Welcome to Scribd, the world's digital library. Read, publish, and share books and documents. See more
Download
Standard view
Full view
of .
Look up keyword
Like this
1Activity
0 of .
Results for:
No results containing your search query
P. 1
Los virus informáticos: un reto importante para la operatividad y la seguridad de la información | PwC Venezuela

Los virus informáticos: un reto importante para la operatividad y la seguridad de la información | PwC Venezuela

Ratings: (0)|Views: 120 |Likes:
El término “virus” se ha venido
utilizando desde el siglo XIX para
describir a los agentes causantes de
enfermedades, que se caracterizan
por carecer de vida independiente,
además de poder replicarse
perjudicando en muchos casos a su
“huésped”. Lo anterior, es un
extracto de la descripción de un
virus desde el punto de vista
biológico, por lo cual representan un
reto importante para la ciencia
médica en su combate contra las
enfermedades infecciosas. Desde el
punto de vista informático,
denominamos “virus” a aquellos
programas maliciosos que con
frecuencia atacan a los servidores y/
o estaciones de trabajo con la
finalidad de alterar la información,
ocasionar pérdidas (tanto de tiempo
como de dinero) e incluso detener la
prestación de un servicio en
particular.
El término “virus” se ha venido
utilizando desde el siglo XIX para
describir a los agentes causantes de
enfermedades, que se caracterizan
por carecer de vida independiente,
además de poder replicarse
perjudicando en muchos casos a su
“huésped”. Lo anterior, es un
extracto de la descripción de un
virus desde el punto de vista
biológico, por lo cual representan un
reto importante para la ciencia
médica en su combate contra las
enfermedades infecciosas. Desde el
punto de vista informático,
denominamos “virus” a aquellos
programas maliciosos que con
frecuencia atacan a los servidores y/
o estaciones de trabajo con la
finalidad de alterar la información,
ocasionar pérdidas (tanto de tiempo
como de dinero) e incluso detener la
prestación de un servicio en
particular.

More info:

Copyright:Attribution Non-commercial

Availability:

Read on Scribd mobile: iPhone, iPad and Android.
download as PDF or read online from Scribd
See more
See less

03/30/2011

 
Boletín Advisory*
Distribución exclusiva paraclientes y relacionados deEspiñeira, Sheldon y Asociados
*connectedthinking
Los virusinformáticos: un retoimportante para laoperatividad yseguridad de lainformación
Junio 2005En este número
“Virus informáticos”: los comienzos...Los virus informáticos en la actualidadEl Anti-virus: ¿la solución?Patch Management - Actualizaciones de seguridad en el día a día de las empresasLa automatización como una respuesta parcial a la soluciónMedidas de protección resultan efectivas: 10 consejos útiles para protegerse de losvirusConclusión
El término “virus” se ha venidoutilizando desde el siglo XIX paradescribir a los agentes causantes deenfermedades, que se caracterizanpor carecer de vida independiente,además de poder replicarseperjudicando en muchos casos a su“huésped”. Lo anterior, es unextracto de la descripción de unvirus desde el punto de vistabiológico, por lo cual representan unreto importante para la cienciamédica en su combate contra lasenfermedades infecciosas. Desde elpunto de vista informático,denominamos “virus” a aquellosprogramas maliciosos que confrecuencia atacan a los servidores y/ o estaciones de trabajo con lafinalidad de alterar la información,ocasionar pérdidas (tanto de tiempocomo de dinero) e incluso detener laprestación de un servicio enparticular.Muchas bibliografías reseñan, quelos daños causados por esteconcepto son incalculables, y que laexistencia y auge de los virusinformáticos, se debe en granmedida al escenario electrónicoactual, en donde las organizacionesestán cada vez más“intraconectadas” e“interconectadas” para darfacilidades de acceso a lainformación y recursos dentro de lamisma Compañía, así como para daracceso a otras organizacionestambién conectadas. Hoy en díagracias a la tecnología deinformación, podemos recibir uncorreo enviado desde un piso másarriba de nuestra oficina, y de lamisma forma, se puede recibirinformación de un servidor enMaracaibo, Washington, Australia orevisar la literatura disponible desdeAlemania, Japón, y un sin fin delocalidades.
 
2Advisory • JUNIO
Esta característica de “interconexiónuniversal” nos impregna debeneficios constantes desde muchospuntos de vista; sin embargo, cadavez es más frecuente encontrarnoticias referentes a que redes deimportantes organizaciones han sidovulneradas por “criminalesinformáticos” desconocidos, yaunque en muchos casos se trata deneutralizar los efectos de estasintrusiones, e incluso atribuirlas a“adolescentes con propósitos deentretenerse o de jugar”, a diario sereciben reportes de ataques a redescon consecuencias cada vez másnefastas: los archivos sonmodificados subrepticiamente, lasmáquinas se vuelven inoperativas, seha copiado información confidencialsin autorización, se ha reemplazadoel software para agregar “puertastraseras” de entrada, y miles decontraseñas han sido capturadas.Todas estas acciones producto delos llamados “virus informáticos”.La novena edición (2004) del CSI/FBIComputer Crime and SecuritySurvey, indica como uno de susprincipales hallazgos que los ataquespor virus y la negación de servicio,sobrepasaron las pérdidasregistradas por el robo deinformación; sólo los ataques porvirus alcanzaron unos $ 55 millonesanuales (ver Figura N
°
1) segúnreportaron las 491 empresasencuestadas.Estas cifras revelan que hoy en díaexiste una mayor preocupación pordetener las consecuencias de estosprogramas que fueron creadosinicialmente sin una intenciónperniciosa, y que hoy en díarepresentan un “dolor de cabeza”para los responsables de mantenerla operatividad y la seguridad de lainformación.Repasemos la historia de los virusinformáticos.
“Virus informáticos”: loscomienzos...
La paternidad de la idea de unprograma capaz de reproducirse sele atribuye a John von Neumann porsu artículo “Theory and Organizationof Complicated Automata” del año1949. Von Neumann estabainteresado en la creación de vidasartificiales electrónicamente, a lasque daba el nombre de autómatasque, según él, “podían reproducirsesin excesiva dificultad”. Sinembargo, una reseña histórica de losvirus informáticos, la encontramos enun estudio publicado en Internetdonde se dice que a finales de ladécada de los 60s, unosprogramadores de Bell de AT&T(Douglas McIlory, Victor Vysottsky yRobert Morris) idearon un juego alque llamaron “Core Wars”, el cualconsistía en que dos (2) jugadoresescribían cada uno un programallamado “organismo” que se alojaba
Figura N
°
1. Pérdidas reportadas porincidentes de seguridadFuente: CSI/FBI 2004 Computer Crimeand Security Survey
VirusNegaci
ó
n de ServiciosHurto de informaci
ó
n confidencialAbuso de redes internasAbuso de redes inalambricasFraude FinancieroRobo de laptopsAcceso no autorizadoFraude en telecomunicacionesUtilizaci
ó
n de aplicaciones Web P
ú
blicasSustituci
ó
n de Web sitesPenetraci
ó
n de SistemasSabotaje
Millones $
0 10 20 30 40 50 60
 
Advisory
JUNIO3
en la memoria de la computadora;luego, a partir de una se
ñ
al, cadaprograma intentaba forzar al otro aefectuar una instrucci
ó
n inv
á
lida,ganando el primero que loconsiguiera. Al t
é
rmino del juego, seborraba de la memoria todo rastro dela batalla, ya que estas actividadeseran severamente sancionadas porlos jefes por ser un gran riesgo dejarun
organismo
suelto que pudieraacabar con las aplicaciones del d
í 
asiguiente. De esta manera surgieronlos programas dise
ñ
ados con laintenci
ó
n de da
ñ
ar en el mundoinform
á
tico.Seguido a este hecho, este tipo dec
ó
digo ha venido evolucionando:desde juegos, hasta programas quereemplazan el c
ó
digo contenido en elboot sector, hasta llegar a los m
á
sda
ñ
inos programas que sereproducen, eliminan informaci
ó
n ycausan estragos en los ambientesinform
á
ticos.En Venezuela, uno de los primerosvirus registrados fue el
Ping Pong
(el cual hizo explosi
ó
n tambi
é
n enArgentina). Este virus fue descubiertoen marzo de 1988 y en poco tiempolleg
ó
a nuestro pa
í 
s. Algunos autores
1
Markus Salo, escritor independiente.
rese
ñ
an que la falta de conocimientosobre los virus ayud
ó
a que sediseminara ampliamente y fueraincontrolable en un principio. Encentros universitarios como laFacultad de Ciencias Exactas de laUniversidad Bicentenaria de Aragua(UBA) o la Facultad de Inform
á
tica dela Universidad de Mor
ó
n, era dif
í 
cilencontrar un disco sin infectar. Esemismo desconocimiento llev
ó
a quepasara bastante tiempo hasta que seempezaran a tomar medidas. S
ó
lodespu
é
s de algunos meses, enrevistas especializadas eninform
á
tica, empezaron a publicarseformas de desinfectar los discos, ycomo consecuencia de ello seaplicaron pol
í 
ticas de seguridad enlas universidades.
Los virus inform
á
ticos en laactualidad
Esta historia reciente (con menos de20 a
ñ
os), pudiera seguir siendoanalizada desde el punto de vista delas m
ú
ltiples consecuencias que haocasionado los virus; pero lo que sies cierto, es que actualmente, losvirus son producidos en cantidadesextraordinarias y por much
í 
simagente alrededor del planeta. Algunosde ellos dicen hacerlo por diversi
ó
n,otros quiz
á
s para probar sushabilidades y otros con alg
ú
n finespec
í 
fico. De cualquier manera,hasta se ha llegado a notar un ciertogrado de competitividad entre losautores de estos programas.Con relaci
ó
n a la motivaci
ó
n de losautores de virus para llevar a cabo suobra, existe en Internet undocumento escrito por un escritor
freelance
Markus Salo, en el cual,entre otros, se exponen lossiguientes conceptos
1
:
Algunos de los programadores devirus, especialmente los mejores,sostienen que su inter
é
s por eltema es puramente cient
í 
fico, quedesean averiguar todo lo que sepueda sobre virus y sus usos.
A diferencia de las compa
ñí 
as desoftware, que son organizacionesrelativamente aisladas unas deotras (todas tienen secretos que noquerr
í 
an que sus competidoresaveriguaran) y cuentan entre susfilas con mayor
í 
a de estudiantesgraduados, las agrupaciones deprogramadores de virus est
á
nabiertas a cualquiera que seinterese en ellas, ofrecen consejosy pocas limitaciones. Adem
á
s, sonlibres de seguir cualquier objetivoque les parezca, sin temer por lap
é
rdida de respaldo econ
ó
mico.
El hecho de escribir programasmaliciosos da al programadorcierta fuerza coercitiva, lo ponefuera de las reglas convencionalesde comportamiento. Este factor esuno de los m
á
s importantes, puesel sentimiento de pertenencia esalgo necesario para todo serhumano, y es probado que dichosentimiento pareciera versereforzado en situacionesmarginales.
Ping Pong: virus argentinoque hace explosión enVenezuela a principios delaño 1988.

You're Reading a Free Preview

Download
/*********** DO NOT ALTER ANYTHING BELOW THIS LINE ! ************/ var s_code=s.t();if(s_code)document.write(s_code)//-->