Intro
Este servicio consiste en reforzar las barreras de seguridad de su computadora para evitar las pérdidas y posibles daños que puedan causar las intromisiones de crackers, de malware, de virus, o cualquier otro tipo de programa maligno que pueda alojarse en su PC y dañar la información alojada en la misma.
La red de redes es cada vez más veloz, con mejores servicios y con mayor cantidad de gente conectándose. Sin embargo, todavía es tierra de nadie en cuanto a seguridad se refiere.
La masificación de las conexiones de banda ancha, la adquisición de computadoras por parte de la gente que no cuenta con los conocimientos informáticos mínimos, la oportunidad de ganar dinero para los creadores de malwares, entre tantas cosas, nos lleva a la necesidad de saber cómo protegernos antes de ir y venir por la red.
Cabe destacar que mi mano derecha a la hora de dar explicaciones y definiciones, es Wikipedia, es una aclaración para que sepan que los términos son de ellos y no es mi intención realizar ningún tipo de plagio. En este caso me ayudaré con la edición número 62 de la revista Power Users.
A continuación voy a darles las principales pautas de seguridad, algunos consejos básicos para los usuarios de las redes wi-fi, y algunas paginas que pueden ser de utilidad para estar al día e informados.
10 pautas de seguridad
•1. Tener instalada una suite de seguridad o programas separados que incluyan antivirus, firewall y detección de malware en correo electrónico, que estén actualizados periódicamente.
•2. No divulgar nuestras direcciones de correo electrónico personal a menos que sea necesario. Utilizar una o más cuentas alternativas para registrarnos en diversos sitios que necesiten nuestra cuenta de correo para la validación. De esta forma somos menos propensos al correo basura.
•3. No abrir archivos adjuntos de e-mail sin haberle realizado previamente un chequeo de antivirus.
•4. Utilizar los mensajeros instantáneos con responsabilidad. No aceptar cualquier archivo que nos envíen por este medio es una medida de seguridad. Además debemos tener cuidado al chatear con extraños que puedan llevarnos a revelar información confidencial.
•5. No seguir enlaces de correos electrónicos haciendo clic sobre el link. Es más seguro copiar la dirección y pegarla en la barra de nuestro navegador.
•6. Tengamos cuidado de la información que enviamos en correos electrónicos porque si bien nuestro sistema puede estar muy bien protegido, el sistema del destinatario puede ser un queso gruyere y nadie quiere que nuestro datos estén dando vueltas por el mundo.
•7. No responder a spam. Si bien una reacción común puede ser responder un correo basura con una serie de mensajes a la madre del spammer, lo que lograremos será ser parte de las listas de casillas mas consultadas por los spams.
•8. No usar Internet Explorer. Los demás navegadores no son la panacea de la seguridad, pero al menos no son vía de entrada tan grande de adware y spyware. En todo caso, es recomendable navegar con los scripts desactivados, salvo en aquellas webs que sean imprescindibles. Hay herramientas que ayudan a facilitar esta tarea, como la extensión "No script" de Firefox.
•9. Las contraseñas deben ser mínimo de 8 caracteres, mezclando al menos mayúsculas, minúsculas y números. No hay que usar palabras inteligibles en ningún idioma o números con algún significad, y menos aun si se relaciona con nosotros. Es recomendable no emplear la misma contraseña en muchos sitios. Si el sitio verifica la calidad, nunca elegir una menor a "muy buena". En caso de no usar distintas contraseñas por miedo a olvidarlas, recomiendo descargar "Password Safe" desde www.passwordsafe.sourceforge.net para guardar todas bajo una única contraseña altamente segura.
•10. Debemos tomarnos un pequeño tiempo cada semana para comprobar si tenemos todo el software de seguridad, el sistema operativo y el software esencial actualizado. Un software desactualizado es un posible vector de ataque usando exploits.
Protegiendo una red wi-fi
•1. Cambiar la contraseña predeterminada: Los fabricantes suelen utilizar una contraseña por defecto para acceder al AP. Es imprescindible que la cambiemos porque es muy fácil conseguir una lista con todas las contraseñas por defecto existentes.
•2. Utilizar WPA/WPA2 si están disponibles en lugar de WEP: Es demasiado fácil crackear una clave WEP, si podemos elegir debemos optar por una encriptación más fuerte, teniendo en cuenta que todos los dispositivos para la comunicación deberán tener soporte para ella.
•3. Cambiar el SSID determinado: Tratemos de poner un nombre poco llamativo que desaliente a conectarse.
•4. Desactivar el broadcasting SSID: El broadcasting SSID permite que los nuevos equipos que quieran conectarse a la red wi-fi identifiquen automáticamente los datos de la red inalámbrica, evitando así la tarea de configuración manual. Al desactivarlo tendremos que introducir manualmente el SSID en la configuración de cada nuevo cliente a conectar.
•5. Activar el filtrado por MAC: El filtrado por MAC permite que se puedan conectar a la red solo aquellas tarjetas wi-fi que tengan la dirección MAC que nosotros permitimos. Si bien es posible averiguar las direcciones MAC con los programas adecuados, es una medida que desalentará a intrusos de ocasión.
•6. Restringir el número máximo de clientes conectados: Si nuestro AP lo permite debemos restringir la cantidad de clientes a lo justo y necesario de acuerdo a la cantidad de host que se conectan a nuestra red.
•7. Deshabilitar DHCP en el Router/AP: Si deshabilitamos el DHCP un intruso no podrá conectarse a nuestra red sin antes tener que averiguar que subred estamos utilizando. Por otro lado, nos obliga a tener que configurar manualmente los parámetros de conexión en cada uno de los clientes.
•8. Modificar la clave regularmente: Una práctica saludable sería modificar cada una o dos semanas la clave utilizada para encriptar.
•9. Si no está en uso, apagarlo: Si no se piensa utilizar la conexión, no deben mantenerla funcionando, mejor es apagar el AP, para ahorrar energía y evitar intrusos nocturnos.
Páginas útiles
www.milw0rm.com - Exploits al día.
Sitio en donde se publican los exploits que van apareciendo.
www.remote-exploit.com - Linux Backtrack.
Sitio oficial de descarga de la famosa distribución.
www.wifislax.com - Wireless.
Distribución Linux para auditorias Wireless.
www.hispacec.com - Seguridad en español.
Sitio de visita diaria imprescindible si queremos estar actualizados en materia de seguridad.
www.virustotal.com/es - Defensa online.
Antivirus online que permite analizar un archivo con diferentes motores antivirus en busca de malware.