{"id":53141,"date":"2016-07-15T16:42:29","date_gmt":"2016-07-15T16:42:29","guid":{"rendered":"https:\/\/palermonline.com.ar\/wordpress\/?p=53141"},"modified":"2016-07-15T16:42:29","modified_gmt":"2016-07-15T16:42:29","slug":"brain-y-sus-discipulos-del-cibercrimen","status":"publish","type":"post","link":"https:\/\/palermonline.com.ar\/wordpress\/brain-y-sus-discipulos-del-cibercrimen\/","title":{"rendered":"Brain y sus disc\u00edpulos del cibercrimen"},"content":{"rendered":"<p>*Leonardo Carissimi<\/p>\n<p>Hace 30 a\u00f1os se cre\u00f3 el primer virus de computadora personal (est\u00e1ndar x86). Se llamaba \u201cBrain\u201d y fue obra de dos hermanos paquistan\u00edes, ten\u00eda por objetivo inicial impedir el uso no autorizado de un software m\u00e9dico. Sin embargo, se propag\u00f3 de disquete en disquete exhibiendo un mensaje que dec\u00eda que la computadora estaba infectada. Inocentemente, dentro de su c\u00f3digo ten\u00eda el nombre, la direcci\u00f3n y el tel\u00e9fono de los creadores, para que se les solicitara la desinfecci\u00f3n. Incluso un documental reciente que pas\u00f3 en la televisi\u00f3n, menciona que ambos pueden ser encontrados hasta hoy en la misma direcci\u00f3n.<br \/>\nBrain y sus creadores se convirtieron en una curiosidad hist\u00f3rica. Pero desde entonces, los virus y el malware, de manera general, evolucionaron bastante. Aumentaron en t\u00e9rminos de agresividad, se convirtieron en parte de un negocio de ciberdelincuencia que mueve miles de millones de d\u00f3lares todos los a\u00f1os. Y llegaron a diferentes plataformas, incluyendo los cada vez m\u00e1s omnipresentes dispositivos m\u00f3viles.<br \/>\nUn nuevo cap\u00edtulo fue recientemente a\u00f1adido a esta historia. Se estima que el malware conocido como \u201cHummer\u201d, para plataformas Android, lleg\u00f3 al record de 1,2 millones de dispositivos conectados. Si las estimaciones de los especialistas son m\u00e1s o menos precisas, se trata de la mayor amenaza en plataformas m\u00f3viles registrada hasta la fecha. Hummer tiene la capacidad de obtener acceso de administrador en el tel\u00e9fono y con eso, tener acceso total al mismo, bajar e instalar propaganda, e incluso aplicaciones no deseadas.<br \/>\nPero, \u00bfqu\u00e9 implicaciones tiene eso para la seguridad de su empresa?<br \/>\nTal vez la amenaza sea menor en un entorno en el que los aparatos son propiedad de la empresa, y se asegura a ella el derecho exclusivo de instalar herramientas, y dictar est\u00e1ndares y pol\u00edticas corporativas que mejor le convengan. En este caso, la organizaci\u00f3n asume la gesti\u00f3n y el control del dispositivo como un todo. Las pol\u00edticas de la empresa proh\u00edben la instalaci\u00f3n de aplicaciones ajenas al negocio, o que sean diferentes de un conjunto homologado y aprobado, lo que reduce riesgos (con alg\u00fan costo en experiencia y flexibilidad del usuario, desde luego). Las soluciones Mobile Device Management (MDM) se encajan dentro de ese escenario.<br \/>\nEn las organizaciones que adoptaron el modelo BYOD (Bring Your Own Device o Traiga Su Propio Dispositivo), la historia puede ser diferente. Bajo este entorno, el dispositivo es propiedad del empelado (o tercero) y los datos corporativos se descargan en un dispositivo en el que no se tiene mucho control de las actualizaciones, o sobre qu\u00e9 aplicaciones ser\u00e1n instaladas y utilizadas. Se trata, sin duda alguna, de un entorno con un menor control y, por lo tanto, m\u00e1s susceptible a infecciones de malware.<br \/>\nEn este caso, se hace necesario adoptar soluciones de seguridad m\u00f3vil, destinadas a proteger individualmente aplicaciones y sus datos, no a proteger el dispositivo como un todo. Las soluciones avanzadas que crean una \u00abcapa\u00bb alrededor de la aplicaci\u00f3n y sus datos, en un proceso conocido como \u201cApplication Wrapping\u201d, pueden ser la soluci\u00f3n. Esta t\u00e9cnica permite crear para cada aplicaci\u00f3n individualmente un entorno virtual totalmente aislado dentro del dispositivo (no importa si est\u00e1 infectado o no). Este entorno aislado es transparente para los usuarios (no necesita containers, instalaci\u00f3n de agentes o t\u00e9cnicas similares). Y presenta un aislamiento criptogr\u00e1fico que blinda a las aplicaciones y datos corporativos de cualquier amenaza tra\u00edda por otras aplicaciones o usuarios no autorizados en ese mismo equipo. De esa manera, la aplicaci\u00f3n protegida y sus datos, no ser\u00e1n visibles para otras aplicaciones ni para usuarios no autorizados. O sea, un acceso indebido al dispositivo, o malware que lo contamine, no tendr\u00e1 visibilidad ni acceso hacia ese segmento de memoria protegido para la aplicaci\u00f3n. El usuario puede, de esta manera, realizar la descarga de aplicaciones sin poner en riesgo la seguridad de los datos corporativos.<br \/>\nSe a\u00f1aden a este aislamiento otras capacidades de seguridad, como: un robusto sistema de autenticaci\u00f3n (con m\u00faltiples factores de autenticaci\u00f3n, como tokens, certificados digitales y biometr\u00eda); un t\u00fanel IPSec, individual para cada aplicaci\u00f3n, conect\u00e1ndola de modo seguro al Data Center (o Nube) donde reside el servidor de aplicaci\u00f3n; identificaci\u00f3n de dispositivos en riesgo (jailbreak); fecha de validez para el uso de las aplicaciones, lo que facilita el control en caso de terceros con contratos de trabajo aislado; habilitaci\u00f3n o no de funcionalidades de acuerdo con la geolocalizaci\u00f3n del dispositivo; desactivaci\u00f3n de funciones como copiar y pegar, para protecci\u00f3n adicional de los datos visualizados en la aplicaci\u00f3n, entre otras cosas. Todo eso a un nivel de granularidad de aplicaciones. O sea, usted puede aplicar diferentes reglas para diferentes aplicaciones. Varios t\u00faneles IPSec, por ejemplo, uno para cada aplicaci\u00f3n para que acceda con seguridad a su respectivo servidor.<br \/>\nTan importante como aumentar la seguridad, es hacerlo r\u00e1pidamente y a un costo accesible. Y esto ya es ofrecido tambi\u00e9n por buenas soluciones de seguridad de aplicaciones m\u00f3viles que est\u00e1n disponibles en el mercado. Observe que algunas de ellas permiten que la seguridad sea suministrada r\u00e1pidamente, sin alterar ninguna l\u00ednea de c\u00f3digo y sin requerir de adopci\u00f3n de APIs. Se gana tiempo para el lanzamiento de nuevas aplicaciones en el mercado, y se reduce el costo y el tiempo para la protecci\u00f3n de aplicaciones m\u00f3viles ya desarrolladas.<br \/>\nFinalmente, las amenazas para las plataformas m\u00f3viles crecen de modo tan acelerado como el uso de estas herramientas dentro de las empresas. Las soluciones de seguridad para aplicaciones m\u00f3viles se convierten en una alternativa segura, flexible y econ\u00f3mica para la protecci\u00f3n de datos corporativos en dispositivos m\u00f3viles, sean de propiedad de quien sea. En la medida en que las necesidades de negocios demanden m\u00e1s aplicaciones m\u00f3viles, es imprescindible la adopci\u00f3n de abordajes de seguridad de f\u00e1cil implementaci\u00f3n, que sean transparentes para las aplicaciones y eficaces. Los casos como el de Hummer ser\u00e1n m\u00e1s, y se presentar\u00e1n con una mayor frecuencia. No se puede actuar con negligencia en relaci\u00f3n a la seguridad de los entornos m\u00f3viles.<\/p>\n<p>* Leonardo Carissimi lidera la Pr\u00e1ctica de Seguridad de Unisys en Latinoam\u00e9rica<\/p>\n","protected":false},"excerpt":{"rendered":"<p>*Leonardo Carissimi Hace 30 a\u00f1os se cre\u00f3 el primer virus<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAoiEKQAcszWB3ENp8kT4cmXl3c:productID":"","footnotes":""},"categories":[16,4],"tags":[],"class_list":["post-53141","post","type-post","status-publish","format-standard","hentry","category-noticias-de-la-ciudad","category-tecnologia"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/53141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/comments?post=53141"}],"version-history":[{"count":0,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/53141\/revisions"}],"wp:attachment":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/media?parent=53141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/categories?post=53141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/tags?post=53141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}