Tema: Seguridad informática
Resulta habitual que grandes avances para la humanidad supongan también grandes
esfuerzos por corregir algunas de sus consecuencias; pensad, por ejemplo, en la dinamita
de inventó Alfred Nobel. Así ocurre con Internet; nadie hoy duda de sus innumerables
ventajas, pero ese casi ilimitado acceso a la información del que nos beneficiamos todos,
acarrea el que debamos protegernos de otros accesos no deseados por nosotros.
Actividad: Si existiera un término que pudiese caracterizar a todo el software
malintencionado existente hoy en día, este sería el malware. Busca su definición en
Internet, y añádelo a tu glosario con tus propias palabras. (Recuerda no abusar del copiar-pegar en las
definiciones)
Malware: es un tipo de software que tiene como objetivo infiltrarse o dañar una computadora sin el consentimiento de su propietario.
Actividad: Busca los términos virus informático y antivirus, y añádelos a tu glosario.
Virus : es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario.
Antivirus : son programas cuyo objetivo es detectar y/o eliminar virus informáticos .
Tipos de virus
Actividad: Busca la definición de algunos tipos de virus; no deben faltar los principales:
troyanos, gusanos, bombas lógicas o de tiempo, falsos virus (hoax), etc.
•Gusano o Worm: Son programas que tratan de reproducirse a si mismo, no produciendo efectos destructivos sino el fin de dicho programa es el de colapsar el sistema o ancho de banda, replicándose a si mismo.
•Caballo de Troya o Camaleones: Son programas que permanecen en el sistema, no ocasionando acciones destructivas sino todo lo contrario suele capturar datos generalmente password enviándolos a otro sitio, o dejar indefenso el ordenador donde se ejecuta, abriendo agujeros en la seguridad del sistema, con la siguiente profanación de nuestros datos.
El caballo de troya incluye el código maligno en el programa benigno, mientras que los camaleones crean uno nuevo programa y se añade el código maligno.
•Joke Program: Simplemente tienen un payload (imagen o sucesión de estas) y suelen destruir datos.
•Bombas Lógicas o de Tiempo: Programas que se activan al producirse un acontecimiento determinado. la condición suele ser una fecha (Bombas de Tiempo), una combinación de teclas, o un estilo técnico Bombas Lógicas), etc... Si no se produce la condición permanece oculto al usuario.
•
Retro Virus: Este programa busca cualquier antivirus, localiza un bug (fallo) dentro del antivirus y normalmente lo destruye
¿Cuáles crees que son las vías de contagio?
Existen dos grandes clases de contagio. En la primera, el usuario, en un momento dado, ejecuta o acepta de forma inadvertida la instalación del virus. En la segunda, el programa malicioso actúa replicándose a través de las redes. En este caso se habla de gusanos.
Actividad: ¿Qué actuaciones preventivas ante los virus podrías aplicar a nivel personal?
Evitar introducir a tu equipo medios de almacenamiento extraíbles que consideres que pudieran estar infectados con algún virus.
No instalar software "pirata", pues puede tener dudosa procedencia.
No abrir mensajes provenientes de una dirección electrónica desconocida.
No aceptar e-mails de desconocidos.
Informarse y utilizar sistemas operativos más seguros.
No abrir documentos sin asegurarnos del tipo de archivo. Puede ser un ejecutable o incorporar macros en su interior.
Seguridad en la navegación
Los programas espía (o spyware), cortafuegos y las cookies (galletas sería su traducción,
pero nadie las identifica con ese nombre) son términos relacionados con la seguridad
informática.
Actividad: Busca dichos términos y añádelos a tu glosario.
Spyware : es un programa, que funciona dentro de la categoría malware, que se instala furtivamente en un ordenador para recopilar información sobre las actividades realizadas en éste.
Cookies : sirven para: llevar el control de usuarios: cuando un usuario introduce su nombre de usuario y contraseña, se almacena una cookie para que no tenga que estar introduciéndolas para cada página del servidor. Sin embargo, una cookie no identifica a una persona, sino a una combinación de computador-navegador-usuario.
Conseguir información sobre los hábitos de navegación del usuario, e intentos de spyware, por parte de agencias de publicidad y otros. Esto puede causar problemas de privacidad y es una de las razones por la que las cookies tienen sus detractores.
Seguridad en el correo
Junto a la Navegación, la utilidad del Correo (envío de mensajes no instantáneos, que es
lo que lo diferencia del Chat o mensajería instantánea) es uno de los servicios de Internet
que más utilizamos y es, también, objetivo de los virus y del malware en general.
Actividad: ¿Qué es el spam?
Mensajes no solicitados, no deseados o de remitente no conocido, habitualmente de tipo publicitario, generalmente enviados en grandes cantidades (incluso masivas) que perjudican de alguna o varias maneras al receptor
Actividad: ¿Qué es y para qué sirven los filtros de correo?
Es una funcionalidad del servicio Pack Seguridad Total que protege ante el correo no deseado.
Actividad: Y el término phishing, ¿lo calificarías como virus? Explícalo
Es un tipo de delito encuadrado dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria).
Los términos Hacker y Cracker, con mucha frecuencia son confundidos por personas ajenas a la Informática. Determina las diferencias entre ambos términos y añádelas al glosario:
Hacker : Gente apasionada por la seguridad informática. Esto concierne principalmente a entradas remotas no autorizadas por medio de redes de comunicación como Internet ("Black hats"). Pero también incluye a aquellos que depuran y arreglan errores en los sistemas ("White hats") y a los de moral ambigua como son los "Grey hats".
Cracker: personas que rompen algún sistema de seguridad que por ejemplo violar la seguridad de un sistema informático y, por ejemplo, toma control de este, saca información, etc.