Colaboradores externos, Comunidad online
Dos detalles de la seguridad y las laptops
Por Comunidad online | July 2, 2009 8:54 | Sin comentarios
Por Fausto Cepeda
Leyendo el otro a @schneier, comentó dos cuestiones relacionadas al resguardo de la información contenida en las laptops/netbooks que hasta el momento no había pensado como posibles riesgos; de hecho se aplican también a teléfonos inteligentes.La primera situación se refiere a un atacante que nos arrebate la laptop mientras estamos usándola. Aquí le podemos decir adiós a los controles de cifrado que protegen parte o todo el disco del equipo y a controles biométricos, por ejemplo. El atacante tendrá un equipo sin ningún control de acceso al equipo o a la información ya que el usuario habrá hecho esto previamente, desbloqueando controles de seguridad para poder usar el sistema.
La segunda situación se refiere a que una autoridad como por ejemplo un agente aduanal (u otra autoridad judicial) nos “pida” que mostremos el contenido de nuestro equipo. Aquí tal vez podamos esquivar al agente aduanal aprovechando nuestro conocimiento técnico (podemos tener una partición no visible y cifrada), aunque ya en un proceso judicial con más calma y con agentes que sepan de asuntos técnicos, tal vez signifique que encontrarán cualquier truco y nos “pedirán” que descifremos la información con nuestra llave para acceder al contenido.
Aterrizo mi anterior idea: si por ejemplo vamos a EUA con una laptop que tiene secretos comerciales y los agentes aduanales nos exigen mostrarla y lo hacemos (o uno de nuestros empleados) para no tener problemas, es un riesgo a la seguridad de la información que debemos prever (lo mejor es no llevar esos datos con nosotros y “traerlos” vía Internet).
En fin, sobre todo el primer riesgo de que nos arrebaten la laptop en uso definitivamente no lo había considerado; el segundo riesgo es uno que hay que tener en cuenta sobre todo cuando viajemos a países que legalmente pudieran solicitar el acceso a nuestra información.
Fausto Cepeda es ingeniero en Sistemas Computacionales por el ITESM, CCM. Es Maestro de Seguridad de la Información por la Universidad de Londres en el Reino Unido. Ha sido Consultor de Seguridad y actualmente es Analista de Sistemas en la Oficina de Seguridad Informática del Banco de México. También cuenta con la certificación de seguridad CISSP (Certified Information Systems Security Professional.
“Las 50″ y Michael Jackson
Lo más consultado
- Los troyanos llegaron ya…
- La seguridad está en Avatar
- Twitter: Reason #4132 for Changing Your Password
- Consejos Rechazados Racionalmente
- Octavio Márquez, director general de HP México: “Tenemos que entender mejor el negocio de nuestros clientes”
- Oracle y su carrera para competir contra HP e IBM
- A latigazos
- Creo que arrancaste bien empezando por el título que fue lo que me engancho, sin...
- hola buenas tardes,
en referencia a los delitos ciberneticos en Mexico, tengo u...
- Hola Bryan. Yo te aconsejo meterte a trabajar y ganar experiencia pero con el fi...
- Hola Hugo,claro q me acuedo de ti. Qué gusto encontrarme de vez en cuando a mis ...
- Coincido contigo Mario. De hecho estoy preparando una entrada de blog ilustrativ...
- Hola Jorge, muchas gracias.
Creo que las empresas de consumo, o de tecnología...
- Hola Gaël,
Estupendo artículo! Lo he disfrutado mucho, seguramente porque me ...
Colaboradores externos, Comunidad online - Feb 4, 2010 9:19 - Sin comentarios
La seguridad está en Avatar
Más en Comunidad online
- Twitter: Reason #4132 for Changing Your Password
- Consejos Rechazados Racionalmente
- Barcamp de todos!
- Operación Aurora. Objetivo: Google
- Nueva política de Precios en Dominios .Mx
Fabulous blog - Jan 26, 2010 18:37 - Sin comentarios
Lo urgente, a segundo plano. ¿Le suena familiar?
Más en Fabulous blog
- Lo que ellos quieren
- Que todo sea por Internet
- Más que buenos deseos para 2010…
- ¡Cuide a sus empleados remotos!
- ¡Feliz Navidad, cibercriminales!
Tema libre - Feb 4, 2010 11:50 - Sin comentarios
Los troyanos llegaron ya…
More In Tema libre
- Oracle y su carrera para competir contra HP e IBM
- Las telecom en México siguen sufriendo
- Qué hay detrás de la universidad creada por Telmex
- Sacan Centro de Desarrollo de Software de India y lo traen a México
- Se complica conflicto Google-China
Cuéntanos qué opinas