sin embargo, cuando pronuncias de nuevo la frase "no tengo nada que ocultar", también te refieres a esto. Puede que aún no lo reconozcas, pero la verdad no depende de tu voluntad.

Es importante entender que no se trata de ocultar, sino de proteger. Proteger tus valores naturales.

No puedes ocultar nada si estás completamente seguro de que no hay ninguna amenaza para ti y tus datos desde el exterior.

Sin embargo, la seguridad absoluta es un mito. "Solo se equivoca quien no hace nada". Sería un gran error no tener en cuenta el factor humano al crear sistemas de información, que están estrechamente relacionados con la protección y seguridad de los datos de los usuarios.

Cualquier cerradura implica también la existencia de una llave.. ¿De lo contrario, cuál sería su sentido? La cerradura fue concebida originalmente como un medio para proteger la propiedad de la interacción con personas ajenas.

Seguramente no estarás contento si alguien accede a tu cuenta de redes sociales y comienza a enviar mensajes inapropiados, virus o spam en tu nombre. Es importante entender que no ocultamos los hechos.

De hecho: tenemos una cuenta en el banco, correo electrónico, cuenta en Telegram. No ocultamos estos hechos al público. Nosotros protegemos lo mencionado anteriormente del acceso no autorizado.

¿A quién le importo?

Otro mito comúnmente utilizado como argumento en contra.

Decimos: "¿Por qué le importan a la empresa mis datos?" o "¿Por qué un hacker iba a atacarme?" sin tener en cuenta que el hackeo puede ser indiscriminado: se puede hackear el propio servicio, y en ese caso todos los usuarios registrados en el sistema se verán afectados.

Es importante no solo cumplir con las reglas de seguridad de la información, sino también elegir correctamente las herramientas que utilizas.

Permíteme dar algunos ejemplos para que quede claro de qué estamos hablando.

No tenían nada que ocultar.

  • MFC
    En noviembre de 2018 se produjo una filtración de datos personales de los centros multifuncionales de Moscú que ofrecen servicios públicos y municipales (MFC) "Mis Documentos".

    En las computadoras de uso público en el MFC se encontraron numerosas copias escaneadas de pasaportes, números de seguro social, formularios con números de teléfono móvil e incluso detalles de cuentas bancarias a los que podía acceder cualquier persona interesada.

    Con los datos obtenidos se podían solicitar microcréditos o incluso acceder a los fondos en las cuentas bancarias de las personas.

  • Sberbank
    En octubre de 2018 se produjo una filtración de datos.Los nombres y correos electrónicos de más de 420,000 empleados han estado disponibles públicamente.

    Los datos de los clientes no se incluyeron en esta filtración, pero el hecho mismo de que aparecieran en tal volumen indica que el atacante tenía altos privilegios de acceso en los sistemas del banco y pudo acceder, entre otros, a la información del cliente.

  • Google
    Un error en la API de la red social Google+ permitía a los desarrolladores acceder a datos de 500,000 usuarios como: nombres de usuario, direcciones de correo electrónico, lugares de trabajo, fechas de nacimiento, fotos de perfil, etc.

    Google afirma que ninguno de los 438 desarrolladores que tenía acceso a la API conocía este error ni pudo aprovecharlo.

  • Facebook
    Facebook confirmó oficialmente la filtración de datos de 50 millones de cuentas, y potencialmente hasta 90 millones de cuentas se vieron afectadas.

    Los hackers pudieron acceder a los perfiles de los propietarios de estas cuentas gracias a una cadena de al menos tres vulnerabilidades en el código de Facebook.

    Además de Facebook, también se vieron afectados aquellos servicios que utilizaban cuentas de esta red social para la autenticación (Single Sign-On).

  • De nuevo Google
    Otra vulnerabilidad en Google+, que llevó a la filtración de datos de 52.5 millones de usuarios.
    La vulnerabilidad permitía a las aplicaciones acceder a información de los perfiles de los usuarios (nombre, dirección de correo electrónico, género, fecha de nacimiento, edad, etc.), incluso si esos datos eran privados.

    Además, a través del perfil de un usuario, se podía obtener información de otros usuarios.

Fuente: «Las filtraciones de datos más significativas de 2018»

Las filtraciones de datos ocurren mucho más a menudo de lo que imaginas.

Es justo que no todos los ataques de datos son declarados abiertamente por los propios delincuentes o por las víctimas.

Es importante entender que cualquier sistema que pueda ser hackeado, será hackeado. Tarde o temprano.

Aquí hay algunas cosas que puedes hacer ahora mismo para proteger tus datos.

    → Cambia tu mentalidad: recuerda que no escondes tus datos, los proteges.
    → Usa la autenticación de dos factores.
    → No uses contraseñas fáciles: contraseñas que puedan estar relacionadas contigo o que se encuentren en un diccionario.
    → No uses la misma contraseña para diferentes servicios.
    → No almacenes contraseñas en texto claro (por ejemplo, en un papel pegado a tu monitor).
    → No le digas tu contraseña a nadie, ni siquiera a los empleados del servicio de atención al cliente.
    → Evita el uso de redes Wi-Fi gratuitas

Lecturas recomendadas: artículos útiles sobre seguridad de la información

    → ¿Seguridad de la información? No, no hemos oído hablar de eso
    → Introducción a la seguridad de la información hoy
    → Fundamentos de la seguridad de la información. El coste del error
    → Viernes: Seguridad y el paradoja del sobreviviente

Cuida de ti y de tus datos.

Solo los usuarios registrados pueden participar en la encuesta. Inicie sesión, por favor.

Votación alternativa: nos importa saber la opinión de aquellos que no tienen cuenta completa en Habr

  • ↑
  • ↓

Votaron 439 usuarios. Se abstuvieron 137 usuarios.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster