Mostrando entradas con la etiqueta SEGURIDAD INFORMATICA. Mostrar todas las entradas
Mostrando entradas con la etiqueta SEGURIDAD INFORMATICA. Mostrar todas las entradas

14 ene 2013

Mantener actualizado el navegador: ¿por qué es importante?

  • Entre los navegadores obsoletos más utilizados por los usuarios se encuentra Internet Explorer en sus versiones 6, 7 y 8.
  • Actualizar el navegador, sea cual sea, es importante para evitar vulnerabilidades de versiones antiguas.
  • Los navegadores web, al igual que el resto de aplicaciones, nunca son 100% seguros.
  • No solo es importante mantener actualizado el navegador, sino también el resto de aplicaciones y extensiones asociadas al mismo.

   Logotipos de los principales navegadores de internet   


El navegador de Internet, sea cual sea el que se use, sigue siendo el principal vehículo del internauta para acceder a la Red a diario. Mantenerlo actualizado es importante para evitar vulnerabilidades de versiones antiguas.



El 23 % de los usuarios de Internet utilizan versiones antiguas y obsoletas de los navegadores web, según la empresa de seguridad informática Kaspersky. Desde Consumer exponen las razones por las que es importante actualizar el navegador con cierta periodicidad.
Entre los navegadores obsoletos más utilizados por los usuarios se encuentra Internet Explorer en sus versiones 6, 7 y 8. Como es el navegador por defecto del sistema operativo Windows, muchos usuarios consideran, de forma errónea, que es suficiente esa versión para su navegación habitual. A este respecto, hay que puntualizar que la mayoría de los ataques informáticos que se realizan provienen de páginas web que explotan las vulnerabilidades existentes en navegadores y extensiones que no se han actualizado de forma debida.
Según Kaspersky, la mayoría de los usuarios necesitan más de un mes para poner al día la versión más recienteAdemás, los riesgos de seguridad y amenazas se multiplican de forma exponencial. Los navegadores web, al igual que el resto de aplicaciones, nunca son 100% seguros, ya que en ocasiones presentan diversos defectos que los delincuentes aprovechan para acceder a información personal del usuario. Es, por tanto, de vital importancia tener instalada la última versión del navegador, si se quiere minimizar tanto el riesgo de ataques hacia el equipo como la apropiación de la información más sensible.

Comprueba si el navegador está actualizado

Los usuarios pueden comprobar si su navegador está actualizado mediante el acceso a esta información desde la barra de menú.

  • En Internet Explorer es necesario acceder al sistema de actualizaciones de Microsoft para conocer si hay alguna versión pendiente del navegador.
  • En Opera, en el menú "Ayuda" existe una opción denominada "Comprobar actualizaciones".
  • De forma similar, en Firefox, en el menú "Ayuda" la opción se denomina "Buscar actualizaciones".
  • En Google Chrome esta comunicación está accesible desde la opción de menú "Información de Google Chrome".

También las extensiones

No solo es importante mantener actualizado el navegador, sino también el resto de aplicaciones y extensiones asociadas al mismo; es decir, disponer de las últimas versiones de plugins propietarios que permiten disfrutar de tecnologías multimedia como Adobe Flash, Java o Microsoft Silverlight. Estas tecnologías, sino se renuevan, también pueden suponer un problema de seguridad, ya que pueden ser empleadas como puerta de entrada al sistema operativo y a los datos personales almacenados, incluidos los de acceso a la banca electrónica o a diferentes plataformas on line.
Además, la rapidez a la hora de actualizar también es importante. Según Kaspersky, la mayoría de los usuarios necesitan más de un mes para poner al día la versión más reciente. Este tiempo puede ser aprovechado por criminales para utilizar las vulnerabilidades encontradas en versiones anteriores del navegador.

Mayor rapidez

Otra de las principales ventajas de tener un navegador actualizado es la rapidez de carga de una página web. Los últimos motores incorporados en las principales aplicaciones muestran estos sitios de forma más veloz que las versiones antiguas.
Además, las actualizadas cuentan con las últimas novedades tecnológicas, de modo que los usuarios pueden navegar por cualquier página sin sufrir problemas de carga o incompatibilidades con las tecnologías más avanzadas que emplee. Redes sociales como Facebook o servicios en línea de Google como Gmail utilizan tecnologías que no son compatibles con navegadores como Internet Explorer 6. De esta forma, los usuarios que dispongan de un navegador obsoleto no pueden usar todas las funciones disponibles en estas plataformas.
Además, los desarrolladores web también están interesados en que los usuarios tengan un navegador con la última versión, ya que les permite emplear nuevas tecnologías y estándares web como HTML5 y CSS3. Por eso, existen iniciativas como Brower-Update para insertar un código en una página web y avisar al usuario si su navegador no está actualizado.

Actualizaciones automáticas

Las actuales versiones de los principales navegadores web como Internet Explorer, Google Chrome Firefox, cuentan con un sistema de actualización automática de la aplicación; es decir, el sistema posee un gestor que permite descargar e instalar de forma automática una nueva versión del navegador en segundo plano.
Sin embargo, para que esta actualización sea efectiva, es necesario reiniciar el navegador.Google Chrome realiza esta acción, pero nunca advierte al usuario que debe volver a ejecutar la aplicación, mientras que Firefox avisa mediante una notificación si pasan más de 24 horas sin reiniciar el navegador.

 Conoce La Historia De Los Navegadores 




.

20 dic 2012

Los siete pecados capitales en internet

Los cibercriminales explotan instintos que nos hacen vulnerables


El fenómeno de la "ingeniería social" está detrás de la gran mayoría de los trucos de cibercriminales exitosos.
Lejos de lo que puedan pensar, no estamos hablando de un nuevo y sofisticado término tecnológico, sino de algo de toda la vida, base de los clásicos "timos" o "estafas" que se aprovechan de la inocencia o la guardia baja del incauto.
En la modernidad esto ha sido actualizado, y en el mundo de la informática estos trucos reciben nombres como "phishing" o "smishing".
Estamos hablando de algo que saca partido de determinadas idiosincrasias humanas, lo que podríamos llamar los "siete pecados capitales" de la ingeniería social.
Alan Woodward, quien trabaja como consultor en ciberseguridad para el gobierno de Reino Unido, explica  cuáles son estos pecados con graves consecuencias tanto en el mundo real como en el del ciberespacio.

Apatía

Normalmente asumimos que otros "deben" haber tomado las precauciones necesarias para mantenernos seguros.
Tristemente, esto nos lleva a una falta de conciencia del peligro y en el mundo de los hackers esto puede ser fatal.
Cuando estamos en un hotel y programamos un número para la caja de seguridad con el fin de mantener nuestras pertenencias a buen resguardo, ¿a alguien se le ocurre asegurarse de que el número de anulación de código está a salvo?
Porque casi siempre estos números son 0000 o 1234.

Curiosidad

  El "phising" involucra en ocasiones
  correos electrónicos diseñados para
  que revelemos nuestra contraseña.  
Los seres humanos somos curiosos por naturaleza. Sin embargo, la inocencia o la curiosidad desinformada genera muchas víctimas.
Los criminales saben que somos curiosos y tratan de tentarnos con ello.
Si vemos una puerta desconocida en un edificio que frecuentamos, todos nos preguntaremos adónde lleva y nos veremos tentados a abrirla y averiguarlo, lo que en el mundo de la red puede ser una trampa esperando al usuario inocente.
Un colega creó una página de internet con un botón que decía "no apretar" y se quedó sorprendido al ver que la mayoría de gente hacía clic.
Sea curioso, pero tenga un grado saludable de sospecha.

Candidez

A menudo se piensa que esto es un término despectivo, pero lo cierto es que todos pecamos de ello: hacemos suposiciones.
Nos tomamos en serio lo que otros dicen, especialmente fuera de nuestras áreas de especialización. Vemos un informe de alguien y asumimos que tiene autoridad.
Los timos de "phising" involucran correos electrónicos diseñados para que los internautas revelen sus palabras clave.
Se le da a un email una apariencia oficial usando el logo creíble y aparentemente procedente del correo electrónico correcto, y asumimos que es real, a pesar de cuán tontas son las instrucciones que da.
Todo esto puede ser fácilmente recreado en la red, así que nunca dé las cosas por sentadas.

Cortesía

"Si usted no sabe algo, 
o siente que algo no 
está bien, pregunte"
Todos les enseñamos a nuestros hijos a comportarse educadamente. Sin embargo, la cortesía no significa que no deberíamos discriminar en el mundo de internet.
Si usted no sabe algo, o siente que algo no está bien, pregunte. Este principio es más aplicable que nunca en el mundo virtual, donde se nos pide interactuar con gente y en sistemas que no nos son familiares.
Si alguien le llama de la nada y le dice que es de su banco, ¿le creerá? No, llámalo usted.
Y use un teléfono móvil, ya que las líneas fijas pueden quedarse conectadas a la persona que hizo la llamada en primer lugar y, aunque piense que está llamando al banco a un número válido, le estará hablando a la persona que lo llamó.

Avaricia

A pesar de lo que algunos puedan decir, todos nosotros somos susceptibles a la avaricia, incluso cuando no nos sentimos avaros.
Desde su nacimiento, la cultura de la red ha fomentado el compartir cosas gratuitamente.
Inicialmente esto se aplicó a trabajos académicos, pero a medida que internet empezó a ser comercializada a mediados de los años 90 nos dejaron con la impresión de que todavía podemos encontrar algo a cambio de nada.
Nada es realmente gratis en la red.
Tienen que recordar que, si no son un cliente que paga, es probable que usted sea el producto.
En el peor caso, descubrirá que ha descargado algo en su computador que está lejos de ser aquello que "adquirió".
Muchos virus maliciosos malware son descargados por personas que no son conscientes de que el producto "gratuito" tiene consecuencias, incluso cuando parece que hace lo que estaba destinado a hacer.

Timidez

  Una llamada del servicio de
  mantenimiento informático puede
  ser de cibercriminales ubicados
  en otro continente.  
Las personas evitan preguntar a extraños por su tarjeta de identificación, y en el mundo en línea es incluso más importante pedir las credenciales de aquellos a los que confiamos información sensible.
Una llamada de un equipo de mantenimiento informático puede ser en realidad una llamada de cibercriminales en un continente distinto.
No deje que las circunstancias lo lleven a revelar su identidad.
Por ejemplo, si alguien de mantenimiento informático le pide su contraseña para arreglar su problema, ¿cómo sabe que no han llamado a alguien más en el edificio para averiguar que usted es el que tiene la dificultad?
Este es un ataque muy común. Si al que llama le cuesta demostrar quién dice que es, debería sospechar inmediatamente.

Irreflexión


"No asuma nada, no 
crea en nadie y 
revise todo"
Pensar antes de actuar es el modo más efectivo para protegerse. Es demasiado fácil hacer clic en ese vínculo... ¡Pare!
Cuantos de nosotros, cuando leemos un vínculo aparentemente válido en un correo electrónico, nos molestamos en revisar si es realmente válido y nos desvía a una página maliciosa.
Es terriblemente fácil hacer que los vínculos parezcan válidos para atraer nuestro cursor por unos segundos antes de que apretemos para comprobar lo que es realmente: el vínculo real aparecerá si espera un momento.
Por muy cínico que parezca, la única forma de evitar esto es que practiquemos el ABC en estos casos: no asuma nada, no crea en nadie y revise todo.
Teniendo en cuenta que cada vez son más los que realizan sus compras por internet, deberíamos estar atentos frente aquellos que quieren explotar nuestros siete pecados capitales.
No dé a los delincuentes la oportunidad de arruinar sus vacaciones y recuerde que un poco de paranoia es importante en la internet.
clic

@un_mundo_feliz

.

26 dic 2011

"El internauta es el eslabón más débil"

Cada día se registran 60.000 amenazas de seguridad. Sin embargo, la mayoría se siente a salvo. Al menos en las encuestas. Dicen que si el ordenador va lento, es posible que esté infectado, pero no tienen la percepción de que pueden estar enviando datos sin su consentiemiento. Para hacérselo saber está Eddy Willems (Bruselas, 1962), pionero buscador de virus. Las infecciones vienen por USB, redes sociales y móviles. Y "el eslabón débil siempre es el internauta".


"La curiosidad es nuestro enemigo", expone, "todos queremos saber quién ha visto el perfil en Facebook. Con ese reclamo se instalan aplicaciones espías, que le permiten publicar en el muro y ver sus datos. Lo interesante es que antes de instalarlo, avisa. ¿Quién dice no? Nadie. Ven los resultados sin pensar las consecuencias. Después, tras infectar a otros, pierden el control de sus datos".


Willems considera que el control que Apple ejerce sobre las aplicaciones lo hace más seguro que Android. "Hay diversidad de versiones, las actualizaciones no siempre llegan, porque depende del fabricante y, para colmo, no hay una tienda oficial, sino varias. Teóricamente, esta apertura es positiva, hasta que comienzan los problemas. El usuario es el último responsable, porque antes de instalar un programa decide si lo quiere, y sabe qué permisos da".


En YouTube, las amenazas se esconden en enlaces dentro del vídeo. "El reclamo es porno, pero se entra a un sitio infectado". Twitter, dice, se enfrenta al spam de cuentas que replican mensajes con enlaces a web maliciosas. Hasta los acortadores de direcciones traen virus. En todo caso, recomienda instalar un filtro en el navegador para saber en tiempo real qué enlaces son una amenaza. G Data, empresa donde trabaja, ofrece uno gratuito.








.

2 may 2009

Blogs sobre seguridad

.
Blogs interesantes sobre seguridad


Security by Default publicó una lista que recopila más de una decena de blogs interesantes sobre seguridad. Además de los orientados a la pura seguridad informática hay algunos acerca del hacking, la ingeniería social, entrevistas o noticias relacionadas con todos estos temas.










.
.
.
.
.
.
.
.
.
.

28 ene 2008

Programas maliciosos infectan diario medio millón de computadoras

* Esos 'bots' generan el 85% del correo basura.
* Los crackers los utilizan con ánimo de lucro.
* Se recomienda no abrir correos sospechosos.


Los "bots" maliciosos, programas que permiten a sus creadores controlar remotamente los ordenadores ajenos y generar el 85% de todo el correo basura, infectan cada día a medio millón de ordenadores en el mundo, según un informe del laboratorio de seguridad informática PandaLabs.

El director técnico de PandaLabs, Luis Corrons, ha explicado que los ciberdelincuentes han creado amplias redes de "bots", de las que forman parte cerca del 11% de los PC del mundo, y las alquilan a terceros para conseguir un beneficio económico.

Recomiendan no abrir los correos sospechosos solo hacer descargas de sitios de confianza
Al creador de la red se le denomina pastor o "bot herder", que aprovecha el control que ejerce sobre los ordenadores para llevar a cabo el envío del spam publicitario de las empresas que contratan sus servicios.

Los "bots" maliciosos también pueden emplearse para realizar ataques de denegación del servicio, introducir claves en las cajas para password, conectarse obligatoriamente a páginas web, abrir puertos o descargar otro tipo de software malicioso o "malware".

Incluso algunos bots pueden superar los test de seguridad conocidos como "captchas", en los que los usuarios deben introducir un conjunto de caracteres distorsionados que muestra la pantalla y que, en principio, son difíciles de interpretar para un software.

Los principales canales que utilizan los ciberdelincuentes para acceder a los ordenadores de sus víctimas son los chats, las webs y herramientas de gestión de las redes de "bots", como Zunker o Barracuda, que permiten controlar miles de equipos. Con estas herramientas, explica Corrons, los pastores pueden saber el número de equipos "zombies" que tienen controlados, dándoles ordenes como enviar spam, descargar "malware" o llevar a cabo ataques de denegación de servicio distribuido (DDoS).

Para evitar los efectos de los "bots" maliciosos se recomienda no abrir los correos y ficheros sospechosos, solo hacer descargas de sitios de confianza y mantener una solución de seguridad "anti-malware" actualizada.

Related Posts Plugin for WordPress, Blogger...

Quizás También Te interese

ANUNCIA AQUI / PUBLICIDAD PERSONALIZADA WEB 3.0

CONTAMOS CON UN SISTEMA INTEGRAL DE PUBLICIDAD PERSONALIZADO POR INTERNET WEB - 3.0,..... MÁS DE 270 MIL VISITANTES O LECTORES MENSUALES AL BLOG, BASES DE DATOS DE E-MAILS O CORREOS ELECTRÓNICOS, SOFTWARE / ROBOT PARA ENVÍOS DE MENSAJES DE TEXTO A TELÉFONOS MÓVILES, ENLACES Y ANEXOS A REDES SOCIALES Y CHATS SOCIALES, USO DE APLICACIONES COMO WHATSAPP Y OTROS.

Contactarse a: - planetainformes@gmail.com

Móvil: +51 - 959567777 , +51 - 977851768 ,
Arequipa - Perú


ESPACIO DISPONIBLE - ANUNCIA AQUI

ESPACIO DISPONIBLE - ANUNCIA AQUI
GARANTIA DE IMPACTO VISUAL