Cambie códigos, haga copias: consejos para combatir hackers

El cambio periódico de contraseñas, la actualización del software y un análisis de la información que uno tiene disponible en sus aparatos son medidas básicas para protegerse del robo de identidad y de otros ataques cibernéticos.

A continuación una revisión de las medidas básicas:

REVISE Y CAMBIE SUS CONTRASEÑAS

Cuanto más larga y complicada la contraseña, más le costará a los hackers adivinarla. Las mejores son las que combinan de forma inconexa letras, números y otros símbolos. No incluya los nombres de sus hijos ni de sus mascotas, sus cumpleaños ni otros dados personales que estén disponibles en las redes sociales. Los hackers revisan siempre las cuentas de Facebook y Twitter tratando de buscar pistas que permitan descifrar la contraseña.

Las contraseñas obvias o las que están ya programadas, como “contraseña123” son igualmente malas, aunque los entendidos dicen que es sorprendente lo comunes que son.

Al margen de lo complejas que sean las contraseñas, se recomienda cambiarlas después de algunos meses. Y no se deje llevar por la tentación de reciclar alguna vieja. Cuanto más tiempo tenga una contraseña, más probabilidades habrá de que sea detectada. Hay que evitar asimismo usar la misma contraseña en distintos sitios, para que si alguien descifra la contraseña de su trabajo no pueda acceder también a sus cuentas bancarias.

Los sistemas de identificaciones múltiples, en los que el usuario tiene que aportar una segunda forma de identificación, tras lo cual se le envía una contraseña al teléfono, ofrecen garantías adicionales si están disponibles.

¿Le resulta muy complicado todo esto? Muchos expertos recomiendan acudir a servicios que manejan sus contraseñas, que memorizan fórmulas complejas. Pero hay que confiar plenamente en ellos.

HAGA COPIAS

Abundan los ataques en los que el hacker toma control de una computadora y amenaza con borrar toda la información si no se le paga una suma. Los ataques provienen de software malicioso, activado al hacer click en un correo fraudulento (phishing) o en publicidades falsas.

Dado que una persona no tiene mucho que hacer cuando sucede esto, es vital tener copias de seguridad de su información.

Se puede automatizar este proceso. En Estados Unidos hay servicios que lo hacen constantemente a cambio de un pago mensual. Mac y las computadoras con Windows tienen herramientas que permiten hacer copias en un disco externo. Asegúrese de que retira el drive de su computadora cada vez que hace una copia para que el programa maligno no se transfiera también.

MANTENGA SU SOFTWARE AL DIA

Ya sea con un iPhone nuevo o con su vieja computadora, la actualización del software es vital, pues las nuevas versiones resuelven deficiencias que pueden facilitar el trabajo de los hackers. Esto se aplica no solo a los sistemas operativos sino también a aplicaciones comunes. Active las actualizaciones automáticas que traen la mayoría de los softwares. Deshágase del software que ya no use o que no se actualiza.

No se olvide de los routers de su servicio inalámbrico y de otros aparatos que usan internet, como los televisores y termostatos. Algunos lo hacen automáticamente. Si no, consulte con los fabricantes.

LA INFORMACION ESTA ALLI, NOS GUSTE O NO

Haga que la información que comparte sea vista solo por sus amigos verdaderos. De todos modos, manéjese como si estuviese al alcance de todo el mundo.

Como se dijo más arriba, los datos personales pueden ayudar al hacker a descifrar su contraseña. También pueden ser usados para responder preguntas personales al resetear la contraseña de numerosos servicios.

Note que Facebook y Twitter son algunos de los primeros lugares que los potenciales empleadores miran cuando van a contratar a alguien. No ponga allí nada que pueda resultar incómodo o comprometedor.

El iPhone, ¿invulnerable?: especialista en ciberseguridad desmonta el mito

Muchos usuarios tienen la creencia de que los teléfonos iPhone son invulnerables ante los cibercriminales. Un especialista desmonta este mito y aclara algunos aspectos esenciales sobre este tema.

En la jornada de ayer se confirmó la detención de un joven de 24 años que sería integrante de una organización criminal dedicada al vaciamiento de cuentas bancarias.

El modus operandi de este grupo delictivo consistía en robar teléfonos celulares de diversas marcas y modelos y acceder a las cuentas con ayuda de hackers. Entre los dispositivos vulnerados figura un iPhone, confirmaron desde la Policía.

Lo sucedido permite abrir el debate en relación a la supuesta “invulnerabilidad” de los móviles fabricados por Apple, mito que muchos usuarios fieles a la marca han tenido como certeza absoluta desde siempre.

Nota relacionada: Vaciamiento de cuentas: roban celulares y hasta sacan préstamos con la app bancaria

Miguel Ángel Gaspar, director de Paraguay Ciberseguro, es claro al afirmar que, si bien posee varias medidas de seguridad, el iPhone también es vulnerable, ya que el modelo de recuperación de Apple prioriza la conveniencia del usuario sobre la seguridad ante robo físico con PIN comprometido.

En ese sentido, señala que otras compañías como Microsoft y Google tienen el mismo inconveniente, aunque el ecosistema de Apple genera una “falsa sensación de blindaje total” que relaja al usuario.

En Paraguay, el riesgo se amplifica por la alta bancarización móvil informal, el uso de billeteras digitales con escasa fricción de autenticación y la cultura del PIN único reutilizado, expresó en entrevista con HOY. “Apple ha construido con mucho éxito una narrativa de seguridad superior”.

Leé también: Vaciamiento de cuentas: guardar el PIN en sitios vulnerables, el error más grave

Al respecto, Gaspar menciona que el ecosistema iOS tiene controles más estrictos en comparación a Android en cuanto a distribución de apps, sandboxing y actualizaciones, pero aclara que “invulnerable” no es sinónimo de “seguro” en manos del usuario equivocado.

Este especialista en ciberseguridad también cuestiona que la costumbre de reutilizar el mismo PIN para todo (desbloqueo del celular, home banking, tarjetas, etc). Si a esto se le suma el hecho de guardar el número PIN en aplicaciones como “Notas” o en algún chat de WhatsApp, existe un mayor riesgo de que cualquier delincuente tenga acceso a la cuenta bancaria.

La recomendación principal para evitar situaciones indeseadas es utilizar códigos PIN diferentes para cada transacción y activar el token cuando se trata de gestiones bancarias. El desbloqueo con datos biométricos (rostro o huella dactilar) también es una opción válida para evitar el acceso indebido al móvil, además de mantener activo el GPS en todo momento para asegurar el rastreo del dispositivo en caso de robo.

Red social X regresa a Venezuela, tras estar bloqueada por Maduro

Venezuela volvió a tener acceso a la red social X desde la noche del martes tras el bloqueo ordenado hace más de un año por el depuesto presidente Nicolás Maduro luego de su controvertida reelección en julio de 2024.

Maduro suspendió la plataforma el 9 de agosto de 2024, poco después de ser proclamado vencedor de las presidenciales entre denuncias de fraude.

Ministros, parlamentarios e instituciones del gobierno pararon el uso de esta red que era el primer canal de información del país. Desde entonces su acceso dentro de Venezuela era solo posible mediante el uso de una red privada, también denominada VPN.

Usuarios de la operadora telefónica Digitel podían acceder a X, constató la AFP. En otras compañías como Movistar y la estatal Cantv el acceso a la plataforma era aún parcial.

Altos dirigentes del chavismo como la presidenta interina, Delcy Rodríguez, y el ministro de Interior, Diosdado Cabello, publicaron mensajes más temprano para informar que retomaban el uso de X.

Retomamos contacto por esta vía. Venezuela sigue de pie, con fortaleza y conciencia histórica. ¡Sigamos unidos, avanzando por la tranquilidad económica, la justicia social y el Estado de bienestar en el que merecemos encontrarnos!”, publicó Rodríguez.

La presidenta interina asumió el poder tras la captura de Maduro el 3 de enero durante ataques de fuerzas estadounidenses que dejaron más de 100 muertos en Venezuela, según cifras oficiales.

En la cuenta en X de Maduro también fue publicado un mensaje con una fotografía junto a su esposa, Cilia Flores. “Los queremos de vuelta”, se lee en la publicación. Ambos son procesados por la justicia estadounidense por supuestos cargos de narcotráfico.

Fuente: AFP

Verificación de edad con selfi, el filtro para evitar menores en sitios no aptos

El cálculo de la edad mediante escaneo facial, que permite limitar el acceso de los menores a TikTok, Instagram o a páginas web para adultos, es cada vez más frecuente en internet y está impulsando el crecimiento de numerosas empresas especializadas.

Sin embargo, esta solución, consecuencia de nuevas leyes más estrictas en países como Australia, que prohibirá a partir del 10 de diciembre las redes sociales a los menores de 16 años, levanta críticas por sus posibles sesgos discriminatorios o por el riesgo de infringir la protección de la privacidad.

El procedimiento es sencillo: unos pocos clics, una mirada a la cámara y el resultado aparece en menos de un minuto. “Estimamos tu edad en 18 años o más”, indica el mensaje de la famosa plataforma de videojuegos Roblox.

En las oficinas en Londres de Yoti, empresa líder del sector, varios bustos de maniquí —algunos con pelucas o máscaras— están colocados en línea, listos para realizar pruebas.

Pero estas falsas caras no logran engañar a la inteligencia artificial. “No podemos estar seguros de que la imagen sea de un rostro real”, dice el dispositivo de la empresa instalado en un teléfono al escanear los bustos.

Con el tiempo, “el algoritmo se volvió muy eficaz para identificar las características” de los rostros y estimar la edad del usuario, dice Robin Tombs, al frente de la empresa creada en 2014.

Yoti, que realiza alrededor de un millón de verificaciones de edad al día para clientes como Meta, TikTok, Sony PlayStation y Pinterest, empezó a obtener beneficios este año tras alcanzar unos ingresos de 20 millones de libras (26 millones de dólares) en el cierre del ejercicio anual, en marzo.

- Vida privada -

A la competencia también le va bien: Persona, Kids Web Services, K-id, VerifyMy... Al igual que Yoti, muchas empresas del sector se han adherido a la Avpa (Age Verification Providers Association), que cuenta con 34 miembros.

La asociación vaticinó hace cuatro años que los ingresos anuales del sector alcanzarían los 9.800 millones de dólares entre 2031 y 2036 en los países de la OCDE, unas cifras que no se han actualizado desde entonces.

Iain Corby, director ejecutivo de la Avpa, se muestra sin embrago prudente respecto al futuro. “Hay tantas cosas que pueden suceder. La regulación evoluciona muy rápidamente, la tecnología también”, dice.

Pero estos métodos de verificación de edad, impulsados por la IA, son objeto de duras críticas.

Olivier Blazy, profesor de ciberseguridad en la prestigiosa escuela de ingeniería francesa Polytechnique, advierte de que se trata de soluciones “potencialmente algo intrusivas o peligrosas para la privacidad”, sobre todo en lo que respecta a la información compartida por los usuarios.

El especialista también alerta de algunos fallos técnicos: “Con sólo maquillaje clásico, es bastante fácil aparentar ser mayor o más joven”.

Otros observadores hacen hincapié en los algoritmos, menos precisos en la estimación de la edad en poblaciones que no son blancas.

En un informe publicado en agosto por un organismo independiente encargado por las autoridades australianas, los autores señalan que la “subrepresentación de las poblaciones indígenas sigue siendo un desafío que los vendedores comienzan a abordar”.

En Yoti, el director Robin Tombs reconoce tener menos datos para entrenar su modelo en ciertas franjas de edad o colores de piel.

Pero asegura que su sistema es capaz de “verificar si los participantes usan accesorios falsos o maquillaje” y que todos los datos se eliminan posteriormente.

Para evitar errores, estas herramientas integran variaciones, configurables por las plataformas: cuando el acceso está prohibido para menores de 18 años, el sistema a menudo exige que la edad del usuario se estime en más de 21 años.

Aquellos que se encuentran en una zona difusa pueden verse confrontados a un método de verificación más tradicional, como mostrar un documento de identidad.

Fuente: AFP