|
Ayer por la tarde después de escribir
una entrada sobre los últimos ataques que se realizo en Twitter decidí
hacerle unas preguntas sobre nuestra seguridad en Twitter a Alejandro
Eguía. Supongo que el nombre no te suena de mucho pero su blog
Spamloco.net seguro te parece mas familiar. Alejandro Eguía es un
estudiante en la universidad ORT de Uruguay y técnico reparador de PCs.
Muy conocido en el mundo de los bloggeres debido a su blog
spamloco.net donde habla sobre informática y Internet. En mi opinión su
exíto se debe a la facilidad de explicar las cosas sobre la seguridad
de nuestro PC o en la red. Por lo menos esto es lo que mas me gusta de
su blog. A continuación les dejo las preguntas que le envié a
Alejandro y las que yo considere mas importantes sobre nuestra
seguridad en Twitter. 1¿Qué opinas sobre la seguridad de los usuarios en Twitter? Creo que, como cualquier otro servicio de internet, hay que utilizarlo con sentido común. 2¿Es cierto que Twitter y Facebook son el nuevo objetivo de los hackers, las nuevas fuentes para saber debilidades? Hoy
en día la mayoría de los usuarios pasa mucho tiempo en la redes
sociales y allí es donde están apuntando los atacantes. El robo de
cuentas para propagar spam y malwares son algo habitual, así como la
infección de equipos que aprovechan las redes sociales para propagarse
por toda la red de contactos, por ejemplo el famosos gusano Koobface.
Además,
toda la información que se publica (fotos, videos, comentarios, etc)
son datos que para algunos puede resultar útil, por ejemplo, para
intentar adivinar contraseñas y preguntas secretas.
3¿Cuál son los errores mas comunes que descuida los usuarios de Twitter con respeto a la seguridad de sus perfiles? El
error más común es hacer clic en cualquier enlace sin tomar las
precauciones necesarias, al estar la mayoría de los links detrás de un
"acortador de URLs", muchos usuarios hacen clic sin saber cuál es el
destino real del enlace. Esto es aprovechado por los atacantes para
realizar estafas (propagar malware, phishing, etc), el último caso
detectado es el que comentaste en el blog, involucraba cuentas robadas,
mensajes spam y enlaces hacia páginas de dietas.
Por otro lado,
publicar información personal también puede ser un error común, todo
dependerá del grado de exposición que se desea, como mencionaba
anteriormente, "recolectar" datos para intentar adivinar contraseñas o
respuestas de preguntas secretas no es algo extraño. Hay que tener algo
de sentido común con las cosas que se publican, por ejemplo, si nos
vamos a cenar dejando la casa sola, es preferible twitterlo al volver
que antes de salir, pues si alguien no está "investigando" y quiere
entrar a nuestra casa, de esta forma prácticamente le estamos dejando
la puerta abierta. Suena algo paranoico, pero son cosas que han pasado,
lo mismo se aplica si vamos al cajero, cobramos nuestro sueldo, etc. 4
¿Qué tipo de contraseñas no recomiendas utilizar en Twitter? Por
ejemplo ¿Crees que es mejor no utilizar contraseñas que esta en nuestro
Bio o relacionada con nuestro nombre etc…? Hace poco Twitter limitó
el uso de contraseñas y las contraseñas clásicas como "123456",
"abc123", etc, no se pueden utilizar... la medida es buena ya que
muchas personas suelen usar este tipo de contraseñas. Lo ideal es
utilizar contraseñas difíciles de adivinar por las personas que nos
conocen y fáciles de recordar para nosotros, es decir, no hay que
utilizar fechas, nombres y datos personales que cualquiera puede
obtener y asociar para adivinar la clave. También es bueno combinar
mayúsculas, minúsculas y números, además de utilizar contraseñas
diferentes para todos los servicios. Pues si nos roban una, nos roban
todas. 5¿La información que damos en nuestros tweets puedes ser valiosa para los hackers y que nos hace vulnerables? Puede
resultar útil para intentar acceder a otros servicios, incluso conocer
más de nuestra personalidad para luego efectuar un ataque
personalizado. Por ello, hay que tener sentido común con lo que
publicamos, si no andamos por la calle gritando que nos ganamos la
lotería, ¿por qué publicarlo en Twitter? 6¿Que debemos hacer si descubrimos que nuestra cuenta de Twitter ha sido hackeada? Lo
que hay que hacer de forma inmediata es cambiar la contraseña, y si es
la misma que utilizábamos en otros servicios, pues también cambiar el
resto. Gracias Alejandro por responder a mis preguntas y
sinceramente esta para pararse un momento y pensar un poco mas en
nuestra seguridad en la red. Tanto las preguntas junto con las
respuestas de Alejandro pueden ser útiles para nuestra seguridad en
Internet y no solo en Twitter.
|