24 de Junio de 2001
El virus CodeRed ya ha producido daños por un valor estimado en 1.200 millones de dolares.
14 de Octubre de 2001
Tras el atentado a las Torres Gemelas, hackers iraníes mantienen paralizada buena parte de la redinformática que brinda servicios a General Electric.
21 de Noviembre de 2001
En los EE.UU. atacantes desconocidos entraron en el sitio Web de Playboy. Consiguieron tener acceso alos datos de los usuarios, incluyendo los números de las tarjetas de crédito.¿Qué va a pasar en el futuro? ¿Seguiremos siendo carne de Wizards de Instalación (Aceptar, Aceptar)?¿Hacen falta más datos para tener una concienciación real con la Seguridad Informática?Escenario típico:
"¿Quién va a querer atacerme, si no tengo nada importante?"
Es un error este plateamiento: todo sistema es extremadamente valioso como plataforma de ataque contraotro sistema verdaderamente importante. (Ejemplo: hacker utiliza el ordenador de Juan Pérez para entrar alMinisterio de Fomento).Creo que llegados a este punto todos deberíamos tener un compromiso serio con la Seguridad Informática.
2.- Seguridad Física
En muchos textos y manuales sobre Seguridad Informática se habla de la seguridad física concerniente a laubicación de los servidores, los accesos físicos a las máquinas, etc. Aunque es seguridad relacionada conla informática, esas medidas son más propias de un ingeniero o arquitecto que diseñe edificios seguros,que de un especialista en Seguridad Informática. (Ejemplo: poco tiene que ver con la proteccióninformática el hecho de que se haya decidido ubicar el servidor de la empresa en la sala en la que tomancafé los empleados en sus descansos. Un ordenador es un componente físico y debería estar sujeto a lasmismas medidas de seguridad que el resto de materiales valiosos de una organización).Como ejemplos de la posibilidades en cuanto a intrusismo a nivel físico, analizaremos dos aspectos:El cifrado de datos almacenados en soporte fisico (pgpdisk, FSs esteganográficos).Captura de emisiones residuales de nuestros equipos (tempest).A pesar de todas las trabas que podamos poner para que un soporte no sea físicamente suplantado orobado, la realidad es que muchos ataques se producen mediante la manipulación física de los soportes delos datos. (Ejemplo: montar un disco duro desde un Sistema Operativo al que tenemos acceso total (trinux)). Para evitar este tipo de ataque es recomendable cifrar los datos. Una opción comercial para hacer esto esusar PGPDisk, integrada en la Suite PGP de NAI. Para UNIX tenemos CFS y TCFS (Cyphered FileSystem y Transparent Cyphered File System), que ofrecen una encriptación fuerte mediante el empleo de
Leave a Comment