domingo, 7 de diciembre de 2014

Lo que quizás no sabías de las contraseñas

Lo que quizás no sabías de las contraseñas

Cardenal Richelieu (1585-1642)

El secreto peor guardado de Estados Unidos

Entre 1960 y 1977, la contraseña secreta que le permitía a los presidentes estadounidenses lanzar misiles nucleares era 00000000.
El código, o PAL -por sus siglas en inglés para Permissive Action Link (Dispositivo de seguridad de armamento)- fue introducido por el presidente John F. Kennedy en 1960 para prevenir un lanzamiento no autorizado de misiles nucleares.

Contraseña presidente IQ

Quienes estaban en los depósitos subterráneos de misiles también tenían un sistema de doble llave para asegurar una decisión conjunta, de manera que nadie pudiera lanzarlos solo.
Esta protección se implementaba para los mil misiles de largo alcance Minuteman que fueron introducidos durante la Crisis de los misiles en Cuba de 1960, que se mantuvo como el eje central del disuasivo estratégico de EE.UU. hasta la década de los 70.
Pero nadie les dijo ni al presidente ni a su secretario de Defensa, Robert McNamara, que los generales del Mando Aéreo Estratégico en Omaha habían decidido que el riesgo de olvidar las contraseñas era mayor que el de un lanzamiento no autorizado. Por eso escogieron una que todos recordarían.
Los códigos "secretos" fueron finalmente mejorados en 1977, pero sólo tras una larga campaña de un exempleado de la Fuerza Aérea y congresista, quien resaltó la amenaza que implicaba dejar el procedimiento tan abierto.
McNamara sólo se enteró del engaño en 2004, cuando se lo contó un exmiembro del equipo encargado de disparar los Minuteman. "Estoy en shock absoluto e indignado... ¿quién autorizó eso?", respondió, horrorizado.
No hay secretos mejor guardados que los que todos adivinan
George Bernard Shaw (1856-1950)
GETTY
Y, si los británicos piensan que se pueden burlar de los estadounidenses, conviene que tengan en cuenta que el gobierno en Londres no tenía ninguna contraseña de protección.
Documentos puestos a disposición del público en 2007 muestran que la ojiva nuclear WE 177, con la que entrenaron las tripulaciones de los aviones Tornado y los anteriores V-bomber, se armaba usando un artefacto sencillo que se parecía al seguro para evitar el robo de una bicicleta.
Para lanzar un misil atómico, había que quitar dos tornillos de un panel parecido a la cubierta del control remoto de una televisión. Eso revelaba una secuencia de diales y con una llave Allen estándar se seleccionaba cómo se quería desplegar el arma: potencia alta o baja, estallido en aire o en tierra, etc.
Para completar el proceso, se insertaba una llave de bicicleta y se giraba 90º: sin contraseña, sin sistema de doble llave, se disparaba un misil nuclear.

Recordando contraseñas


Nerdsito
Sólo inventarse contraseñas nuevas todo el tiempo ya es difícil... ¿acordarse de tantas? ¡imposible!

Si, como recomiendan los expertos en seguridad, necesitamos tener contraseñas únicas, distintas y complicadas para todo lo que hacemos online, ¿cómo nos podemos acordar de todas?
Hace varios años, la opinión general era que uno nunca debía tenerlas escritas en ningún lado; pero en esa época, la mayoría sólo nos teníamos que acordar de unas pocas.
Ahora algunos expertos han cambiado de opinión.
"La probabilidad de que alguien entre en tu casa y se robe las claves que tienes escritas es considerablemente más remota que la probabilidad de 1 en 3 o 1 en 4 de que tu computadora sea blanco del malware de un delincuente", calcula uno de ellos: Gunter Ollmann, de IOActive.

"¡Ábrete sésamo !" es probablemente la contraseña más famosa de todas, mientras que

12345
es una de las más usadas
    El software para decifrar contraseñas generalmente usa un enorme diccionario de posibilidades, y prueba una tras otra. Por eso usar una palabra real no es buena idea, y esa es la razón por la cual muchos sitios requieren que uno utilice tanto letras como números, y hasta mayúsculas.
    El problema es que si se sabe que el sitio web exige que se utilice al menos una letra en mayúscula, quien está intentando decifrar el código puede descartar todas las palabras que escritas sólo con minúsculas.
    Eso mismo ocurre con la exigencia de usar números o al menos seis caracteres: quedan por fuera todas las que no tienen números o todas las que tienen cinco caracteres o menos.
    El aspecto contraproducente de las medidas de seguridad es que cualquier limitación facilita de alguna manera el trabajo de los piratas informáticos.
    El mérito de esas reglas, no obstante, es que nos obligan a usar contraseñas que no se pueden decifrar usando sencillamente un diccionario estándar.
    No confundir...
    'Criptografía' es la ciencia de escribir en clave secreta o código oculto; 'criptoanálisis' es el estudio de sistemas criptográficos para encontrar debilidades y romperlos.
    Trata a tu clave como a tu cepillo de dientes: no dejes que nadie más la use y cámbiala cada seis meses"
    Clifford Stoll, físico y autor
    THINKSTOCK

    sábado, 6 de diciembre de 2014

    Limpia tus fotos antes de subirlas a internet: tu privacidad está en juego

    Limpia tus fotos antes de subirlas a internet: tu privacidad está en juego

    removedata
    (experiensense) Esa inocente fotografía que acabas de subir a Facebook, Twitter, Flickr o Google está cargada de datos: podrías limpiarlos antes de dejarla ahí. Claro que el mundo necesita ver tu desayuno, la puesta de sol sobre la playa a la que has ido de vacaciones, el ‘selfie’ con tus amigos en el baño de la discoteca o el cocido que te vas a meter de resaca.
    No diremos que hacerlo es ‘postureo’ ni cuestionaremos su utilidad porque compartir nos parece estupendo: sólo queremos que, antes de hacerlo, sepas qué hay por dentro.
    2780470332_9f9eae380b_z
    “Esta imagen no sólo sabe que no estoy demasiado seguro de la camiseta que llevo”, nos cuenta el desarrollador Christian Heilmann. También la siguiente información: el modelo de móvil con el que fue tomada, latitud, longitud, altitud y demás datos de geoposicionamiento, el tipo de flash usado, hora, fecha, tiempo de exposición y así hasta una treintena de datos, que podrían ser más o menos según la configuración de tu terminal.
    Son los datos EXIF, una especificación para formatos de archivos que incluyen las cámaras digitales y también los ‘smartphones’. Según el servicio en el que pongas la foto (no es lo mismo subirla a Twitter o a Facebook que a Flickr o Google Plus) los datos EXIF se quedan o no en las tripas de la foto.
    Captura de pantalla 2014-12-02 a la(s) 12.49.44
    Consciente de que puede acarrear un problema de privacidad, Heilmann, experto en desarrollo web, web abierta y proyectos ‘open source’, creó removephotodata.com, una sencilla herramienta en forma de web (no necesitas descargar ninguna ‘app’ y puedes acceder desde cualquier ordenador) para limpiar las fotos antes de compartirlas.
    Remove Photo Data te dirá qué lleva por dentro esa imagen y, pulsando un botón, te permitirá descargarla de nuevo sin dato alguno. Su creador quiere hacerte pensar sobre la información que dejas en internet (de la que eres consciente y de la que quizá no tanto, como los datos EXIF) y darte una herramienta para borrarla si te arrepientes. Durante el proceso – no te preocupes – tu foto no se sube a ningún sitio: todo sucede en tu teléfono o en tu navegador. Funciona incluso sin conexión.
    Sin embargo, no todos los servicios tratan los datos EXIF por igual: Twitter y Facebook, por ejemplo, limpian de datos las fotografías que se suben a sus redes por defecto. ¿Quieren proteger tu privacidad? Pues seguramente no. Los fotógrafos profesionales llevan tiempo dándole vueltas a esto: sin datos EXIF, ¿quién demuestra que la foto que subes es verdaderamente suya?
    Which-social-media-sites-preserve-photo-metadata-709x1024
    Es la otra cara de la moneda. En el cuadro puedes ver qué servicios guardan o no los metadatos. ¿Por qué no iban a hacerlo? Los que han pensado en ello desde el punto de vista contrario (son útiles, queremos preservarlos) observan dos razones. La primera, que quieren atraparte y tener los datos en su propio formato: que si necesitas saber cuándo fue tomada aquella fotografía que recuerdas con cariño y ya no encuentras en tu ordenador, acudas a Facebook a ver cuándo la subiste. La segunda, si la fotografía está limpia y no se puede demostrar de quién es o dónde fue tomada, es más fácil para estas empresas quedarse con sus derechos.
    Google Plus es la única red social que guarda todos los datos EXIF: nombre, tamaño, fecha, condiciones en las que fue tomada y el más jugoso: la ubicación. ¿Quiere Google Plus ser la más amable de todas y mantener tu fotografía tal cual por respeto a tu creación? Pues seguramente tampoco. Google guarda en sus dominios un inquietante mapa de tu vida y no va a despreciar la información que dejes en las fotos.
    Conclusión: limpia tus imágenes antes de subirlas a internet, que así no se quedan con tus datos; guarda una copia con toda su información en tu ordenador, por si acaso es el propio internet el que las borra; y sé consciente de qué va a suceder si un día necesitas reclamarlas. El mundo necesita ver tus desayunos, pero mientras lo haga a través de manos privadas tendrás que saber qué implica.

    ¿Por qué golpear las pilas del mando hace que duren un poco más?

    ¿Por qué golpear las pilas del mando hace que duren un poco más?

    ¿Por qué golpear las pilas del mando hace que duren un poco más?
    (Gizmodo). Lo habrás comprobado más de una vez: las pilas de ese mando a distancia (o de una míticaGameBoy) están muriendo y con un par de golpecitos enérgicos en el compartimento que las alberga de repente vuelven a la vida. Está claro que la maniobra tiene un periodo útil también y pasado un punto no habrá manera de resucitarlas pero, ¿por qué ocurre?
    Hay dos fenómenos directamente implicados. El primero es la polarización. Durante su vida útil, y como consecuencia del intercambio eléctrico, todas las pilas se polarizan. En algunas baterías, como las de los coches, esto implica que el hidrógeno se acumula en el cátodo (la parte negativa) de la pila en forma de diminutas burbujas. Cuando golpeamos el aparato eléctrico en cuestión, esas burbujas desaparecen, se reduce la resistencia eléctrica en el circuito y todo vuelve, momentáneamente, a la vida.
    Lo segundo, y aunque también es un efecto derivado de la polarización, es que los extremos de la pila en contacto con los conectores del dispositivo se oxidan de manera natural. Puesto que los óxidos son buenos aislantes, la resistencia de entrada aumenta. En este caso, al agitar las pilas, estas se mueven y eliminan parte del óxido por fricción mecánica, haciendo que funcione el circuito. 
    Imagen: Ollyy/Shutterstock

    viernes, 5 de diciembre de 2014

    Los servicios en Internet que impiden a los usuarios darse de baja

    Los servicios en Internet que se vuelven trampas sin salida

    En Internet hay 63 servicios de los que es “imposible” borrarse y 77 que son difíciles, según un sitio que los categoriza. Si bien la mayoría no presenta obstáculos para desactivar o eliminar una cuenta, hay muchos que complican esta decisión de los usuarios.

    Borrarse de un servicio web no es tan fácil como los usuarios piensan. Foto: Archivo El País

    (elpais.com). Facebook, Twitter, YouTube, Netflix. Cada vez son más los servicios en los que un usuario se registra. Los pasos para hacerlo son, en general, muy rápidos y no le insumen demasiados minutos a los internautas. Por el contrario, si bien borrarse de estos sitios es fácil en la mayoría de los casos, es engorroso en otros.

    Para mostrar cada una de las formas de “eliminarse”, el desarrollador informático Robb Lewis creó el sitio Justdelete.me (Simplemente, bórrame). Allí aparecen unos 380 servicios, de los cuales entregan un enlace directo para suprimir su cuenta. Si bien la mayoría de los usuarios no lee los términos y condiciones de los servicios, allí se explican diferentes modalidades para borrar o desactivar la cuenta.

    Jorge Morel Ramos, máster en Derecho de Internet para la Empresa y creador de la web Términos y Condiciones.es, explicó a El País que esos textos indican “cuánto tiempo le llevará (a un usuario) ‘desaparecer’ del servicio en cuestión”.

    También está especificado si quedarán datos en la plataforma, qué podrá hacer el servicio con esa información y si existe algún tipo de posibilidad de arrepentirse y volver a utilizarlo.

    “Cada servicio aplica sus propia ‘reglas’ de negocio y otorga (o no) mecanismos para eliminar las cuentas de usuarios a las personas”, aseguró Maximiliano Alonzo, experto uruguayo en seguridad informática.

    ¿Borrado fácil? Justdelete.me categorizó a cada uno de los servicios en función del grado de dificultad para borrarse o desactivar la cuenta. De ese modo, encontró 63 sitios en los que es “imposibles” lograrlo. “Numerosas empresas usan una técnica llamada ‘dark pattern’ para dificultar la eliminación de cuentas de usuario en sus servicios web”, señala el sitio.

    En está categoría está Netflix, la popular plataforma para ver películas y videos por Internet. Según cuenta Justdelete.me, “No se eliminará completamente, bajo la premisa de que quizás querrás reabrir la cuenta y mantener el historial y las notificaciones”. También ocurre con Coachsurfing, un portal en el que los usuarios ofrecen alojamiento a personas extranjeras. Según informa esta web, un usuario “no puede ser eliminado totalmente; la reactivación está siempre disponible”.

    Además de las “imposibles”, hay 77 “difíciles de borrarse”, 27 “medianamente” complicadas” y 213 “fáciles”.

    Respecto a las populares redes sociales, se plantea que Facebook tiene una dificultad “media”. Quiere decir que si bien un usuario puede borrar su cuenta de manera “fácil”, alguna información como el chat o los mensajes en grupo “son guardados para siempre”.

    El servicio creado por Mark Zuckerberg ofrece la posibilidad de “desactivarlo” (dejarlo inactivo e invisible para el público, pero con la posibilidad de retornar) y eliminarlo directamente (supresión de información personal, fotos y publicaciones para siempre), lo que demanda un período de hasta 90 días.

    Twitter lo cumple en dos pasos. Primero desactiva la cuenta por 30 días y después de ese plazo la cuenta es eliminada “permanentemente”. Un usuario puede reactivarla “en cualquier momento de ese plazo, solo iniciando sesión de nuevo”.

    Derecho al olvido.
    No solo de determinados servicios las personas quieren borrarse. Internet hizo que aflorara en los últimos tiempos el derecho al olvido, un privilegio que está contemplado en la Constitución de la República. El artículo 8 de la ley 18.331 señala que “los datos deberán ser eliminados cuando hayan dejado de ser necesarios o pertinentes a los fines para los cuales hubieren sido recolectados”.

    En este contexto, la Agencia del Gobierno Electrónico (Agesic) y el Poder Ejecutivo ya dieron trámite a dos solicitudes de baja de datos de páginas de organismos públicos. “Los denunciantes reclamaron que determinada información personal persistía en la web. Eso causaba un perjuicio a su imagen profesional, a su honor y dignidad”, aseguraron a El País en julio de este año fuentes de Agesic. Las autoridades admitieron que era así y la información fue eliminada.

    El caso más paradigmático en el mundo fue el de Mario Costeja, quien constató que al introducir su nombre en Google aparecían dos anuncios sobre una subasta de inmuebles relacionada con un embargo derivado de deudas a la Seguridad Social, sucedido diez años antes y ya resuelto. “Para Google sigo siendo deudor”, se quejó con El País de Madrid. Por tal motivo, un día Costeja exigió al gigante informático que eliminara los resultados de esa búsqueda, porque el embargo ya estaba pago.

    Ese hecho sentó un precedente en el viejo continente que llevó a los magistrados a plantearse la situación a nivel general. Así, en mayo de 2014 el Tribunal de Justicia de la Unión Europea reconoció que los ciudadanos tienen derecho a reclamar a Google y otros buscadores que retiren enlaces que contengan informaciones que los perjudiquen y ya no sean pertinentes.

    Hasta setiembre de este año, el gigante informático recibió un total de 120.000 peticiones de derecho al olvido. En total, las direcciones web que los usuarios requirieron retirar llegaron a las 457.000. Esto equivale a casi cuatro enlaces por persona, informó Europa Press.

    Colocan en la red 80.000 documentos personales de Einstein

    Colocan en la red 80.000 documentos personales de Einstein


    BBC
    Albert Einstein
    Desde 1986 un equipo de Princeton University Press y la Hebrew University of Jerusalem se encargaron de revisar la documentación dejada por el científico al morir en 1955.
    Este viernes fue lanzado "Digital Einstein", un proyecto que coloca en internet a disposición del público unos 80.000 documentos pertencientes a los archivos personales de Albert Einstein.
    Desde 1986 un equipo de Princeton University Press y la Hebrew University of Jerusalem se encargaron de revisar la documentación dejada por el científico al morir en 1955.
    Desde ahora el público podrá revisar cartas, reportes, postales, cuadernos y diarios de Einstein.

    miércoles, 3 de diciembre de 2014

    YouTube: tu brazo será una tablet gracias a una pulsera

    YouTube: tu brazo será una tablet gracias a una pulsera

    Cicret Bracelet proyecta en la piel la pantalla de un dispositivo Andorid. Con un millón de euros se financiará el proyecto

    YouTube: tu brazo será una tablet gracias a una pulsera
    Cicret Bracelet es una pulsera que proyecta sobre la piel la pantalla de un dispositivo android. (Foto: Captura de YouTube)

    (elcomercio.pe). Cicret Bracelet es una pulsera que proyecta la pantalla de un dispositivo Android sobre la piel, como se ve en un video compartido en YouTube. Pero, es un accesorio que aún está en fase de desarrollo y financiamiento.

    El proyecto es financiado mediante Crowdfunding (una colecta masiva promovida principalmente por internet). Y que cuenta con todas las posibilidades que ofrece una tablet o un smartphone sobre el brazo del usuario.

    LA LABOR DE LA PULSERA
    Es una pulsera que estará conectada a la tablet o smartphone y que está equipada con un picoproyector el cual refleja la pantalla del dispositivo móvil sobre la piel.

    Esta proyección permitirá manejar con los dedos todas las funciones con las que cuenta el dispositivo con el que está conectado la pulsera y que se activará y desactivará con un simple movimiento de muñeca, como lo muestra el video de YouTube.

    x

    De esta forma, se podrá utilizar el dispositivo en situaciones en las que resultaría incómodo tenerlo físicamente. Así, como ejemplifica el video de YouTube, se podrá utilizar la tablet mientras se ducha o ver un mapa en internet a la vez que el usuario está manejando su bicicleta.

    CÓMO FUNCIONA
    El picoproyector cuenta con ocho sensores de largo alcance, estos le dan la funcionalidad táctil y lo que le permite que se maneje mediante la interacción de nuestros dedos. El dispositivo también cuenta con procesador propio y una memoria externa, aunque sólo de lectura, como se ve en YouTube.

    Cicret Bracelet también vibra y tiene una batería de duración indefinida. Además de contar con la posibilidad de establecer conexiones Wi-Fi, Bluetooth o incluso un puerto micro USB.

    EL FINANCIAMIENTO
    El proyecto aun está en fase de desarrollo. Necesita 700 mil euros para que la pulsera pueda ser terminada y 300 mil para desarrollar la aplicación que permitirá la conexión de la pulsera con los dispositivos móviles y se puedan acceder a las funciones que se ve en YouTube.

    Hasta la fecha, el proyecto recaudó poco más de 100 mil euros. Se pueden hacer donaciones a partir de un euro a través de la página Cicret.com

    martes, 2 de diciembre de 2014

    Un 'malware' aprovecha la muerte de Chespirito

    Un 'malware' aprovecha la muerte de Chespirito


    Un 'malware' aprovecha la muerte de Chespirito
    (CNNMéxico) — A pocas horas del anuncio de la muerte de Roberto Gómez Bolaños Chespirito comenzó a circular en Twitter una campaña maliciosa que utiliza la noticia de su muerte para monetizar propaganda o publicidad maliciosa, de acuerdo con un análisis de Kaspersky Lab.
    Este tuit lleva al usuario a dar clic a un link en el que se le redirige a un programa de Adware que automáticamente coloca anuncios en las páginas de internet que se tienen habilitadas.
    Además, el tuit lleva a la descarga de un binario para OSX o Windows que es clasificado por Kaspersky como un programa potencialmente peligroso bajo el nombre instalgenieo.dmg que se descarga en el sistema. La empresa no lo ha identificado como un virus por el momento.
    El laboratorio de seguridad informática considera que el contenido que se muestra a los usuarios después de acceder al link se ajusta dependiendo de la dirección IP o la posición geográfica de las personas.
    Kaspersky dice que hasta ahora sólo se ha encontrado este malware en Twitter y en tuits en inglés.