Colaboradores externos, Comunidad online
Dos detalles de la seguridad y las laptops
Por Comunidad online | July 2, 2009 8:54 | Sin comentarios
Por Fausto Cepeda
Leyendo el otro a @schneier, comentó dos cuestiones relacionadas al resguardo de la información contenida en las laptops/netbooks que hasta el momento no había pensado como posibles riesgos; de hecho se aplican también a teléfonos inteligentes.La primera situación se refiere a un atacante que nos arrebate la laptop mientras estamos usándola. Aquí le podemos decir adiós a los controles de cifrado que protegen parte o todo el disco del equipo y a controles biométricos, por ejemplo. El atacante tendrá un equipo sin ningún control de acceso al equipo o a la información ya que el usuario habrá hecho esto previamente, desbloqueando controles de seguridad para poder usar el sistema.
La segunda situación se refiere a que una autoridad como por ejemplo un agente aduanal (u otra autoridad judicial) nos “pida” que mostremos el contenido de nuestro equipo. Aquí tal vez podamos esquivar al agente aduanal aprovechando nuestro conocimiento técnico (podemos tener una partición no visible y cifrada), aunque ya en un proceso judicial con más calma y con agentes que sepan de asuntos técnicos, tal vez signifique que encontrarán cualquier truco y nos “pedirán” que descifremos la información con nuestra llave para acceder al contenido.
Aterrizo mi anterior idea: si por ejemplo vamos a EUA con una laptop que tiene secretos comerciales y los agentes aduanales nos exigen mostrarla y lo hacemos (o uno de nuestros empleados) para no tener problemas, es un riesgo a la seguridad de la información que debemos prever (lo mejor es no llevar esos datos con nosotros y “traerlos” vía Internet).
En fin, sobre todo el primer riesgo de que nos arrebaten la laptop en uso definitivamente no lo había considerado; el segundo riesgo es uno que hay que tener en cuenta sobre todo cuando viajemos a países que legalmente pudieran solicitar el acceso a nuestra información.
Fausto Cepeda es ingeniero en Sistemas Computacionales por el ITESM, CCM. Es Maestro de Seguridad de la Información por la Universidad de Londres en el Reino Unido. Ha sido Consultor de Seguridad y actualmente es Analista de Sistemas en la Oficina de Seguridad Informática del Banco de México. También cuenta con la certificación de seguridad CISSP (Certified Information Systems Security Professional.
“Las 50″ y Michael Jackson
Lo más consultado
- Cajero violado
- Pentesteando
- El triste caso del cloud computing sin una estrategia de seguridad
- Extra! La Web ha Muerto
- ¿Bug o no bug?
- Facebook no sirve para contratar gente
- Extra! La Web ha Muerto
- Buen trabajo y mejores prestaciones
- Facebook y la Internet Paralela
- Pentesteando
- En el limbo ACTA e impuesto de 8% a dispositivos de tecnología
- Muy buen articulo. Este y el original me dan la razón de una opinión que di en u...
- Al ciudadano promedio no le queda claro qué es la Web o la Internet, o si Facebo...
- yo creo que la mayoria de jovenes utilizan el internet solo para ver cosas solo ...
- Me sumo alista de felicitaciones por tan excelente forma de compartir informacio...
- Muy de acuerdo. De parte de quien la administra o contrata también se debe de sa...
- que tal disculpa un pariente mio va a ir a EU y compre varias cosas tu comentas...
- Es un buen punto, claro. Para hacerse cargo de una hay que tener experiencia y e...
Colaboradores externos, Comunidad online - Sep 2, 2010 13:23 - Sin comentarios
¿Bug o no bug?
Más en Comunidad online
- Extra! La Web ha Muerto
- Facebook y la Internet Paralela
- Pentesteando
- Contra los Innovadores…
- Cajero violado
Fabulous blog - Aug 31, 2010 18:05 - Sin comentarios
Buen trabajo y mejores prestaciones
Más en Fabulous blog
- El triste caso del cloud computing sin una estrategia de seguridad
- Siete formas de “llegarle” al CEO
- La innovación se vistió de gala
- ¡Qué tiempos aquellos!
- ¿Listo para el Mundial de futbol?
Tema libre - Sep 2, 2010 13:22 - Sin comentarios
Facebook no sirve para contratar gente
More In Tema libre
- En el limbo ACTA e impuesto de 8% a dispositivos de tecnología
- IFAI pide recursos para proteger los datos personales
- Pocas patentes, poco desarrollo
- ¿Y si me llevo mi smartphone, iPad o mi juguetito al trabajo?
- Los ISP mexicanos no se manifestaron contra ACTA
Cuéntanos qué opinas