<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-6350760682185082891</id><updated>2011-07-30T15:17:41.630-07:00</updated><category term='Descarga de Seguridad'/><category term='Protección C5'/><category term='Scanners on-line'/><category term='Concepto Seguridad - C1'/><category term='Hablemos de los &quot;Hackers&quot;'/><category term='Curso de Seguridad informática'/><category term='¿Cómo leer un Log de Hijackhis?'/><category term='Glosario Seguridad Informatica'/><category term='Manual de Seguridad'/><category term='Seguridad Fisica  - C2'/><category term='Scripts para Erradicar los virus de tu pc'/><category term='Procesos Peligrosos'/><category term='Que es un Firewall (Cortafuego)'/><category term='Como proteger nuestros USB y PC'/><category term='Amenazas/Seguridad en la Red'/><category term='Delitos Informáticos'/><category term='Seguridad Lógica'/><category term='La Cueva del Alacrán'/><title type='text'>Security Tool's</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://ozdox.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://ozdox.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>OzdoX</name><uri>http://www.blogger.com/profile/04484230618042420126</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='29' src='http://2.bp.blogspot.com/_kcwFHySK_1I/Sm3NQowcurI/AAAAAAAAABo/zNAQEeQGcdg/S220/hackers2.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>25</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-6350760682185082891.post-8682223556886709768</id><published>2009-08-04T08:18:00.000-07:00</published><updated>2009-08-04T08:27:45.925-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Que es un Firewall (Cortafuego)'/><title type='text'>Que es un Firewall (Cortafuego)</title><content type='html'>&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:Courier New;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;Un cortafuegos (o firewall en inglés), es un elemento de hardware o software utilizado en las redes para prevenir algunos tipos de comunicaciones prohibidas por las políticas de red, las cuales se fundamentan en las necesidades del usuario.Forman una barrera para proteger a los ordenadores conectados a Internet en las dos direcciones: evitan una intrusión al PC desde la Red e impiden que los programas instalados accedan a Internet sin permiso.&lt;br /&gt;Su objetivo es prevenir ataques a las redes (sea Internet o la intranet de una empresa) y para lograrlo emplean distintos medios.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;strong&gt;Tipos de cortafuegos&lt;br /&gt;&lt;/strong&gt;Los cortafuegos tradicionales son de hardware, es decir, un dispositivo específico instalado en una red para levantar una defensa y proteger a la red del exterior. Son los utilizados en entorno profesionales: el administrador de red define una serie de reglas para permitir el acceso y detiene los intentos de conexión no permitidos.&lt;br /&gt;Los cortafuegos personales son programas que filtran el tráfico que entra y sale de una computadora. Una vez instalados, el usuario debe definir el nivel de seguridad: permite o deniega el acceso de determinados programas a Internet (de forma temporal o definitiva) y autoriza o no los accesos desde el exterior.&lt;br /&gt;&lt;strong&gt;Sus ventajas mas notorias&lt;/strong&gt;:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;em&gt;Protege de intrusiones.-&lt;/em&gt; Solamente entran a la red las personas autorizadas basadas en la política de la red en base a las configuraciones.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;em&gt;Optimización de acceso.&lt;/em&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;em&gt;-&lt;/em&gt; Identifica los elementos de la red internos y optimiza que la comunicación entre ellos sea más directa si así se desea. Esto ayuda a reconfigurar rápida y fácilmente los parámetros de seguridad.Protección de información privada.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;- Permite el acceso solamente a quien tenga privilegios a la información de cierta área o sector de la red.Protección contra virus.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;- Evita que la red se vea infestada por nuevos virus que sean liberados.&lt;br /&gt;Aunque el usuario medio pueda creer que eso de los ataques no es algo que le pueda suceder en su casa a su computadora, el cortafuegos se convierte un elemento imprescindible si se utiliza mucho el ordenador y se está conectado permanentemente mediante ADSL o cable. El firewall evitará la entrada de los programas que rastrean direcciones IP (un número que se asigna cada ordenador conectado) a la caza de conexiones por banda ancha que parasitar, a la vez que frustrará los intentos de los programas espía de robar datos del PC y de los troyanos de abrir brechas de seguridad.&lt;br /&gt;La configuración correcta de cortafuegos se basa en conocimientos considerables de los protocolos de red y de la seguridad de la computadora. Errores pequeños pueden dejar a un cortafuego sin valor como herramienta de seguridad.&lt;br /&gt;En Internet se pueden encontrar versiones no profesionales de cortafuegos, suficientes para el usuario doméstico, que se pueden descargar de forma gratuita. El más popular es &lt;/span&gt;&lt;a href="http://www.jbex.net/lista_firewalls.html"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;ZoneAlarm&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;, aunque existen otros como &lt;/span&gt;&lt;a href="http://www.jbex.net/lista_firewalls.html"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;Outpost, Kerio o Sygate&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;.&lt;br /&gt;También hay cortafuegos integrados en los programas antivirus o en el propio sistema operativo. El que viene con Windows XP no es demasiado seguro porque, al contrario que otros cortafuegos, sólo vigila las conexiones entrantes, mientras que el tráfico de salida no está restringido.&lt;br /&gt;Los cortafuegos, por defecto, se activan siempre que se enciende el ordenador. Hay que configurarlo con cuidado, pues puede ocurrir que no funcione el correo electrónico o no se abran páginas web en el navegador porque el ‘firewall’ no permite a estos programas acceder a Internet.&lt;br /&gt;Para eso concentran todo el flujo entrante y saliente entre la PC e Internet y bloquea los pedidos de enlaces no solicitados por el usuario potencialmente inseguros, instalaciones clandestinas de programas y algunos hasta bloquean pop ups, publicidades, etc.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;a href="http://1.bp.blogspot.com/_kcwFHySK_1I/SnhTCFBeV2I/AAAAAAAAACw/1Dl2yBXLQ1k/s1600-h/firewall1.gif"&gt;&lt;img id="BLOGGER_PHOTO_ID_5366130251185149794" style="WIDTH: 180px; CURSOR: hand; HEIGHT: 237px" alt="" src="http://1.bp.blogspot.com/_kcwFHySK_1I/SnhTCFBeV2I/AAAAAAAAACw/1Dl2yBXLQ1k/s320/firewall1.gif" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;strong&gt;Como funcionan los FirewallSe&lt;/strong&gt; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;manejan por zonas (seguras o no) o bien por niveles de seguridad, los que establece el usuario según el grado de permisividad que le imponga al equipo. Pero luego el programa se va configurando con el tiempo. Como decimos en cada review, en realidad con los Firewalls no hay que hacer nada, sólo configurarlos según las necesidades o gustos del usuario, cosa que no termina con la instalación.&lt;br /&gt;Tras esta, una vez que el usuario se conecta a Internet (o aún antes) comienza a trabajar el programa. Los primeros días de uso pueden ser un tanto engorrosos ya que tanto el usuario como el programa “aprenden” mutuamente. El usuario aprende las funciones y el programa qué cosas debe dejar pasar, qué bloquear y qué programas dejar conectar, por eso al principio son puras preguntas, hasta que se van conformando las reglas de uso en la medida que el usuario haga determinadas acciones con las alarmas que pueden ser de varios tipos. Con este tipo de aviso el programa pide que se defina la regla que se va a aplicar entre alguna de las posibles.Una vez que se determina qué hacer con esa acción (por ejemplo permitir que un programa se conecte siempre a Internet), con cada cartel de alerta se van configurando las reglas ya que luego ese aviso no va a volver a aparecer. Con el tiempo estos avisos se reducen al mínimo.Por cada acción crean un registro de la actividad (log) para el posterior análisis del usuario.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;strong&gt;Tipos de peligros que puede evitar un firewall&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;-Instalación y ejecución de programas instalados clandestinamente desde Internet, por ejemplo vía aplicaciones ActiveX o Java que pueden llegar a transferir datos personales del usuario a sitios.&lt;br /&gt;-Acceso de terceros por fallas o errores de configuración de Windows (por ejemplo de NetBIOS).&lt;br /&gt;-Instalación de publicidad (advertisers) o elementos de seguimiento (track) como las cookies.&lt;br /&gt;-Troyanos: aplicaciones ocultas que se descargan de la red y que pueden ser usadas por terceros para extraer datos personales. A diferencia del virus, estos troyanos son activados en forma remota por un tercero.&lt;br /&gt;-Reducción del ancho de banda disponible por el tráfico de banners, pop us, sitios no solicitados, y otro tipo de datos innecesarios que ralentizan la conexión.&lt;br /&gt;-Spyware&lt;br /&gt;-Utilización de la línea telefónica por terceros por medio de Dialers (programas que cortan la actual conexión y utilizan la línea para llamadas de larga distancia)&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6350760682185082891-8682223556886709768?l=ozdox.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ozdox.blogspot.com/feeds/8682223556886709768/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://ozdox.blogspot.com/2009/08/que-es-un-firewall-cortafuego.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/8682223556886709768'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/8682223556886709768'/><link rel='alternate' type='text/html' href='http://ozdox.blogspot.com/2009/08/que-es-un-firewall-cortafuego.html' title='Que es un Firewall (Cortafuego)'/><author><name>OzdoX</name><uri>http://www.blogger.com/profile/04484230618042420126</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='29' src='http://2.bp.blogspot.com/_kcwFHySK_1I/Sm3NQowcurI/AAAAAAAAABo/zNAQEeQGcdg/S220/hackers2.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_kcwFHySK_1I/SnhTCFBeV2I/AAAAAAAAACw/1Dl2yBXLQ1k/s72-c/firewall1.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6350760682185082891.post-6835456747920452773</id><published>2009-08-04T07:58:00.000-07:00</published><updated>2009-08-04T08:18:41.225-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Descarga de Seguridad'/><title type='text'>A-squared Free</title><content type='html'>&lt;p align="center"&gt;&lt;a title="Permanent Link: A-squared Free" href="http://www.jbex.net/a-squared-free.html" rel="bookmark"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt;&lt;/a&gt; &lt;/p&gt;&lt;p align="center"&gt;&lt;span style="font-family:courier new;font-size:85%;color:#660000;"&gt;&lt;strong&gt;A-squared Free&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt; &lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_kcwFHySK_1I/SnhNZl218BI/AAAAAAAAACo/P1Tk3ktU4Ic/s1600-h/111.PNG"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;img id="BLOGGER_PHOTO_ID_5366124058066153490" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 231px" alt="" src="http://2.bp.blogspot.com/_kcwFHySK_1I/SnhNZl218BI/AAAAAAAAACo/P1Tk3ktU4Ic/s320/111.PNG" border="0" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;La seguridad no debe ser un privilegio. Bajo esta consigna, Emsi Software brinda el buscador de Malware a-squared Free completamente gratis para uso personal.&lt;br /&gt;No es una version limitada; es una herramienta completa para limpiar su ordenador del Malware.&lt;br /&gt;Ademas de Spyware, detecta Troyanos, Puertas traseras, Gusanos, Marcadores, Keyloggers y muchos otras amenazas que hacen peligroso navegar en la red.&lt;br /&gt;a-squared remueve confiablemente:&lt;br /&gt;* Troyanos, Puertas traseras, Keyloggers, RootkitsLos Troyanos y las Puertas traseras proveen el acceso de extraños a su informacion. Una vez que una Puerta trasera es instalada, el atacante puede tomar control total de su PC. Un Troyano se puede describir como una un programa que pretende ser algo que en realidad no es – usualmente contienen una puerta trasera y generalmente llegan como un archivo adjunto en un mail. Un Keylogger es un tipo de Malware que salva todas las teclas que aprieta sin que Ud. se de cuenta mientras que los Rootkits inyectan codigo nocivo en su ordenador. a-squared Anti-Malware se especializa en reconocer y eliminar estos tipos de Malware.&lt;br /&gt;* Gusanos, BotsLos virus gusanos son uno de los fenomenos mas irritantes de inernet. Usualmente son transmitidos como archivos adjuntos. Los gusanos mandan copias de ellos mismos a todos los destinatarios posibles causando un gran daño. Los gusanos de internet y los Bots, utilizan falencias en su ordenador para infectar su PC y se reproducen a grandes velocidades. Sin que Ud. lo note, su PC se convierte en un gran zombie mandador de spam! a-squared Anti-Malware elimina gusanos de su PC y previene sus daños. El Malware-IDS tambien bloquea los ataques donde tu sistema operativo es mas debil. a-squared Free elimina a los gusanos de su ordenador.&lt;br /&gt;* MarcadoresCambian el número de marcado de su modem por un número de tarifa premium (PRN) el cual incrementará considerablemente el costo de su factura telefónica. a-squared Free remueve esos marcadores.&lt;br /&gt;* Spyware, AdwareAdware y HiJackers muestran continuamente publicidad en molestas ventanas emergentes y también espían su información privada. Los Hijackers cambian la pagina de inicio de su navegador sin que Ud. pueda volver a su preferida! Tambien reconoce las trazas Spyware en el Registry y Cookies de rastreo.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://download3.emsisoft.com/a2AntiMalwareSetup.exe" target="_blank"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;Descargar a-squared Free&lt;/span&gt;&lt;/a&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt; – Gratuito para uso personal&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6350760682185082891-6835456747920452773?l=ozdox.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ozdox.blogspot.com/feeds/6835456747920452773/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://ozdox.blogspot.com/2009/08/squared-free.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/6835456747920452773'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/6835456747920452773'/><link rel='alternate' type='text/html' href='http://ozdox.blogspot.com/2009/08/squared-free.html' title='A-squared Free'/><author><name>OzdoX</name><uri>http://www.blogger.com/profile/04484230618042420126</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='29' src='http://2.bp.blogspot.com/_kcwFHySK_1I/Sm3NQowcurI/AAAAAAAAABo/zNAQEeQGcdg/S220/hackers2.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_kcwFHySK_1I/SnhNZl218BI/AAAAAAAAACo/P1Tk3ktU4Ic/s72-c/111.PNG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6350760682185082891.post-9063584435097450377</id><published>2009-08-03T20:02:00.000-07:00</published><updated>2009-08-03T20:05:53.682-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Scanners on-line'/><title type='text'>Scanners on-line</title><content type='html'>&lt;span style="font-family:courier new;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Courier New;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Courier New;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;Virus total&lt;/span&gt;&lt;a href="http://www.virustotal.com/" target="_blank"&gt;&lt;span style="font-family:courier new;"&gt;www.Virustotal.com&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;AntiVir scanner&lt;/span&gt;&lt;a href="http://www.old.antivir.ru/english/www_av" target="_blank"&gt;&lt;span style="font-family:courier new;"&gt;www.Old.AntiVir.ru/english/www_av&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;Virus chief&lt;/span&gt;&lt;a href="http://www.viruschief.com/index.html" target="_blank"&gt;&lt;span style="font-family:courier new;"&gt;www.Viruschief.com/index.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;Filter bit&lt;/span&gt;&lt;a href="http://www.filterbit.com/" target="_blank"&gt;&lt;span style="font-family:courier new;"&gt;www.Filterbit.com&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;Vir scan&lt;/span&gt;&lt;a href="http://www.virscan.org/" target="_blank"&gt;&lt;span style="font-family:courier new;"&gt;www.Virscan.org&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;Virus scan&lt;/span&gt;&lt;a href="http://www.virusscan.jotti.org/" target="_blank"&gt;&lt;span style="font-family:courier new;"&gt;www.Virusscan.jotti.org&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;No virus thanks (EL MÁS RECOMENDADO)&lt;/span&gt;&lt;a href="http://www.scanner.novirusthanks.org/" target="_blank"&gt;&lt;span style="font-family:courier new;"&gt;www.Scanner.Novirusthanks.org&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6350760682185082891-9063584435097450377?l=ozdox.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ozdox.blogspot.com/feeds/9063584435097450377/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://ozdox.blogspot.com/2009/08/scanners-on-line.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/9063584435097450377'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/9063584435097450377'/><link rel='alternate' type='text/html' href='http://ozdox.blogspot.com/2009/08/scanners-on-line.html' title='Scanners on-line'/><author><name>OzdoX</name><uri>http://www.blogger.com/profile/04484230618042420126</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='29' src='http://2.bp.blogspot.com/_kcwFHySK_1I/Sm3NQowcurI/AAAAAAAAABo/zNAQEeQGcdg/S220/hackers2.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6350760682185082891.post-9043222414503398656</id><published>2009-08-03T19:43:00.000-07:00</published><updated>2009-08-03T20:02:09.578-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Scripts para Erradicar los virus de tu pc'/><title type='text'>Scripts para Erradicar los virus de tu PC</title><content type='html'>&lt;div align="left"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;Empiezamos la recopilación de Scripts destinados a erradicar esos virus que afectan nuestro diario laborar en los PCs, tal como lo he mencionado en  otro post !&lt;br /&gt;Eliminando el Amvo By :: SmartGenius ::Para quitar el virus AMVO, con algunas de sus variantes, aunque se pueden agregar mas... (pa39xth.cmd, tio8x6.cmd, d.com, b.com, t.com v.cmd, 0hct8ybw.bat y otros)se puede modificar para adaptar a otra variante de virus ej : kavo.exeen cada parte donde diga amvo, lo cambian por kavo y listo...osea cambian las dos primeras letras am por ka...Saludos.&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;p&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;________________________________________________________________________________________________&lt;/p&gt;&lt;div align="left"&gt;&lt;br /&gt;     &lt;em&gt;&lt;span style="color:#990000;"&gt;@echo offtitle Malware Removal Tool ;)  - By Smartgeniuscolor 0aif exist "%windir%\system32\amvo.exe" (goto main) else (goto nop):mainecho.echo.echo  Se ha Detectado el Virus AMVO.EXEecho  Se procedera a Eliminarlo del Sistema...echo.echo  Deshabilitando el Sistema, por unos instantesecho  mientras se realiza la desinfeccion...taskkill /f /im explorer.exereg add HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /fcd %windir%\system32echo.echo  Explorando la carpeta del sistema...attrib -r -s -hping -n 0,5 0.0.0.0 &gt; nulreg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v amva /fdel /f amvo.exedel /f amvo0.dlldel /f amvo1.dlldel /f amvo2.dllcd\clsecho.echo  Explorando el Disco Duro C:attrib -r -s -hping -n 0,5 0.0.0.0 &gt; nuldel /f autorun.infdel /f 0hct8ybw.batdel /f v.cmddel /f d.comdel /f b.comecho.pauseif exist D: (goto next) else (goto next2):nextD:clsecho.echo  Explorando el Disco Duro D:attrib -r -s -hping -n 0,5 0.0.0.0 &gt; nuldel /f autorun.infdel /f 0hct8ybw.batdel /f v.cmddel /f d.comdel /f b.comecho.pauseif exist E: (goto next2) else (goto next3):next2E:clsecho.echo  Explorando el Disco E:attrib -r -s -hping -n 0,5 0.0.0.0 &gt; nuldel /f autorun.infdel /f 0hct8ybw.batdel /f v.cmddel /f d.comdel /f b.comecho.pauseif exist F: (goto next3) else (goto yap):next3F:clsecho.echo  Explorando el Disco F:attrib -r -s -hping -n 0,5 0.0.0.0 &gt; nuldel /f autorun.infdel /f 0hct8ybw.batdel /f v.cmddel /f d.comdel /f b.comgoto yap:yapclsecho.echo.echo  El Virus ha sido Eliminado con Exito...echo.echo  Se reestablecera el sistemaecho.pauseexplorermsg /w * Gracias por Usar este Softexit:nopecho.echo.echo  No se ha Detectado el Virus AMVOecho.echo  Gracias por Usar este Soft... ;)echo.pauseexitEliminando el troyano RECYCLER y algunas variantes... By Smartgenius&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;/em&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;&lt;/span&gt;&lt;/em&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;&lt;/span&gt;&lt;/em&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;________________________________________________________________________________________________&lt;/div&gt;&lt;/span&gt;&lt;/em&gt;&lt;/span&gt;&lt;div align="left"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;     &lt;span style="color:#990000;"&gt;&lt;em&gt;@echo offtitle Malware Removal Tool ;)  - By Smartgeniuscolor 0aif exist "C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013" (goto main) else (goto nop):mainecho.echo.echo  Se ha Detectado el Virus RECYCLER.EXEecho  Para poder Eliminarlo debera Contar conecho  privilegios de Administrador, de lo contrarioecho  no se podra limpiar el sistema Satisfactoriamente...echo.pauseecho.echo  Deshabilitando el Sistema, por unos instantesecho  mientras se realiza la desinfeccion...taskkill /f /im explorer.exereg add HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /fping -n 1 0.0.0.0 &gt; nulcd\attrib -r -s -hcd RECYCLERattrib -r -s -hRMDIR /S /Q S-1-5-21-1482476501-1644491937-682003330-1013del /f %windir%\Prefetch\ISE32.EXE-34CFE4CB.pfdel /f %windir%\Prefetch\ISE32.EXE-273EA8B7.pfdel /f %windir%\Prefetch\ISEE.EXE-05DD3401.pfreg delete "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}" /v StubPath /freg delete "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-81C01C608512}" /v StubPath /freg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Tester /fpauseif exist D: (goto next1) else goto (next2):next1echo.echo.echo  Examinando Disco D:D:attrib -r -s -hdel /f autorun.infRMDIR /S /Q RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013pauseif exist E: (goto next2) else goto (next3):next2echo.echo.echo  Examinando Disco E:E:attrib -r -s -hdel /f autorun.infRMDIR /S /Q RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013pauseif exist F: (goto next2) else goto (yap2):next3echo.echo.echo  Examinando Disco F:F:attrib -r -s -hdel /f autorun.infRMDIR /S /Q RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013pausegoto yap2:yap2clsecho.echo.echo  El Virus RECYCLER ha sido Eliminado con Exito...echo  sin embargo, como la carpeta RECYCLER es del sistema,echo  debera borrarla manualmente de los Discos USB.echo.echo  Se reestablecera el sistemaecho.pauseexplorermsg /w * Gracias por Usar este Softexit:nopecho.echo.echo  No se ha Detectado el Virus RECYCLERecho.echo  Gracias por Usar este Soft... ;)echo.pauseexitEliminando el MSOCache (wscmgr.exe)... By Smartgenius&lt;br /&gt;&lt;/em&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;span style="color:#990000;"&gt;&lt;em&gt;&lt;/em&gt;&lt;/span&gt;&lt;/span&gt; &lt;/p&gt;&lt;p&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;span style="color:#990000;"&gt;&lt;em&gt;________________________________________________________________________________________________&lt;/em&gt;&lt;/p&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;em&gt;     @echo offtitle Malware Removal Tool ;)  - By Smartgeniuscolor 0aif exist "C:\WINDOWS\wscmgr.exe" (goto main) else (goto nop):mainecho.echo.echo  Se ha Detectado el Virus MSOCache - Variante WSCMGRecho  Para poder Eliminarlo debera Contar conecho  privilegios de Administrador, de lo contrarioecho  no se podra limpiar el sistema Satisfactoriamente...echo.pauseecho.echo  Deshabilitando el Sistema, por unos instantesecho  mientras se realiza la desinfeccion...taskkill /f /im explorer.exetaskkill /f /im wscmgr.exereg add HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /fping -n 1 0.0.0.0 &gt; nulcd\attrib -r -s -hcd WINDOWSattrib -r -s -hdel /f %windir%\wscmgr.exedel /f %windir%\data7933.sysdel /f %windir%\data7933~.sysreg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wscmgr /fpauseif exist D: (goto next1) else goto (next2):next1echo.echo.echo  Examinando Disco D:D:attrib -r -s -hdel /f autorun.infRMDIR /S /Q MSOCachepauseif exist E: (goto next2) else goto (next3):next2echo.echo.echo  Examinando Disco E:E:attrib -r -s -hdel /f autorun.infRMDIR /S /Q MSOCachepauseif exist F: (goto next2) else goto (yap2):next3echo.echo.echo  Examinando Disco F:F:attrib -r -s -hdel /f autorun.infRMDIR /S /Q MSOCachepausegoto yap2:yap2clsecho.echo.echo  El Virus MSOCache (wscmgr) ha sido Eliminado con Exito...echo  sin embargo, es posible que la carpeta MSOCache,echo  no funcione.echo.echo  Nota: La carpeta MSOCache, se encuentra en el Disco Local C:echo  y alli se guardan los archivos de instlacion del Office.echo.echo  Se reestablecera el sistemaecho.pauseexplorermsg /w * Gracias por Usar este Softexit:nopecho.echo.echo  No se ha Detectado el Virus MSOCacheecho.echo  Gracias por Usar este Soft... ;)echo.pauseexitEliminando el SOUNDMIX... pero me falta terminarlo... By Smartgenius&lt;br /&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;________________________________________________________________________________________________&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;  @echo offtitle Malware Removal Tool by :: SmartGenius ::color 0a:maintaskkill /f /im explorer.exeping -n 1 0.0.0.0 &gt; nultaskkill /f /im soundmix.exetaskkill /f /im soundmix.exereg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /fcd\cd windowscd system32attrib -r -s -h -adel soundmix.exeping -n 2 0.0.0.0 &gt; nulreg add HKCR\exefile\shell\open\command /ve /d "%%1% %%*%" /fexplorermsg /w * El Virus se ha eliminado exitosamente...pauseExit&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#000000;"&gt;________________________________________________________________________________________________&lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;1) tener cerrado ya el troyano con algun antiVB o antivirus para evitar el empty.pif(que reinicia el pc)2) ejecutar el script para borrar el troyano ya desactivado. o con el antivirus al lado3) se sugiere ademas pasar herramientas como antisxs&lt;br /&gt;Eliminando el Worm.Brontok By Codebuser ( &lt;a href="http://www.avira.com/es/threats/section/fulldetails/id_vir/2311/worm_brontok.e.1.html" target="_blank"&gt;Descripcion&lt;/a&gt; )&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt; &lt;/p&gt;&lt;p&gt;&lt;span style="color:#000000;"&gt; &lt;/p&gt;&lt;div align="left"&gt;________________________________________________________________________________________________&lt;br /&gt;Código:&lt;/span&gt;&lt;/div&gt;&lt;span style="color:#000000;"&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;erase /f /s /q "C:\Documents and Settings\Luis\Configuración local\Datos de programa\*.*"attrib -s -h "C:\Documents and Settings\Luis\Configuración local\Datos de programa\br4281on.exe"erase /f /s /q "C:\Documents and Settings\Luis\Configuración local\Datos de programa\br4281on.exe"attrib -s -h "C:\WINDOWS\ShellNew\RakyatKelaparan.exe"erase /f /s /q "C:\WINDOWS\ShellNew\RakyatKelaparan.exe"erase /f /s /q "C:\Documents and Settings\Luis\Configuración local\Datos de programa\*.*"pause&lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;________________________________________________________________________________________________&lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;&lt;/span&gt;&lt;/em&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;&lt;/span&gt;&lt;/em&gt; &lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#990000;"&gt;Nota&lt;/span&gt;: Despues solo queda borrar todos los ejecutables con el nombre de la carpeta contenedora ( ojo! estos ejecutables tienen el icono de la carpeta por defecto de Windows XP )&lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt;bueno, hace poco encontre un ordenador con amvo metido y encontre estos archivos:&lt;/div&gt;&lt;div align="left"&gt;________________________________________________________________________________________________&lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;C:\mug0sd.cmd&lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;C\Windows\system32\amvo.exe&lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;C:\autorun.infD:\mug0sd.cmd&lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;D:\autorun.infpero el batch se smart no elimina "mug0sd.cmd"&lt;/span&gt;&lt;/em&gt; &lt;/div&gt;&lt;div align="left"&gt;________________________________________________________________________________________________&lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="left"&gt;Aqui traigo otros script, pero quisiera que fueran analizados y probado primero para saber que debemos optimizar...&lt;/div&gt;&lt;div align="left"&gt; &lt;/div&gt;&lt;div align="center"&gt;&lt;strong&gt;AntiFOUND.EXE&lt;/strong&gt;&lt;/div&gt;&lt;div align="center"&gt;________________________________________________________________________________________________&lt;br /&gt;&lt;/div&gt;&lt;div align="left"&gt;Código:&lt;br /&gt; &lt;em&gt;&lt;span style="color:#990000;"&gt;@echo offtitle Malware Removal Tool by :: SmartGenius ::color 0aif exist %windir%\system32\found.exe.exe (goto sip) else (goto nop):sipclsecho.echo  Se ha detectado el Virus FOUND.EXEecho  Se procedera a erradicarlo del sistema...echo.pauseecho.echo  Deshabilitando el sistema mientras se realiza la desinfeccion...ping -n 1 0.0.0.0 &gt; nultaskkill /f /im explorer.exetaskkill /f /im found.exe.exedel /f /q %windir%\system32\found.exe.exedel /f /q %windir%\system32\winsub.xmldel /f /q %windir%\system32\svcp.csvping -n 2 0.0.0.0 &gt; nulexplorergoto nop:nopclsecho.echo  El virus FOUND.EXE no se encuentra en el sistemaecho  o ya ha sido eliminado exitosamente...echo.pauseexit&lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;________________________________________________________________________________________________&lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;&lt;/span&gt;&lt;/em&gt; &lt;/div&gt;&lt;div align="center"&gt;&lt;span style="color:#990000;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;AntiHERJEK&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="color:#990000;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;________________________________________________________________________________________________&lt;/div&gt;&lt;/span&gt;&lt;/span&gt;&lt;div align="left"&gt;Código:&lt;br /&gt; &lt;em&gt;&lt;span style="color:#990000;"&gt;@echo offtitle Malware Removal Tool by :: SmartGenius ::color 0aif exist %windir%\herjek.exe (goto sip) else (goto nop):sipclsecho.echo  Se ha detectado el Virus HERJEKecho  Se procedera a erradicarlo del sistema...echo.pauseecho.echo  Deshabilitando el sistema mientras se realiza la desinfeccion...ping -n 1 0.0.0.0 &gt; nultaskkill /f /im explorer.exetaskkill /f /im herjek.exedel /f /q %windir%\herjek.exedel /f /q %windir%\herjek.configreg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v herjek /freg delete HKU\S-1-5-21-1606980848-1757981266-682003330-500\Software\Microsoft\Windows\CurrentVersion\Run /v herjek /fping -n 2 0.0.0.0 &gt; nulexplorergoto nop:nopclsecho.echo  El virus HERJEK no se encuentra oecho  ya ha sido eliminado exitosamenteecho.pauseexit&lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt;________________________________________________________________________________________________&lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;&lt;/span&gt;&lt;/em&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;Este otro script para eliminar el winlogon, un virus tiene el mismo nombre que el programa de inicio de sesion pero que el original esta es en system32...&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;&lt;/span&gt;&lt;/em&gt; &lt;/div&gt;&lt;div align="center"&gt;&lt;span style="color:#990000;"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;AntiWINLOGON&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div align="left"&gt;________________________________________________________________________________________________&lt;/div&gt;&lt;div align="left"&gt;Código:&lt;br /&gt; &lt;span style="color:#990000;"&gt;&lt;em&gt;@echo offtitle Malware Removal Tool by :: SmartGenius ::color 0aif exist %windir%\winlogon.exe (goto sip) else (goto nop):sipclsecho.echo  Se ha detectado el Virus WINLOGONecho  Se procedera a erradicarlo del sistema, pero esteecho  metodo debe hacerse en modo aprueba de errores yaecho  que este proceso emula a otro que es del sistemaecho  y no se dejara borrar tan facil.echo.pauseecho.echo  Deshabilitando el sistema mientras se realiza la desinfeccion...ping -n 1 0.0.0.0 &gt; nultaskkill /f /im explorer.exedel /f /q %windir%\winlogon.exereg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v runwinlogon /fping -n 2 0.0.0.0 &gt; nulexplorergoto nop:nopclsecho.echo  El virus WINLOGON no se encuentra oecho  ya ha sido eliminado exitosamenteecho.pauseexit&lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#990000;"&gt;&lt;em&gt;________________________________________________________________________________________________&lt;/em&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;&lt;/span&gt;&lt;/em&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;em&gt;&lt;span style="color:#990000;"&gt;&lt;/span&gt;&lt;/em&gt; &lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#000000;"&gt;Tambien hay un nuevo virus repartiendose por ahi, llamado winnt32.dllMe hice un script como complemento a la restauracion del sistema,pues no se borra completamente si has restaurado el sistema...El scrip viene con una explicacion y es un poco mas complicado que otros script que haya hecho...tambien tiene algo de explicacion..&lt;/span&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="color:#990000;"&gt;&lt;em&gt;&lt;/em&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="center"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;AntiWINNT32&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;strong&gt;&lt;span style="color:#000000;"&gt;________________________________________________________________________________________________&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;/strong&gt;&lt;div align="left"&gt;Código:&lt;br /&gt; &lt;em&gt;&lt;span style="color:#990000;"&gt;@echo offtitle Malware Removal Tool by :: SmartGenius ::color 0aif not exist %windir%\system32\WinNt32.dll goto nopif exist %windir%\system32\drivers\Euo83.sys (set var=Euo83 &amp;amp; goto sip)if exist %windir%\system32\drivers\Mvd37.sys (set var=Mvd37 &amp;amp; goto sip)if exist %windir%\system32\drivers\Irv31.sys (set var=Irv31 &amp;amp; goto sip) else (got nop):sipclsecho.echo  Se ha detectado el Virus WinNt32.dllecho  con la variante %var%.sysecho.echo  Este malware carga con el sistema como un servicio y esecho  protegido por el kernel de Windows por lo que es posibleecho  que no sea eliminado en su totalidad o que esta herramientaecho  presente errores...echo.echo  Para hacerlo efectivo primero Restaure el sistema aun puntoecho  anterior a la infeccion y luego ejecute esta herramienta deecho  nuevo...echo.echo  Para mas info visite:echo  http://www.alertaantivirus.es/virus/detalle_virus.html?cod=7748echo. echo  Desea visitar el Sitio Web ? Si (S) No (N)set /p opc="&gt; "if %opc%==S (start http://www.alertaantivirus.es/virus/detalle_virus.html?cod=7748 &amp;amp; pause &amp;amp; exit)if %opc%==s (start http://www.alertaantivirus.es/virus/detalle_virus.html?cod=7748 &amp;amp; pause &amp;amp; exit)if %opc%==N goto elimif %opc%==n (goto elim) else (goto sip) :elimclsecho  Se procedera a erradicarlo del sistema...echo.pauseecho.echo  Deshabilitando el sistema mientras se realiza la desinfeccion...ping -n 1 0.0.0.0 &gt; nultaskkill /f /im explorer.exedel /f /q %windir%\system32\WinNt32.dl_del /f /q %windir%\system32\WinNt32.dlldel /f /q %windir%\system32\WinCtrl32.dlldel /f /q %windir%\system32\WLCtrl32.dlldel /f /q %windir%\system32\drivers\%var%.sysreg delete HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\%var%.sys /freg delete HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\%var%.sys /freg delete HKLM\SYSTEM\ControlSet001\Services\%var%reg delete HKLM\SYSTEM\ControlSet002\Control\SafeBoot\Minimal\%var%.sysreg delete HKLM\SYSTEM\ControlSet002\Control\SafeBoot\Network\%var%.sysreg delete HKLM\SYSTEM\ControlSet002\Services\%var%reg delete HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\%var%.sysreg delete HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\%var%.sysreg delete HKLM\SYSTEM\CurrentControlSet\Services\%var%ping -n 2 0.0.0.0 &gt; nulexplorergoto nop:nopclsecho.echo  El virus WinNt32.dll no se encuentra oecho  ya ha sido eliminado exitosamente...echo.pauseexit&lt;/span&gt;&lt;/em&gt;&lt;/div&gt;&lt;div align="left"&gt;________________________________________________________________________________________________&lt;/div&gt;&lt;div align="left"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6350760682185082891-9043222414503398656?l=ozdox.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ozdox.blogspot.com/feeds/9043222414503398656/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://ozdox.blogspot.com/2009/08/scripts-para-erradicar-los-virus-de-tu.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/9043222414503398656'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/9043222414503398656'/><link rel='alternate' type='text/html' href='http://ozdox.blogspot.com/2009/08/scripts-para-erradicar-los-virus-de-tu.html' title='Scripts para Erradicar los virus de tu PC'/><author><name>OzdoX</name><uri>http://www.blogger.com/profile/04484230618042420126</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='29' src='http://2.bp.blogspot.com/_kcwFHySK_1I/Sm3NQowcurI/AAAAAAAAABo/zNAQEeQGcdg/S220/hackers2.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6350760682185082891.post-6549118497483844141</id><published>2009-08-02T18:29:00.000-07:00</published><updated>2009-08-03T20:01:48.490-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Protección C5'/><title type='text'>Proteccion C5</title><content type='html'>&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;strong&gt;PROTECCIÓN&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;br /&gt;Una vez conocidas las vulnerabilidades y ataques a las que está expuesto un sistema es necesario&lt;br /&gt;conocer los recursos disponibles para protegerlo. Mientras algunas técnicas son evidentes&lt;br /&gt;(seguridad física por ejemplo) otras pautas no lo son tanto e incluso algunas pueden ocasionar una&lt;br /&gt;sensación de falsa seguridad.&lt;br /&gt;Muchas de las vulnerabilidades estudiadas son el resultado de implementación incorrecta de&lt;br /&gt;tecnologías, otras son consecuencias de la falta de planeamiento de las mismas pero, como ya se ha&lt;br /&gt;mencionado, la mayoría de los agujeros de seguridad son ocasionados por los usuarios de dichos&lt;br /&gt;sistemas y es responsabilidad del administrador detectarlos y encontrar la mejor manera de&lt;br /&gt;cerrarlos. En el presente capítulo, después de lo expuesto y vistas la gran cantidad de herramientas&lt;br /&gt;con las que cuenta el intruso, es el turno de estudiar implementaciones en la búsqueda de mantener&lt;br /&gt;el sistema seguro.&lt;br /&gt;Siendo reiterativo, ninguna de las técnicas expuestas a continuación representarán el 100% de la&lt;br /&gt;seguridad deseado, aunque muchas parezcan la panacea, será la suma de algunas de ellas las que&lt;br /&gt;convertirán un sistema interconectado en confiable.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;br /&gt;&lt;strong&gt;8.1 VULNERAR PARA PROTEGER&lt;br /&gt;&lt;/strong&gt;Los intrusos utilizan diversas técnicas para quebrar los sistemas de seguridad de una red.&lt;br /&gt;Básicamente buscan los puntos débiles del sistema para poder colarse en ella. El trabajo de los&lt;br /&gt;Administradores y Testers no difiere mucho de esto. En lo que sí se diferencia, y por completo, es&lt;br /&gt;en los objetivos: mientras que un intruso penetra en las redes para distintos fines (investigación,&lt;br /&gt;daño, robo, etc.) un administrador lo hace para poder mejorar los sistemas de seguridad.&lt;br /&gt;En palabras de Julio C. Ardita 1 : “(...) los intrusos cuentan con grandes herramientas como los&lt;br /&gt;Scanners, los cracking de passwords, software de análisis de vulnerabilidades y los exploits(...) un&lt;br /&gt;administrador cuenta con todas ellas empleadas para bien, los Logs, los sistemas de detección de&lt;br /&gt;intrusos y los sistemas de rastreo de intrusiones”.&lt;br /&gt;Al conjunto de técnicas que se utilizan para evaluar y probar la seguridad de una red se lo conoce&lt;br /&gt;como Penetration Testing, uno de los recursos más poderosos con los que se cuenta hoy para&lt;br /&gt;generar barreras cada vez más eficaces. Un test está totalmente relacionado con el tipo de&lt;br /&gt;información que se maneja en cada organización. Por consiguiente, según la información que deba&lt;br /&gt;ser protegida, se determinan la estructura y las herramientas de seguridad; no a la inversa. El&lt;br /&gt;software y el Hardware utilizados son una parte importante, pero no la única. A ella se agrega lo&lt;br /&gt;que se denomina “políticas de seguridad internas” que cada organización (y usuario) debe generar e&lt;br /&gt;implementar.&lt;br /&gt;8.1.1 ADMINISTRACIÓN DE LA SEGURIDAD&lt;br /&gt;Es posible dividir las tareas de administración de seguridad en tres grandes grupos:&lt;br /&gt;• Autenticación: se refiere a establecer las entidades que pueden tener acceso al universo de&lt;br /&gt;recursos de cómputo que cierto medio ambiente puede ofrecer.&lt;br /&gt;• Autorización: es el hecho de que las entidades autorizadas a tener acceso a los recursos de&lt;br /&gt;cómputo, tengan acceso únicamente a las áreas de trabajo sobre las cuales ellas deben tener&lt;br /&gt;dominio.&lt;br /&gt;• Auditoría: se refiere a la continua vigilancia de los servicios en producción. Entra dentro de&lt;br /&gt;este grupo el mantener estadísticas de acceso, estadísticas de uso y políticas de acceso físico a&lt;br /&gt;los recursos.&lt;br /&gt;Por regla general, las políticas son el primer paso que dispone a una organización para entrar en un&lt;br /&gt;ambiente de seguridad, puesto que reflejan su “voluntad de hacer algo” que permita detener un&lt;br /&gt;posible ataque antes de que éste suceda (proactividad). A continuación se citan algunos de los&lt;br /&gt;métodos de protección más comúnmente empleados.&lt;br /&gt;1. Sistemas de detección de intrusos: son sistemas que permiten analizar las bitácoras de los&lt;br /&gt;sistemas en busca de patrones de comportamiento o eventos que puedan considerarse sospechosos,&lt;br /&gt;sobre la base de la información con la que han sido previamente alimentados. Pueden considerarse&lt;br /&gt;como monitores.&lt;br /&gt;2. Sistemas orientados a conexión de red: monitorizan las conexiones que se intentan establecer&lt;br /&gt;en una red o equipo en particular, siendo capaces de efectuar una acción sobre la base de métricas&lt;br /&gt;como: origen y destino de la conexión, servicio solicitado, permisos, etc. Las acciones que pueden&lt;br /&gt;emprender suelen ir desde el rechazo de la conexión hasta alerta al administrador. En esta categoría&lt;br /&gt;están los cortafuegos (Firewalls) y los Wrappers.&lt;br /&gt;3. Sistemas de análisis de vulnerabilidades: analizan sistemas en busca de vulnerabilidades&lt;br /&gt;conocidas anticipadamente. La “desventaja” de estos sistemas es que pueden ser utilizados tanto por&lt;br /&gt;personas autorizadas como por personas que buscan acceso no autorizado al sistema.&lt;br /&gt;4. Sistemas de protección a la integridad de información: sistemas que mediante criptografía o&lt;br /&gt;sumas de verificación tratan de asegurar que no ha habido alteraciones indeseadas en la información&lt;br /&gt;que se intenta proteger. Algunos ejemplos son los programas que implementan algoritmos como&lt;br /&gt;Message Digest (MD5) o Secure Hash Algorithm (SHA), o bien sistemas que utilizan varios de&lt;br /&gt;ellos como PGP, Tripwire y DozeCrypt.&lt;br /&gt;5. Sistemas de protección a la privacidad de la información: herramientas que utilizan&lt;br /&gt;criptografía para asegurar que la información sólo sea visible para quien tiene autorización. Su&lt;br /&gt;aplicación se realiza principalmente en las comunicaciones entre dos entidades. Dentro de este tipo&lt;br /&gt;de herramientas se pueden citar a Pret Good Privacy (PGP), Secure Sockets Layer (SSL) y los&lt;br /&gt;Certificados Digitales.&lt;br /&gt;Resumiendo, un modelo de seguridad debe estar formado por múltiples componentes o capas que&lt;br /&gt;pueden ser incorporadas de manera progresiva al modelo global de seguridad en la organización,&lt;br /&gt;logrando así el método más efectivo para disuadir el uso no autorizado de sistemas y servicios de&lt;br /&gt;red. Podemos considerar que estas capas son:&lt;br /&gt;1. Política de seguridad de la organización.&lt;br /&gt;2. Auditoría.&lt;br /&gt;3. Sistemas de seguridad a nivel de Router–Firewall.&lt;br /&gt;4. Sistemas de detección de intrusos.&lt;br /&gt;5. Plan de respuesta a incidentes.&lt;br /&gt;6. Penetration Test.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.1.2 PENETRATION TEST, ETHICAL HACKING O PRUEBA DE VULNERABILIDAD&lt;br /&gt;&lt;/strong&gt;“El Penetration Test es un conjunto de metodologías y técnicas, para realizar una evaluación&lt;br /&gt;integral de las debilidades de los sistemas informáticos. Consiste en un modelo que reproduce&lt;br /&gt;intentos de acceso, a cualquier entorno informático, de un intruso potencial desde los diferentes&lt;br /&gt;puntos de entrada que existan, tanto internos como remotos.”&lt;br /&gt;El objetivo general del Penetration Test es acceder a los equipos informáticos de la organización&lt;br /&gt;tratada e intentar obtener los privilegios del administrador del sistema, logrando así realizar&lt;br /&gt;cualquier tarea sobre dichos equipos. También se podrá definir otros objetivos secundarios que&lt;br /&gt;permitan realizar pruebas puntuales sobre algunos ámbitos particulares de la empresa.&lt;br /&gt;El Penetration Test se compone de dos grandes fases de testeo:&lt;br /&gt;1. Penetration Test Externo: el objetivo es acceder en forma remota a los equipos de la&lt;br /&gt;organización y posicionarse como administrador del sistema. Se realizan desde fuera del Firewall y&lt;br /&gt;consisten en penetrar la Zona Desmilitarizada para luego acceder a la red interna. Se compone de un&lt;br /&gt;elevado número de pruebas, entre las que se puede nombrar:&lt;br /&gt;• Pruebas de usuarios y la “fuerza” de sus passwords.&lt;br /&gt;• Captura de tráfico.&lt;br /&gt;• Detección de conexiones externas y sus rangos de direcciones.&lt;br /&gt;• Detección de protocolos utilizados.&lt;br /&gt;• Scanning de puertos TCP, UDP e ICMP.&lt;br /&gt;• Intentos de acceso vía accesos remotos, módems, Internet, etc.&lt;br /&gt;• Análisis de la seguridad de las conexiones con proveedores, trabajadores remotos o entidades&lt;br /&gt;externas a la organización .&lt;br /&gt;• Pruebas de vulnerabilidades existentes y conocidas en el momento de realización del Test.&lt;br /&gt;• Prueba de ataques de Denegación de Servicio.&lt;br /&gt;2. Penetration Test Interno: este tipo de testeo trata de demostrar cual es el nivel de seguridad&lt;br /&gt;interno. Se deberá establecer que puede hacer un Insider y hasta donde será capaz de penetrar en el&lt;br /&gt;sistema siendo un usuario con privilegios bajos. Este Test también se compone de numerosas&lt;br /&gt;pruebas:&lt;br /&gt;• Análisis de protocolos internos y sus vulnerabilidades.&lt;br /&gt;• Autenticación de usuarios.&lt;br /&gt;• Verificación de permisos y recursos compartidos.&lt;br /&gt;• Test de los servidores principales (WWW, DNS, FTP, SMTP, etc.).&lt;br /&gt;• Test de vulnerabilidad sobre las aplicaciones propietarias.&lt;br /&gt;• Nivel de detección de la intrusión de los sistemas.&lt;br /&gt;• Análisis de la seguridad de las estaciones de trabajo.&lt;br /&gt;• Seguridad de la red.&lt;br /&gt;• Verificación de reglas de acceso.&lt;br /&gt;• Ataques de Denegación de Servicio&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.1.3 HONEYPOTS–HONEYNETS&lt;/strong&gt;&lt;br /&gt;Estas “Trampas de Red” son sistemas que se activan con la finalidad específica de que los expertos&lt;br /&gt;en seguridad puedan observar en secreto la actividad de los Hackers/Crackers en su hábitat natural.&lt;br /&gt;Actualmente un equipo de Honeynet Project trabaja en el desarrollo de un documento sobre la&lt;br /&gt;investigación y resultados de su trampa, la cual fue penetrada a la semana de ser activada (sin&lt;br /&gt;publicidad).&lt;br /&gt;“Consiste en activar un servidor y llenarlo de archivos tentadores, hacer que sea difícil, pero no&lt;br /&gt;imposible penetrarlo y sentarse a esperar que aparezcan los intrusos. Los Honeynets dan a los&lt;br /&gt;crackers un gran espacio para recorrer. Presentan obstáculos que poseen el nivel de complejidad&lt;br /&gt;suficiente para atraerlos, pero sin irse al extremo para no desalentarlos (...). Ellos juegan con los&lt;br /&gt;archivos y conversan animadamente entre ellos sobre todos los ‘fascinantes programas’ que&lt;br /&gt;encuentran, mientras el personal de seguridad observa con deleite cada movimiento que hacen”,&lt;br /&gt;dijo Dan Adams. “Francamente, siento una combinación de sentimientos con respecto a espiar a la&lt;br /&gt;gente, aunque no sean buenas personas”.&lt;br /&gt;Esta última frase se está presentando a menudo en el tema de la investigación (y vigilancia)&lt;br /&gt;electrónica. Este es el caso del ex–director del proyecto Honeynet J. D. Glaser, quien renunció a su&lt;br /&gt;puesto después de aclarar que está convencido “que la vigilancia electrónica no es correcta, aunque&lt;br /&gt;se utilice en aras de la investigación (...). Ampliar un Honeynet es parecido a entrampar los&lt;br /&gt;derechos de otros, aunque sean los derechos de un delincuente.”&lt;br /&gt;Con respecto a algunos de los resultados obtenidos por el grupo de investigación puede observarse&lt;br /&gt;el siguiente ejemplo:&lt;br /&gt;A un intruso le tomo menos de un minuto irrumpir en la computadora de su universidad a través de&lt;br /&gt;Internet, estuvo dentro menos de media hora y a los investigadores le tomo 34 horas descubrir todo&lt;br /&gt;lo que hizo.&lt;br /&gt;Se estima que esas 34 horas de limpieza pueden costar U$S2.000 a una organización y U$S22.000&lt;br /&gt;si se debiera tratar con un consultor especializado.&lt;br /&gt;8.2 FIREWALLS&lt;br /&gt;Quizás uno de los elementos más publicitados a la hora de establecer seguridad, sean estos&lt;br /&gt;elementos. Aunque deben ser uno de los sistemas a los que más se debe prestar atención, distan&lt;br /&gt;mucho de ser la solución final a los problemas de seguridad. De hecho, los Firewalls no tienen nada&lt;br /&gt;que hacer contra técnicas como la Ingeniería Social y el ataque de Insiders.&lt;br /&gt;Un Firewall es un sistema (o conjunto de ellos) ubicado entre dos redes y que ejerce la una política&lt;br /&gt;de seguridad establecida. Es el mecanismo encargado de proteger una red confiable de una que no&lt;br /&gt;lo es (por ejemplo Internet).&lt;br /&gt;Puede consistir en distintos dispositivos, tendientes a los siguientes objetivos:&lt;br /&gt;1. Todo el tráfico desde dentro hacia fuera, y viceversa, debe pasar a través de él.&lt;br /&gt;2. Sólo el tráfico autorizado, definido por la política local de seguridad, es permitido.&lt;br /&gt;Como puede observarse, el Muro Cortafuegos, sólo sirven de defensa perimetral de las redes, no&lt;br /&gt;defienden de ataques o errores provenientes del interior, como tampoco puede ofrecer protección&lt;br /&gt;una vez que el intruso lo traspasa.&lt;br /&gt;Algunos Firewalls aprovechan esta capacidad de que toda la información entrante y saliente debe&lt;br /&gt;pasar a través de ellos para proveer servicios de seguridad adicionales como la encriptación del&lt;br /&gt;tráfico de la red. Se entiende que si dos Firewalls están conectados, ambos deben “hablar” el mismo&lt;br /&gt;método de encriptación–desencriptación para entablar la comunicación.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.2.1 ROUTERS Y BRIDGES&lt;/strong&gt;&lt;br /&gt;Cuando los paquetes de información viajan entre su destino y origen, vía TCP/IP, estos pasan por&lt;br /&gt;diferentes Routers (enrutadores a nivel de Red).&lt;br /&gt;Los Routers son dispositivos electrónicos encargados de establecer comunicaciones externas y de&lt;br /&gt;convertir los protocolos utilizados en las LAN en protocolos de WAN y viceversa.&lt;br /&gt;En cambio, si se conectan dos redes del tipo LAN se utilizan Bridges, los cuales son puentes que&lt;br /&gt;operan a nivel de Enlace. La evolución tecnológica les ha permitido transformarse en computadoras&lt;br /&gt;muy especializadas capaz de determinar, si el paquete tiene un destino externo y el camino más&lt;br /&gt;corto y más descongestionado hacia el Router de la red destino. En caso de que el paquete provenga&lt;br /&gt;de afuera, determina el destino en la red interna y lo deriva a la máquina correspondiente o devuelve&lt;br /&gt;el paquete a su origen en caso de que él no sea el destinatario del mismo.&lt;br /&gt;Los Routers “toman decisiones” en base a un conjunto de datos, regla, filtros y excepciones que le&lt;br /&gt;indican que rutas son las más apropiadas para enviar los paquetes.&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.2.2 TIPOS DE FIREWALL&lt;br /&gt;8.2.2.1 FILTRADO DE PAQUETES&lt;/strong&gt;&lt;br /&gt;Se utilizan Routers con filtros y reglas basadas en políticas de control de acceso. El Router es el&lt;br /&gt;encargado de filtrar los paquetes (un Choke) basados en cualquiera de los siguientes criterios:&lt;br /&gt;1. Protocolos utilizados.&lt;br /&gt;2. Dirección IP de origen y de destino.&lt;br /&gt;3. Puerto TCP–UDP de origen y de destino.&lt;br /&gt;Estos criterios permiten gran flexibilidad en el tratamiento del tráfico. Restringiendo las&lt;br /&gt;comunicaciones entre dos computadoras (mediante las direcciones IP) se permite determinar entre&lt;br /&gt;cuales máquinas la comunicación está permitida.&lt;br /&gt;El filtrado de paquetes mediante puertos y protocolos permite establecer que servicios estarán&lt;br /&gt;disponibles al usuario y por cuales puertos. Se puede permitir navegar en la WWW (puerto 80&lt;br /&gt;abierto) pero no acceder a la transferencia de archivos vía FTP (puerto 21 cerrado).&lt;br /&gt;Debido a su funcionamiento y estructura basada en el filtrado de direcciones y puertos este tipo de&lt;br /&gt;Firewalls trabajan en los niveles de Transporte y de Red del Modelo OSI y están conectados a&lt;br /&gt;ambos perímetros (interior y exterior) de la red.&lt;br /&gt;Tienen la ventaja de ser económicos, tienen un alto nivel de desempeño y son transparentes para los&lt;br /&gt;usuarios conectados a la red. Sin embargo presenta debilidades como:&lt;br /&gt;1. No protege las capas superiores a nivel OSI.&lt;br /&gt;2. Las necesidades aplicativas son difíciles de traducir como filtros de protocolos y puertos.&lt;br /&gt;3. No son capaces de esconder la topología de redes privadas, por lo que exponen la red al mundo&lt;br /&gt;exterior.&lt;br /&gt;4. Sus capacidades de auditoría suelen ser limitadas, al igual que su capacidad de registro de&lt;br /&gt;actividades.&lt;br /&gt;5. No soportan políticas de seguridad complejas como autentificación de usuarios y control de&lt;br /&gt;accesos con horarios prefijados.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.2.2.2 PROXY–GATEWAYS DE APLICACIONES&lt;/strong&gt;&lt;br /&gt;Para evitar las debilidades asociadas al filtrado de paquetes, los desarrolladores crearon software de&lt;br /&gt;aplicación encargados de filtrar las conexiones. Estas aplicaciones son conocidas como Servidores&lt;br /&gt;Proxy y la máquina donde se ejecuta recibe el nombre de Gateway de Aplicación o Bastion Host.&lt;br /&gt;El Proxy, instalado sobre el Nodo Bastión, actúa de intermediario entre el cliente y el servidor real&lt;br /&gt;de la aplicación, siendo transparente a ambas partes. Cuando un usuario desea un servicio, lo hace a&lt;br /&gt;través del Proxy. Este, realiza el pedido al servidor real devuelve los resultados al cliente. Su&lt;br /&gt;función fue la de analizar el tráfico de red en busca de contenido que viole la seguridad de la&lt;br /&gt;misma. Gráficamente:&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.2.2.3 DUAL–HOMED HOST&lt;/strong&gt;&lt;br /&gt;Son dispositivos que están conectados a ambos perímetros (interior y exterior) y no dejan pasar&lt;br /&gt;paquetes IP (como sucede en el caso del Filtrado de Paquetes), por lo que se dice que actúan con el&lt;br /&gt;“IP–Forwarding desactivado”.&lt;br /&gt;Un usuario interior que desee hacer uso de un servicio exterior, deberá conectarse primero al&lt;br /&gt;Firewall, donde el Proxy atenderá su petición, y en función de la configuración impuesta en dicho&lt;br /&gt;Firewall, se conectará al servicio exterior solicitado y hará de puente entre este y el usuario interior.&lt;br /&gt;Es decir que se utilizan dos conexiones. Uno desde la máquina interior hasta el Firewall y el otro&lt;br /&gt;desde este hasta la máquina que albergue el servicio exterior.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.2.2.4 SCREENED HOST&lt;/strong&gt;&lt;br /&gt;En este caso se combina un Router con un host bastión y el principal nivel de seguridad proviene&lt;br /&gt;del filtrado de paquetes. En el bastión, el único sistema accesible desde el exterior, se ejecuta el&lt;br /&gt;Proxy de aplicaciones y en el Choke se filtran los paquetes considerados peligrosos y sólo se&lt;br /&gt;permiten un número reducido de servicios.&lt;br /&gt;Gráfico 8.4 – Screened Host&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.2.2.5 SCREENED SUBNET&lt;/strong&gt;&lt;br /&gt;En este diseño se intenta aislar la máquina más atacada y vulnerable del Firewall, el Nodo Bastión.&lt;br /&gt;Para ello se establece una Zona Desmilitarizada (DMZ) de forma tal que sin un intruso accede a&lt;br /&gt;esta máquina no consiga el acceso total a la subred protegida.&lt;br /&gt;En este esquema se utilizan dos Routers: uno exterior y otro interior. El Router exterior tiene la&lt;br /&gt;misión de bloquear el tráfico no deseado en ambos sentidos: hacia la red interna y hacia la red&lt;br /&gt;externa. El Router interior hace lo mismo con la red interna y la DMZ (zona entre el Router externo&lt;br /&gt;y el interno).&lt;br /&gt;Es posible definir varias niveles de DMZ agregando más Routers, pero destacando que las reglas&lt;br /&gt;aplicadas a cada uno deben ser distintas ya que en caso contrario los niveles se simplificarían a uno&lt;br /&gt;solo.&lt;br /&gt;Como puede apreciarse la Zona Desmilitarizada aisla fisicamente los servicios internos, separadolos&lt;br /&gt;de los servicios públicos. Además, no existe una conexión directa entre la red interna y la externa.&lt;br /&gt;Los sistemas Dual–Homed Host y Screnned pueden ser complicados de configurar y comprobar, lo&lt;br /&gt;que puede dar lugar, paradójicamente, a importantes agujeros de seguridad en toda la red. En&lt;br /&gt;cambio, si se encuentran bien configurados y administrados pueden brindar un alto grado de&lt;br /&gt;protección y ciertas ventajas:&lt;br /&gt;1. Ocultamiento de la información: los sistemas externos no deben conocer el nombre de los&lt;br /&gt;sistemas internos. El Gateway de aplicaciones es el único autorizado a conectarse con el exterior y&lt;br /&gt;el encargado de bloquear la información no solicitada o sospechosa.&lt;br /&gt;2. Registro de actividades y autenticación robusta: El Gateway requiere de autenticación cuando se&lt;br /&gt;realiza un pedido de datos externos. El registro de actividades se realiza en base a estas solicitudes.&lt;br /&gt;3. Reglas de filtrado menos complejas: Las reglas del filtrado de los paquetes por parte del Router&lt;br /&gt;serán menos compleja dado a que él sólo debe atender las solicitudes del Gateway.&lt;br /&gt;Así mismo tiene la desventaja de ser intrusivos y no transparentes para el usuario ya que&lt;br /&gt;generalmente este debe instalar algún tipo de aplicación especializada para lograr la comunicación.&lt;br /&gt;Se suma a esto que generalmente son más lentos porque deben revisar todo el tráfico de la red.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.2.2.6 INSPECCIÓN DE PAQUETES&lt;/strong&gt;&lt;br /&gt;Este tipo de Firewalls se basa en el principio de que cada paquete que circula por la red es&lt;br /&gt;inspeccionado, así como también su procedencia y destino. Se aplican desde la capa de Red hasta la&lt;br /&gt;de Aplicaciones. Generalmente son instalados cuando se requiere seguridad sensible al contexto y&lt;br /&gt;en aplicaciones muy complejas.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.2.2.7 FIREWALLS PERSONALES&lt;/strong&gt;&lt;br /&gt;Estos Firewalls son aplicaciones disponibles para usuarios finales que desean conectarse a una red&lt;br /&gt;externa insegura y mantener su computadora a salvo de ataques que puedan ocasionarle desde un&lt;br /&gt;simple “cuelgue” o infección de virus hasta la pérdida de toda su información almacenada.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.2.3 POLÍTICAS DE DISEÑO DE FIREWALLS&lt;/strong&gt;&lt;br /&gt;Las políticas de accesos en un Firewalls se deben diseñar poniendo principal atención en sus&lt;br /&gt;limitaciones y capacidades pero también pensando en las amenazas y vulnerabilidades presentes en&lt;br /&gt;una red externa insegura.&lt;br /&gt;Conocer los puntos a proteger es el primer paso a la hora de establecer normas de seguridad.&lt;br /&gt;También es importante definir los usuarios contra los que se debe proteger cada recurso, ya que las&lt;br /&gt;medidas diferirán notablemente en función de esos usuarios.&lt;br /&gt;Generalmente se plantean algunas preguntas fundamentales que debe responder cualquier política&lt;br /&gt;de seguridad:&lt;br /&gt;• ¿Qué se debe proteger?. Se deberían proteger todos los elementos de la red interna (hardware,&lt;br /&gt;software, datos, etc.).&lt;br /&gt;• ¿De quién protegerse?. De cualquier intento de acceso no autorizado desde el exterior y contra&lt;br /&gt;ciertos ataques desde el interior que puedan preverse y prevenir. Sin embargo, podemos definir&lt;br /&gt;niveles de confianza, permitiendo selectivamente el acceso de determinados usuarios externos a&lt;br /&gt;determinados servicios o denegando cualquier tipo de acceso a otros.&lt;br /&gt;• ¿Cómo protegerse?. Esta es la pregunta más difícil y está orientada a establecer el nivel de&lt;br /&gt;monitorización, control y respuesta deseado en la organización.&lt;br /&gt;Puede optarse por alguno de los siguientes paradigmas o estrategias:&lt;br /&gt;a. Paradigmas de seguridad&lt;br /&gt;• Se permite cualquier servicio excepto aquellos expresamente prohibidos.&lt;br /&gt;• Se prohíbe cualquier servicio excepto aquellos expresamente permitidos. La más recomendada y&lt;br /&gt;utilizada aunque algunas veces suele acarrear problemas por usuarios descontentos que no&lt;br /&gt;pueden acceder a tal cual servicio.&lt;br /&gt;b. Estrategias de seguridad&lt;br /&gt;• Paranoica: se controla todo, no se permite nada.&lt;br /&gt;• Prudente: se controla y se conoce todo lo que sucede.&lt;br /&gt;• Permisiva: se controla pero se permite demasiado.&lt;br /&gt;• Promiscua: no se controla (o se hace poco) y se permite todo.&lt;br /&gt;• ¿Cuánto costará?. Estimando en función de lo que se desea proteger se debe decidir cuanto es&lt;br /&gt;conveniente invertir.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.2.4 RESTRICCIONES EN EL FIREWALL&lt;/strong&gt;&lt;br /&gt;La parte más importante de las tareas que realizan los Firewalls, la de permitir o denegar&lt;br /&gt;determinados servicios, se hacen en función de los distintos usuarios y su ubicación:&lt;br /&gt;1. Usuarios internos con permiso de salida para servicios restringidos: permite especificar una&lt;br /&gt;serie de redes y direcciones a los que denomina Trusted (validados). Estos usuarios, cuando&lt;br /&gt;provengan del interior, van a poder acceder a determinados servicios externos que se han definido.&lt;br /&gt;2. Usuarios externos con permiso de entrada desde el exterior: este es el caso más sensible a la&lt;br /&gt;hora de vigilarse. Suele tratarse de usuarios externos que por algún motivo deben acceder para&lt;br /&gt;consultar servicios de la red interna.&lt;br /&gt;También es habitual utilizar estos accesos por parte de terceros para prestar servicios al perímetro&lt;br /&gt;interior de la red. Sería conveniente que estas cuentas sean activadas y desactivadas bajo demanda y&lt;br /&gt;únicamente el tiempo que sean necesarias.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.2.5 BENEFICIOS DE UN FIREWALL&lt;/strong&gt;&lt;br /&gt;Los Firewalls manejan el acceso entre dos redes, y si no existiera, todos las computadoras de la red&lt;br /&gt;estarían expuestos a ataques desde el exterior. Esto significa que la seguridad de toda la red, estaría&lt;br /&gt;dependiendo de que tan fácil fuera violar la seguridad local de cada maquina interna.&lt;br /&gt;El Firewall es el punto ideal para monitorear la seguridad de la red y generar alarmas de intentos de&lt;br /&gt;ataque, el administrador será el responsable de la revisión de estos monitoreos.&lt;br /&gt;Otra causa que ha hecho que el uso de Firewalls se halla convertido en uso casi imperativo es el&lt;br /&gt;hecho que en los últimos años en Internet han entrado en crisis el número disponible de direcciones&lt;br /&gt;IP, esto ha hecho que las intranets adopten direcciones sin clase, las cuales salen a Internet por&lt;br /&gt;medio de un “traductor de direcciones”, el cual puede alojarse en el Firewall.&lt;br /&gt;Los Firewalls también son importantes desde el punto de vista de llevar las estadísticas del ancho de&lt;br /&gt;banda “consumido” por el trafico de la red, y que procesos han influido más en ese trafico, de esta&lt;br /&gt;manera el administrador de la red puede restringir el uso de estos procesos y economizar o&lt;br /&gt;aprovechar mejor el ancho de banda disponible.&lt;br /&gt;Los Firewalls también tienen otros usos. Por ejemplo, se pueden usar para dividir partes de un sitio&lt;br /&gt;que tienen distintas necesidades de seguridad o para albergar los servicios WWW y FTP brindados.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.2.6 LIMITACIONES DE UN FIREWALL&lt;br /&gt;&lt;/strong&gt;La limitación más grande que tiene un Firewall sencillamente es el hueco que no se tapa y que&lt;br /&gt;coincidentemente o no, es descubierto por un intruso. Los Firewalls no son sistemas inteligentes,&lt;br /&gt;ellos actúan de acuerdo a parámetros introducidos por su diseñador, por ende si un paquete de&lt;br /&gt;información no se encuentra dentro de estos parámetros como una amenaza de peligro simplemente&lt;br /&gt;lo deja pasar. Más peligroso aún es que ese intruso deje Back Doors, abriendo un hueco diferente y&lt;br /&gt;borre las pruebas o indicios del ataque original.&lt;br /&gt;Otra limitación es que el Firewall “NO es contra humanos”, es decir que si un intruso logra entrar a&lt;br /&gt;la organización y descubrir passwords o los huecos del Firewall y difunde esta información, el&lt;br /&gt;Firewall no se dará cuenta.&lt;br /&gt;El Firewall tampoco provee de herramientas contra la filtración de software o archivos infectados&lt;br /&gt;con virus, aunque es posible dotar a la máquina, donde se aloja el Firewall, de antivirus apropiados.&lt;br /&gt;Finalmente, un Firewall es vulnerable, él NO protege de la gente que está dentro de la red interna.&lt;br /&gt;El Firewall trabaja mejor si se complementa con una defensa interna. Como moraleja: “cuanto&lt;br /&gt;mayor sea el tráfico de entrada y salida permitido por el Firewall, menor será la resistencia contra&lt;br /&gt;los paquetes externos. El único Firewall seguro (100%) es aquel que se mantiene apagado”&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.3 ACCESS CONTROL LISTS (ACL)&lt;/strong&gt;&lt;br /&gt;Las Listas de Control de Accesos proveen de un nivel de seguridad adicional a los clásicos&lt;br /&gt;provistos por los Sistemas Operativos. Estas listas permiten definir permisos a usuarios y grupos&lt;br /&gt;concretos. Por ejemplo pueden definirse sobre un Proxy una lista de todos los usuarios (o grupos de&lt;br /&gt;ellos) a quien se le permite el acceso a Internet, FTP, etc. También podrán definirse otras&lt;br /&gt;características como limitaciones de anchos de banda y horarios.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.4 WRAPPERS&lt;/strong&gt;&lt;br /&gt;Un Wrapper es un programa que controla el acceso a un segundo programa. El Wrapper&lt;br /&gt;literalmente cubre la identidad de este segundo programa, obteniendo con esto un más alto nivel de&lt;br /&gt;seguridad. Los Wrappers son usados dentro de la seguridad en sistemas UNIXs. Estos programas&lt;br /&gt;nacieron por la necesidad de modificar el comportamiento del sistema operativo sin tener que&lt;br /&gt;modificar su funcionamiento.&lt;br /&gt;Los Wrappers son ampliamente utilizados, y han llegado a formar parte de herramientas de&lt;br /&gt;seguridad por las siguientes razones:&lt;br /&gt;• Debido a que la seguridad lógica esta concentrada en un solo programa, los Wrappers son fáciles&lt;br /&gt;y simples de validar.&lt;br /&gt;• Debido a que el programa protegido se mantiene como una entidad separada, éste puede ser&lt;br /&gt;actualizado sin necesidad de cambiar el Wrapper.&lt;br /&gt;• Debido a que los Wrappers llaman al programa protegido mediante llamadas estándar al sistema,&lt;br /&gt;se puede usar un solo Wrapper para controlar el acceso a diversos programas que se necesiten&lt;br /&gt;proteger.&lt;br /&gt;• Permite un control de accesos exhaustivo de los servicios de comunicaciones, además de buena&lt;br /&gt;capacidad de Logs y auditorias de peticiones a dichos servicios, ya sean autorizados o no.&lt;br /&gt;El paquete Wrapper más ampliamente utilizado es el TCP–Wrappers, el cual es un conjunto de&lt;br /&gt;utilidades de distribución libre, escrito por Wietse Venema (co–autor de SATAN, con Dan Farmer,&lt;br /&gt;y considerado el padre de los sistemas Firewalls) en 1990.&lt;br /&gt;Consiste en un programa que es ejecutado cuando llega una petición a un puerto específico. Este,&lt;br /&gt;una vez comprobada la dirección de origen de la petición, la verifica contra las reglas almacenadas,&lt;br /&gt;y en función de ellas, decide o no dar paso al servicio.&lt;br /&gt;Adicionalmente, registra estas actividades del sistema, su petición y su resolución. Algunas&lt;br /&gt;configuraciones avanzadas de este paquete, permiten también ejecutar comandos en el propio&lt;br /&gt;sistema operativo, en función de la resolución de la petición. Por ejemplo, es posible que interese&lt;br /&gt;detectar una posible máquina atacante, en el caso de un intento de conexión, para tener más datos a&lt;br /&gt;la hora de una posible investigación. Este tipo de comportamiento raya en la estrategia paranoica,&lt;br /&gt;ya vista cuando se definió la política de seguridad del firewall.&lt;br /&gt;Con lo mencionado hasta aquí, puede pensarse que los Wrappers son Firewall ya que muchos de los&lt;br /&gt;servicios brindados son los mismos o causan los mismos efectos: usando Wrappers, se puede&lt;br /&gt;controlar el acceso a cada máquina y los servicios accedidos. Así, estos controles son el&lt;br /&gt;complemento perfecto de un Firewall y la instalación de uno no está supeditada a la del otro.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.5 DETECCIÓN DE INTRUSOS EN TIEMPO REAL&lt;br /&gt;&lt;/strong&gt;La seguridad se tiene que tratar en conjunto. Este viejo criterio es el que recuerda que los sistemas&lt;br /&gt;de protección hasta aquí abordados, si bien son eficaces, distan mucho de ser la protección ideal.&lt;br /&gt;Así, debe estar fuera de toda discusión la conveniencia de añadir elementos que controlen lo que&lt;br /&gt;ocurre dentro de la red (detrás de los Firewalls).&lt;br /&gt;Como se ha visto, la integridad de un sistema se puede corromper de varias formas y la forma de&lt;br /&gt;evitar esto es con la instalación de sistemas de Detección de Intrusos en Tiempo Real, quienes:&lt;br /&gt;Inspeccionan el tráfico de la red buscando posibles ataques.&lt;br /&gt;• Controlan el registro de los servidores para detectar acciones sospechosas (tanto de intrusos&lt;br /&gt;como de usuarios autorizados).&lt;br /&gt;• Mantienen una base de datos con el estado exacto de cada uno de los archivos (Integrity Check)&lt;br /&gt;del sistema para detectar la modificación de los mismos.&lt;br /&gt;• Controlan el ingreso de cada nuevo archivo al sistema para detectar Caballos de Troya o&lt;br /&gt;semejantes.&lt;br /&gt;• Controlan el núcleo del Sistema Operativo para detectar posibles infiltraciones en él, con el fin&lt;br /&gt;de controlar los recursos y acciones del mismo.&lt;br /&gt;• Avisan al administrador de cualquiera de las acciones mencionadas.&lt;br /&gt;Cada una de estas herramientas permiten mantener alejados a la gran mayoría de los intrusos&lt;br /&gt;normales. Algunos pocos, con suficientes conocimientos, experiencia y paciencia serán capaces de&lt;br /&gt;utilizar métodos sofisticados (u originales) como para voltear el perímetro de seguridad (interna +&lt;br /&gt;externa) y serán estos los casos que deban estudiarse para integrar a la política de seguridad&lt;br /&gt;existente mayor conocimiento y con él mayor seguridad.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.5.1 INTRUSIÓN DETECTION SYSTEMS (IDS)&lt;/strong&gt;&lt;br /&gt;Un sistema de detección de intrusos es un componente más dentro del modelo de seguridad de una&lt;br /&gt;organización. Consiste en detectar actividades inapropiadas, incorrectas o anómala desde el&lt;br /&gt;exterior–interior de un sistema informático.&lt;br /&gt;Los sistemas de detección de intrusos pueden clasificarse, según su función y comportamiento en:&lt;br /&gt;• Host–Based IDS: operan en un host para detectar actividad maliciosa en el mismo.&lt;br /&gt;• Network–Based IDS: operan sobre los flujos de información intercambiados en una red.&lt;br /&gt;• Knowledge–Based IDS: sistemas basados en Conocimiento.&lt;br /&gt;• Behavior–Based IDS: sistemas basados en Comportamiento. Se asume que una intrusión puede&lt;br /&gt;ser detectada observando una desviación respecto del comportamiento normal o esperado de un&lt;br /&gt;usuario en el sistema.&lt;br /&gt;La idea central de este tipo de detección es el hecho de que la actividad intrusiva es un conjunto de&lt;br /&gt;actividades anómalas. Si alguien consigue entrar de forma ilegal al sistema, no actuará como un&lt;br /&gt;usuario comprometido; su comportamiento se alejará del de un usuario normal.&lt;br /&gt;Sin embargo en la mayoría de las ocasiones una actividad intrusiva resulta del agregado de otras&lt;br /&gt;actividades individuales que por sí solas no constituyen un comportamiento intrusivo de ningún&lt;br /&gt;tipo. Así las intrusiones pueden clasificarse en:&lt;br /&gt;• Intrusivas pero no anómalas: denominados Falsos Negativos (el sistema erróneamente indica&lt;br /&gt;ausencia de intrusión). En este caso la actividad es intrusiva pero como no es anómala no es&lt;br /&gt;detectada. No son deseables, porque dan una falsa sensación de seguridad del sistema.&lt;br /&gt;• No intrusivas pero anómalas: denominados Falsos Positivos (el sistema erróneamente indica la&lt;br /&gt;existencia de intrusión). En este caso la actividad es no intrusiva, pero como es anómala el&lt;br /&gt;sistema “decide” que es intrusiva. Deben intentar minimizarse, ya que en caso contrario se&lt;br /&gt;ignorarán los avisos del sistema, incluso cuando sean acertados.&lt;br /&gt;• No intrusiva ni anómala: son Negativos Verdaderos, la actividad es no intrusiva y se indica&lt;br /&gt;como tal.&lt;br /&gt;• Intrusiva y anómala: se denominan Positivos Verdaderos, la actividad es intrusiva y es&lt;br /&gt;detectada.&lt;br /&gt;Los detectores de intrusiones anómalas requieren mucho gasto computacional, ya que se siguen&lt;br /&gt;normalmente varias métricas para determinar cuánto se aleja el usuario de lo que se considera&lt;br /&gt;comportamiento normal.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.5.1.1 CARACTERÍSTICAS DE IDS&lt;/strong&gt;&lt;br /&gt;Cualquier sistema de detección de intrusos debería, sea cual sea el mecanismo en que esté basado,&lt;br /&gt;debería contar con las siguientes características:&lt;br /&gt;• Debe funcionar continuamente sin supervisión humana. El sistema debe ser lo suficientemente&lt;br /&gt;fiable para poder ser ejecutado en background dentro del equipo que está siendo observado. Sin&lt;br /&gt;embargo, no debe ser una “caja negra” (debe ser examinable desde el exterior).&lt;br /&gt;• Debe ser tolerante a fallos en el sentido de que debe ser capaz de sobrevivir a una caída del&lt;br /&gt;sistema.&lt;br /&gt;• En relación con el punto anterior, debe ser resistente a perturbaciones. El sistema puede&lt;br /&gt;monitorizarse a sí mismo para asegurarse de que no ha sido perturbado.&lt;br /&gt;• Debe imponer mínima sobrecarga sobre el sistema. Un sistema que relentiza la máquina,&lt;br /&gt;simplemente no será utilizado.&lt;br /&gt;• Debe observar desviaciones sobre el comportamiento estándar.&lt;br /&gt;• Debe ser fácilmente adaptable al sistema ya instalado. Cada sistema tiene un patrón de&lt;br /&gt;funcionamiento diferente y el mecanismo de defensa debe adaptarse de manera sencilla a esos&lt;br /&gt;patrones.&lt;br /&gt;• Debe hacer frente a los cambios de comportamiento del sistema según se añaden nuevas&lt;br /&gt;aplicaciones al mismo.&lt;br /&gt;• Debe ser difícil de “engañar”.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.5.1.2 FORTALEZAS DE IDS&lt;/strong&gt;&lt;br /&gt;• Suministra información muy interesante sobre el tráfico malicioso de la red.&lt;br /&gt;• Poder de reacción para prevenir el daño.&lt;br /&gt;• Es una herramienta útil como arma de seguridad de la red.&lt;br /&gt;• Ayuda a identificar de dónde provienen los ataques que se sufren.&lt;br /&gt;• Recoge evidencias que pueden ser usadas para identificar intrusos.&lt;br /&gt;• Es una “cámara” de seguridad y una “alarma” contra ladrones.&lt;br /&gt;• Funciona como “disuasor de intrusos”.&lt;br /&gt;• Alerta al personal de seguridad de que alguien está tratando de entrar.&lt;br /&gt;• Protege contra la invasión de la red.&lt;br /&gt;• Suministra cierta tranquilidad.&lt;br /&gt;• Es una parte de la infraestructura para la estrategia global de defensa.&lt;br /&gt;• La posibilidad de detectar intrusiones desconocidas e imprevistas. Pueden incluso contribuir&lt;br /&gt;(parcialmente) al descubrimiento automático de esos nuevos ataques.&lt;br /&gt;• Son menos dependientes de los mecanismos específicos de cada sistema operativo.&lt;br /&gt;• Pueden ayudar a detectar ataques del tipo “abuso de privilegios” que no implica realmente&lt;br /&gt;ninguna vulnerabilidad de seguridad. En pocas palabras, se trata de una aproximación a la&lt;br /&gt;paranoia: “todo aquello que no se ha visto previamente es peligroso”.&lt;br /&gt;• Menor costo de implementación y mantenimiento al ubicarse en puntos estratégicos de la red.&lt;br /&gt;• Dificulta el trabajo del intruso de eliminar sus huellas.&lt;br /&gt;8.5.1.3 DEBILIDADES DE IDS&lt;br /&gt;• No existe un parche para la mayoría de bugs de seguridad.&lt;br /&gt;• Se producen falsas alarmas.&lt;br /&gt;• Se producen fallos en las alarmas.&lt;br /&gt;• No es sustituto para un buen Firewall, una auditoría de seguridad regular y una fuerte y estricta&lt;br /&gt;política de seguridad.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.5.1.4 INCONVENIENTES DE IDS&lt;br /&gt;&lt;/strong&gt;• La alta tasa de falsas alarmas dado que no es posible cubrir todo el ámbito del comportamiento&lt;br /&gt;de un sistema de información durante la fase de aprendizaje.&lt;br /&gt;• El comportamiento puede cambiar con el tiempo, haciendo necesario un re–entrenamiento&lt;br /&gt;periódico del perfil, lo que da lugar a la no disponibilidad del sistema o la generación de falsas&lt;br /&gt;alarmas adicionales.&lt;br /&gt;• El sistema puede sufrir ataques durante la fase de aprendizaje, con lo que el perfil de&lt;br /&gt;comportamiento contendrá un comportamiento intrusivo el cual no será considerado anómalo.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.6 CALL BACK&lt;/strong&gt;&lt;br /&gt;Este procedimiento es utilizado para verificar la autenticidad de una llamada vía modem. El usuario&lt;br /&gt;llama, se autentifica contra el sistema, se desconecta y luego el servidor se conecta al número que&lt;br /&gt;en teoría pertenece al usuario.&lt;br /&gt;La ventaja reside en que si un intruso desea hacerse pasar por el usuario, la llamada se devolverá al&lt;br /&gt;usuario legal y no al del intruso, siendo este desconectado. Como precaución adicional, el usuario&lt;br /&gt;deberá verificar que la llamada–retorno proceda del número a donde llamó previamente.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.7 SISTEMAS ANTI–SNIFFERS&lt;/strong&gt;&lt;br /&gt;Esta técnica consiste en detectar Sniffers en el sistema. Generalmente estos programas se basan en&lt;br /&gt;verificar el estado de la placa de red, para detectar el modo en el cual está actuando (recordar que un&lt;br /&gt;Sniffer la coloca en Modo Promiscuo), y el tráfico de datos en ella.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.8 GESTION DE CLAVES “SEGURAS”&lt;br /&gt;&lt;/strong&gt;Como ya se vio en el capítulo anterior (ver Tabla 7.4), si se utiliza una clave de 8 caracteres de&lt;br /&gt;longitud, con los 96 caracteres posibles, puede tardarse 2.288 años en descifrarla (analizando&lt;br /&gt;100.000 palabras por segundo). Esto se obtiene a partir de las 96 8 (7.213.895.789.838.340) claves&lt;br /&gt;posibles de generar con esos caracteres.&lt;br /&gt;Partiendo de la premisa en que no se disponen de esa cantidad de años para analizarlas por fuerza&lt;br /&gt;bruta, se deberá comenzar a probar con las claves más posibles, comúnmente llamadas Claves&lt;br /&gt;Débiles.&lt;br /&gt;Según demuestra el análisis de +NetBuL realizado sobre 2.134 cuentas y probando 227.000&lt;br /&gt;palabras por segundo:&lt;br /&gt;- Con un diccionario 2.030 palabras (el original de John de Ripper 1.04), se obtuvieron 36 cuentas&lt;br /&gt;en solo 19 segundos (1,77%).&lt;br /&gt;- Con un diccionario de 250.000 palabras, se obtuvieron 64 cuentas en 36:18 minutos (3,15%).&lt;br /&gt;Otro estudio muestra el resultado obtenido al aplicar un ataque, mediante un diccionario de 62.727&lt;br /&gt;palabras, a 13.794 cuentas:&lt;br /&gt;- En un año se obtuvieron 3.340 contraseñas (24,22%).&lt;br /&gt;- En la primera semana se descubrieron 3.000 claves (21,74%).&lt;br /&gt;- En los primeros 15 minutos se descubrieron 368 palabras claves (2,66%).&lt;br /&gt;Según los grandes números vistos, sería válido afirmar que: es imposible encontrar ¡36 cuentas en&lt;br /&gt;19 segundos!. También debe observarse, en el segundo estudio, que el porcentaje de hallazgos casi&lt;br /&gt;no varía entre un año y una semana.&lt;br /&gt;Tal vez, ¿esto sucedió porque existían claves nulas; que corresponde al nombre del usuario; a&lt;br /&gt;secuencias alfabéticas tipo ‘abcd’; a secuencias numéricas tipo ‘1234’; a secuencias observadas en&lt;br /&gt;el teclado tipo ‘qwer’; a palabras que existen en un diccionario del lenguaje del usuario?. Sí, estas&lt;br /&gt;claves (las más débiles) son las primeras en ser analizadas y los tiempos obtenidos confirman la&lt;br /&gt;hipótesis.&lt;br /&gt;Este simple estudio confirma nuestra mala elección de contraseñas, y el riesgo se incrementa si el&lt;br /&gt;atacante conoce algo sobre la víctima (Ingeniería Social) ya que podrá probar palabras relacionadas&lt;br /&gt;a su persona o diccionarios orientados.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.8.1 NORMAS DE ELECCIÓN DE CLAVES&lt;/strong&gt;&lt;br /&gt;Se debe tener en cuenta los siguientes consejos:&lt;br /&gt;1. No utilizar contraseñas que sean palabras (aunque sean extranjeras), o nombres (el del usuario,&lt;br /&gt;personajes de ficción, miembros de la familia, mascotas, marcas, ciudades, lugares, u otro&lt;br /&gt;relacionado).&lt;br /&gt;2. No usar contraseñas completamente numéricas con algún significado (teléfono, D.N.I., fecha de&lt;br /&gt;nacimiento, patente del automóvil, etc.).&lt;br /&gt;3. Elegir una contraseña que mezcle caracteres alfabéticos (mayúsculas y minúsculas) y numéricos.&lt;br /&gt;4. Deben ser largas, de 8 caracteres o más.&lt;br /&gt;5. Tener contraseñas diferentes en máquinas diferentes. Es posible usar una contraseña base y&lt;br /&gt;ciertas variaciones lógicas de la misma para distintas máquinas.&lt;br /&gt;6. Deben ser fáciles de recordar para no verse obligado a escribirlas.&lt;br /&gt;Algunos ejemplos son:&lt;br /&gt;• Combinar palabras cortas con algún número o carácter de puntuación: soy2_yo3&lt;br /&gt;• Usar un acrónimo de alguna frase fácil de recordar: A rio Revuelto Ganancia de Pescadores&lt;br /&gt;ArRGdP&lt;br /&gt;• Añadir un número al acrónimo para mayor seguridad: A9r7R5G3d1P&lt;br /&gt;• Mejor incluso si la frase no es conocida: Hasta Ahora no he Olvidado mi Contraseña aHoelIo&lt;br /&gt;• Elegir una palabra sin sentido, aunque pronunciable: taChunda72, AtajulH, Wen2Mar&lt;br /&gt;• Realizar reemplazos de letras por signos o números: En Seguridad Más Vale Prevenir que Curar&lt;br /&gt;35M\/Pq&lt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.8.2 NORMAS PARA PROTEGER UNA CLAVE&lt;/strong&gt;&lt;br /&gt;La protección de la contraseña recae tanto sobre el administrador del sistema como sobre el usuario.&lt;br /&gt;Al comprometer una cuenta se puede estar comprometiendo todo el sistema.&lt;br /&gt;La siguiente frase difundida en UseNet resume algunas de las reglas básicas de uso de la&lt;br /&gt;contraseña: “Un password debe ser como un cepillo de dientes. Úsalo cada día; cámbialo&lt;br /&gt;regularmente; y NO lo compartas con tus amigos”.&lt;br /&gt;Algunos consejos a seguir:&lt;br /&gt;1. No permitir ninguna cuenta sin contraseña. Si se es administrador del sistema, repasar este hecho&lt;br /&gt;periódicamente.&lt;br /&gt;2. No mantener las contraseñas por defecto del sistema. Por ejemplo, cambiar las cuentas de Root,&lt;br /&gt;System, Test, Demo, Guest, etc.&lt;br /&gt;3. Nunca compartir con nadie la contraseña. Si se hace, cambiarla inmediatamente.&lt;br /&gt;4. No escribir la contraseña en ningún sitio. Si se escribe, no debe identificarse como tal y no debe&lt;br /&gt;identificarse al propietario en el mismo lugar.&lt;br /&gt;5. No teclear la contraseña si hay alguien mirando. Es una norma tácita de buen usuario no mirar el&lt;br /&gt;teclado mientras alguien teclea su contraseña.&lt;br /&gt;6. No enviar la contraseña por correo electrónico ni mencionarla en una conversación. Si se debe&lt;br /&gt;mencionar no hacerlo explícitamente diciendo: “mi clave es...”.&lt;br /&gt;7. No mantener una contraseña indefinidamente. Cambiarla regularmente. Disponer de una lista de&lt;br /&gt;contraseñas que puedan usarse cíclicamente (por lo menos 5). Muchos sistemas incorporan ya&lt;br /&gt;algunas medidas de gestión y protección de las contraseñas. Entre ellas podemos citar las&lt;br /&gt;siguientes:&lt;br /&gt;1. Número de intentos limitado. Tras un número de intentos fallidos, pueden tomarse distintas&lt;br /&gt;medidas:&lt;br /&gt;• Obligar a reescribir el nombre de usuario (lo más común).&lt;br /&gt;• Bloquear el acceso durante un tiempo.&lt;br /&gt;• Enviar un mensaje al administrador y/o mantener un registro especial.&lt;br /&gt;2. Longitud mínima. Las contraseñas deben tener un número mínimo de caracteres (se recomienda 7&lt;br /&gt;u 8 como mínimo).&lt;br /&gt;3. Restricciones de formato. Las contraseñas deben combinar un mínimo de letras y números, no&lt;br /&gt;pueden contener el nombre del usuario ni ser un blanco.&lt;br /&gt;4. Envejecimiento y expiración de contraseñas. Cada cierto tiempo se fuerza a cambiar la&lt;br /&gt;contraseña. Se obliga a no repetir ciertas cantidad de las anterior. Se mantiene un periodo forzoso&lt;br /&gt;entre cambios, para evitar que se vuelva a cambiar inmediatamente y se repita la anterior.&lt;br /&gt;5. Ataque preventivo. Muchos administradores utilizan crackeadores para intentar atacar las&lt;br /&gt;contraseñas de su propio sistema en busca de debilidades.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.8.3 CONTRASEÑAS DE UN SÓLO USO&lt;/strong&gt;&lt;br /&gt;Las contraseñas de un solo uso (One–Time Passwords) son uno de los mecanismos de&lt;br /&gt;autentificación más seguros, debido a que su descubrimiento tan solo permite acceder al sistema&lt;br /&gt;una vez. Además, en muchas ocasiones se suelen utilizar dispositivos hardware para su generación,&lt;br /&gt;lo que las hace mucho más difíciles de descubrir.&lt;br /&gt;Ejemplos de este tipo de contraseñas serian las basadas en funciones unidireccionales (sencillas de&lt;br /&gt;evaluar en un sentido pero imposible o muy costoso de evaluar en sentido contrario) y en listas de&lt;br /&gt;contraseñas.&lt;br /&gt;Se distinguen tres tipos de contraseñas de un solo uso:&lt;br /&gt;1. Las que requieren algún dispositivo hardware para su generación, tales como calculadoras&lt;br /&gt;especiales o tarjetas inteligentes (Token Cards).&lt;br /&gt;2. Las que requieren algún tipo de software de cifrado especial.&lt;br /&gt;3. Las que se basan en una lista de contraseñas sobre papel.&lt;br /&gt;La tarjeta genera periódicamente valores mediante a una función secreta y unidireccional, basada en&lt;br /&gt;el tiempo y en el número de identificación de la misma. El usuario combina el número generado por&lt;br /&gt;la tarjeta con su palabra de paso para obtener el password de entrada, lo que le protege en caso de&lt;br /&gt;robo o perdida.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.9 SEGURIDAD EN PROTOCOLOS Y SERVICIOS&lt;/strong&gt;&lt;br /&gt;Se ha visto en capítulos anteriores la variedad de protocolos de comunicaciones existentes, sus&lt;br /&gt;objetivos y su funcionamiento. Como puede preverse todos estos protocolos tienen su debilidad ya&lt;br /&gt;sea en su implementación o en su uso. A continuación se describen los problemas de seguridad más&lt;br /&gt;comunes y sus formas de prevención.&lt;br /&gt;Nuevamente no se verán los detalles sobre el funcionamiento de cada uno de ellos, simplemente se&lt;br /&gt;ofrecerán las potenciales puertas de entrada como fuentes de ataques que ni siquiera tienen por qué&lt;br /&gt;proporcionar acceso a la máquina (como las DoS por ejemplo).&lt;br /&gt;De esta forma, si cada servicio ofrecido es un posible problema para la seguridad, parece claro que&lt;br /&gt;lo ideal sería no ofrecer ninguno, poseer una máquina completamente aislada del resto;&lt;br /&gt;evidentemente, hoy en día no es posible en la mayor parte de los sistemas.&lt;br /&gt;Por lo tanto, ya que es necesaria la conectividad entre equipos, se ha de ofrecer los mínimos&lt;br /&gt;servicios necesarios para que todo funcione correctamente; esto choca frontalmente con las políticas&lt;br /&gt;de la mayoría de fabricantes y empresas, que por defecto mantienen la mayoría de servicios abiertos&lt;br /&gt;al instalar un equipo nuevo: es responsabilidad del administrador preocuparse de cerrar los que no&lt;br /&gt;sean estrictamente necesarios.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.9.1 NETBIOS&lt;/strong&gt;&lt;br /&gt;Estos puertos (137–139 en TCP y UDP) son empleado en las redes Microsoft ® para la&lt;br /&gt;autentificación de usuarios y la compartición de recursos. Como primera medida debe minimizarse&lt;br /&gt;la cantidad de recursos compartidos y luego debe evitarse permitir el acceso global a esos&lt;br /&gt;dispositivos, ya que es posible el acceso de intrusos desde cualquier lugar externo a la red.&lt;br /&gt;&lt;strong&gt;8.9.2 ICMP&lt;/strong&gt;&lt;br /&gt;A fin de prevenir los ataques basados en bombas ICMP, se deben filtrar todos los paquetes de&lt;br /&gt;redirección y los paquetes inalcanzables.&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.9.3 FINGER&lt;/strong&gt;&lt;br /&gt;Típicamente el servicio Finger (puerto 79 en TCP) ha sido una de las principales fuentes de&lt;br /&gt;problemas. Este protocolo proporciona información detallada de los usuarios de una estación de&lt;br /&gt;trabajo, estén o no conectados en el momento de acceder al servicio.&lt;br /&gt;La información suministrada suele ser de mucha utilidad para un atacante: datos del usuario, hábitos&lt;br /&gt;de conexión, cuentas inactivas. Está claro que esto es fácilmente aprovechable por un intruso para&lt;br /&gt;practicar ingeniería social contra esos usuarios.&lt;br /&gt;Es básico deshabilitar este servicio, restringir su acceso a unos cuantos equipos de la red local o&lt;br /&gt;utilizar versiones de Finger que permiten especificar la información que se muestra al acceder al&lt;br /&gt;servicio.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.9.4 POP&lt;/strong&gt;&lt;br /&gt;El servicio POP (puertos 109 y 110 en TCP) utilizado para que los usuarios puedan acceder a su&lt;br /&gt;correo sin necesidad de montar un sistemas de archivos compartidos. Se trata de un servicio que se&lt;br /&gt;podría considerar peligroso, por lo que (como el resto, pero este especialmente) debemos&lt;br /&gt;deshabilitarlo a no ser que sea estrictamente necesario ofrecerlo; en ese caso debemos restringir al&lt;br /&gt;máximo los lugares y usuario desde los que se puede acceder. Mediante POP se genera un tránsito&lt;br /&gt;peligroso de contraseñas a través de la red. Se ofrece tres modelos distintos de autenticación: uno&lt;br /&gt;basado en Kerberos, apenas utilizado, otro basado en un protocolo desafío–respuesta, y el otro&lt;br /&gt;basado en un simple nombre de usuario con su password correspondiente.&lt;br /&gt;Este último, el más usado en todo tipo de entornos, es un excelente objetivo para un intruso con un&lt;br /&gt;Sniffer. Los usuarios suelen configurar sus clientes para que chequeen el buzón de correo cada&lt;br /&gt;pocos minutos, con lo que a intervalos muy cortos envían su clave a un puerto conocido de una&lt;br /&gt;máquina conocida; al realizar toda esta comunicación en texto claro, un atacante no tiene más que&lt;br /&gt;interceptar la sesión POP para averiguar nombres de usuario y claves (a parte de poder leer el&lt;br /&gt;correo).&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.9.5 NNTP&lt;br /&gt;&lt;/strong&gt;El servicio NNTP (puerto 119 en TCP) se utilizado para intercambiar mensajes de grupos de&lt;br /&gt;noticias entre servidores de News. Los diferentes demonios encargados de esta tarea suelen&lt;br /&gt;discriminar conexiones en función de la dirección o el nombre de la máquina cliente para decidir si&lt;br /&gt;ofrece el servicio a un determinado host, y si es así, concretar de que forma puede acceder a él (sólo&lt;br /&gt;lectura, sólo ciertos grupos, etc.).&lt;br /&gt;De esta forma, los servidores NNTP son muy vulnerables a cualquier ataque que permita falsear la&lt;br /&gt;identidad de la máquina origen, como el IP Spoofing.&lt;br /&gt;Los problemas relacionados con las News no suelen ser excesivamente graves desde un punto de&lt;br /&gt;vista estrictamente técnico, pero en ocasiones sí que lo son aplicando una visión global. Por&lt;br /&gt;ejemplo, habría que evaluar el daño que le supone a la imagen de la organización el que un atacante&lt;br /&gt;envíe mensajes insultantes o pornográficos utilizando el nombre o los recursos de la misma.&lt;br /&gt;Realmente, es muy poco probable que se necesite ofrecer este servicio, por lo que lo más razonable&lt;br /&gt;es deshabilitarlo. Generalmente sólo existen servidores de noticias en grandes organizaciones, y si&lt;br /&gt;se debe administrar equipo con este servicio la mejor forma de protegerlo es utilizando un buen&lt;br /&gt;firewall.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;8.9.6 NTP&lt;/strong&gt;&lt;br /&gt;NTP (puerto 123 en UDP y TCP) es un protocolo utilizado para sincronizar relojes de máquinas de&lt;br /&gt;una forma muy precisa; a pesar de su sofisticación no fue diseñado con una idea de robustez ante&lt;br /&gt;ataques, por lo que puede convertirse en una gran fuente de problemas si no está correctamente&lt;br /&gt;configurado.&lt;br /&gt;Son muchos los problemas de seguridad relacionados con un tiempo correcto; el más simple y&lt;br /&gt;obvio es la poca fiabilidad que ofrecerá el sistema de Log a la hora de determinar cuándo sucedió&lt;br /&gt;determinado evento.&lt;br /&gt;Otro problema inherente a NTP se refiere a la planificación de tareas: si el reloj tiene problemas, es&lt;br /&gt;posible que ciertas tareas no se lleguen a ejecutar, que se ejecuten varias veces, o que se ejecuten&lt;br /&gt;cuando no han de hacerlo; esto es especialmente peligroso para tareas de las que depende la&lt;br /&gt;seguridad (como los backups).&lt;br /&gt;No obstante, muy pocos sistemas necesitan la precisión de NTP, por lo que es habitual tener este&lt;br /&gt;servicio deshabilitado. En la mayoría de ocasiones el propio reloj de la máquina, o un protocolo&lt;br /&gt;mucho más simple (como Time), es más que suficiente para sincronizar equipos.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.9.7 TFTP&lt;/strong&gt;&lt;br /&gt;TFTP es un protocolo de transferencia de archivos (puerto 69 basado en UDP) que no proporciona&lt;br /&gt;ninguna seguridad. Por tanto en la mayoría de sistemas es deseable (obligatorio) que este servicio&lt;br /&gt;esté desactivado. Al utilizar este servicio en ningún momento se solicita un nombre de usuario o&lt;br /&gt;una clave, lo que da una idea de los graves problemas de seguridad que ofrece este servicio.&lt;br /&gt;“Gracias” a este protocolo se han implementado algunas de las últimas vulnerabilidades del Internet&lt;br /&gt;Information Server ® .&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.9.8 FTP&lt;br /&gt;&lt;/strong&gt;Un problema básico y grave de FTP (puerto 21 en TCP) es que ha sido diseñado para ofrecer la&lt;br /&gt;máxima velocidad en la conexión, pero no para ofrecer la seguridad; todo el intercambio de&lt;br /&gt;información, desde el Login y password del usuario en el servidor hasta la transferencia de&lt;br /&gt;cualquier archivo, se realiza en texto claro, con lo que un atacante no tiene más que capturar todo&lt;br /&gt;ese tráfico y conseguir así un acceso válido al servidor. Incluso puede ser una amenaza a la&lt;br /&gt;privacidad de los datos el hecho de que ese atacante también pueda capturar y reproducir (y&lt;br /&gt;modificar) los archivos transferidos.&lt;br /&gt;Para solucionar este problema es conveniente dar acceso FTP a pocos usuarios bien identificados y&lt;br /&gt;que necesiten utilizarlo, concientizándolos de la utilidad de aplicaciones que cifren todo el tráfico&lt;br /&gt;de información (como SSH por ejemplo).&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.9.8.1 FTP ANÓNIMO&lt;/strong&gt;&lt;br /&gt;El servicio FTP se vuelve especialmente preocupantes cuando se trata de configurar un servidor de&lt;br /&gt;FTP anónimo; muchos de estas máquinas situadas en universidades y empresas se convierten en&lt;br /&gt;servidores de imágenes pornográficas, de Warez (copias ilegales de programas comerciales), etc.&lt;br /&gt;Conseguir un servidor de FTP anónimo seguro puede llegar a ser una tarea complicada.&lt;br /&gt;El usuario Anónimo debe conectar a un entorno restringido del sistema y sólo a ese.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.9.8.2 FTP INVITADO&lt;br /&gt;&lt;/strong&gt;El otro tipo de acceso FTP es el denominado invitado (guest). La idea de este mecanismo es muy&lt;br /&gt;sencilla: se trata de permitir que cada usuario conecte a la máquina mediante su login y su&lt;br /&gt;contraseña, pero evitando que tenga acceso a partes del sistema de archivos que no necesita para&lt;br /&gt;realizar su trabajo; se conectará a un entorno restringido de forma similar a lo que sucede en los&lt;br /&gt;accesos anónimos.&lt;br /&gt;Para poder crear fácilmente entornos FTP restringidos a cada usuario, es conveniente instalar&lt;br /&gt;programas para este fin en la máquina servidor. Estos servidores permiten crear usuarios invitados&lt;br /&gt;configurando el entorno al que van a conectarse los usuarios, su estructura de directorios–archivos y&lt;br /&gt;sus permisos a los recursos.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.9.9 TELNET&lt;/strong&gt;&lt;br /&gt;El protocolo TELNET (TCP, puerto 23) permite utilizar una máquina como terminal virtual de otra&lt;br /&gt;a través de la red, de forma que se crea un canal virtual de comunicaciones similar (pero mucho más&lt;br /&gt;inseguro) a utilizar una terminal físicamente conectada a un servidor.&lt;br /&gt;TELNET es el clásico servicio que hasta hace unos años no se solía deshabilitar nunca: lo más&lt;br /&gt;normal es que este servicio esté disponible para que los usuarios puedan trabajar remotamente, al&lt;br /&gt;menos desde un conjunto de máquinas determinado. Evidentemente, reducir al mínimo&lt;br /&gt;imprescindible el conjunto de sistemas desde donde es posible la conexión es una primera medida&lt;br /&gt;de seguridad; no obstante, no suele ser suficiente.&lt;br /&gt;TELNET no utiliza ningún tipo de cifrado, por lo que todo el tráfico entre equipos se realiza en&lt;br /&gt;texto claro. Cualquier intruso con un Sniffer puede capturar el Login y el password utilizados en&lt;br /&gt;una conexión otorgando a cualquiera que lea esos datos un acceso total a la máquina destino. Es&lt;br /&gt;muy recomendable no utilizar TELNET para conexiones remotas, sino sustituirlo por aplicaciones&lt;br /&gt;equivalentes pero que utilizan cifrado para la transmisión de datos (SSH o SSL–Telnet por&lt;br /&gt;ejemplo).&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.9.10 SMTP&lt;/strong&gt;&lt;br /&gt;La mala configuración del servicio SMTP (puerto 25 en TCP) utilizado para transferir correo&lt;br /&gt;electrónico entre equipos remotos; suele ser causante del Mail Bombing y el Spam redirigido.&lt;br /&gt;Por lo general se recibirá correo de un número indeterminado de máquinas, y no se podrá bloquear&lt;br /&gt;el acceso a SMTP. No obstante, en este caso podemos aplicar unas medidas de seguridad simples,&lt;br /&gt;como realizar una consulta inversa a DNS para asegurarnos de que sólo máquinas registradas&lt;br /&gt;envían correo o no permitir que el sistema reenvíe correo que no provenga de direcciones&lt;br /&gt;registradas bajo su dominio.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;8.9.11 SERVIDORES " WWW "&lt;/strong&gt;&lt;br /&gt;Hoy en día las conexiones a servidores web son sin duda las más extendidas entre usuarios de&lt;br /&gt;Internet. En la actualidad mueve a diario millones de dólares y es uno de los pilares fundamentales&lt;br /&gt;de muchas empresas: es por tanto un objetivo muy atractivo para cualquier intruso.&lt;br /&gt;Los problemas de seguridad relacionados con el protocolo HTTP se dividen en tres grandes grupos&lt;br /&gt;en función de los datos a los que pueden afectar:&lt;br /&gt;Seguridad en el servidor: es necesario garantizar que la información almacenada en la&lt;br /&gt;máquina servidora no pueda ser modificada sin autorización, que permanezca disponible y que sólo&lt;br /&gt;pueda ser accedida por los usuarios a los que les esté legítimamente permitido.&lt;br /&gt;Seguridad en la red: cuando un usuario conecta a un servidor web se produce un intercambio&lt;br /&gt;de información entre ambos; es vital garantizar que los datos que recibe el cliente desde el servidor&lt;br /&gt;sean los mismos que se están enviando (esto es, que no sufran modificaciones de terceros), y&lt;br /&gt;también garantizar que la información que el usuario envía hacia el servidor no sea capturada,&lt;br /&gt;destruida o modificada por un atacante.&lt;br /&gt;Seguridad en el cliente: es necesario garantizar al usuario que descarga páginas de un servidor&lt;br /&gt;no va a perjudicar a la seguridad de su equipo. Se deben evitar Applets maliciosos, programas con&lt;br /&gt;virus o simples cuelgues al acceder a las páginas de la organización. Ante hechos de esta especie&lt;br /&gt;seguramente la persona dejará de visitarlas, con la consecuente pérdida de imagen (y posiblemente&lt;br /&gt;un cliente) de esa entidad.&lt;br /&gt;Asegurar el servidor implica (aparte de las medidas habituales) medidas excepcionales dedicadas al&lt;br /&gt;servidor de Web y su entorno de trabajo.&lt;br /&gt;Sea cual sea el servidor utilizado (IIS, Apache, NCSA, Netscape, etc.), es necesario seguir un&lt;br /&gt;consejo básico: minimizar el número de usuarios en la máquina y minimizar el número de servicios&lt;br /&gt;ofrecidos en ella; aunque lo normal es que una máquina dedicada a cualquier tarea, sea también el&lt;br /&gt;servidor Web, es recomendable que dicho servidor sea un equipo dedicado sólo a esa tarea.&lt;br /&gt;Los problemas relacionados con servidores Web suelen proceder de errores de programación en los&lt;br /&gt;CGIs ubicados en el servidor. La capacidad del CGI para comunicarse con el resto del sistema que&lt;br /&gt;alberga las páginas es lo que le otorga su potencia, pero también lo que causa mayores problemas de&lt;br /&gt;seguridad: un fallo en estos programas suele permitir a cualquier “visitante” ejecutar órdenes en el&lt;br /&gt;sistema.&lt;br /&gt;Una medida de seguridad básica es ejecutar el demonio servidor bajo la identidad de un usuario con&lt;br /&gt;privilegios mínimos para que todo funcione correctamente, pero nunca como Administrador, Root o&lt;br /&gt;cuenta del sistema.&lt;br /&gt;Para garantizar la seguridad de los datos que circulan entre un cliente y el servidor es casi&lt;br /&gt;obligatorio cifrar dichos datos (mediante SSL o utilizando Certificados Digitales por ejemplo).&lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;p&gt;&lt;/span&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6350760682185082891-6549118497483844141?l=ozdox.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ozdox.blogspot.com/feeds/6549118497483844141/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://ozdox.blogspot.com/2009/08/proteccion-c5.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/6549118497483844141'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/6549118497483844141'/><link rel='alternate' type='text/html' href='http://ozdox.blogspot.com/2009/08/proteccion-c5.html' title='Proteccion C5'/><author><name>OzdoX</name><uri>http://www.blogger.com/profile/04484230618042420126</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='29' src='http://2.bp.blogspot.com/_kcwFHySK_1I/Sm3NQowcurI/AAAAAAAAABo/zNAQEeQGcdg/S220/hackers2.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6350760682185082891.post-7270860117833591754</id><published>2009-08-01T09:00:00.000-07:00</published><updated>2009-08-01T09:11:53.651-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Delitos Informáticos'/><title type='text'>Delitos Informáticos C4</title><content type='html'>&lt;div align="center"&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;CAPÍTULO 4&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;strong&gt;&lt;span style="font-family:Courier New;font-size:85%;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;em&gt;“(...) ladrón, trabajaba para otros: ladrones más adinerados, patrones que proveían el exótico software requerido para&lt;br /&gt;atravesar los muros brillantes de los sistemas empresariales, abriendo ventanas hacia los ricos campos de la&lt;br /&gt;información. Cometió el clásico error, el que había jurado no cometer nunca. Robo a sus jefes.”&lt;/em&gt;&lt;br /&gt;Neuromante&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;__________________________________________________________________________________&lt;br /&gt;DELITOS INFORMÁTICOS&lt;br /&gt;4.1 LA INFORMACIÓN Y EL DELITO&lt;br /&gt;4.2 TIPOS DE DELITOS INFORMÁTICOS&lt;br /&gt;4.3 DELINCUENTE Y VICTIMA&lt;br /&gt;4.3.1 Sujeto Activo&lt;br /&gt;4.3.2 Sujeto Pasivo&lt;br /&gt;4.4 LEGISLACIÓN NACIONAL&lt;br /&gt;4.5 LEGISLACIÓN INTERNACIONAL&lt;br /&gt;4.5.1 Alemania&lt;br /&gt;4.5.2 Austria&lt;br /&gt;4.5.3 Chile&lt;br /&gt;4.5.4 China&lt;br /&gt;4.5.5 España&lt;br /&gt;4.5.6 Estado Unidos de América&lt;br /&gt;4.5.7 Francia&lt;br /&gt;4.5.8 Holanda&lt;br /&gt;4.5.9 Inglaterra&lt;br /&gt;4.6 CONCLUSIÓN&lt;br /&gt;___________________________________________________________________________________&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;DELITOS INFORMÁTICOS&lt;/strong&gt; &lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;div align="left"&gt;&lt;br /&gt;Ya hemos dejado en claro la importancia de la información en el mundo altamente tecnificado de&lt;br /&gt;hoy. También se ha dejado en claro cada uno de los riesgos “naturales” con los que se enfrenta&lt;br /&gt;nuestro conocimiento y la forma de enfrentarlos. El desarrollo de la tecnología informática ha&lt;br /&gt;abierto las puertas a nuevas posibilidades de delincuencia antes impensables. La cuantía de los&lt;br /&gt;perjuicios así ocasionados es a menudo muy superior a la usual en la delincuencia tradicional y&lt;br /&gt;también son mucho más elevadas las posibilidades de que no lleguen a descubrirse o castigarse.&lt;br /&gt;Es propósito de los capítulos siguientes disertar sobre los riesgos “no naturales”; es decir los que se&lt;br /&gt;encuadran en el marco del delito. Para ello deberemos dejar en claro, nuevamente, algunos aspectos. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;1.- LA INFORMACIÓN Y EL DELITO&lt;/strong&gt;&lt;br /&gt;El delito informático implica actividades criminales que los países han tratado de encuadrar en&lt;br /&gt;figuras típicas de carácter tradicional, tales como robos, hurtos, fraudes, falsificaciones, perjuicios,&lt;br /&gt;estafas, sabotajes. Sin embargo, debe destacarse que el uso de las técnicas informáticas han creado&lt;br /&gt;nuevas posibilidades del uso indebido de las computadoras lo que ha creado la necesidad de&lt;br /&gt;regulación por parte del derecho.&lt;br /&gt;Se considera que no existe una definición formal y universal de delito informático pero se han&lt;br /&gt;formulado conceptos respondiendo a realidades nacionales concretas: “no es labor fácil dar un&lt;br /&gt;concepto sobre delitos informáticos, en razón de que su misma denominación alude a una situación&lt;br /&gt;muy especial, ya que para hablar de “delitos” en el sentido de acciones típicas, es decir tipificadas o&lt;br /&gt;contempladas en textos jurídicos penales, se requiere que la expresión “delitos informáticos” esté&lt;br /&gt;consignada en los códigos penales, lo cual en nuestro país, al igual que en otros muchos no han sido&lt;br /&gt;objeto de tipificación aún.”&lt;br /&gt;En 1983, la Organización e Cooperación y Desarrollo Económico (OCDE) inicio un estudio de las&lt;br /&gt;posibilidades de aplicar y armonizar en el plano internacional las leyes penales a fin e luchar contra&lt;br /&gt;el problema del uso indebido de los programas computacionales. En 1992 la Asociación&lt;br /&gt;Internacional de Derecho Penal, durante el coloquio celebrado en Wurzburgo (Alemania), adoptó&lt;br /&gt;diversas recomendaciones respecto a los delitos informáticos, entre ellas que, en la medida que el&lt;br /&gt;Derecho Penal no sea suficiente, deberá promoverse la modificación de la definición de los delitos&lt;br /&gt;existentes o la creación de otros nuevos, si no basta con la adopción de otras medidas como por&lt;br /&gt;ejemplo el “principio de subsidiariedad”.&lt;br /&gt;Se entiende Delito como: “acción penada por las leyes por realizarse en perjuicio de algo o alguien,&lt;br /&gt;o por ser contraria a lo establecido por aquéllas”. Finalmente la OCDE publicó un estudio sobre&lt;br /&gt;delitos informáticos y el análisis de la normativa jurídica en donde se reseñan las normas&lt;br /&gt;legislativas vigentes y se define Delito Informático como “cualquier comportamiento antijurídico,&lt;br /&gt;no ético o no autorizado, relacionado con el procesado automático de datos y/o transmisiones de&lt;br /&gt;datos.” “Los delitos informáticos se realizan necesariamente con la ayuda de los sistemas&lt;br /&gt;informáticos, pero tienen como objeto del injusto la información en sí misma”&lt;br /&gt;Adicionalmente, la OCDE elaboró un conjunto de normas para la seguridad de los sistemas de&lt;br /&gt;información, con la intención de ofrecer las bases para que los distintos países pudieran erigir un&lt;br /&gt;marco de seguridad para los sistemas informáticos.&lt;br /&gt;1. En esta delincuencia se trata con especialistas capaces de efectuar el crimen y borrar toda huella&lt;br /&gt;de los hechos, resultando, muchas veces, imposible de deducir como es como se realizó dicho&lt;br /&gt;delito. La Informática reúne características que la convierten en un medio idóneo para la comisión&lt;br /&gt;de nuevos tipos de delitos que en gran parte del mundo ni siquiera han podido ser catalogados. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 4&lt;/strong&gt;&lt;br /&gt;2. La legislación sobre sistemas informáticos debería perseguir acercarse lo más posible a los&lt;br /&gt;distintos medios de protección ya existentes, pero creando una nueva regulación basada en los&lt;br /&gt;aspectos del objeto a proteger: la información.&lt;br /&gt;En este punto debe hacerse un punto y notar lo siguiente:&lt;br /&gt;No es la computadora la que atenta contra el hombre, es el hombre el que encontró una nueva&lt;br /&gt;herramienta, quizás la más poderosa hasta el momento, para delinquir.&lt;br /&gt;No es la computadora la que afecta nuestra vida privada, sino el aprovechamiento que hacen&lt;br /&gt;ciertos individuos de los datos que ellas contienen.&lt;br /&gt;La humanidad no está frente al peligro de la informática sino frente a individuos sin escrúpulos&lt;br /&gt;con aspiraciones de obtener el poder que significa el conocimiento.&lt;br /&gt;Por eso la amenaza futura será directamente proporcional a los adelantos de las tecnologías&lt;br /&gt;informáticas.&lt;br /&gt;La protección de los sistemas informáticos puede abordarse desde distintos perspectivas: civil,&lt;br /&gt;comercial o administrativa.&lt;br /&gt;Lo que se deberá intentar es que ninguna de ellas sea excluyente con las demás y, todo lo contrario,&lt;br /&gt;lograr una protección global desde los distintos sectores para alcanzar cierta eficiencia en la defensa&lt;br /&gt;de estos sistemas informáticos.&lt;br /&gt;Julio Téllez Valdez clasifica a los delitos informáticos en base a dos criterios:&lt;br /&gt;1. Como instrumento o medio: se tienen a las conductas criminales que se valen de las&lt;br /&gt;computadoras como método, medio o símbolo en la comisión del ilícito.&lt;br /&gt;Ejemplos:&lt;br /&gt;Falsificación de documentos vía computarizada: tarjetas de créditos, cheques, etc.&lt;br /&gt;Variación de la situación contable.&lt;br /&gt;Planeamiento y simulación de delitos convencionales como robo, homicidio y fraude.&lt;br /&gt;Alteración el funcionamiento normal de un sistema mediante la introducción de código extraño&lt;br /&gt;al mismo: virus, bombas lógicas, etc.&lt;br /&gt;Intervención de líneas de comunicación de datos o teleprocesos.&lt;br /&gt;2. Como fin u objetivo: se enmarcan las conductas criminales que van dirigidas en contra de la&lt;br /&gt;computadora, accesorios o programas como entidad física.&lt;br /&gt;Ejemplos:&lt;br /&gt;Instrucciones que producen un bloqueo parcial o total del sistema.&lt;br /&gt;Destrucción de programas por cualquier método.&lt;br /&gt;Atentado físico contra la computadora, sus accesorios o sus medios de comunicación.&lt;br /&gt;Secuestro de soportes magnéticos con información valiosa, para ser utilizada con fines&lt;br /&gt;delictivos.&lt;br /&gt;Este mismo autor sostiene que las acciones delictivas informáticas presentan las siguiente&lt;br /&gt;características:&lt;br /&gt;1. Sólo una determinada cantidad de personas (con conocimientos técnicos por encima de lo&lt;br /&gt;normal) pueden llegar a cometerlos.&lt;br /&gt;2. Son conductas criminales del tipo “cuello blanco”: no de acuerdo al interés protegido (como en&lt;br /&gt;los delitos convencionales) sino de acuerdo al sujeto que los comete. Generalmente este sujeto tiene&lt;br /&gt;cierto status socioeconómico y la comisión del delito no puede explicarse por pobreza, carencia de&lt;br /&gt;recursos, baja educación, poca inteligencia, ni por inestabilidad emocional.&lt;br /&gt;3. Son acciones ocupacionales, ya que generalmente se realizan cuando el sujeto atacado se&lt;br /&gt;encuentra trabajando.&lt;br /&gt;4. Son acciones de oportunidad, ya que se aprovecha una ocasión creada por el atacante. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 4&lt;br /&gt;&lt;/strong&gt;5. Provocan pérdidas económicas.&lt;br /&gt;6. Ofrecen posibilidades de tiempo y espacio.&lt;br /&gt;7. Son muchos los casos y pocas las denuncias, y todo ello por la falta de regulación y por miedo al&lt;br /&gt;descrédito de la organización atacada.&lt;br /&gt;8. Presentan grandes dificultades para su comprobación, por su carácter técnico.&lt;br /&gt;9. Tienden a proliferar, por lo se requiere su urgente regulación legal.&lt;br /&gt;María Luz Lima, por su parte, presenta la siguiente clasificación de “delitos electrónicos”:&lt;br /&gt;1. Como Método: conductas criminales en donde los individuos utilizan métodos electrónicos para&lt;br /&gt;llegar a un resultado ilícito.&lt;br /&gt;2. Como Medio: conductas criminales en donde para realizar un delito utilizan una computadora&lt;br /&gt;como medio o símbolo.&lt;br /&gt;3. Como Fin: conductas criminales dirigidas contra la entidad física del objeto o máquina&lt;br /&gt;electrónica o su material con objeto de dañarla. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;2.- TIPOS DE DELITOS INFORMÁTICOS&lt;br /&gt;&lt;/strong&gt;La Organización de Naciones Unidas (ONU) reconocen los siguientes tipos de delitos informáticos:&lt;br /&gt;1. Fraudes cometidos mediante manipulación de computadoras&lt;br /&gt;Manipulación de los datos de entrada: este tipo de fraude informático conocido también como&lt;br /&gt;sustracción de datos, representa el delito informático más común ya que es fácil de cometer y&lt;br /&gt;difícil de descubrir.&lt;br /&gt;La manipulación de programas: consiste en modificar los programas existentes en el sistema o en&lt;br /&gt;insertar nuevos programas o rutinas. Es muy difícil de descubrir y a menudo pasa inadvertida&lt;br /&gt;debido a que el delincuente tiene conocimientos técnicos concretos de informática y&lt;br /&gt;programación.&lt;br /&gt;Manipulación de los datos de salida: se efectúa fijando un objetivo al funcionamiento del sistema&lt;br /&gt;informático. El ejemplo más común es el fraude del que se hace objeto a los cajeros automáticos&lt;br /&gt;mediante la falsificación de instrucciones para la computadora en la fase de adquisición de datos.&lt;br /&gt;Fraude efectuado por manipulación informática: aprovecha las repeticiones automáticas de los&lt;br /&gt;procesos de cómputo. Es una técnica especializada que se denomina “técnica del salchichón” en&lt;br /&gt;la que “rodajas muy finas” apenas perceptibles, de transacciones financieras, se van sacando&lt;br /&gt;repetidamente de una cuenta y se transfieren a otra. Se basa en el principio de que 10,66 es igual&lt;br /&gt;a 10,65 pasando 0,01 centavos a la cuenta del ladrón n veces.&lt;br /&gt;2. Manipulación de los datos de entrada&lt;br /&gt;Como objeto: cuando se alteran datos de los documentos almacenados en forma computarizada.&lt;br /&gt;Como instrumento: las computadoras pueden utilizarse también para efectuar falsificaciones de&lt;br /&gt;documentos de uso comercial.&lt;br /&gt;3. Daños o modificaciones de programas o datos computarizados&lt;br /&gt;Sabotaje informático: es el acto de borrar, suprimir o modificar sin autorización funciones o&lt;br /&gt;datos de computadora con intención de obstaculizar el funcionamiento normal del sistema.&lt;br /&gt;Acceso no a autorizado a servicios y sistemas informáticos: estos acceso se pueden realizar por&lt;br /&gt;diversos motivos, desde la simple curiosidad hasta el sabotaje o espionaje informático.&lt;br /&gt;Reproducción no autorizada de programas informáticos de protección legal: esta puede entrañar&lt;br /&gt;una pérdida económica sustancial para los propietarios legítimos. Algunas jurisdicciones han&lt;br /&gt;tipificado como delito esta clase de actividad y la han sometido a sanciones penales. El problema&lt;br /&gt;ha alcanzado dimensiones transnacionales con el tráfico de esas reproducciones no autorizadas a&lt;br /&gt;través de las redes de telecomunicaciones modernas. Al respecto, se considera, que la&lt;br /&gt;&lt;strong&gt;CAPÍTULO 4&lt;br /&gt;&lt;/strong&gt;reproducción no autorizada de programas informáticos no es un delito informático debido a que&lt;br /&gt;el bien jurídico a tutelar es la propiedad intelectual.&lt;br /&gt;Adicionalmente a estos tipos de delitos reconocidos, el XV Congreso Internacional de Derecho ha&lt;br /&gt;propuesto todas las formas de conductas lesivas de la que puede ser objeto la información.&lt;br /&gt;Ellas son:!&lt;br /&gt;Fraude en el campo de la informática.&lt;br /&gt;Falsificación en materia informática.&lt;br /&gt;Sabotaje informático y daños a datos computarizados o programas informáticos.&lt;br /&gt;Acceso no autorizado.&lt;br /&gt;Intercepción sin autorización.&lt;br /&gt;Reproducción no autorizada de un programa informático protegido.&lt;br /&gt;Espionaje informático.&lt;br /&gt;Uso no autorizado de una computadora.&lt;br /&gt;Tráfico de claves informáticas obtenidas por medio ilícito.&lt;br /&gt;Distribución de virus o programas delictivos.”&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;3 DELINCUENTE Y VICTIMA&lt;br /&gt;3.1 SUJETO ACTIVO&lt;/strong&gt;&lt;br /&gt;Se llama así a las personas que cometen los delitos informáticos. Son aquellas que poseen ciertas&lt;br /&gt;características que no presentan el denominador común de los delincuentes, esto es, los sujetos&lt;br /&gt;activos tienen habilidades para el manejo de los sistemas informáticos y generalmente por su&lt;br /&gt;situación laboral se encuentran en lugares estratégicos donde se maneja información de carácter&lt;br /&gt;sensible, o bien son hábiles en el uso de los sistemas informatizados, aún cuando, en muchos de los&lt;br /&gt;casos, no desarrollen actividades laborales que faciliten la comisión de este tipo de delitos.&lt;br /&gt;Con el tiempo se ha podido comprobar que los autores de los delitos informáticos son muy diversos&lt;br /&gt;y que lo que los diferencia entre sí es la naturaleza de los delitos cometidos. De esta forma, la&lt;br /&gt;persona que “entra” en un sistema informático sin intenciones delictivas es muy diferente del&lt;br /&gt;empleado de una institución financiera que desvía fondos de las cuentas de sus clientes.&lt;br /&gt;El nivel típico de aptitudes del delincuente informático es tema de controversia ya que para algunos&lt;br /&gt;el nivel de aptitudes no es indicador de delincuencia informática en tanto que otros aducen que los&lt;br /&gt;posibles delincuentes informáticos son personas listas, decididas, motivadas y dispuestas a aceptar&lt;br /&gt;un reto tecnológico, características que pudieran encontrarse en un empleado del sector de&lt;br /&gt;procesamiento de datos.&lt;br /&gt;Sin embargo, teniendo en cuenta las características ya mencionadas de las personas que cometen los&lt;br /&gt;delitos informáticos, estudiosos en la materia los han catalogado como delitos de “cuello blanco”&lt;br /&gt;término introducido por primera vez por el criminólogo norteamericano Edwin Sutherland en el año&lt;br /&gt;de 1943.&lt;br /&gt;La “cifra negra” es muy alta; no es fácil descubrirlos ni sancionarlos, en razón del poder económico&lt;br /&gt;de quienes lo cometen, pero los daños económicos son altísimos; existe una gran indiferencia de la&lt;br /&gt;opinión pública sobre los daños ocasionados a la sociedad. A los sujetos que cometen este tipo de&lt;br /&gt;delitos no se considera delincuentes, no se los segrega, no se los desprecia, ni se los desvaloriza; por&lt;br /&gt;el contrario, es considerado y se considera a sí mismo “respetable”. Estos tipos de delitos,&lt;br /&gt;generalmente, son objeto de medidas o sanciones de carácter administrativo y no privativos de la&lt;br /&gt;libertad. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;3.2 SUJETO PASIVO&lt;/strong&gt;&lt;br /&gt;Este, la víctima del delito, es el ente sobre el cual recae la conducta de acción u omisión que&lt;br /&gt;realiza el sujeto activo. Las víctimas pueden ser individuos, instituciones crediticias, instituciones&lt;br /&gt;militares, gobiernos, etc. que usan sistemas automatizados de información, generalmente&lt;br /&gt;conectados a otros. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 4&lt;/strong&gt;&lt;br /&gt;El sujeto pasivo del delito que nos ocupa, es sumamente importante para el estudio de los delitos&lt;br /&gt;informáticos, ya que mediante él podemos conocer los diferentes ilícitos que cometen los&lt;br /&gt;delincuentes informáticos.&lt;br /&gt;Es imposible conocer la verdadera magnitud de los delitos informáticos, ya que la mayor parte no&lt;br /&gt;son descubiertos o no son denunciados a las autoridades responsables y si a esto se suma la falta de&lt;br /&gt;leyes que protejan a las víctimas de estos delitos; la falta de preparación por parte de las autoridades&lt;br /&gt;para comprender, investigar y aplicar el tratamiento jurídico adecuado; el temor por parte de las&lt;br /&gt;empresas de denunciar este tipo de ilícitos por el desprestigio que esto pudiera ocasionar a su&lt;br /&gt;empresa y las consecuentes pérdidas económicas, trae como consecuencia que las estadísticas sobre&lt;br /&gt;este tipo de conductas se mantenga bajo la llamada “cifra negra”.&lt;br /&gt;Por lo anterior, se reconoce que para conseguir una prevención efectiva de la criminalidad&lt;br /&gt;informática se requiere, en primer lugar, un análisis objetivo de las necesidades de protección y de&lt;br /&gt;las fuentes de peligro. Una protección eficaz contra la criminalidad informática presupone ante todo&lt;br /&gt;que las víctimas potenciales conozcan las correspondientes técnicas de manipulación, así como sus&lt;br /&gt;formas de encubrimiento.&lt;br /&gt;En el mismo sentido, podemos decir que con:&lt;br /&gt;1. la divulgación de las posibles conductas ilícitas derivadas del uso de las computadoras.&lt;br /&gt;2. alertas a las potenciales víctimas, para que tomen las medidas pertinentes a fin de prevenir la&lt;br /&gt;delincuencia informática.&lt;br /&gt;3. creación de una adecuada legislación que proteja los intereses de las víctimas.&lt;br /&gt;4. una eficiente preparación por parte del personal encargado de la procuración, administración y la&lt;br /&gt;impartición de justicia para atender e investigar estas conductas ilícitas; se estaría avanzando mucho&lt;br /&gt;en el camino de la lucha contra la delincuencia informática, que cada día tiende a expandirse más.&lt;br /&gt;Además, se debe destacar que los organismos internacionales han adoptado resoluciones similares&lt;br /&gt;en el sentido de que educando a la comunidad de víctimas y estimulando la denuncia de los delitos,&lt;br /&gt;se promovería la confianza pública en la capacidad de los encargados de hacer cumplir la ley y de&lt;br /&gt;las autoridades judiciales para detectar, investigar y prevenir los delitos informáticos. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;4 LEGISLACIÓN NACIONAL&lt;/strong&gt;&lt;br /&gt;En los últimos años se ha perfilado en el ámbito internacional un cierto consenso en las&lt;br /&gt;valoraciones político–jurídicas de los problemas derivados del mal uso que se hace de las&lt;br /&gt;computadoras, lo cual ha dado lugar a que, en algunos casos, se modifiquen los derechos penales&lt;br /&gt;nacionales e internacionales.&lt;br /&gt;La ONU señala que cuando el problema se eleva a la escena internacional, se magnifican los&lt;br /&gt;inconvenientes y los delitos informáticos se constituyen en una forma de crimen transnacional.&lt;br /&gt;En este sentido habrá que recurrir a aquellos tratados internacionales de los que nuestro país es parte&lt;br /&gt;y que, en virtud del Artículo 75 inc. 22 de la Constitución Nacional reformada en 1994, tienen&lt;br /&gt;rango constitucional.&lt;br /&gt;Argentina también es parte del acuerdo que se celebró en el marco de la Ronda Uruguay del&lt;br /&gt;Acuerdo General de Aranceles Aduaneros y Comercio, que en su artículo 10, relativo a los&lt;br /&gt;programas de ordenador y compilaciones de datos, establece que:&lt;br /&gt;este tipo de programas, ya sean fuente u objeto, serán protegidos como obras literarias de&lt;br /&gt;conformidad con el Convenio de Berna, de julio 1971, para la Protección de Obras Literarias y&lt;br /&gt;Artísticas;&lt;br /&gt;las compilaciones de datos posibles de ser legibles serán protegidos como creaciones de carácter&lt;br /&gt;intelectual y que;&lt;br /&gt;para los casos de falsificación dolosa de marcas de fábrica o de comercio o de piratería lesiva del&lt;br /&gt;derecho de autor a escala comercial se establecerán procedimientos y sanciones penales además&lt;br /&gt;de que, “los recursos disponibles comprenderán la pena de prisión y/o la imposición de sanciones&lt;br /&gt;pecuniarias suficientemente disuasorias” &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 4&lt;/strong&gt;&lt;br /&gt;La Convención sobre la Propiedad Intelectual de Estocolmo (julio de 1967) y el Convenio de Berna&lt;br /&gt;(julio de 1971) fueron ratificados en nuestro país por la Ley 22.195 el 17 de marzo de 1980 y el 8 de&lt;br /&gt;julio de 1990 respectivamente.&lt;br /&gt;La Convención para la Protección y Producción de Phonogramas de octubre de 1971, fue ratificada&lt;br /&gt;por la ley 19.963 el 23 de noviembre 1972.&lt;br /&gt;La Convención Relativa a la Distribución de Programas y Señales de abril de 1994, fue ratificada&lt;br /&gt;por la ley 24.425 el 23 de diciembre de 1994.&lt;br /&gt;Hay otros Convenios no ratificados aún por nuestro País, realizados por la Organización Mundial de&lt;br /&gt;la Propiedad Intelectual (OMPI), de la que Argentina es parte integrante a partir del 8 de octubre de&lt;br /&gt;1980.&lt;br /&gt;Nuestra legislación regula Comercial y Penalmente las conductas ilícitas relacionadas con la&lt;br /&gt;informática, pero que aún no contemplan en sí los delitos informáticos:&lt;br /&gt;1. La ley 111 de Patentes de Invención regula la protección a la propiedad intelectual.&lt;br /&gt;2. La ley Penal 11.723 de “Propiedad Científica, Literaria y Artística”, modificada por el decreto&lt;br /&gt;165/94, ha modificado los Artículos 71, 72, 72 bis, 73 y 74 (ver Anexo I).&lt;br /&gt;Por esta ley, en el país sólo están protegidos los lenguajes de bases de datos, planillas de cálculo, el&lt;br /&gt;software y su documentación dentro del mismo.&lt;br /&gt;Si bien, en el decreto de 1994, se realizó la modificación justamente para incluir esos ítem en el&lt;br /&gt;concepto de propiedad intelectual, no tiene en cuenta la posibilidad de plagio ya que no hay&lt;br /&gt;jurisprudencia que permita establecer qué porcentaje de igualdad en la escritura de dos programas&lt;br /&gt;se considera plagio. Las copias ilegales de software también son penalizadas, pero por&lt;br /&gt;reglamentaciones comerciales.&lt;br /&gt;A diferencia de otros países, en la Argentina la información no es un bien o propiedad, por lo tanto&lt;br /&gt;no es posible que sea robada, modificada o destruida. De acuerdo con los art. 1072 y 2311 del&lt;br /&gt;Código Civil y 183 del Código Penal se especifica que para que exista robo o hurto debe afectarse&lt;br /&gt;una “cosa” y las leyes definen “cosa” como algo que ocupa lugar en el espacio; los datos, se sabe,&lt;br /&gt;son intangibles.&lt;br /&gt;En resumen: si alguien destruye, mediante los métodos que sean, la información almacenada en una&lt;br /&gt;computadora no cometió delito; pero si rompió el hardware o un disquete será penalizado: en ese&lt;br /&gt;caso, deberá hacerse cargo de los costos de cada elemento pero no de lo que contenían. También se&lt;br /&gt;especifica (art. 1109) que el damnificado no podrá reclamar indemnización si hubiera existido&lt;br /&gt;negligencia de su parte.&lt;br /&gt;Ahora, cabe preguntarse ¿En Argentina, qué amparo judicial se tiene ante hechos electrónicos&lt;br /&gt;ilícitos?. La respuesta es que el Código Penal argentino (con 77 años de vida) no tiene reglas&lt;br /&gt;específicas sobre los delitos cometidos a través de computadoras. Esto es así porque cuando se&lt;br /&gt;sancionaron las leyes no existía la tecnología actual y por lo tanto no fueron previstos los ataques&lt;br /&gt;actuales.&lt;br /&gt;Dentro del Código Penal se encuentran sanciones respecto de los delitos contra el honor (art. 109 a&lt;br /&gt;117); instigación a cometer delito (art. 209), instigación al suicidio (art. 83); hurto (art. 162), estafas&lt;br /&gt;(art. 172), además de los de defraudación, falsificación, tráfico de menores, narcotráfico, etc., todas&lt;br /&gt;conductas que pueden ser cometidas utilizando como medio la tecnología electrónica, pero nada&lt;br /&gt;referente a delitos cometidos sobre la información como bien.&lt;br /&gt;El mayor inconveniente es que no hay forma de determinar fehacientemente cuál era el estado&lt;br /&gt;anterior de los datos, puesto que la información en estado digital es fácilmente adulterable. Por otro&lt;br /&gt;lado, aunque fuera posible determinar el estado anterior, sería difícil determinar el valor que dicha&lt;br /&gt;información tenía.&lt;br /&gt;El problema surge en que los datos almacenados tienen el valor que el cliente o “dueño” de esos&lt;br /&gt;datos le asigna (y que razonablemente forma parte de su patrimonio). Esto, desde el punto de vista&lt;br /&gt;legal es algo totalmente subjetivo. Son bienes intangibles, donde solo el cliente puede valorar los&lt;br /&gt;“unos y ceros” almacenados.&lt;br /&gt;!&lt;br /&gt;&lt;strong&gt;CAPÍTULO 4&lt;/strong&gt;&lt;br /&gt;Así, las acciones comunes de hurto, robo, daño, falsificación, etc. (Art. 162 del Código Penal) que&lt;br /&gt;hablan de un apoderamiento material NO pueden aplicarse a los datos almacenados por&lt;br /&gt;considerarlos intangibles.&lt;br /&gt;Hablar de estafa (contemplada en el Art. 172 del código penal) no es aplicable a una máquina&lt;br /&gt;porque se la concibe como algo que no es susceptible de caer en error, todo lo contrario a la mente&lt;br /&gt;humana.&lt;br /&gt;En función del código penal, se considera que entrar en un domicilio sin permiso o violar&lt;br /&gt;correspondencia constituyen delitos (Art. 153). Pero el acceso a una computadora, red de&lt;br /&gt;computadoras o medios de transmisión de la información (violando un cable coaxil por ejemplo) sin&lt;br /&gt;autorización, en forma directa o remota, no constituyen un acto penable por la justicia, aunque sí el&lt;br /&gt;daño del mismo.&lt;br /&gt;La mayor dificultad es cuantificar el delito informático. Estos pueden ser muy variados: reducir la&lt;br /&gt;capacidad informativa de un sistema con un virus o un caballo de Troya, saturar el correo&lt;br /&gt;electrónico de un proveedor con infinidad de mensajes, etc. Pero ¿Cuál de ellos es mas grave?.&lt;br /&gt;Si se considera Internet, el problema se vuelve aún más grave ya que se caracteriza por ser algo&lt;br /&gt;completamente descentralizado. Desde el punto de vista del usuario esto constituye un beneficio,&lt;br /&gt;puesto que no tiene ningún control ni necesita autorización para acceder a los datos.&lt;br /&gt;Sin embargo, constituye un problema desde el punto de vista legal. Principalmente porque la leyes&lt;br /&gt;penales son aplicables territorialmente y no puede pasar las barreras de los países.&lt;br /&gt;La facilidad de comunicación entre diversos países que brinda la telemática dificulta la sanción de&lt;br /&gt;leyes claras y eficaces para castigar las intrusiones computacionales. Si ocurre un hecho delictivo&lt;br /&gt;por medio del ingreso a varias páginas de un sitio distribuidas por distintos países: ¿Qué juez será el&lt;br /&gt;competente en la causa?. ¿Hasta qué punto se pueden regular los delitos a través de Internet&lt;br /&gt;sabiendo que no se puede aplicar las leyes en forma extraterritorial?.&lt;br /&gt;Ver una pantalla con información, ¿Es un robo?. Ante esta pregunta Julio C. Ardita responde “(...)&lt;br /&gt;si, desde el punto de vista del propietario, si es información confidencial y/o personal es delito&lt;br /&gt;porque se violó su privacidad”.&lt;br /&gt;Si un intruso salta de un satélite canadiense a una computadora en Taiwan y de allí a otra alemana&lt;br /&gt;¿Con las leyes de qué país se juzgará?. Lo mencionado hasta aquí no da buenas perspectivas para la&lt;br /&gt;seguridad de los usuarios (amparo legal) en cuanto a los datos que almacenan. Pero esto no es tan&lt;br /&gt;así, puesto que si la información es confidencial la misma tendrá, en algún momento, amparo legal.&lt;br /&gt;Por lo pronto, en febrero de 1997 se sancionó la ley 24.766 (ver Anexo I) por la que se protege la&lt;br /&gt;información confidencial a través de acciones penales y civiles, considerando información&lt;br /&gt;confidencial aquella que cumple los siguientes puntos:!&lt;br /&gt;Es secreta en el sentido que no sea generalmente conocida ni fácilmente accesible para personas&lt;br /&gt;introducidas en los círculos en que normalmente se utiliza el tipo de información.&lt;br /&gt;Tenga valor comercial para ser secreta.&lt;br /&gt;Se hayan tomado medidas necesarias para mantenerla secreta, tomadas por la persona que&lt;br /&gt;legítimamente la controla.&lt;br /&gt;Por medio de esta ley la sustracción de disquetes, acceso sin autorización a una red o computadora&lt;br /&gt;que contenga información confidencial será sancionado a través de la pena de violación de secretos.&lt;br /&gt;En cuanto a la actividad típica de los hackers, las leyes castigan el hurto de energía eléctrica y de&lt;br /&gt;líneas telefónicas, aunque no es fácil de determinar la comisión del delito. La dificultad radica en&lt;br /&gt;establecer dónde se cometió el delito y quién es el damnificado. Los posibles hechos de hacking se&lt;br /&gt;encuadran en la categoría de delitos comunes como defraudaciones, estafas o abuso de confianza, y&lt;br /&gt;la existencia de una computadora no modifica el castigo impuesto por la ley.&lt;br /&gt;La División Computación de la Policía Federal no realiza acciones o investigaciones preventivas (a&lt;br /&gt;modo de las organizaciones estadounidenses) actúa en un aspecto pericial cuando el operativo ya&lt;br /&gt;está en marcha. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 4&lt;/strong&gt;&lt;br /&gt;Este vacío en la legislación argentina se agrava debido a que las empresas que sufren ataques no los&lt;br /&gt;difunden por miedo a perder el prestigio y principalmente porque no existen conceptos claros para&lt;br /&gt;definir nuevas leyes jurídicas en función de los avances tecnológicos.&lt;br /&gt;Estos problemas afectan mucho a la evolución del campo informático de la argentina, generando&lt;br /&gt;malestar en empresas, usuarios finales y toda persona que utilice una computadora como medio&lt;br /&gt;para realizar o potenciar una tarea. Los mismos se sienten desprotegidos por la ley ante cualquier&lt;br /&gt;acto delictivo.&lt;br /&gt;Como conclusión, desde el punto de vista social, es conveniente educar y enseñar la correcta&lt;br /&gt;utilización de todas las herramientas informáticas, impartiendo conocimientos específicos acerca de&lt;br /&gt;las conductas prohibidas; no solo con el afán de protegerse, sino para evitar convertirse en un&lt;br /&gt;agente de dispersión que contribuya, por ejemplo, a que un virus informático siga extendiéndose y&lt;br /&gt;alcance una computadora en la que, debido a su entorno crítico, produzca un daño realmente grave e&lt;br /&gt;irreparable.&lt;br /&gt;Desde la óptica legal, y ante la inexistencia de normas que tipifiquen los delitos cometidos a través&lt;br /&gt;de la computadora, es necesario y muy importante que la ley contemple accesos ilegales a las redes&lt;br /&gt;como a sus medios de transmisión. Una futura reforma debería prohibir toda clase de acceso no&lt;br /&gt;autorizado a un sistema informático, como lo hacen las leyes de Chile, Francia, Estados Unidos,&lt;br /&gt;Alemania, Austria, etc. Lo paradójico (¿gracioso?) es que no existe sanción legal para la persona&lt;br /&gt;que destruye información almacenada en un soporte, pero si para la que destruye la misma&lt;br /&gt;información impresa sobre papel. No obstante, existen en el Congreso Nacional diversos proyectos&lt;br /&gt;de ley que contemplan esta temática (ver Anexo II).&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;5.- LEGISLACIÓN INTERNACIONAL&lt;br /&gt;5.1 ALEMANIA&lt;/strong&gt;&lt;br /&gt;En Alemania, para hacer frente a la delincuencia relacionada con la informática, el 15 de mayo de&lt;br /&gt;1986 se adoptó la Segunda Ley contra la Criminalidad Económica. Esta ley reforma el Código&lt;br /&gt;Penal (art. 148 del 22 de diciembre de 1987) para contemplar los siguientes delitos:&lt;br /&gt;Espionaje de datos (202a).&lt;br /&gt;Estafa informática (263a).&lt;br /&gt;Falsificación de datos probatorios (269) junto a modificaciones complementarias del resto de&lt;br /&gt;falsedades documentales como el engaño en el tráfico jurídico mediante la elaboración de datos,&lt;br /&gt;falsedad ideológica, uso de documentos falsos (270, 271, 273).&lt;br /&gt;Alteración de datos (303a) es ilícito cancelar, inutilizar o alterar datos e inclusive la tentativa es&lt;br /&gt;punible.&lt;br /&gt;Sabotaje informático (303b).&lt;br /&gt;Destrucción de datos de especial significado por medio de deterioro, inutilización, eliminación o&lt;br /&gt;alteración de un sistema de datos. También es punible la tentativa.&lt;br /&gt;Utilización abusiva de cheques o tarjetas de crédito (266b).&lt;br /&gt;Por lo que se refiere a la estafa informática, el perjuicio patrimonial que se comete consiste en&lt;br /&gt;influir en el resultado de una elaboración de datos por medio de una realización incorrecta del&lt;br /&gt;programa, a través de la utilización de datos incorrectos o incompletos, mediante la utilización&lt;br /&gt;no autorizada de datos o a través de una intervención ilícita. Esta solución fue también adoptada&lt;br /&gt;en los Países Escandinavos y en Austria. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;5.2 AUSTRIA&lt;/strong&gt;&lt;br /&gt;Según la Ley de reforma del Código Penal del 22 de diciembre de 1987, se contemplan los&lt;br /&gt;siguientes delitos:&lt;br /&gt;Destrucción de datos (art. 126) no solo datos personales sino también los no personales y los&lt;br /&gt;programas. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 4&lt;/strong&gt;&lt;br /&gt;Estafa informática (art. 148) se sanciona a aquellos que con dolo causen un perjuicio patrimonial&lt;br /&gt;a un tercero influyendo en el resultado de una elaboración de datos automática a través de la&lt;br /&gt;confección del programa, por la introducción, cancelación o alteración de datos o por actuar&lt;br /&gt;sobre el procesamiento de datos.&lt;br /&gt;Además contempla sanciones para quienes cometen este hecho utilizando su profesión.&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="left"&gt;&lt;strong&gt;5.3 CHILE&lt;br /&gt;&lt;/strong&gt;Chile fue el primer país latinoamericano en sancionar una Ley contra Delitos Informáticos. La ley&lt;br /&gt;19223 publicada en el Diario Oficial (equivalente del Boletín Oficial argentino) el 7 de junio de&lt;br /&gt;1993 señala que la destrucción o inutilización de un sistema de tratamiento de información puede&lt;br /&gt;ser castigado con prisión de un año y medio a cinco. Como no se estipula la condición de acceder a&lt;br /&gt;ese sistema, puede encuadrarse a los autores de virus. Si esa acción afectara los datos contenidos en&lt;br /&gt;el sistema, la prisión se establecería entre los tres y los cinco años.&lt;br /&gt;El hacking, definido como el ingreso en un sistema o su interferencia con el ánimo de apoderarse,&lt;br /&gt;usar o conocer de manera indebida la información contenida en éste, también es pasible de&lt;br /&gt;condenas de hasta cinco años de cárcel; pero ingresar en ese mismo sistema sin permiso y sin&lt;br /&gt;intenciones de ver su contenido no constituye delito. Dar a conocer la información almacenada en&lt;br /&gt;un sistema puede ser castigado con prisión de hasta tres años, pero si el que lo hace es el&lt;br /&gt;responsable de dicho sistema puede aumentar a cinco años. Esta ley es muy similar a la inglesa&lt;br /&gt;aunque agrega la protección a la información privada.&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;5.4 CHINA&lt;/strong&gt;&lt;br /&gt;El Tribunal Supremo Chino castigará con la pena de muerte el espionaje desde Internet, según se&lt;br /&gt;anunció el 23 de enero de 2001.&lt;br /&gt;Todas las personas “implicadas en actividades de espionaje”, es decir que “roben, descubran,&lt;br /&gt;compren o divulguen secretos de Estado” desde la red podrán ser condenadas con penas que van de&lt;br /&gt;diez años de prisión hasta la muerte. ¿Castigo ejemplar?. La corte determina que hay tres tipos de&lt;br /&gt;actividades donde la vigilancia será extrema: secretos de alta seguridad, los secretos estatales y&lt;br /&gt;aquella información que dañe seriamente la seguridad estatal y sus intereses. Se consideran&lt;br /&gt;actividades ilegales la infiltración de documentos relacionados con el Estado, la defensa, las&lt;br /&gt;tecnologías de punta, o la difusión de virus informático.&lt;br /&gt;El Tribunal ha hecho especial énfasis al apartado del espionaje desde la red. A los llamados&lt;br /&gt;“criminales”, además de tener asegurada una severa condena (la muerte), también se les puede...&lt;br /&gt;¡confiscar los bienes!. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;5.5 ESPAÑA&lt;/strong&gt;&lt;br /&gt;Este país quizás sea el que mayor experiencia ha obtenido en casos de delitos informáticos, en&lt;br /&gt;Europa. Su actual Ley Orgánica de Protección de Datos de Carácter Personal (LOPDCP) aprobada&lt;br /&gt;el 15 de diciembre de 1999, la cual reemplaza una veintena de leyes anteriores de la misma índole,&lt;br /&gt;contempla la mayor cantidad de acciones lesivas sobre la información.&lt;br /&gt;Se sanciona en forma detallada la obtención o violación de secretos, el espionaje, la divulgación de&lt;br /&gt;datos privados, las estafas electrónicas, el hacking maligno o militar, el phreacking, la introducción&lt;br /&gt;de virus, etc.; aplicando pena de prisión y multa, agravándolas cuando existe una intención dolosa o&lt;br /&gt;cuando el hecho es cometido por parte de funcionarios públicos.&lt;br /&gt;Así mismo su nuevo Código Penal establece castigos de prisión y multas “a quien por cualquier&lt;br /&gt;medio destruya, altere, inutilice o de cualquier otro modo dañe los datos, programas o documentos&lt;br /&gt;electrónicos ajenos contenidos en redes, soportes o sistemas informáticos”.&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;5.6 ESTADO UNIDOS DE AMÉRICA&lt;br /&gt;&lt;/strong&gt;El primer abuso de una computadora se registró en 1958 mientras que recién en 1966 se llevó&lt;br /&gt;adelante el primer proceso por la alteración de datos de un banco de Mineapolis. En la primera &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 4&lt;/strong&gt;&lt;br /&gt;mitad de la década del 70, mientras los especialistas y criminólogos discutían si el delito&lt;br /&gt;informático era el resultado de una nueva tecnología o un tema específico, los ataques&lt;br /&gt;computacionales se hicieron más frecuentes. Para acelerar las comunicaciones, enlazar compañías,&lt;br /&gt;centros de investigación y transferir datos, las redes debían (y deben) ser accesibles, por eso el&lt;br /&gt;Pentágono, la OTAN, las universidades, la NASA, los laboratorios industriales y militares se&lt;br /&gt;convirtieron en el blanco de los intrusos.&lt;br /&gt;Pero en 1976 dos hechos marcaron un punto de inflexión en el tratamiento policial de los casos: el&lt;br /&gt;FBI dictó un curso de entrenamiento para sus agentes acerca de delitos informáticos y el Comité de&lt;br /&gt;Asuntos del Gobierno de la Cámara presentó dos informes que dieron lugar a la Ley Federal de&lt;br /&gt;Protección de Sistemas de 1985. Esta ley fue la base para que Florida, Michigan, Colorado, Rhode&lt;br /&gt;Island y Arizona se constituyeran en los primeros estados con legislación específica, anticipándose&lt;br /&gt;un año al dictado de la Computer Fraud y Abuse Act de 1986.&lt;br /&gt;Este se refiere en su mayor parte a delitos de abuso o fraude contra casas financieras, registros&lt;br /&gt;médicos, computadoras de instituciones financieras o involucradas en delitos interestatales.&lt;br /&gt;También especifica penas para el tráfico de claves con intención de cometer fraude y declara ilegal&lt;br /&gt;el uso de passwords ajenas o propias en forma inadecuada. Pero sólo es aplicable en casos en los&lt;br /&gt;que se verifiquen daños cuyo valor supere el mínimo de mil dólares. En 1994 se adoptó el Acta&lt;br /&gt;Federal de Abuso Computacional (18 U.S.C. Sec 1030), modificando el Acta de 1986. Aquí se&lt;br /&gt;contempla la regulación de los virus (computer contaminant) conceptualizándolos aunque no los&lt;br /&gt;limita a los comúnmente llamados virus o gusanos sino que contempla a otras instrucciones&lt;br /&gt;designadas a contaminar otros grupos de programas o bases de datos.&lt;br /&gt;Modificar, destruir, copiar, transmitir datos o alterar la operación normal de las computadoras, los&lt;br /&gt;sistemas o las redes informáticas es considerado delito. Así, esta ley es un acercamiento real al&lt;br /&gt;problema, alejado de argumentos técnicos para dar cabida a una nueva era de ataques tecnológicos.&lt;br /&gt;El aumento en la cantidad de casos de hacking y la sensación de inseguridad permanente que&lt;br /&gt;generaron (fomentada por la difusión de los hechos en programas especiales de televisión y&lt;br /&gt;artículos de revistas especializadas), cambiaron la percepción de las autoridades con respecto a los&lt;br /&gt;hackers y sus ataques. Los casos que demostraron ese cambio fueron los del “Cóndor” Kevin&lt;br /&gt;Mitnick y los de “ShadowHawk” Herbert Zinn hijo (ver Anexo II).&lt;br /&gt;El FCIC (Federal Computers Investigation Commitee), es la organización más importante e&lt;br /&gt;influyente en lo referente a delitos computacionales: los investigadores estatales y locales, los&lt;br /&gt;agentes federales, abogados, auditores financieros, programadores de seguridad y policías de la&lt;br /&gt;calle trabajan allí comunitariamente. El FCIC es la entrenadora del resto de las fuerzas policiales en&lt;br /&gt;cuanto a delitos informáticos, y el primer organismo establecido en el nivel nacional.&lt;br /&gt;Además existe la Asociación Internacional de Especialistas en Investigación Computacional&lt;br /&gt;(IACIS), quien investiga nuevas técnicas para dividir un sistema en sus partes sin destruir las&lt;br /&gt;evidencias. Sus integrantes son “forenses de las computadoras” y trabajan, además de los Estados&lt;br /&gt;Unidos, en el Canadá, Taiwán e Irlanda. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;5.7 FRANCIA&lt;/strong&gt;&lt;br /&gt;Aquí, la Ley 88/19 del 5 de enero de 1988 sobre el fraude informático contempla:&lt;br /&gt;Acceso fraudulento a un sistema de elaboración de datos. Se sanciona tanto el acceso al sistema&lt;br /&gt;como al que se mantenga en él y aumenta la sanción si de ese acceso resulta la supresión o&lt;br /&gt;modificación de los datos contenidos en el sistema o resulta la alteración del funcionamiento del&lt;br /&gt;sistema.&lt;br /&gt;Sabotaje Informático. Falsear el funcionamiento de un sistema de tratamiento automático de&lt;br /&gt;datos.&lt;br /&gt;Destrucción de datos. Se sanciona a quien intencionalmente y con menosprecio de los derechos&lt;br /&gt;de los demás introduzca datos en un sistema de tratamiento automático de datos, suprima o&lt;br /&gt;modifique los datos que este contiene o los modos de tratamiento o de transmisión.&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 4&lt;br /&gt;&lt;/strong&gt;Falsificación de documentos informatizados. Se sanciona a quien de cualquier modo falsifique&lt;br /&gt;documentos informatizados con intención de causar un perjuicio a otro. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;5.8 HOLANDA&lt;br /&gt;&lt;/strong&gt;Hasta el día 1 de marzo de 1993, día en que entró en vigencia la Ley de Delitos Informáticos,&lt;br /&gt;Holanda era un paraíso para los hackers. Esta ley contempla con artículos específicos sobre técnicas&lt;br /&gt;de Hacking y Phreacking.&lt;br /&gt;El mero hecho de entrar en una computadora en la cual no se tiene acceso legal ya es delito y puede&lt;br /&gt;ser castigado hasta con seis meses de cárcel. Si se usó esa computadora hackeada para acceder a&lt;br /&gt;otra, la pena sube a cuatro años aunque el crimen, a simple vista, no parece ser peor que el anterior.&lt;br /&gt;Copiar archivos de la máquina hackeada o procesar datos en ella también conlleva un castigo de&lt;br /&gt;cuatro años en la cárcel. Publicar la información obtenida es ilegal si son datos que debían&lt;br /&gt;permanecer en secreto, pero si son de interés público es legal.!&lt;br /&gt;El daño a la información o a un sistema de comunicaciones puede ser castigado con cárcel de seis&lt;br /&gt;meses a quince años, aunque el máximo está reservado para quienes causaron la muerte de alguien&lt;br /&gt;con su accionar. Cambiar, agregar o borrar datos puede ser penalizado hasta con dos años de prisión&lt;br /&gt;pero, si se hizo vía remota aumenta a cuatro.&lt;br /&gt;Los virus están considerados de manera especial en la ley. Si se distribuyen con la intención de&lt;br /&gt;causar problemas, el castigo puede llegar hasta los cuatro años de cárcel; si simplemente se&lt;br /&gt;“escapó”, la pena no superará el mes.&lt;br /&gt;El usar el servicio telefónico mediante un truco técnico (Phreacking) o pasando señales falsas con el&lt;br /&gt;objetivo de no pagarlo puede recibir hasta tres años de prisión. La venta de elementos que permitan&lt;br /&gt;el Phreaking se castiga con un año de prisión como tope y si ese comercio es el modo de ganarse la&lt;br /&gt;vida del infractor, el máximo aumenta a tres. La ingeniería social también es castigada con hasta&lt;br /&gt;tres años de cárcel.&lt;br /&gt;Recibir datos del aire es legal (transmisiones satelitales), siempre y cuando no haga falta un&lt;br /&gt;esfuerzo especial para conseguirlos; la declaración protege datos encriptados, como los de ciertos&lt;br /&gt;canales de televisión satelital. Falsificar tarjetas de crédito de banca electrónica y usarlas para&lt;br /&gt;obtener beneficios o como si fueran las originales está penado con hasta seis años. Aunque...&lt;br /&gt;hacerlas y no usarlas parece ser legal. &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;5.9 INGLATERRA&lt;/strong&gt;&lt;br /&gt;Luego de varios casos de hacking surgieron nuevas leyes sobre delitos informáticos. En agosto de&lt;br /&gt;1990 comenzó a regir la Computer Misuse Act (Ley de Abusos Informáticos) por la cual cualquier&lt;br /&gt;intento, exitoso o no de alterar datos informáticos con intención criminal se castiga con hasta cinco&lt;br /&gt;años de cárcel o multas sin límite.&lt;br /&gt;El acceso ilegal a una computadora contempla hasta seis meses de prisión o multa de hasta dos mil&lt;br /&gt;libras esterlinas. El acta se puede considerar dividida en tres partes: hackear (ingresar sin permiso&lt;br /&gt;en una computadora), hacer algo con la computadora hackeada y realizar alguna modificación no&lt;br /&gt;Autorizada.&lt;br /&gt;El último apartado se refiere tanto al hacking (por ejemplo, la modificación de un programa para&lt;br /&gt;instalar un backdoor), la infección con virus o, yendo al extremo, a la destrucción de datos como la&lt;br /&gt;inhabilitación del funcionamiento de la computadora.&lt;br /&gt;Bajo esta ley liberar un virus es delito y en enero de 1993 hubo un raid contra el grupo de creadores&lt;br /&gt;de virus. Se produjeron varios arrestos en la que fue considerada la primera prueba de la nueva ley&lt;br /&gt;en un entorno real.&lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;6.- CONCLUSIÓN&lt;/strong&gt;&lt;br /&gt;Legislar la instigación al delito cometido a través de la computadora. Adherirnos, por nuestra parte,&lt;br /&gt;a los postulados de la ONU sobre los delitos informáticos, con el fin de unificar la legislación &lt;/div&gt;&lt;div align="left"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 4&lt;br /&gt;&lt;/strong&gt;internacional que regule la problemática de la cibernética y su utilización tan generalizada en el&lt;br /&gt;mundo. Desde la Criminología debemos señalar que el anonimato, sumado a la inexistencia de una&lt;br /&gt;norma que tipifique los delitos señalados, son un factor criminógeno que favorece la multiplicación&lt;br /&gt;de autores que utilicen los medios electrónicos para cometer delitos a sabiendas que no serán&lt;br /&gt;alcanzados por la ley.&lt;br /&gt;No solo debe pensarse en la forma de castigo, sino algo mucho más importante como lograr probar&lt;br /&gt;el delito. Este sigue siendo el principal inconveniente a la hora de legislar por el carácter intangible&lt;br /&gt;de la información.&lt;br /&gt;“Al final, la gente se dará cuenta de que no tiene ningún sentido escribir leyes específicas para la&lt;br /&gt;tecnología. El fraude es el fraude, se realice mediante el correo postal, el teléfono o Internet. Un&lt;br /&gt;delito no es más o menos delito si se utilizó criptografía (...). Y el chantaje no es mejor o peor si se&lt;br /&gt;utilizaron virus informáticos o fotos comprometedoras, a la antigua usanza. Las buenas leyes son&lt;br /&gt;escritas para ser independientes de la tecnología. En un mundo donde la tecnología avanza mucho&lt;br /&gt;más deprisa que las sesiones del Congreso, eso es lo único que puede funcionar hoy en día. Mejores&lt;br /&gt;y más rápidos mecanismos de legislación, juicios y sentencias...quizás algún día.”&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6350760682185082891-7270860117833591754?l=ozdox.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ozdox.blogspot.com/feeds/7270860117833591754/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://ozdox.blogspot.com/2009/08/delitos-informaticos.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/7270860117833591754'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/7270860117833591754'/><link rel='alternate' type='text/html' href='http://ozdox.blogspot.com/2009/08/delitos-informaticos.html' title='Delitos Informáticos C4'/><author><name>OzdoX</name><uri>http://www.blogger.com/profile/04484230618042420126</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='29' src='http://2.bp.blogspot.com/_kcwFHySK_1I/Sm3NQowcurI/AAAAAAAAABo/zNAQEeQGcdg/S220/hackers2.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6350760682185082891.post-1041947199720956082</id><published>2009-08-01T08:43:00.000-07:00</published><updated>2009-08-01T08:57:02.525-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad Lógica'/><title type='text'>Seguridad Lógica C3</title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:Courier New;font-size:85%;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;strong&gt;&lt;span style="font-family:Courier New;font-size:85%;"&gt;CAPÍTULO 3&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;strong&gt;&lt;span style="font-family:Courier New;font-size:85%;"&gt;&lt;/span&gt;&lt;/strong&gt; &lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:Courier New;font-size:85%;"&gt;&lt;em&gt;&lt;strong&gt; &lt;/strong&gt;“Miro a mi alrededor veo que la tecnología ha sobrepasado nuestra humanidad, espero que algún día nuestra humanidad sobrepase la tecnología.”&lt;/em&gt; &lt;/span&gt;&lt;/div&gt;&lt;div align="right"&gt;&lt;span style="font-family:Courier New;font-size:85%;"&gt;Albert Einstein &lt;/span&gt;&lt;/div&gt;&lt;strong&gt;&lt;span style="font-family:Courier New;font-size:85%;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;strong&gt;___________________________________________________________________________________&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;strong&gt;SEGURIDAD LÓGICA &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;em&gt;3.1 CONTROLES DE ACCESO&lt;br /&gt;3.1.1 IDENTIFICACIÓN Y AUTENTIFICACIÓN&lt;br /&gt;3.1.2 OLES&lt;br /&gt;3.1.3 TRANSACCIONES&lt;br /&gt;3.1.4 LIMITACIONES A LOS SERVICIOS&lt;br /&gt;3.1.5 MODALIDAD DE ACCESO&lt;br /&gt;3.1.5 UBICACIÓN Y HORARIO&lt;br /&gt;3.1.6 CONTROL DE ACCESO INTERNO3.1.6.1 Palabras Claves (Passwords)&lt;br /&gt;3.1.6.2 Encriptación&lt;br /&gt;3.1.6.3 Listas de Control de Accesos&lt;br /&gt;3.1.6.4 Límites sobre la Interfase de Usuario&lt;br /&gt;3.1.6.5 Etiquetas de Seguridad&lt;br /&gt;3.1.7 CONTROL DE ACCESO EXTERNO&lt;br /&gt;3.1.7.1 Dispositivos de Control de Puertos&lt;br /&gt;3.1.7.2 Firewalls o Puertas de Seguridad&lt;br /&gt;3.1.7.3 Acceso de Personal Contratado o Consultores&lt;br /&gt;3.1.7.4 Accesos Públicos&lt;br /&gt;3.1.8 ADMINISTRACIÓN 3.1.8.1 Administración del Personal y Usuarios&lt;br /&gt;3.2 NIVELES DE SEGURIDAD INFORMÁTICA&lt;br /&gt;3.2.1 NIVEL D&lt;br /&gt;3.2.2 NIVEL C1: PROTECCIÓN DISCRECIONAL&lt;br /&gt;3.2.3 NIVEL C2: PROTECCIÓN DE ACCESO CONTROLADO&lt;br /&gt;3.2.4 NIVEL B1: SEGURIDAD ETIQUETADA&lt;br /&gt;3.2.5 NIVEL B2: PROTECCIÓN ESTRUCTURADA&lt;br /&gt;3.2.6 NIVEL B3: DOMINIOS DE SEGURIDAD&lt;br /&gt;3.2.7 NIVEL A: PROTECCIÓN VERIFICADA&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;__________________________________________________________________________________&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;SEGURIDAD LÓGICA&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Luego de ver como nuestro sistema puede verse afectado por la falta de Seguridad Física, es&lt;br /&gt;importante recalcar que la mayoría de los daños que puede sufrir un centro de cómputos no será&lt;br /&gt;sobre los medios físicos sino contra información por él almacenada y procesada.&lt;br /&gt;Así, la Seguridad Física, sólo es una parte del amplio espectro que se debe cubrir para no vivir con&lt;br /&gt;una sensación ficticia de seguridad. Como ya se ha mencionado, el activo más importante que se&lt;br /&gt;posee es la información, y por lo tanto deben existir técnicas, más allá de la seguridad física, que la&lt;br /&gt;aseguren. Estas técnicas las brinda la Seguridad Lógica.&lt;br /&gt;Es decir que la Seguridad Lógica consiste en la “aplicación de barreras y procedimientos que&lt;br /&gt;resguarden el acceso a los datos y sólo se permita acceder a ellos a las personas autorizadas para&lt;br /&gt;hacerlo.”&lt;br /&gt;Existe un viejo dicho en la seguridad informática que dicta que “todo lo que no está permitido debe&lt;br /&gt;estar prohibido” y esto es lo que debe asegurar la Seguridad Lógica.&lt;br /&gt;Los objetivos que se plantean serán:&lt;br /&gt;1. Restringir el acceso a los programas y archivos.&lt;br /&gt;2. Asegurar que los operadores puedan trabajar sin una supervisión minuciosa y no puedan&lt;br /&gt;modificar los programas ni los archivos que no correspondan.&lt;br /&gt;3. Asegurar que se estén utilizados los datos, archivos y programas correctos en y por el&lt;br /&gt;procedimiento correcto.&lt;br /&gt;4. Que la información transmitida sea recibida sólo por el destinatario al cual ha sido enviada y no a&lt;br /&gt;otro.&lt;br /&gt;5. Que la información recibida sea la misma que ha sido transmitida.&lt;br /&gt;6. Que existan sistemas alternativos secundarios de transmisión entre diferentes&lt;br /&gt;puntos.&lt;br /&gt;7. Que se disponga de pasos alternativos de emergencia para la transmisión de información.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.- CONTROLES DE ACCESO&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Estos controles pueden implementarse en el Sistema Operativo, sobre los sistemas de aplicación, en&lt;br /&gt;bases de datos, en un paquete específico de seguridad o en cualquier otro utilitario.&lt;br /&gt;Constituyen una importante ayuda para proteger al sistema operativo de la red, al sistema de&lt;br /&gt;aplicación y demás software de la utilización o modificaciones no autorizadas; para mantener la&lt;br /&gt;integridad de la información (restringiendo la cantidad de usuarios y procesos con acceso&lt;br /&gt;permitido) y para resguardar la información confidencial de accesos no autorizados.&lt;br /&gt;Asimismo, es conveniente tener en cuenta otras consideraciones referidas a la seguridad lógica,&lt;br /&gt;como por ejemplo las relacionadas al procedimiento que se lleva a cabo para determinar si&lt;br /&gt;corresponde un permiso de acceso (solicitado por un usuario) a un determinado recurso. Al&lt;br /&gt;respecto, el National Institute for Standars and Technology (NIST) ha resumido los siguientes&lt;br /&gt;estándares de seguridad que se refieren a los requisitos mínimos de seguridad en cualquier sistema:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.1.- IDENTIFICACIÓN Y AUTENTIFICACIÓN&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Es la primera línea de defensa para la mayoría de los sistemas computarizados, permitiendo&lt;br /&gt;prevenir el ingreso de personas no autorizadas. Es la base para la mayor parte de los controles de&lt;br /&gt;acceso y para el seguimiento de las actividades de los usuarios.&lt;br /&gt;Se denomina Identificación al momento en que el usuario se da a conocer en el sistema; y&lt;br /&gt;Autenticación a la verificación que realiza el sistema sobre esta identificación.&lt;br /&gt;&lt;strong&gt;CAPÍTULO 3&lt;br /&gt;&lt;/strong&gt;Al igual que se consideró para la seguridad física, y basada en ella, existen cuatro tipos de técnicas&lt;br /&gt;que permiten realizar la autenticación de la identidad del usuario, las cuales pueden ser utilizadas&lt;br /&gt;individualmente o combinadas:&lt;br /&gt;1. Algo que solamente el individuo conoce: por ejemplo una clave secreta de acceso o password,&lt;br /&gt;una clave criptográfica, un número de identificación personal o PIN, etc.&lt;br /&gt;2. Algo que la persona posee: por ejemplo una tarjeta magnética.&lt;br /&gt;3. Algo que el individuo es y que lo identifica unívocamente: por ejemplo las huellas digitales o la&lt;br /&gt;voz.&lt;br /&gt;4. Algo que el individuo es capaz de hacer: por ejemplo los patrones de escritura.&lt;br /&gt;Para cada una de estas técnicas vale lo mencionado en el caso de la seguridad física en cuanto a sus&lt;br /&gt;ventajas y desventajas. Se destaca que en los dos primeros casos enunciados, es frecuente que las&lt;br /&gt;claves sean olvidadas o que las tarjetas o dispositivos se pierdan, mientras que por otro lado, los&lt;br /&gt;controles de autenticación biométricos serían los más apropiados y fáciles de administrar,&lt;br /&gt;resultando ser también, los más costosos por lo dificultosos de su implementación eficiente.&lt;br /&gt;Desde el punto de vista de la eficiencia, es conveniente que los usuarios sean identificados y&lt;br /&gt;autenticados solamente una vez, pudiendo acceder a partir de allí, a todas las aplicaciones y datos a&lt;br /&gt;los que su perfil les permita, tanto en sistemas locales como en sistemas a los que deba acceder en&lt;br /&gt;forma remota. Esto se denomina "single log–in" o sincronización de passwords.&lt;br /&gt;Una de las posibles técnicas para implementar esta única identificación de usuarios sería la&lt;br /&gt;utilización de un servidor de autenticaciones sobre el cual los usuarios se identifican, y que se&lt;br /&gt;encarga luego de autenticar al usuario sobre los restantes equipos a los que éste pueda acceder. Este&lt;br /&gt;servidor de autenticaciones no debe ser necesariamente un equipo independiente y puede tener sus&lt;br /&gt;funciones distribuidas tanto geográfica como lógicamente, de acuerdo con los requerimientos de&lt;br /&gt;carga de tareas.&lt;br /&gt;La Seguridad Informática se basa, en gran medida, en la efectiva administración de los permisos de&lt;br /&gt;acceso a los recursos informáticos, basados en la identificación, autenticación y autorización de&lt;br /&gt;accesos.&lt;br /&gt;Esta administración abarca:&lt;br /&gt;1. Proceso de solicitud, establecimiento, manejo, seguimiento y cierre de las cuentas de usuarios. Es&lt;br /&gt;necesario considerar que la solicitud de habilitación de un permiso de acceso para un usuario&lt;br /&gt;determinado, debe provenir de su superior y, de acuerdo con sus requerimientos específicos de&lt;br /&gt;acceso, debe generarse el perfil en el sistema de seguridad, en el sistema operativo o en la&lt;br /&gt;aplicación según corresponda.&lt;br /&gt;2. Además, la identificación de los usuarios debe definirse de acuerdo con una norma homogénea&lt;br /&gt;para toda la organización.&lt;br /&gt;3. Revisiones periódicas sobre la administración de las cuentas y los permisos de acceso&lt;br /&gt;establecidos. Las mismas deben encararse desde el punto de vista del sistema operativo, y&lt;br /&gt;aplicación por aplicación, pudiendo ser llevadas a cabo por personal de auditoría o por la gerencia&lt;br /&gt;propietaria del sistema; siempre sobre la base de que cada usuario disponga del mínimo permiso&lt;br /&gt;que requiera de acuerdo con sus funciones.&lt;br /&gt;4. Las revisiones deben orientarse a verificar la adecuación de los permisos de acceso de cada&lt;br /&gt;individuo de acuerdo con sus necesidades operativas, la actividad de las cuentas de usuarios o la&lt;br /&gt;autorización de cada habilitación de acceso. Para esto, deben analizarse las cuentas en busca de&lt;br /&gt;períodos de inactividad o cualquier otro aspecto anormal que permita una redefinición de la&lt;br /&gt;necesidad de acceso.&lt;br /&gt;5. Detección de actividades no autorizadas. Además de realizar auditorias o efectuar el seguimiento&lt;br /&gt;de los registros de transacciones (pistas), existen otras medidas que ayudan a detectar la ocurrencia&lt;br /&gt;de actividades no autorizadas. Algunas de ellas se basan en evitar la dependencia hacia personas&lt;br /&gt;determinadas, estableciendo la obligatoriedad de tomar vacaciones o efectuando rotaciones&lt;br /&gt;periódicas a las funciones asignadas a cada una.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 3&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;6. Nuevas consideraciones relacionadas con cambios en la asignación de funciones del empleado.&lt;br /&gt;Para implementar la rotación de funciones, o en caso de reasignar funciones por ausencias&lt;br /&gt;temporales de algunos empleados, es necesario considerar la importancia de mantener actualizados&lt;br /&gt;los permisos de acceso.&lt;br /&gt;7. Procedimientos a tener en cuenta en caso de desvinculaciones de personal con la organización,&lt;br /&gt;llevadas a cabo en forma amistosa o no. Los despidos del personal de sistemas presentan altos&lt;br /&gt;riesgos ya que en general se trata de empleados con capacidad para modificar aplicaciones o la&lt;br /&gt;configuración del sistema, dejando "bombas lógicas" o destruyendo sistemas o recursos&lt;br /&gt;informáticos. No obstante, el personal de otras áreas usuarias de los sistemas también puede causar&lt;br /&gt;daños, por ejemplo, introduciendo información errónea a las aplicaciones intencionalmente.&lt;br /&gt;Para evitar estas situaciones, es recomendable anular los permisos de acceso a las personas que se&lt;br /&gt;desvincularán de la organización, lo antes posible. En caso de despido, el permiso de acceso debería&lt;br /&gt;anularse previamente a la notificación de la persona sobre la situación.&lt;br /&gt;A.2 ROLES&lt;br /&gt;El acceso a la información también puede controlarse a través de la función o rol del usuario que&lt;br /&gt;requiere dicho acceso. Algunos ejemplos de roles serían los siguientes: programador, líder de&lt;br /&gt;proyecto, gerente de un área usuaria, administrador del sistema, etc. En este caso los derechos de&lt;br /&gt;acceso pueden agruparse de acuerdo con el rol de los usuarios.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.3.- TRANSACCIONES&lt;/strong&gt;&lt;br /&gt;También pueden implementarse controles a través de las transacciones, por ejemplo solicitando una&lt;br /&gt;clave al requerir el procesamiento de una transacción determinada.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.4.- LIMITACIONES A LOS SERVICIOS&lt;/strong&gt;&lt;br /&gt;Estos controles se refieren a las restricciones que dependen de parámetros propios de la utilización&lt;br /&gt;de la aplicación o preestablecidos por el administrador del sistema. Un ejemplo podría ser que en la&lt;br /&gt;organización se disponga de licencias para la utilización simultánea de un determinado producto de&lt;br /&gt;software para cinco personas, en donde exista un control a nivel sistema que no permita la&lt;br /&gt;utilización del producto a un sexto usuario.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.5.- MODALIDAD DE ACCESO&lt;br /&gt;&lt;/strong&gt;Se refiere al modo de acceso que se permite al usuario sobre los recursos y a la información. Esta&lt;br /&gt;modalidad puede ser:&lt;br /&gt;Lectura: el usuario puede únicamente leer o visualizar la información pero no puede alterarla. Debe&lt;br /&gt;considerarse que la información puede ser copiada o impresa.&lt;br /&gt;Escritura: este tipo de acceso permite agregar datos, modificar o borrar información.&lt;br /&gt;Ejecución: este acceso otorga al usuario el privilegio de ejecutar programas.&lt;br /&gt;Borrado: permite al usuario eliminar recursos del sistema (como programas, campos de datos o&lt;br /&gt;archivos). El borrado es considerado una forma de modificación.&lt;br /&gt;Además existen otras modalidades de acceso especiales, que generalmente se incluyen en los&lt;br /&gt;sistemas de aplicación:&lt;br /&gt;Creación: permite al usuario crear nuevos archivos, registros o campos.&lt;br /&gt;Búsqueda: permite listar los archivos de un directorio determinado.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.5.- UBICACIÓN Y HORARIO&lt;/strong&gt;&lt;br /&gt;El acceso a determinados recursos del sistema puede estar basado en la ubicación física o lógica de&lt;br /&gt;los datos o personas. En cuanto a los horarios, este tipo de controles permite limitar el acceso de los&lt;br /&gt;usuarios a determinadas horas de día o a determinados días de la semana. De esta forma se mantiene&lt;br /&gt;un control más restringido de los usuarios y zonas de ingreso.&lt;br /&gt;&lt;strong&gt;CAPÍTULO 3&lt;/strong&gt;&lt;br /&gt;Se debe mencionar que estos dos tipos de controles siempre deben ir acompañados de alguno de los&lt;br /&gt;controles anteriormente mencionados.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.6.- CONTROL DE ACCESO INTERNO&lt;br /&gt;* PALABRAS CLAVES (PASSWORDS)&lt;/strong&gt;&lt;br /&gt;Generalmente se utilizan para realizar la autenticación del usuario y sirven para proteger los datos y&lt;br /&gt;aplicaciones. Los controles implementados a través de la utilización de palabras clave resultan de&lt;br /&gt;muy bajo costo. Sin embargo cuando el usuario se ve en la necesidad de utilizar varias palabras&lt;br /&gt;clave para acceder a diversos sistemas encuentra dificultoso recordarlas y probablemente las escriba&lt;br /&gt;o elija palabras fácilmente deducibles, con lo que se ve disminuida la utilidad de esta técnica.&lt;br /&gt;Se podrá, por años, seguir creando sistemas altamente seguros, pero en última instancia cada uno de&lt;br /&gt;ellos se romperá por este eslabón: la elección de passwords débiles.&lt;br /&gt;La idea es de usar passwords seguras ya que aquí radican entre el 90% y 99% de los problemas de&lt;br /&gt;seguridad planteados.&lt;br /&gt;&lt;br /&gt;Sincronización de passwords: consiste en permitir que un usuario acceda con la misma password a&lt;br /&gt;diferentes sistemas interrelacionados y, su actualización automática en todos ellos en caso de ser&lt;br /&gt;modificada. Podría pensarse que esta es una característica negativa para la seguridad de un sistema,&lt;br /&gt;ya que una vez descubierta la clave de un usuario, se podría tener acceso a los múltiples sistemas a&lt;br /&gt;los que tiene acceso dicho usuario. Sin embargo, estudios hechos muestran que las personas&lt;br /&gt;normalmente suelen manejar una sola password para todos los sitios a los que tengan acceso, y que&lt;br /&gt;si se los fuerza a elegir diferentes passwords tienden a guardarlas escritas para no olvidarlas, lo cual&lt;br /&gt;significa un riesgo aún mayor. Para implementar la sincronización de passwords entre sistemas es&lt;br /&gt;necesario que todos ellos tengan un alto nivel de seguridad.&lt;br /&gt;&lt;br /&gt;Caducidad y control: este mecanismo controla cuándo pueden y/o deben cambiar sus passwords&lt;br /&gt;los usuarios. Se define el período mínimo que debe pasar para que los usuarios puedan cambiar sus&lt;br /&gt;passwords, y un período máximo que puede transcurrir para que éstas caduquen.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.6.2 ENCRIPTACIÓN&lt;/strong&gt;&lt;br /&gt;La información encriptada solamente puede ser desencriptada por quienes posean la clave&lt;br /&gt;apropiada. La encriptación puede proveer de una potente medida de control de acceso.&lt;br /&gt;Este tema será abordado con profundidad en el Capítulo sobre Protección del presente.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.6.3 LISTAS DE CONTROL DE ACCESOS&lt;/strong&gt;&lt;br /&gt;Se refiere a un registro donde se encuentran los nombres de los usuarios que obtuvieron el permiso&lt;br /&gt;de acceso a un determinado recurso del sistema, así como la modalidad de acceso permitido. Este&lt;br /&gt;tipo de listas varían considerablemente en su capacidad y flexibilidad.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.6.4 LÍMITES SOBRE LA I NTERFASE DE USUARIO&lt;/strong&gt;&lt;br /&gt;Esto límites, generalmente, son utilizados en conjunto con las listas de control de accesos y&lt;br /&gt;restringen a los usuarios a funciones específicas. Básicamente pueden ser de tres tipos: menús,&lt;br /&gt;vistas sobre la base de datos y límites físicos sobre la interfase de usuario. Por ejemplo los cajeros&lt;br /&gt;automáticos donde el usuario sólo puede ejecutar ciertas funciones presionando teclas específicas.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.6.5 ETIQUETAS DE SEGURIDAD&lt;/strong&gt;&lt;br /&gt;Consiste en designaciones otorgadas a los recursos (como por ejemplo un archivo) que pueden&lt;br /&gt;utilizarse para varios propósitos como control de accesos, especificación de medidas de protección,&lt;br /&gt;etc. Estas etiquetas no son modificables.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.7 CONTROL DE ACCESO EXTERNO&lt;br /&gt;CAPÍTULO 3&lt;br /&gt;A.7.1 DISPOSITIVOS DE CONTROL DE PUERTOS&lt;/strong&gt;&lt;br /&gt;Estos dispositivos autorizan el acceso a un puerto determinado y pueden estar físicamente separados&lt;br /&gt;o incluidos en otro dispositivo de comunicaciones, como por ejemplo un módem.&lt;br /&gt;A.7.2 FIREWALLS O PUERTAS DE SEGURIDAD&lt;br /&gt;Permiten bloquear o filtrar el acceso entre dos redes, usualmente una privada y otra externa (por&lt;br /&gt;ejemplo Internet). Los firewalls permiten que los usuarios internos se conecten a la red exterior al&lt;br /&gt;mismo tiempo que previenen la intromisión de atacantes o virus a los sistemas de la organización.&lt;br /&gt;Este tema será abordado con posterioridad.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.7.3 ACCESO DE PERSONAL CONTRATADO O CONSULTORES&lt;/strong&gt;&lt;br /&gt;Debido a que este tipo de personal en general presta servicios temporarios, debe ponerse especial&lt;br /&gt;consideración en la política y administración de sus perfiles de acceso.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.7.4 ACCESOS PÚBLICOS&lt;/strong&gt;&lt;br /&gt;Para los sistemas de información consultados por el público en general, o los utilizados para&lt;br /&gt;distribuir o recibir información computarizada (mediante, por ejemplo, la distribución y recepción&lt;br /&gt;de formularios en soporte magnético, o la consulta y recepción de información a través del correo&lt;br /&gt;electrónico) deben tenerse en cuenta medidas especiales de seguridad, ya que se incrementa el&lt;br /&gt;riesgo y se dificulta su administración.&lt;br /&gt;Debe considerarse para estos casos de sistemas públicos, que un ataque externo o interno puede&lt;br /&gt;acarrear un impacto negativo en la imagen de la organización.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.8 ADMINISTRACIÓN&lt;/strong&gt;&lt;br /&gt;Una vez establecidos los controles de acceso sobre los sistemas y la aplicación, es necesario realizar&lt;br /&gt;una eficiente administración de estas medidas de seguridad lógica, lo que involucra la&lt;br /&gt;implementación, seguimientos, pruebas y modificaciones sobre los accesos de los usuarios de los&lt;br /&gt;sistemas. La política de seguridad que se desarrolle respecto a la seguridad lógica debe guiar a las&lt;br /&gt;decisiones referidas a la determinación de los controles de accesos y especificando las&lt;br /&gt;consideraciones necesarias para el establecimiento de perfiles de usuarios.&lt;br /&gt;La definición de los permisos de acceso requiere determinar cual será el nivel de seguridad&lt;br /&gt;necesario sobre los datos, por lo que es imprescindible clasificar la información, determinando el&lt;br /&gt;riesgo que produciría una eventual exposición de la misma a usuarios no autorizados.&lt;br /&gt;Así los diversos niveles de la información requerirán diferentes medidas y niveles de seguridad.&lt;br /&gt;Para empezar la implementación, es conveniente comenzar definiendo las medidas de seguridad&lt;br /&gt;sobre la información más sensible o las aplicaciones más críticas, y avanzar de acuerdo a un orden&lt;br /&gt;de prioridad descendiente, establecido alrededor de las aplicaciones.&lt;br /&gt;Una vez clasificados los datos, deberán establecerse las medidas de seguridad para cada uno de los&lt;br /&gt;niveles. Un programa específico para la administración de los usuarios informáticos desarrollado&lt;br /&gt;sobre la base de las consideraciones expuestas, puede constituir un compromiso vacío, si no existe&lt;br /&gt;una conciencia de la seguridad organizacional por parte de todos los empleados. Esta conciencia de&lt;br /&gt;la seguridad puede alcanzarse mediante el ejemplo del personal directivo en el cumplimiento de las&lt;br /&gt;políticas y el establecimiento de compromisos firmados por el personal, donde se especifique la&lt;br /&gt;responsabilidad de cada uno. Pero además de este compromiso debe existir una concientización por&lt;br /&gt;parte de la administración hacia el personal en donde se remarque la importancia de la información&lt;br /&gt;y las consecuencias posibles de su pérdida o apropiación de la misma por agentes extraños a la&lt;br /&gt;Organización.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A.8.1 ADMINISTRACIÓN DEL PERSONAL Y USUARIOS&lt;br /&gt;CAPÍTULO 3&lt;br /&gt;A.8.1.1 Organización del Personal&lt;/strong&gt;&lt;br /&gt;Este proceso lleva generalmente cuatro pasos:&lt;br /&gt;1. Definición de puestos: debe contemplarse la máxima separación de funciones posibles y el&lt;br /&gt;otorgamiento del mínimo permiso de acceso requerido por cada puesto para la ejecución de las&lt;br /&gt;tareas asignadas.&lt;br /&gt;2. Determinación de la sensibilidad del puesto: para esto es necesario determinar si la función&lt;br /&gt;requiere permisos riesgosos que le permitan alterar procesos, perpetrar fraudes o visualizar&lt;br /&gt;información confidencial.&lt;br /&gt;3. Elección de la persona para cada puesto: requiere considerar los requerimientos de experiencia y&lt;br /&gt;conocimientos técnicos necesarios para cada puesto. Asimismo, para los puestos definidos como&lt;br /&gt;críticos puede requerirse una verificación de los antecedentes personales&lt;br /&gt;4. Entrenamiento inicial y continuo del empleado: cuando la persona seleccionada ingresa a la&lt;br /&gt;organización, además de sus responsabilidades individuales para la ejecución de las tares que se&lt;br /&gt;asignen, deben comunicárseles las políticas organizacionales, haciendo hincapié en la política de&lt;br /&gt;seguridad. El individuo debe conocer las disposiciones organizacionales, su responsabilidad en&lt;br /&gt;cuanto a la seguridad informática y lo que se espera de él. Esta capacitación debe orientarse a&lt;br /&gt;incrementar la conciencia de la necesidad de proteger los recursos informáticos y a entrenar a los&lt;br /&gt;usuarios en la utilización de los sistemas y equipos para que ellos puedan llevar a cabo sus&lt;br /&gt;funciones en forma segura, minimizando la ocurrencia de errores (principal riesgo relativo a la&lt;br /&gt;tecnología informática).&lt;br /&gt;Sólo cuando los usuarios están capacitados y tienen una conciencia formada respecto de la&lt;br /&gt;seguridad pueden asumir su responsabilidad individual. Para esto, el ejemplo de la gerencia&lt;br /&gt;constituye la base fundamental para que el entrenamiento sea efectivo: el personal debe sentir que la&lt;br /&gt;seguridad es un elemento prioritario dentro de la organización.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;B. NIVELES DE SEGURIDAD INFORMÁTICA&lt;/strong&gt;&lt;br /&gt;El estándar de niveles de seguridad mas utilizado internacionalmente es el TCSEC Orange Book,&lt;br /&gt;desarrollado en 1983 de acuerdo a las normas de seguridad en computadoras del Departamento de&lt;br /&gt;Defensa de los Estados Unidos.&lt;br /&gt;Los niveles describen diferentes tipos de seguridad del Sistema Operativo y se enumeran desde el&lt;br /&gt;mínimo grado de seguridad al máximo. Estos niveles han sido la base de desarrollo de estándares&lt;br /&gt;europeos (ITSEC/ITSEM) y luego internacionales (ISO/IEC). Cabe aclarar que cada nivel requiere&lt;br /&gt;todos los niveles definidos anteriormente: así el subnivel B2 abarca los subniveles B1, C2, C1 y el&lt;br /&gt;D.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;B.1 NIVEL D&lt;/strong&gt;&lt;br /&gt;Este nivel contiene sólo una división y está reservada para sistemas que han sido evaluados y no&lt;br /&gt;cumplen con ninguna especificación de seguridad. Sin sistemas no confiables, no hay protección&lt;br /&gt;para el hardware, el sistema operativo es inestable y no hay autentificación con respecto a los&lt;br /&gt;usuarios y sus derechos en el acceso a la información. Los sistemas operativos que responden a este&lt;br /&gt;nivel son MS–DOS y System 7.0 de Macintosh.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;B.2 NIVEL C1: PROTECCIÓN DISCRECIONAL&lt;/strong&gt;&lt;br /&gt;Se requiere identificación de usuarios que permite el acceso a distinta información. Cada usuario&lt;br /&gt;puede manejar su información privada y se hace la distinción entre los usuarios y el administrador&lt;br /&gt;del sistema, quien tiene control total de acceso. Muchas de las tareas cotidianas de administración&lt;br /&gt;del sistema sólo pueden ser realizadas por este “super usuario”; quien tiene gran responsabilidad en&lt;br /&gt;la seguridad del mismo. Con la actual descentralización de los sistemas de cómputos, no es raro que&lt;br /&gt;en una organización encontremos dos o tres personas cumpliendo este rol. Esto es un problema,&lt;br /&gt;pues no hay forma de distinguir entre los cambios que hizo cada usuario.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 3&lt;/strong&gt;&lt;br /&gt;A continuación se enumeran los requerimientos mínimos que debe cumplir la clase C1:&lt;br /&gt;• Acceso de control discrecional: distinción entre usuarios y recursos. Se podrán definir grupos de&lt;br /&gt;usuarios (con los mismos privilegios) y grupos de objetos (archivos, directorios, disco) sobre los&lt;br /&gt;cuales podrán actuar usuarios o grupos de ellos.&lt;br /&gt;• Identificación y Autentificación: se requiere que un usuario se identifique antes de comenzar a&lt;br /&gt;ejecutar acciones sobre el sistema. El dato de un usuario no podrá ser accedido por un usuario sin&lt;br /&gt;autorización o identificación.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;B.3 NIVEL C2: PROTECCIÓN DE ACCESO CONTROLADO&lt;/strong&gt;&lt;br /&gt;Este subnivel fue diseñado para solucionar las debilidades del C1. Cuenta con características&lt;br /&gt;adicionales que crean un ambiente de acceso controlado. Se debe llevar una auditoria de accesos e&lt;br /&gt;intentos fallidos de acceso a objetos. Tiene la capacidad de restringir aún más el que los usuarios&lt;br /&gt;ejecuten ciertos comandos o tengan acceso a ciertos archivos, permitir o denegar datos a usuarios en&lt;br /&gt;concreto, con base no sólo en los permisos, sino también en los niveles de autorización.&lt;br /&gt;Requiere que se audite el sistema. Esta auditoria es utilizada para llevar registros de todas las&lt;br /&gt;acciones relacionadas con la seguridad, como las actividades efectuadas por el administrador del&lt;br /&gt;sistema y sus usuarios. La auditoria requiere de autenticación adicional para estar seguros de que la&lt;br /&gt;persona que ejecuta el comando es quien dice ser. Su mayor desventaja reside en los recursos&lt;br /&gt;adicionales requeridos por el procesador y el subsistema de discos. Los usuarios de un sistema C2&lt;br /&gt;tienen la autorización para realizar algunas tareas de administración del sistema sin necesidad de ser&lt;br /&gt;administradores. Permite llevar mejor cuenta de las tareas relacionadas con la administración del&lt;br /&gt;sistema, ya que es cada usuario quien ejecuta el trabajo y no el administrador del sistema.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;B.4 NIVEL B1: SEGURIDAD ETIQUETADA&lt;/strong&gt;&lt;br /&gt;Este subnivel, es el primero de los tres con que cuenta el nivel B. Soporta seguridad multinivel,&lt;br /&gt;como la secreta y ultrasecreta. Se establece que el dueño del archivo no puede modificar los&lt;br /&gt;permisos de un objeto que está bajo control de acceso obligatorio. A cada objeto del sistema&lt;br /&gt;(usuario, dato, etc. ) se le asigna una etiqueta, con un nivel de seguridad jerárquico (alto secreto,&lt;br /&gt;secreto, reservado, etc.) y con unas categorías (contabilidad, nóminas, ventas, etc.).&lt;br /&gt;Cada usuario que accede a un objeto debe poseer un permiso expreso para hacerlo y viceversa. Es&lt;br /&gt;decir que cada usuario tiene sus objetos asociados. También se establecen controles para limitar la&lt;br /&gt;propagación de derecho de accesos a los distintos objetos.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;B.5 NIVEL B2: PROTECCIÓN ESTRUCTURADA&lt;/strong&gt;&lt;br /&gt;Requiere que se etiquete cada objeto de nivel superior por ser padre de un objeto inferior. La&lt;br /&gt;Protección Estructurada es la primera que empieza a referirse al problema de un objeto a un nivel&lt;br /&gt;mas elevado de seguridad en comunicación con otro objeto a un nivel inferior. Así, un disco rígido&lt;br /&gt;será etiquetado por almacenar archivos que son accedidos por distintos usuarios.&lt;br /&gt;El sistema es capaz de alertar a los usuarios si sus condiciones de accesibilidad y seguridad son&lt;br /&gt;modificadas; y el administrador es el encargado de fijar los canales de almacenamiento y ancho de&lt;br /&gt;banda a utilizar por los demás usuarios.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;B.6 NIVEL B3: DOMINIOS DE SEGURIDAD&lt;br /&gt;&lt;/strong&gt;Refuerza a los dominios con la instalación de hardware: por ejemplo el hardware de administración&lt;br /&gt;de memoria se usa para proteger el dominio de seguridad de acceso no autorizado a la modificación&lt;br /&gt;de objetos de diferentes dominios de seguridad. Existe un monitor de referencia que recibe las&lt;br /&gt;peticiones de acceso de cada usuario y las permite o las deniega según las políticas de acceso que se&lt;br /&gt;hayan definido.&lt;br /&gt;Todas las estructuras de seguridad deben ser lo suficientemente pequeñas como para permitir&lt;br /&gt;análisis y testeos ante posibles violaciones. Este nivel requiere que la terminal del usuario se&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 3&lt;/strong&gt;&lt;br /&gt;conecte al sistema por medio de una conexión segura. Además, cada usuario tiene asignado los&lt;br /&gt;lugares y objetos a los que puede acceder. &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:courier new;"&gt;&lt;br /&gt;&lt;strong&gt;B.7 NIVEL A: PROTECCIÓN VERIFICADA&lt;br /&gt;&lt;/strong&gt;Es el nivel más elevado, incluye un proceso de diseño, control y verificación, mediante métodos&lt;br /&gt;formales (matemáticos) para asegurar todos los procesos que realiza un usuario sobre el sistema.&lt;br /&gt;Para llegar a este nivel de seguridad, todos los componentes de los niveles inferiores deben&lt;br /&gt;incluirse. El diseño requiere ser verificado de forma matemática y también se deben realizar análisis&lt;br /&gt;de canales encubiertos y de distribución confiable. El software y el hardware son protegidos para&lt;br /&gt;evitar infiltraciones ante traslados o movimientos del equipamiento.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6350760682185082891-1041947199720956082?l=ozdox.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ozdox.blogspot.com/feeds/1041947199720956082/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://ozdox.blogspot.com/2009/08/seguridad-logica-c3.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/1041947199720956082'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/1041947199720956082'/><link rel='alternate' type='text/html' href='http://ozdox.blogspot.com/2009/08/seguridad-logica-c3.html' title='Seguridad Lógica C3'/><author><name>OzdoX</name><uri>http://www.blogger.com/profile/04484230618042420126</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='29' src='http://2.bp.blogspot.com/_kcwFHySK_1I/Sm3NQowcurI/AAAAAAAAABo/zNAQEeQGcdg/S220/hackers2.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6350760682185082891.post-3002020727859438585</id><published>2009-07-31T16:40:00.000-07:00</published><updated>2009-07-31T17:17:11.704-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad Fisica  - C2'/><title type='text'>Seguridad Física   C2</title><content type='html'>&lt;div align="center"&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;strong&gt;CAPÍTULO 2&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;“Un experto es aquel que sabe cada vez más sobre menos cosas, hasta que sabe absolutamente todo sobre nada.. es&lt;br /&gt;la persona que evita los errores pequeños mientras sigue su avance inexorable hacia la gran falacia”&lt;/em&gt;&lt;br /&gt;Definición de Webwer–Corolario de Weinberger (Leyes de Murphy)&lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;br /&gt;&lt;strong&gt;SEGURIDAD FÍSICA&lt;/strong&gt;&lt;br /&gt;Es muy importante ser consciente que por más que nuestra empresa sea la más segura desde el&lt;br /&gt;punto de vista de ataques externos, Hackers, virus, etc., la seguridad de la misma será nula si no se&lt;br /&gt;ha previsto como combatir un incendio.&lt;br /&gt;La seguridad física es uno de los aspectos más olvidados a la hora del diseño de un sistema&lt;br /&gt;informático. Si bien algunos de los aspectos tratados a continuación se prevén, otros, como la&lt;br /&gt;detección de un atacante interno a la empresa que intenta acceder físicamente a una sala de&lt;br /&gt;operaciones de la misma, no.&lt;br /&gt;Esto puede derivar en que para un atacante sea más fácil lograr tomar y copiar una cinta de la sala,&lt;br /&gt;que intentar acceder vía lógica a la misma.&lt;br /&gt;Así, la Seguridad Física consiste en la “aplicación de barreras físicas y procedimientos de control,&lt;br /&gt;como medidas de prevención y contramedidas ante amenazas a los recursos e información&lt;br /&gt;confidencial”&lt;br /&gt;Se refiere a los controles y mecanismos de seguridad dentro y alrededor del Centro de Cómputo así&lt;br /&gt;como los medios de acceso remoto al y desde el mismo; implementados para proteger el hardware y&lt;br /&gt;medios de almacenamiento de datos.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1 TIPOS DE DESASTRES&lt;/strong&gt;&lt;br /&gt;No será la primera vez que se mencione, que cada sistema es único y por lo tanto la política de&lt;br /&gt;seguridad a implementar no será única. Este concepto vale, también, para el edificio en el que nos&lt;br /&gt;encontramos. Es por ello que siempre se recomendarán pautas de aplicación general y no&lt;br /&gt;procedimientos específicos. Para ejemplificar esto: valdrá de poco tener en cuenta aquí, en Entre&lt;br /&gt;Ríos, técnicas de seguridad ante terremotos; pero sí será de máxima utilidad en Los Angeles,&lt;br /&gt;EE.UU. Este tipo de seguridad está enfocado a cubrir las amenazas ocasionadas tanto por el hombre&lt;br /&gt;como por la naturaleza del medio físico en que se encuentra ubicado el centro.&lt;br /&gt;Las principales amenazas que se prevén en la seguridad física son:&lt;br /&gt;• Desastres naturales, incendios accidentales tormentas e inundaciones.&lt;br /&gt;• Amenazas ocasionadas por el hombre.&lt;br /&gt;• Disturbios, sabotajes internos y externos deliberados.&lt;br /&gt;No hace falta recurrir a películas de espionaje para sacar ideas de cómo obtener la máxima&lt;br /&gt;seguridad en un sistema informático, además de que la solución sería extremadamente cara. A veces&lt;br /&gt;basta recurrir al sentido común para darse cuenta que cerrar una puerta con llave o cortar la&lt;br /&gt;electricidad en ciertas áreas siguen siendo técnicas válidas en cualquier entorno.&lt;br /&gt;A continuación se analizan los peligros más importantes que se corren en un centro de&lt;br /&gt;procesamiento; con el objetivo de mantener una serie de acciones a seguir en forma eficaz y&lt;br /&gt;oportuna para la prevención, reducción, recuperación y corrección de los diferentes tipos de riesgos.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.1 INCENDIOS&lt;/strong&gt;&lt;br /&gt;Los incendios son causados por el uso inadecuado de combustibles, fallas de instalaciones eléctricas&lt;br /&gt;defectuosas y el inadecuado almacenamiento y traslado de sustancias peligrosas.&lt;br /&gt;El fuego es una de las principales amenazas contra la seguridad. Es considerado el enemigo número&lt;br /&gt;uno de las computadoras ya que puede destruir fácilmente los archivos de información y programas.&lt;br /&gt;Desgraciadamente los sistemas antifuego dejan mucho que desear, causando casi igual daño que el&lt;br /&gt;propio fuego, sobre todo a los elementos electrónicos. El dióxido de carbono, actual alternativa del&lt;br /&gt;agua, resulta peligroso para los propios empleados si quedan atrapados en la sala de cómputos.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 2&lt;/strong&gt;&lt;br /&gt;Los diversos factores a contemplar para reducir los riesgos de incendio a los que se encuentra&lt;br /&gt;sometido un centro de cómputos son:&lt;br /&gt;• El área en la que se encuentran las computadoras debe estar en un local que no sea combustible o&lt;br /&gt;inflamable.&lt;br /&gt;• El local no debe situarse encima, debajo o adyacente a áreas donde se procesen, fabriquen o&lt;br /&gt;almacenen materiales inflamables, explosivos, gases tóxicos o sustancias radioactivas.&lt;br /&gt;• Las paredes deben hacerse de materiales incombustibles y extenderse desde el suelo al techo.&lt;br /&gt;• Debe construirse un “falso piso” instalado sobre el piso real, con materiales incombustibles y&lt;br /&gt;resistentes al fuego.&lt;br /&gt;• No debe estar permitido fumar en el área de proceso.&lt;br /&gt;• Deben emplearse muebles incombustibles, y cestos metálicos para papeles. Deben evitarse los&lt;br /&gt;materiales plásticos e inflamables.&lt;br /&gt;• El piso y el techo en el recinto del centro de cómputo y de almacenamiento de los medios&lt;br /&gt;magnéticos deben ser impermeables.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.1.1 SEGURIDAD DEL EQUIPAMIENTO&lt;/strong&gt;&lt;br /&gt;Es necesario proteger los equipos de cómputo instalándolos en áreas en las cuales el acceso a los&lt;br /&gt;mismos sólo sea para personal autorizado. Además, es necesario que estas áreas cuenten con los&lt;br /&gt;mecanismos de ventilación y detección de incendios adecuados.&lt;br /&gt;Para protegerlos se debe tener en cuenta que:&lt;br /&gt;• La temperatura no debe sobrepasar los 18º C y el limite de humedad no debe superar el 65% para&lt;br /&gt;evitar el deterioro.&lt;br /&gt;• Los centros de cómputos deben estar provistos de equipo para la extinción de incendios en&lt;br /&gt;relación al grado de riesgo y la clase de fuego que sea posible en ese ámbito.&lt;br /&gt;• Deben instalarse extintores manuales (portátiles) y/o automáticos (rociadores).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.1.2 RECOMENDACIONES&lt;/strong&gt;&lt;br /&gt;El personal designado para usar extinguidores de fuego debe ser entrenado en su uso. Si hay&lt;br /&gt;sistemas de detección de fuego que activan el sistema de extinción, todo el personal de esa área&lt;br /&gt;debe estar entrenado para no interferir con este proceso automático. Implementar paredes&lt;br /&gt;protectoras de fuego alrededor de las áreas que se desea proteger del incendio que podría originarse&lt;br /&gt;en las áreas adyacentes.&lt;br /&gt;Proteger el sistema contra daños causados por el humo. Este, en particular la clase que es&lt;br /&gt;principalmente espeso, negro y de materiales especiales, puede ser muy dañino y requiere una lenta&lt;br /&gt;y costosa operación de limpieza.&lt;br /&gt;Mantener procedimientos planeados para recibir y almacenar abastecimientos de papel. Suministrar&lt;br /&gt;información, del centro de computo, al departamento local de bomberos, antes de que ellos sean&lt;br /&gt;llamados en una emergencia. Hacer que este departamento esté consciente de las particularidades y&lt;br /&gt;vulnerabilidades del sistema, por excesivas cantidades de agua y la conveniencia de una salida para&lt;br /&gt;el humo, es importante. Además, ellos pueden ofrecer excelentes consejos como precauciones para&lt;br /&gt;prevenir incendios.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.2 INUNDACIONES&lt;/strong&gt;&lt;br /&gt;Se las define como la invasión de agua por exceso de escurrimientos superficiales o por&lt;br /&gt;acumulación en terrenos planos, ocasionada por falta de drenaje ya sea natural o artificial. Esta es&lt;br /&gt;una de las causas de mayores desastres en centros de cómputos.&lt;br /&gt;Además de las causas naturales de inundaciones, puede existir la posibilidad de una inundación&lt;br /&gt;provocada por la necesidad de apagar un incendio en un piso superior. Para evitar este&lt;br /&gt;inconveniente se pueden tomar las siguientes medidas: construir un techo impermeable para evitar&lt;br /&gt;&lt;strong&gt;CAPÍTULO 2&lt;br /&gt;&lt;/strong&gt;el paso de agua desde un nivel superior y acondicionar las puertas para contener el agua que bajase&lt;br /&gt;por las escaleras.&lt;br /&gt;&lt;strong&gt;1.3 CONDICIONES CLIMATOLÓGICAS&lt;br /&gt;&lt;/strong&gt;Normalmente se reciben por anticipado los avisos de tormentas, tempestades, tifones y catástrofes&lt;br /&gt;sísmicas similares. Las condiciones atmosféricas severas se asocian a ciertas partes del mundo y la&lt;br /&gt;probabilidad de que ocurran está documentada.&lt;br /&gt;La frecuencia y severidad de su ocurrencia deben ser tenidas en cuenta al decidir la construcción de&lt;br /&gt;un edificio. La comprobación de los informes climatológicos o la existencia de un servicio que&lt;br /&gt;notifique la proximidad de una tormenta severa, permite que se tomen precauciones adicionales,&lt;br /&gt;tales como la retirada de objetos móviles, la provisión de calor, iluminación o combustible para la&lt;br /&gt;emergencia.&lt;br /&gt;&lt;strong&gt;1.3.1 TERREMOTOS&lt;/strong&gt;&lt;br /&gt;Estos fenómenos sísmicos pueden ser tan poco intensos que solamente instrumentos muy sensibles&lt;br /&gt;los detectan o tan intensos que causan la destrucción de edificios y hasta la pérdida de vidas&lt;br /&gt;humanas. El problema es que en la actualidad, estos fenómenos están ocurriendo en lugares donde&lt;br /&gt;no se los asociaba. Por fortuna los daños en las zonas improbables suelen ser ligeros.&lt;br /&gt;&lt;strong&gt;1.4 SEÑALES DE RADAR&lt;/strong&gt;&lt;br /&gt;La influencia de las señales o rayos de radar sobre el funcionamiento de una computadora ha sido&lt;br /&gt;exhaustivamente estudiada desde hace varios años. Los resultados de las investigaciones más&lt;br /&gt;recientes son que las señales muy fuertes de radar pueden inferir en el procesamiento electrónico de&lt;br /&gt;la información, pero únicamente si la señal que alcanza el equipo es de 5 Volts/Metro, o mayor.&lt;br /&gt;Ello podría ocurrir sólo si la antena respectiva fuera visible desde una ventana del centro de&lt;br /&gt;procesamiento respectivo y, en algún momento, estuviera apuntando directamente hacia dicha&lt;br /&gt;ventana.&lt;br /&gt;&lt;strong&gt;1.5 INSTALACIÓN ELÉCTRICA&lt;/strong&gt;&lt;br /&gt;Trabajar con computadoras implica trabajar con electricidad. Por lo tanto esta una de las principales&lt;br /&gt;áreas a considerar en la seguridad física. Además, es una problemática que abarca desde el usuario&lt;br /&gt;hogareño hasta la gran empresa.&lt;br /&gt;En la medida que los sistemas se vuelven más complicados se hace más necesaria la presencia de un&lt;br /&gt;especialista para evaluar riesgos particulares y aplicar soluciones que estén de acuerdo con una&lt;br /&gt;norma de seguridad industrial.&lt;br /&gt;&lt;strong&gt;1.5.1 PICOS Y RUIDOS ELECTROMAGNÉTICOS&lt;/strong&gt;&lt;br /&gt;Las subidas (picos) y caídas de tensión no son el único problema eléctrico al que se han de enfrentar&lt;br /&gt;los usuarios. También está el tema del ruido que interfiere en el funcionamiento de los componentes&lt;br /&gt;electrónicos. El ruido interfiere en los datos, además de favorecer la escucha electrónica.&lt;br /&gt;&lt;strong&gt;1.5.2 CABLEADO&lt;/strong&gt;&lt;br /&gt;Los cables que se suelen utilizar para construir las redes locales van del cable telefónico normal al&lt;br /&gt;cable coaxil o la fibra óptica. Algunos edificios de oficinas ya se construyen con los cables&lt;br /&gt;instalados para evitar el tiempo y el gasto posterior, y de forma que se minimice el riesgo de un&lt;br /&gt;corte, rozadura u otro daño accidental.&lt;br /&gt;Los riesgos más comunes para el cableado se pueden resumir en los siguientes:&lt;br /&gt;• Interferencia: estas modificaciones pueden estar generadas por cables de alimentación de&lt;br /&gt;maquinaria pesada o por equipos de radio o microondas. Los cables de fibra óptica no sufren el&lt;br /&gt;problema de alteración (de los datos que viajan a través de él) por acción de campos eléctricos,&lt;br /&gt;que si sufren los cables metálicos.&lt;br /&gt;&lt;strong&gt;CAPÍTULO 2&lt;/strong&gt;&lt;br /&gt;• Corte del cable: la conexión establecida se rompe, lo que impide que el flujo de datos circule por&lt;br /&gt;el cable.&lt;br /&gt;• Daños en el cable: los daños normales con el uso pueden dañar el apantallamiento que preserva&lt;br /&gt;la integridad de los datos transmitidos o dañar al propio cable, lo que hace que las&lt;br /&gt;comunicaciones dejen de ser fiables.&lt;br /&gt;En la mayor parte de las organizaciones, estos problemas entran dentro de la categoría de daños&lt;br /&gt;naturales. Sin embargo también se pueden ver como un medio para atacar la red si el objetivo es&lt;br /&gt;únicamente interferir en su funcionamiento.&lt;br /&gt;El cable de red ofrece también un nuevo frente de ataque para un determinado intruso que intentase&lt;br /&gt;acceder a los datos. Esto se puede hacer:&lt;br /&gt;• Desviando o estableciendo una conexión no autorizada en la red: un sistema de administración y&lt;br /&gt;procedimiento de identificación de acceso adecuados hará difícil que se puedan obtener&lt;br /&gt;privilegios de usuarios en la red, pero los datos que fluyen a través del cable pueden estar en&lt;br /&gt;peligro.&lt;br /&gt;• Haciendo una escucha sin establecer conexión, los datos se pueden seguir y pueden verse&lt;br /&gt;comprometidos. Luego, no hace falta penetrar en los cables físicamente para obtener los datos&lt;br /&gt;que transportan.&lt;br /&gt;&lt;strong&gt;1.5.2.1 Cableado de Alto Nivel de Seguridad&lt;/strong&gt;&lt;br /&gt;Son cableados de redes que se recomiendan para instalaciones con grado de seguridad militar. El&lt;br /&gt;objetivo es impedir la posibilidad de infiltraciones y monitoreos de la información que circula por el&lt;br /&gt;cable. Consta de un sistema de tubos (herméticamente cerrados) por cuyo interior circula aire a&lt;br /&gt;presión y el cable. A lo largo de la tubería hay sensores conectados a una computadora. Si se detecta&lt;br /&gt;algún tipo de variación de presión se dispara un sistema de alarma.&lt;br /&gt;&lt;strong&gt;1.5.2.2 Pisos de Placas Extraibles:&lt;br /&gt;&lt;/strong&gt;Los cables de alimentación, comunicaciones, interconexión de equipos, receptáculos asociados con&lt;br /&gt;computadoras y equipos de procesamiento de datos pueden ser, en caso necesario, alojados en el&lt;br /&gt;espacio que, para tal fin se dispone en los pisos de placas extraíbles, debajo del mismo.&lt;br /&gt;&lt;strong&gt;1.5.3 SISTEMA DE AIRE ACONDICIONADO&lt;/strong&gt;&lt;br /&gt;Se debe proveer un sistema de calefacción, ventilación y aire acondicionado separado, que se&lt;br /&gt;dedique al cuarto de computadoras y equipos de proceso de datos en forma exclusiva. Teniendo en&lt;br /&gt;cuenta que los aparatos de aire acondicionado son causa potencial de incendios e inundaciones, es&lt;br /&gt;recomendable instalar redes de protección en todo el sistema de cañería al interior y al exterior,&lt;br /&gt;detectores y extinguidores de incendio, monitores y alarmas efectivas.&lt;br /&gt;&lt;strong&gt;1.5.4 EMISIONES ELECTROMAGNÉTICAS&lt;/strong&gt;&lt;br /&gt;Desde hace tiempo se sospecha que las emisiones, de muy baja frecuencia que generan algunos&lt;br /&gt;periféricos, son dañinas para el ser humano. Según recomendaciones científicas estas emisiones&lt;br /&gt;podrían reducirse mediante filtros adecuados al rango de las radiofrecuencias, siendo estas&lt;br /&gt;totalmente seguras para las personas.&lt;br /&gt;Para conseguir que las radiaciones sean mínimas hay que revisar los equipos constantemente y&lt;br /&gt;controlar su envejecimiento.&lt;br /&gt;&lt;strong&gt;1.6 ERGOMETRÍA&lt;/strong&gt;&lt;br /&gt;“La Ergonomía es una disciplina que se ocupa de estudiar la forma en que interactúa el cuerpo&lt;br /&gt;humano con los artefactos y elementos que lo rodean, buscando que esa interacción sea lo menos&lt;br /&gt;agresiva y traumática posible.”&lt;br /&gt;El enfoque ergonómico plantea la adaptación de los métodos, los objetos, las maquinarias,&lt;br /&gt;herramientas e instrumentos o medios y las condiciones de trabajo a la anatomía, la fisiología y la&lt;br /&gt;&lt;strong&gt;CAPÍTULO 2&lt;/strong&gt;&lt;br /&gt;psicología del operador. Entre los fines de su aplicación se encuentra, fundamentalmente, la&lt;br /&gt;protección de los trabajadores contra problemas tales como el agotamiento, las sobrecargas y el&lt;br /&gt;envejecimiento prematuro.&lt;br /&gt;&lt;strong&gt;1.6.1 TRASTORNOS ÓSEOS Y/ O MUSCULARES&lt;/strong&gt;&lt;br /&gt;Una de las maneras de provocar una lesión ósea o muscular es obligar al cuerpo a ejecutar&lt;br /&gt;movimientos repetitivos y rutinarios, y esta posibilidad se agrava enormemente si dichos&lt;br /&gt;movimientos se realizan en una posición incorrecta o antinatural.&lt;br /&gt;En el ambiente informático, la operación del teclado es un movimiento repetitivo y continuo, si a&lt;br /&gt;esto le sumamos el hecho de trabajar con una distribución ineficiente de las teclas, el diseño&lt;br /&gt;antinatural del teclado y la ausencia (ahora atenuada por el uso del mouse) de movimientos&lt;br /&gt;alternativos al de tecleado, tenemos un potencial riesgo de enfermedades o lesiones en los&lt;br /&gt;músculos, nervios y huesos de manos y brazos.&lt;br /&gt;En resumen, el lugar de trabajo debe estar diseñado de manera que permita que el usuario se&lt;br /&gt;coloque en la posición más natural posible. Como esta posición variará de acuerdo a los distintos&lt;br /&gt;usuarios, lo fundamental en todo esto es que el puesto de trabajo sea ajustable, para que pueda&lt;br /&gt;adaptarse a las medidas y posiciones naturales propias de cada operador.&lt;br /&gt;&lt;strong&gt;1.6.2 TRASTORNOS VISUALES&lt;br /&gt;&lt;/strong&gt;Los ojos, sin duda, son las partes más afectadas por el trabajo con computadoras. La pantalla es una&lt;br /&gt;fuente de luz que incide directamente sobre el ojo del operador, provocando, luego de exposiciones&lt;br /&gt;prolongadas el típico cansancio visual, irritación y lagrimeo, cefalea y visión borrosa.&lt;br /&gt;Si a esto le sumamos un monitor cuya definición no sea la adecuada, se debe considerar la exigencia&lt;br /&gt;a la que se someterán los ojos del usuario al intentar descifrar el contenido de la pantalla. Además&lt;br /&gt;de la fatiga del resto del cuerpo al tener que cambiar la posición de la cabeza y el cuello para&lt;br /&gt;acercar los ojos a la misma. Para prevenir los trastornos visuales en los operadores podemos tomar&lt;br /&gt;recaudos como:&lt;br /&gt;• Tener especial cuidado al elegir los monitores y placas de vídeo de las computadoras.&lt;br /&gt;• Usar de pantallas antirreflejo o anteojos con protección para el monitor, es una medida&lt;br /&gt;preventiva importante y de relativo bajo costo, que puede solucionar varios de los problemas&lt;br /&gt;antes mencionados.&lt;br /&gt;&lt;strong&gt;1.6.3 LA SALUD MENTAL&lt;/strong&gt;&lt;br /&gt;La carga física del trabajo adopta modalidades diferentes en los puestos informatizados. De hecho,&lt;br /&gt;disminuye los desplazamientos de los trabajadores y las tareas requieren un menor esfuerzo&lt;br /&gt;muscular dinámico, pero aumenta, al mismo tiempo, la carga estática de acuerdo con las posturas&lt;br /&gt;inadecuadas asumidas.&lt;br /&gt;Por su parte, la estandarización y racionalización que tiende a acompañar la aplicación de las PCs&lt;br /&gt;en las tareas de ingreso de datos, puede llevar a la transformación del trabajo en una rutina&lt;br /&gt;inflexible que inhibe la iniciativa personal, promueve sensaciones de hastío y monotonía y conduce&lt;br /&gt;a una pérdida de significado del trabajo.&lt;br /&gt;Además, el estrés informático está convirtiéndose en una nueva enfermedad profesional relacionada&lt;br /&gt;con el trabajo, provocada por la carga mental y psíquica inherente a la operación con los nuevos&lt;br /&gt;equipos.&lt;br /&gt;Los efectos del estrés pueden encuadrarse dentro de varias categorías:&lt;br /&gt;• Los efectos fisiológicos inmediatos, caracterizados por el incremento de la presión arterial, el&lt;br /&gt;aumento de la frecuencia cardiaca, etc.&lt;br /&gt;• Los efectos psicológicos inmediatos hacen referencia a la tensión, irritabilidad, cólera,&lt;br /&gt;agresividad, etc. Estos sentimientos pueden, a su vez, inducir ciertos efectos en el&lt;br /&gt;comportamiento tales como el consumo de alcohol y psicofármacos, el hábito de fumar, etc.&lt;br /&gt;&lt;strong&gt;CAPÍTULO 2&lt;/strong&gt;&lt;br /&gt;• También existen consecuencias médicas a largo plazo, tales como enfermedades coronarias,&lt;br /&gt;hipertensión arterial, úlceras pépticas, agotamiento; mientras que las consecuencias psicológicas&lt;br /&gt;a largo plazo pueden señalar neurosis, insomnio, estados crónicos de ansiedad y/o depresión, etc.&lt;br /&gt;• La apatía, sensaciones generales de insatisfacción ante la vida, la pérdida de la propia estima,&lt;br /&gt;etc., alteran profundamente la vida personal, familiar y social del trabajador llevándolo,&lt;br /&gt;eventualmente, al aislamiento, al ausentismo laboral y la pérdida de la solidaridad social.&lt;br /&gt;&lt;strong&gt;1.6.4 AMBIENTE LUMINOSO&lt;/strong&gt;&lt;br /&gt;Se parte de la base que las oficinas mal iluminadas son la principal causa de la pérdida de la&lt;br /&gt;productividad en las empresas y de un gasto energético excesivo. Una iluminación deficiente&lt;br /&gt;provoca dolores de cabeza y perjudica a los ojos.&lt;br /&gt;&lt;strong&gt;1.6.5 AMBIENTE CLIMÁTICO&lt;/strong&gt;&lt;br /&gt;En cuanto al ambiente climático, la temperatura de una oficina con computadoras debe estar&lt;br /&gt;comprendida entre 18 y 21 grados centígrados y la humedad relativa del aire debe estar&lt;br /&gt;comprendida entre el 45% y el 65%. En todos los lugares hay que contar con sistemas que renueven&lt;br /&gt;el aire periódicamente. No menos importante es el ambiente sonoro por lo que se recomienda no&lt;br /&gt;adquirir equipos que superen los 55 decibeles, sobre todo cuando trabajan muchas personas en un&lt;br /&gt;mismo espacio.&lt;br /&gt;&lt;strong&gt;2 ACCIONES HOSTILES&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;2.1 ROBO&lt;/strong&gt;&lt;br /&gt;Las computadoras son posesiones valiosas de las empresas y están expuestas, de la misma forma&lt;br /&gt;que lo están las piezas de stock e incluso el dinero. Es frecuente que los operadores utilicen la&lt;br /&gt;computadora de la empresa para realizar trabajos privados o para otras organizaciones y, de esta&lt;br /&gt;manera, robar tiempo de máquina. La información importante o confidencial puede ser fácilmente&lt;br /&gt;copiada. Muchas empresas invierten millones de dólares en programas y archivos de información, a&lt;br /&gt;los que dan menor protección que la que otorgan a una máquina de escribir o una calculadora. El&lt;br /&gt;software, es una propiedad muy fácilmente sustraíble y las cintas y discos son fácilmente copiados&lt;br /&gt;sin dejar ningún rastro.&lt;br /&gt;&lt;strong&gt;2.2 FRAUDE&lt;/strong&gt;&lt;br /&gt;Cada año, millones de dólares son sustraídos de empresas y, en muchas ocasiones, las&lt;br /&gt;computadoras han sido utilizadas como instrumento para dichos fines.&lt;br /&gt;Sin embargo, debido a que ninguna de las partes implicadas (compañía, empleados, fabricantes,&lt;br /&gt;auditores, etc.), tienen algo que ganar, sino que más bien pierden en imágen, no se da ninguna&lt;br /&gt;publicidad a este tipo de situaciones.&lt;br /&gt;&lt;strong&gt;2.3 SABOTAJE&lt;/strong&gt;&lt;br /&gt;El peligro más temido en los centros de procesamiento de datos, es el sabotaje. Empresas que han&lt;br /&gt;intentado implementar programas de seguridad de alto nivel, han encontrado que la protección&lt;br /&gt;contra el saboteador es uno de los retos más duros. Este puede ser un empleado o un sujeto ajeno a&lt;br /&gt;la propia empresa.&lt;br /&gt;Físicamente, los imanes son las herramientas a las que se recurre, ya que con una ligera pasada la&lt;br /&gt;información desaparece, aunque las cintas estén almacenadas en el interior de su funda de&lt;br /&gt;protección. Una habitación llena de cintas puede ser destruida en pocos minutos y los centros de&lt;br /&gt;procesamiento de datos pueden ser destruidos sin entrar en ellos. Además, suciedad, partículas de&lt;br /&gt;metal o gasolina pueden ser introducidos por los conductos de aire acondicionado. Las líneas de&lt;br /&gt;comunicaciones y eléctricas pueden ser cortadas, etc.&lt;br /&gt;&lt;strong&gt;CAPÍTULO 2&lt;br /&gt;2.3 CONTROL DE ACCESOS&lt;/strong&gt;&lt;br /&gt;El control de acceso no sólo requiere la capacidad de identificación, sino también asociarla a la&lt;br /&gt;apertura o cerramiento de puertas, permitir o negar acceso basado en restricciones de tiempo, área o&lt;br /&gt;sector dentro de una empresa o institución.&lt;br /&gt;&lt;strong&gt;3.1 UTILIZACIÓN DE GUARDIAS&lt;br /&gt;3.1.1 CONTROL DE PERSONAS&lt;/strong&gt;&lt;br /&gt;El Servicio de Vigilancia es el encargado del control de acceso de todas las personas al edificio.&lt;br /&gt;Este servicio es el encargado de colocar los guardias en lugares estratégicos para cumplir con sus&lt;br /&gt;objetivos y controlar el acceso del personal.&lt;br /&gt;A cualquier personal ajeno a la planta se le solicitará completar un formulario de datos personales,&lt;br /&gt;los motivos de la visita, hora de ingreso y de egreso, etc. El uso de credenciales de identificación es&lt;br /&gt;uno de los puntos más importantes del sistema de seguridad, a fin de poder efectuar un control&lt;br /&gt;eficaz del ingreso y egreso del personal a los distintos sectores de la empresa. En este caso la&lt;br /&gt;persona se identifica por algo que posee, por ejemplo una tarjeta de identificación. Cada una de&lt;br /&gt;ellas tiene un PIN (Personal Identification Number) único, siendo este el que se almacena en una&lt;br /&gt;base de datos para su posterior seguimiento, si fuera necesario.&lt;br /&gt;Su mayor desventaja es que estas tarjetas pueden ser copiadas, robadas, etc., permitiendo ingresar a&lt;br /&gt;cualquier persona que la posea.&lt;br /&gt;Estas credenciales se pueden clasificar de la siguiente manera:&lt;br /&gt;• Normal o definitiva: para el personal permanente de planta.&lt;br /&gt;• Temporaria: para personal recién ingresado.&lt;br /&gt;• Contratistas: personas ajenas a la empresa, que por razones de servicio deben ingresar a la&lt;br /&gt;misma.&lt;br /&gt;• Visitas.&lt;br /&gt;Las personas también pueden acceder mediante algo que saben (por ejemplo un número de&lt;br /&gt;identificación o una password) que se solicitará a su ingreso. Al igual que el caso de las tarjetas de&lt;br /&gt;identificación los datos ingresados se contrastarán contra una base donde se almacena los datos de&lt;br /&gt;las personas autorizadas. Este sistema tiene la desventaja que generalmente se eligen&lt;br /&gt;identificaciones sencillas, bien se olvidan dichas identificaciones o incluso las bases de datos&lt;br /&gt;pueden verse alteradas o robadas por personas no autorizadas.&lt;br /&gt;&lt;strong&gt;3.1.2 CONTROL DE VEHÍCULOS&lt;/strong&gt;&lt;br /&gt;Para controlar el ingreso y egreso de vehículos, el personal de vigilancia debe asentar en una&lt;br /&gt;planilla los datos personales de los ocupantes del vehículo, la marca y patente del mismo, y la hora&lt;br /&gt;de ingreso y egreso de la empresa.&lt;br /&gt;&lt;strong&gt;3.2 DESVENTAJAS DE LA UTILIZACIÓN DE GUARDIAS&lt;/strong&gt;&lt;br /&gt;La principal desventaja de la aplicación de personal de guardia es que éste puede llegar a ser&lt;br /&gt;sobornado por un tercero para lograr el acceso a sectores donde no esté habilitado, como así&lt;br /&gt;también para poder ingresar o egresar de la planta con materiales no autorizados. Esta situación de&lt;br /&gt;soborno es muy frecuente, por lo que es recomendable la utilización de sistemas biométricos para el&lt;br /&gt;control de accesos.&lt;br /&gt;&lt;strong&gt;3.3 UTILIZACIÓN DE DETECTORES DE METALES&lt;/strong&gt;&lt;br /&gt;El detector de metales es un elemento sumamente práctico para la revisión de personas, ofreciendo&lt;br /&gt;grandes ventajas sobre el sistema de palpación manual.&lt;br /&gt;La sensibilidad del detector es regulable, permitiendo de esta manera establecer un volumen&lt;br /&gt;metálico mínimo, a partir del cual se activará la alarma.&lt;br /&gt;&lt;strong&gt;CAPÍTULO 2&lt;br /&gt;&lt;/strong&gt;La utilización de este tipo de detectores debe hacerse conocer a todo el personal. De este modo,&lt;br /&gt;actuará como elemento disuasivo.&lt;br /&gt;&lt;strong&gt;3.4 UTILIZACIÓN DE SISTEMAS BIOMÉTRICOS&lt;/strong&gt;&lt;br /&gt;Definimos a la Biometría como “la parte de la biología que estudia en forma cuantitativa la&lt;br /&gt;variabilidad individual de los seres vivos utilizando métodos estadísticos”.&lt;br /&gt;La Biometría es una tecnología que realiza mediciones en forma electrónica, guarda y compara&lt;br /&gt;características únicas para la identificación de personas.&lt;br /&gt;La forma de identificación consiste en la comparación de características físicas de cada persona con&lt;br /&gt;un patrón conocido y almacenado en una base de datos. Los lectores biométricos identifican a la&lt;br /&gt;persona por lo que es (manos, ojos, huellas digitales y voz).&lt;br /&gt;&lt;strong&gt;3.4.1 LOS BENEFICIOS DE UNA TECNOLOGÍA BIOMÉTRICA&lt;br /&gt;&lt;/strong&gt;Pueden eliminar la necesidad de poseer una tarjeta para acceder. Aunque las reducciones de precios&lt;br /&gt;han disminuido el costo inicial de las tarjetas en los últimos años, el verdadero beneficio de&lt;br /&gt;eliminarlas consiste en la reducción del trabajo concerniente a su administración. Utilizando un&lt;br /&gt;dispositivo biométrico los costos de administración son más pequeños, se realiza el mantenimiento&lt;br /&gt;del lector, y una persona se encarga de mantener la base de datos actualizada. Sumado a esto, las&lt;br /&gt;características biométricas de una persona son intransferibles a otra.&lt;br /&gt;&lt;strong&gt;3.4.2 EMISIÓN DE CALOR&lt;br /&gt;&lt;/strong&gt;Se mide la emisión de calor del cuerpo (termograma), realizando un mapa de valores sobre la forma&lt;br /&gt;de cada persona.&lt;br /&gt;&lt;strong&gt;3.4.3 HUELLA DIGITAL&lt;/strong&gt;&lt;br /&gt;Basado en el principio de que no existen dos huellas dactilares iguales, este sistema viene siendo&lt;br /&gt;utilizado desde el siglo pasado con excelentes resultados. Cada huella digital posee pequeños arcos,&lt;br /&gt;ángulos, bucles, remolinos, etc. (llamados minucias) características y la posición relativa de cada&lt;br /&gt;una de ellas es lo analizado para establecer la identificación de una persona. Esta aceptado que dos&lt;br /&gt;personas no tienen más de ocho minucias iguales y cada una posee más de 30, lo que hace al&lt;br /&gt;método sumamente confiable.&lt;br /&gt;&lt;strong&gt;3.4.4 VERIFICACIÓN DE VOZ&lt;/strong&gt;&lt;br /&gt;La dicción de una (o más) frase es grabada y en el acceso se compara la voz (entonación, diptongos,&lt;br /&gt;agudeza, etc.).&lt;br /&gt;Este sistema es muy sensible a factores externos como el ruido, el estado de animo y enfermedades&lt;br /&gt;de la persona, el envejecimiento, etc.&lt;br /&gt;&lt;strong&gt;3.4.5 VERIFICACIÓN DE PATRONES OCULARES&lt;/strong&gt;&lt;br /&gt;Estos modelos pueden estar basados en los patrones del iris o de la retina y hasta el momento son&lt;br /&gt;los considerados más efectivos (en 200 millones de personas la probabilidad de coincidencia es casi&lt;br /&gt;0).&lt;br /&gt;Su principal desventaja reside en la resistencia por parte de las personas a que les analicen los ojos,&lt;br /&gt;por revelarse en los mismos enfermedades que en ocasiones se prefiere mantener en secreto.&lt;br /&gt;&lt;strong&gt;3.5 VERIFICACIÓN AUTOMÁTICA DE FIRMAS (VAF)&lt;br /&gt;&lt;/strong&gt;En este caso lo que se considera es lo que el usuario es capaz de hacer, aunque también podría&lt;br /&gt;encuadrarse dentro de las verificaciones biométricas.&lt;br /&gt;Mientras es posible para un falsificador producir una buena copia visual o facsímil, es&lt;br /&gt;extremadamente difícil reproducir las dinámicas de una persona: por ejemplo la firma genuina con&lt;br /&gt;exactitud.&lt;br /&gt;&lt;strong&gt;CAPÍTULO 2&lt;/strong&gt;&lt;br /&gt;La VAF, usando emisiones acústicas toma datos del proceso dinámico de firmar o de escribir. La&lt;br /&gt;secuencia sonora de emisión acústica generada por el proceso de escribir constituye un patrón que&lt;br /&gt;es único en cada individuo. El patrón contiene información extensa sobre la manera en que la&lt;br /&gt;escritura es ejecutada. El equipamiento de colección de firmas es inherentemente de bajo costo y&lt;br /&gt;robusto. Esencialmente, consta de un bloque de metal (o algún otro material con propiedades&lt;br /&gt;acústicas similares) y una computadora barata.&lt;br /&gt;&lt;strong&gt;3.6 SEGURIDAD CON ANIMALES&lt;/strong&gt;&lt;br /&gt;Sirven para grandes extensiones de terreno, y además tienen órganos sensitivos mucho más&lt;br /&gt;sensibles que los de cualquier dispositivo y, generalmente, el costo de cuidado y mantenimiento se&lt;br /&gt;disminuye considerablemente utilizando este tipo de sistema. Así mismo, este sistema posee la&lt;br /&gt;desventaja de que los animales pueden ser engañados para lograr el acceso deseado.&lt;br /&gt;&lt;strong&gt;3.7 PROTECCIÓN ELECTRÓNICA&lt;/strong&gt;&lt;br /&gt;Se llama así a la detección de robo, intrusión, asalto e incendios mediante la utilización de sensores&lt;br /&gt;conectados a centrales de alarmas. Estas centrales tienen conectadas los elementos de señalización&lt;br /&gt;que son los encargados de hacerles saber al personal de una situación de emergencia. Cuando uno&lt;br /&gt;de los elementos sensores detectan una situación de riesgo, éstos transmiten inmediatamente el&lt;br /&gt;aviso a la central; ésta procesa la información recibida y ordena en respuesta la emisión de señales&lt;br /&gt;sonoras o luminosas alertando de la situación.&lt;br /&gt;&lt;strong&gt;3.7.1 BARRERAS I NFRARROJAS Y DE MICRO–ONDAS&lt;/strong&gt;&lt;br /&gt;Transmiten y reciben haces de luces infrarrojas y de micro–ondas respectivamente. Se codifican por&lt;br /&gt;medio de pulsos con el fin de evadir los intentos de sabotaje. Estas barreras están compuestas por un&lt;br /&gt;transmisor y un receptor de igual tamaño y apariencia externa. Cuando el haz es interrumpido, se&lt;br /&gt;activa el sistema de alarma, y luego vuelve al estado de alerta. Estas barreras son inmunes a&lt;br /&gt;fenómenos aleatorios como calefacción, luz ambiental, vibraciones, movimientos de masas de aire,&lt;br /&gt;etc. Las invisibles barreras fotoeléctricas pueden llegar a cubrir áreas de hasta 150 metros de&lt;br /&gt;longitud (distancias exteriores). Pueden reflejar sus rayos por medio de espejos infrarrojos con el fin&lt;br /&gt;de cubrir con una misma barrera diferentes sectores.&lt;br /&gt;Las micro–ondas son ondas de radio de frecuencia muy elevada. Esto permite que el sensor opere&lt;br /&gt;con señales de muy bajo nivel sin ser afectado por otras emisiones de radio, ya que están muy&lt;br /&gt;alejadas en frecuencia.&lt;br /&gt;Debido a que estos detectores no utilizan aire como medio de propagación, poseen la ventaja de no&lt;br /&gt;ser afectados por turbulencias de aire o sonidos muy fuertes. Otra ventaja importante es la&lt;br /&gt;capacidad de atravesar ciertos materiales como son el vidrio, lana de vidrio, plástico, tabiques de&lt;br /&gt;madera, revoques sobre madera, mampostería y hormigón.&lt;br /&gt;&lt;strong&gt;3.7.2 DETECTOR ULTRASÓNICO&lt;/strong&gt;&lt;br /&gt;Este equipo utiliza ultrasonidos para crear un campo de ondas. De esta manera, cualquier&lt;br /&gt;movimiento que realice un cuerpo dentro del espacio protegido, generará una perturbación en dicho&lt;br /&gt;campo que accionará la alarma. Este sistema posee un circuito refinado que elimina las falsas&lt;br /&gt;alarmas. La cobertura de este sistema puede llegar a un máximo de 40 metros cuadrados.&lt;br /&gt;&lt;strong&gt;3.7.3 DETECTORES PASIVOS SIN ALIMENTACIÓN&lt;/strong&gt;&lt;br /&gt;Estos elementos no requieren alimentación extra de ningún tipo, sólo van conectados a la central de&lt;br /&gt;control de alarmas para mandar la información de control. Los siguientes están incluidos dentro de&lt;br /&gt;este tipo de detectores:&lt;br /&gt;• Detector de aberturas: contactos magnéticos externos o de embutir.&lt;br /&gt;• Detector de roturas de vidrios: inmune a falsas alarmas provocadas por sonidos de baja&lt;br /&gt;frecuencia; sensibilidad regulable.&lt;br /&gt;&lt;strong&gt;CAPÍTULO 2&lt;br /&gt;&lt;/strong&gt;• Detector de vibraciones: detecta golpes o manipulaciones extrañas sobre la superficie controlada.&lt;br /&gt;&lt;strong&gt;3.7.4 SONORIZACIÓN Y DISPOSITIVOS LUMINOSOS&lt;/strong&gt;&lt;br /&gt;Dentro de los elementos de sonorización se encuentran las sirenas, campanas, timbres, etc. Algunos&lt;br /&gt;dispositivos luminosos son los faros rotativos, las balizas, las luces intermitentes, etc. Estos deben&lt;br /&gt;estar colocados de modo que sean efectivamente oídos o vistos por aquellos a quienes están&lt;br /&gt;dirigidos. Los elementos de sonorización deben estar bien identificados para poder determinar&lt;br /&gt;rápidamente si el estado de alarma es de robo, intrusión, asalto o aviso de incendio.&lt;br /&gt;Se pueden usar transmisores de radio a corto alcance para las instalaciones de alarmas locales. Los&lt;br /&gt;sensores se conectan a un transmisor que envía la señal de radio a un receptor conectado a la central&lt;br /&gt;de control de alarmas encargada de procesar la información recibida.&lt;br /&gt;&lt;strong&gt;3.7.5 CIRCUITOS CERRADOS DE TELEVISIÓN&lt;br /&gt;&lt;/strong&gt;Permiten el control de todo lo que sucede en la planta según lo captado por las cámaras&lt;br /&gt;estratégicamente colocadas. Los monitores de estos circuitos deben estar ubicados en un sector de&lt;br /&gt;alta seguridad. Las cámaras pueden estar a la vista (para ser utilizada como medida disuasiva) u&lt;br /&gt;ocultas (para evitar que el intruso sepa que está siendo captado por el personal de seguridad).&lt;br /&gt;Todos los elementos anteriormente descriptos poseen un control contra sabotaje, de manera que si&lt;br /&gt;en algún momento se corta la alimentación o se produce la rotura de alguno de sus componentes, se&lt;br /&gt;enviará una señal a la central de alarma para que ésta accione los elementos de señalización&lt;br /&gt;correspondientes.&lt;br /&gt;&lt;strong&gt;3.7.6 EDIFICIOS I NTELIGENTES&lt;/strong&gt;&lt;br /&gt;La infraestructura inmobiliaria no podía quedarse rezagada en lo que se refiere a avances&lt;br /&gt;tecnológicos.&lt;br /&gt;El Edificio Inteligente (surgido hace unos 10 años) se define como una estructura que facilita a&lt;br /&gt;usuarios y administradores, herramientas y servicios integrados a la administración y comunicación.&lt;br /&gt;Este concepto propone la integración de todos los sistemas existentes dentro del edificio, tales como&lt;br /&gt;teléfonos, comunicaciones por computadora, seguridad, control de todos los subsistemas del&lt;br /&gt;edificio (gas, calefacción, ventilación y aire acondicionado, etc.) y todas las formas de&lt;br /&gt;administración de energía.&lt;br /&gt;Una característica común de los Edificios Inteligentes es la flexibilidad que deben tener para asumir&lt;br /&gt;modificaciones de manera conveniente y económica.&lt;br /&gt;&lt;strong&gt;4 CONCLUSIONES&lt;/strong&gt;&lt;br /&gt;Evaluar y controlar permanentemente la seguridad física del edificio es la base para o comenzar a&lt;br /&gt;integrar la seguridad como una función primordial dentro de cualquier organismo.&lt;br /&gt;Tener controlado el ambiente y acceso físico permite:&lt;br /&gt;• Disminuir siniestros.&lt;br /&gt;• Τrabajar mejor manteniendo la sensación de seguridad.&lt;br /&gt;• Descartar falsas hipótesis si se produjeran incidentes.&lt;br /&gt;• Tener los medios para luchar contra accidentes.&lt;br /&gt;Las distintas alternativas estudiadas son suficientes para conocer en todo momento el estado del&lt;br /&gt;medio en el que nos desempeñamos; y así tomar decisiones sobre la base de la información&lt;br /&gt;brindada por los medios de control adecuados.&lt;br /&gt;Estas decisiones pueden variar desde el conocimiento de la áreas que recorren ciertas personas hasta&lt;br /&gt;la extremo de evacuar el edificio en caso de accidentes.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc0000;"&gt;después continuamos con la  : &lt;/span&gt;&lt;strong&gt;&lt;span style="color:#cc0000;"&gt;C3&lt;/span&gt; &lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6350760682185082891-3002020727859438585?l=ozdox.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ozdox.blogspot.com/feeds/3002020727859438585/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://ozdox.blogspot.com/2009/07/seguridad-fisica-c2.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/3002020727859438585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/3002020727859438585'/><link rel='alternate' type='text/html' href='http://ozdox.blogspot.com/2009/07/seguridad-fisica-c2.html' title='Seguridad Física   C2'/><author><name>OzdoX</name><uri>http://www.blogger.com/profile/04484230618042420126</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='29' src='http://2.bp.blogspot.com/_kcwFHySK_1I/Sm3NQowcurI/AAAAAAAAABo/zNAQEeQGcdg/S220/hackers2.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6350760682185082891.post-7856874057377971028</id><published>2009-07-31T10:37:00.000-07:00</published><updated>2009-07-31T10:57:12.872-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Concepto Seguridad - C1'/><title type='text'>Concepto Seguridad - C1</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;strong&gt;CAPÍTULO 1&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;“La seguridad absoluta tendría un costo infinito.”&lt;br /&gt;Anónimo&lt;/em&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;INTRODUCCIÓN&lt;/strong&gt;&lt;br /&gt;La meta es ambiciosa. La seguridad como materia académica no existe, y es considerada por los&lt;br /&gt;“estudiosos” como una herramienta dentro del ámbito en que se la estudia: relaciones&lt;br /&gt;internacionales – nacionales, estudios de riesgo, prevención de crímenes y pérdidas, etc.&lt;br /&gt;Muchos sostienen que es una teoría tan amplia, compleja y abstracta como la pobreza, la belleza o&lt;br /&gt;el amor; y ni siquiera arriesgan su definición.&lt;br /&gt;El amplio desarrollo de las nuevas tecnologías informáticas está ofreciendo un nuevo campo de&lt;br /&gt;acción a conductas antisociales y delictivas manifestadas en formas antes imposibles de imaginar,&lt;br /&gt;ofreciendo la posibilidad de cometer delitos tradicionales en formas no tradicionales.&lt;br /&gt;La mayoría del mundo informático desconoce la magnitud del problema con el que se enfrenta y,&lt;br /&gt;generalmente no se invierte ni el capital humano ni económico necesarios para prevenir,&lt;br /&gt;principalmente, el daño y/o pérdida de la información que, en última instancia es el Conocimiento&lt;br /&gt;con que se cuenta.&lt;br /&gt;Paradójicamente, en el mundo informático, existe una demanda constante y muy importante que&lt;br /&gt;está esperando a que alguien los atienda.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.1 EVOLUCIÓN DEL TÉRMINO SEGURIDAD&lt;br /&gt;&lt;/strong&gt;La “Seguridad es una necesidad básica. Estando interesada en la prevención de la vida y las&lt;br /&gt;posesiones, es tan antigua como ella”&lt;br /&gt;Los primeros conceptos de seguridad se evidencian en los inicios de la escritura con los Sumerios&lt;br /&gt;(3000 AC) o el Hammurabi (2000 AC). También la Biblia, Homero, Cicerón, César han sido&lt;br /&gt;autores de obras en donde aparecen ciertos rasgos de la seguridad en la guerra y el gobierno.&lt;br /&gt;Los descubrimientos arqueológicos marcan, sin duda, las más importantes pruebas de seguridad de&lt;br /&gt;los antiguos: las pirámides egipcias, el palacio de Sargon, el templo Karnak en el valle del Nilo; el&lt;br /&gt;dios egipcio Anubi representado con una llave en su mano, etc. Se sabe que los primitivos, para&lt;br /&gt;evitar amenazas, reaccionaban con los mismos métodos defensivos de los animales: luchando o&lt;br /&gt;huyendo (fight or flight), para eliminar o evitar la causa. Así la pugna por la vida se convertía en&lt;br /&gt;una parte esencial y los conceptos de alertar, evitar, detectar, alarmar y reaccionar ya eran&lt;br /&gt;manejados por ellos.&lt;br /&gt;Como todo concepto, la Seguridad se ha desarrollado y ha seguido una evolución dentro de las&lt;br /&gt;organizaciones sociales. La sociedad se conformó en familias, y esto se convirtió en un elemento&lt;br /&gt;limitante para huir. Se tuvieron que concebir nuevas estrategias de intimidación y disuasión para&lt;br /&gt;convencer al atacante que las pérdidas eran inaceptables contra las posibles ganancias.&lt;br /&gt;La primera evidencia de una cultura y organización en seguridad “madura” aparece en los&lt;br /&gt;documentos de la Res Publica (estado) de Roma Imperial y Republicana. El próximo paso de la&lt;br /&gt;Seguridad fue la especialización. Así nace la Seguridad Externa (aquella que se preocupa por la&lt;br /&gt;amenaza de entes externos hacia la organización); y la Seguridad Interna (aquella preocupada por&lt;br /&gt;las amenazas de nuestra organización con la organización misma). De estas dos se pueden&lt;br /&gt;desprender la Seguridad Privada y Pública al aparecer el estado y depositar su confianza en&lt;br /&gt;unidades armadas.&lt;br /&gt;Desde el siglo XVIII, los descubrimientos científicos y el conocimiento resultante de la imprenta&lt;br /&gt;han contribuido a la cultura de la seguridad. Los principios de probabilidad, predicción y reducción&lt;br /&gt;de fallos y pérdidas han traído nueva luz a los sistemas de seguridad.&lt;br /&gt;La seguridad moderna se originó con al Revolución Industrial para combatir los delitos y&lt;br /&gt;movimientos laborales, tan comunes en aquella época. Finalmente, un teórico y pionero del&lt;br /&gt;Management, Henry Fayol en 1919 identifica la Seguridad como una de las funciones&lt;br /&gt;empresariales, luego de la técnica, comercial, financiera, contable y directiva. Al definir el objetivo&lt;br /&gt;de la Seguridad Fayol dice: “…salvaguardar propiedades y personas contra el robo, fuego,&lt;br /&gt;inundación contrarrestar huelgas y felonías, y de forma amplia todos los disturbios sociales que&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 1&lt;br /&gt;&lt;/strong&gt;puedan poner en peligro el progreso e incluso la vida del negocio. Es, generalmente hablando, todas&lt;br /&gt;las medidas para conferir la requerida paz y tranquilidad (Peace of Mind) al personal”.&lt;br /&gt;Las medidas de seguridad a las que se refiere Fayol, sólo se restringían a los exclusivamente físicos&lt;br /&gt;de la instalación, ya que el mayor activo era justamente ese: los equipos, ni siquiera el empleado.&lt;br /&gt;Con la aparición de los “cerebros electrónicos”, esta mentalidad se mantuvo, porque ¿quien sería&lt;br /&gt;capaz de entender estos complicados aparatos como para poner en peligro la integridad de los datos&lt;br /&gt;por ellos utilizados?.&lt;br /&gt;Es en este proceso en donde se aprecia que no se ha añadido ningún nuevo concepto a los ya&lt;br /&gt;conocidos en la antigüedad; los actuales sólo son perfeccionamientos de aquellos: llaves,&lt;br /&gt;cerraduras, cajas fuerte, puertas blindadas, trampas, vigilancia, etc.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.2 DE QUE ESTAMOS HABLANDO&lt;/strong&gt;&lt;br /&gt;Conceptos como Seguridad son “borrosos” o su definición se maneja con cierto grado de&lt;br /&gt;incertidumbre teniendo distinto significando para distintas personas. Esto tiene la peligrosa&lt;br /&gt;consecuencia de que la función de seguridad puede ser frecuentemente etiquetada como inadecuada&lt;br /&gt;o negligente, haciendo imposible a los responsables justificar sus técnicas ante reclamos basados en&lt;br /&gt;ambigüedades de conceptos y definiciones. "La Seguridad es hoy día una profesión compleja con&lt;br /&gt;funciones especializadas”&lt;br /&gt;Para dar una respuesta satisfactoria es necesario eliminar la incertidumbre y distinguir entre la&lt;br /&gt;seguridad filosófica y la operacional o práctica.&lt;br /&gt;Como se sabe los problemas nunca se resuelven: la energía del problema no desaparece, sólo se&lt;br /&gt;transforma y la “solución” estará dada por su transformación en problemas diferentes, más&lt;br /&gt;pequeños y aceptables. Por ejemplo: la implementación de un sistema informático puede solucionar&lt;br /&gt;el problema de velocidad de procesamiento pero abrirá problemas como el de personal sobrante o&lt;br /&gt;reciclable. Estos, a su vez, descontentos pueden generar un problema de seguridad interno.&lt;br /&gt;Analicemos. En el problema planteado pueden apreciarse tres figuras:&lt;br /&gt;1. El poseedor del valor: Protector.&lt;br /&gt;2. Un aspirante a poseedor: Competidor–Agresor&lt;br /&gt;3. Un elemento a proteger: Valor&lt;br /&gt;Luego, la Seguridad se definirá como:&lt;br /&gt;“La interrelación dinámica (competencia) entre el agresor y el protector para obtener (o&lt;br /&gt;conservar) el valor tratado, enmarcada por la situación global.”&lt;br /&gt;Algunas aclaraciones:&lt;br /&gt;1. El protector no siempre es el poseedor de valor.&lt;br /&gt;2. El agresor no siempre es el aspirante a poseedor.&lt;br /&gt;3. Ambas figuras pueden ser delegadas a terceros por el cambio de otro valor, generalmente dinero.&lt;br /&gt;4. El valor puede no ser algo concreto. Por ejemplo se podría querer cuidar el honor, la intimidad, el&lt;br /&gt;conocimiento, etc.&lt;br /&gt;5. La situación global indica que no será lo mismo el robo de un comercio en Argentina que en&lt;br /&gt;Andorra en donde sus habitantes se ven obligados a robar para subsistir.&lt;br /&gt;Los competidores se pueden subdividir en:&lt;br /&gt;Competidor Interno: es aquel que piensa que el interés de la organización está por encima de sus&lt;br /&gt;intereses y, por lo tanto, actúa para sobreponer su interés personal, provocando daños a la&lt;br /&gt;organización.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 1&lt;/strong&gt;&lt;br /&gt;Competidor Externo: es aquel que actúa para arrebatar al poseedor lo que para él significa un&lt;br /&gt;valor empresarial o personal (clientes, mercado, información, etc.).&lt;br /&gt;“La seguridad es un problema de antagonismo y competencia. Si no existe un competidor–amenaza&lt;br /&gt;el problema no es de seguridad”.&lt;br /&gt;En el plano social, comercial e industrial hemos evolucionado técnica y científicamente desde una&lt;br /&gt;era primitiva agrícola a una era postmoderna tecnológica, pero utilizando los mismos principios (e&lt;br /&gt;inclusos inferiores) a la época de las cavernas en el ambiente virtual:&lt;br /&gt;“No es mi interés en el presente texto iniciar mis argumentaciones explicando la evolución y&lt;br /&gt;cambios que ha causado la última de las tres grandes revoluciones de la humanidad, la revolución&lt;br /&gt;de la era de la información, (“Tercera Ola”); que sigue a las anteriores revoluciones agrícola e&lt;br /&gt;industrial. Pero sí está en mi interés demostrar en que medida nos crea un nuevo problema, el de la&lt;br /&gt;Seguridad Informática. Y también es mi interés demostrar que ella, como tal, para las&lt;br /&gt;organizaciones y empresas, todavía no existe” (Alvin Toffler)&lt;br /&gt;Este problema será solucionado satisfaciendo las necesidades de comprensión del concepto&lt;br /&gt;“Seguridad” y “Sistema Informático” en torno de alguien (organización o particular) que gestiona&lt;br /&gt;información. Para esto es necesario acoplar los principios de Seguridad expuestos en un contexto&lt;br /&gt;informático y viceversa. En definitiva los expertos en seguridad y los expertos en informática deben&lt;br /&gt;interactuar interdisciplinariamente para que exista Seguridad Informática.&lt;br /&gt;En el presente, cada vez que se mencione Información se estará haciendo referencia a la&lt;br /&gt;Información que es procesada por un Sistema Informático; definiendo este último como el&lt;br /&gt;“conjunto formado por las personas, computadoras (hardware y software), papeles, medios de&lt;br /&gt;almacenamiento digital, el entorno donde actúan y sus interacciones.”&lt;br /&gt;Luego:&lt;br /&gt;“El objetivo de la seguridad informática será mantener la Integridad, Disponibilidad, Privacidad (sus&lt;br /&gt;aspectos fundamentales), Control y Autenticidad de la información manejada por computadora.”&lt;br /&gt;Contrario a lo que se piensa, este concepto no es nuevo y nació con los grandes centros de&lt;br /&gt;cómputos. Con el pasar de los años, y como se sabe, las computadoras pasaron de ser grandes&lt;br /&gt;monstruos, que ocupaban salas enteras, a pequeños elementos de trabajos perfectamente ubicables&lt;br /&gt;sobre un escritorio de oficina. En este proceso de digitalización y miniaturización llamado&lt;br /&gt;“downsizing” la característica más importante que se perdió fue la seguridad.&lt;br /&gt;Los especialistas de Seguridad Informática de hoy se basan en principios de aquellos antiguos&lt;br /&gt;MainFrames (grandes computadoras).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.2.1 ANÁLISIS DEL OBJETIVO DE LA SEGURIDAD INFORMÁTICA&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Para comenzar el análisis de la Seguridad Informática se deberá conocer las características de lo que&lt;br /&gt;se pretende proteger: la Información. Así, definimos Dato como “la unidad mínima con la que&lt;br /&gt;compone cierta información.&lt;br /&gt;Datum es una palabra latina, que significa “lo que se da”. La Información “es una agregación de&lt;br /&gt;datos que tiene un significado específico más allá de cada uno de éstos” y tendrá un sentido&lt;br /&gt;particular según como y quien la procese.&lt;br /&gt;Ejemplo: 1, 9, 8 y 7 son datos; su agregación 1987 es Información.&lt;br /&gt;Establecer el valor de la información es algo totalmente relativo, pues constituye un recurso que, en&lt;br /&gt;muchos casos, no se valora adecuadamente debido a su intangibilidad, cosa que no ocurre con los&lt;br /&gt;equipos, las aplicaciones y la documentación.&lt;br /&gt;Existe Información que debe o puede ser pública: puede ser visualizada por cualquier persona (por&lt;br /&gt;ejemplo índice de analfabetismo en un país); y aquella que debe ser privada: sólo puede ser&lt;br /&gt;visualizada por un grupo selecto de personas que trabaja con ella (por ejemplo antecedentes&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 1&lt;/strong&gt;&lt;br /&gt;médicos). En esta última debemos maximizar nuestros esfuerzos para preservarla de ese modo&lt;br /&gt;reconociendo las siguientes características en la Información:&lt;br /&gt;• Es Crítica: es indispensable para garantizar la continuidad operativa.&lt;br /&gt;• Es Valiosa: es un activo con valor en sí misma.&lt;br /&gt;• Es Sensitiva: debe ser conocida por las personas que la procesan y sólo por ellas.&lt;br /&gt;La Integridad de la Información es la característica que hace que su contenido permanezca&lt;br /&gt;inalterado a menos que sea modificado por personal autorizado, y esta modificación sea registrada&lt;br /&gt;para posteriores controles o auditorias. Una falla de integridad puede estar dada por anomalías en el&lt;br /&gt;hardware, software, virus informáticos y/o modificación por personas que se infiltran en el sistema.&lt;br /&gt;La Disponibilidad u Operatividad de la Información es su capacidad de estar siempre disponible&lt;br /&gt;para ser procesada por las personas autorizadas. Esto requiere que la misma se mantenga&lt;br /&gt;correctamente almacenada con el hardware y el software funcionando perfectamente y que se&lt;br /&gt;respeten los formatos para su recuperación en forma satisfactoria.&lt;br /&gt;La Privacidad o Confidencialidad de la Información es la necesidad de que la misma sólo sea&lt;br /&gt;conocida por personas autorizadas. En casos de falta de confidencialidad, la Información puede&lt;br /&gt;provocar severos daños a su dueño (por ejemplo conocer antecedentes médicos de una persona) o&lt;br /&gt;volverse obsoleta (por ejemplo: los planes de desarrollo de un producto que se “filtran” a una&lt;br /&gt;empresa competidora, facilitarán a esta última desarrollar un producto de características&lt;br /&gt;semejantes).&lt;br /&gt;El Control sobre la información permite asegurar que sólo los usuarios autorizados pueden decidir&lt;br /&gt;cuando y como permitir el acceso a la misma.&lt;br /&gt;La Autenticidad permite definir que la información requerida es válida y utilizable en tiempo,&lt;br /&gt;forma y distribución. Esta propiedad también permite asegurar el origen de la información,&lt;br /&gt;validando el emisor de la misma, para evitar suplantación de identidades. Adicionalmente pueden&lt;br /&gt;considerarse algunos aspectos adicionales, relacionados con los anteriores, pero que incorporan&lt;br /&gt;algunos aspectos particulares:&lt;br /&gt;&lt;strong&gt;Auditoria:&lt;/strong&gt; es la capacidad de determinar qué acciones o procesos se están llevando a cabo en el&lt;br /&gt;sistema, así como quién y cuando las realiza.&lt;br /&gt;Cabe definir Amenaza, en el entorno informático, como cualquier elemento que comprometa al&lt;br /&gt;sistema.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 1&lt;/strong&gt;&lt;br /&gt;Las amenazas pueden ser analizadas en tres momentos: antes del ataque, durante y después del&lt;br /&gt;mismo. Estos mecanismos conformarán políticas que garantizarán la seguridad de nuestro sistema&lt;br /&gt;informático.&lt;br /&gt;a. La Prevención (antes): mecanismos que aumentan la seguridad (o fiabilidad) de un sistema&lt;br /&gt;durante su funcionamiento normal. Por ejemplo el cifrado de información para su posterior&lt;br /&gt;transmisión.&lt;br /&gt;b. La Detección (durante): mecanismos orientados a revelar violaciones a la seguridad.&lt;br /&gt;Generalmente son programas de auditoría.&lt;br /&gt;c. La Recuperación (después): mecanismos que se aplican, cuando la violación del sistema ya se&lt;br /&gt;ha detectado, para retornar éste a su funcionamiento normal. Por ejemplo recuperación desde las&lt;br /&gt;copias de seguridad (backup) realizadas.&lt;br /&gt;Las preguntas que se hace un técnico en sistemas de información ante un problema de seguridad,&lt;br /&gt;normalmente, están relacionadas con medidas defensivas que no solucionan un problema dado, sólo&lt;br /&gt;lo transforma o retrasa.&lt;br /&gt;La amenaza o riesgo sigue allí y las preguntas que este técnico debería hacerse son:&lt;br /&gt;• ¿Cuánto tardará la amenaza en superar la “solución” planteada?&lt;br /&gt;• ¿Cómo se hace para detectarla e identificarla a tiempo?&lt;br /&gt;• ¿Cómo se hace para neutralizarla?&lt;br /&gt;Para responderlas definiremos Riesgo como “la proximidad o posibilidad de daño sobre un bien”.&lt;br /&gt;Ya se trate de actos naturales, errores u omisiones humanas y actos intencionales, cada riesgo&lt;br /&gt;debería ser atacado de las siguientes maneras:&lt;br /&gt;1. Minimizando la posibilidad de su ocurrencia.&lt;br /&gt;2. Reduciendo al mínimo el perjuicio producido, si no ha podido evitarse que ocurriera.&lt;br /&gt;3. Diseño de métodos para la más rápida recuperación de los daños experimentados.&lt;br /&gt;4. Corrección de las medidas de seguridad en función de la experiencia recogida.&lt;br /&gt;Luego, el Daño es el resultado de la amenaza; aunque esto es sólo la mitad del axioma. El daño&lt;br /&gt;también es el resultado de la no–acción, o acción defectuosa, del protector. El daño puede&lt;br /&gt;producirse porque el protector no supo identificar adecuadamente la amenaza y, si lo hizo, se&lt;br /&gt;impusieron criterios comerciales por encima de los de seguridad. De allí que se deriven&lt;br /&gt;responsabilidades para la amenaza (por supuesto) pero también para la figura del protector.&lt;br /&gt;Luego, el protector será el encargado de detectar cada una de las Vulnerabilidades (debilidades)&lt;br /&gt;del sistema que pueden ser explotadas y empleadas, por la amenaza, para comprometerlo. También&lt;br /&gt;será el encargado de aplicar las Contramedidas (técnicas de protección) adecuadas.&lt;br /&gt;La Seguridad indicara el índice en que un Sistema Informático está libre de todo peligro, daño o&lt;br /&gt;riesgo. Esta característica es muy difícil de conseguir (según los especialistas imposible) en un&lt;br /&gt;100% por lo que sólo se habla de Fiabilidad y se la define como “la probabilidad de que un&lt;br /&gt;sistema se comporte tal y como se espera de él” y se habla de Sistema Fiable en vez de sistema&lt;br /&gt;seguro. Luego para garantizar que un sistema sea fiable se deberá garantizar las características ya&lt;br /&gt;mencionadas de Integridad, Operatividad, Privacidad, Control y Autenticidad. Se deberá conocer&lt;br /&gt;“qué es lo que queremos proteger”, “de quién lo queremos proteger”, “cómo se puede lograr esto&lt;br /&gt;legislativa y técnicamente”; para luego concluir con la formulación de estrategias adecuadas de&lt;br /&gt;seguridad tendientes a la disminución (¿anulación?) de los riesgos.&lt;br /&gt;Comprender y conocer de seguridad ayudará a llevar a cabo análisis sobre los Riesgos, las&lt;br /&gt;Vulnerabilidades, Amenazas y Contramedidas; evaluar las ventajas o desventajas de la situación; a&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 1&lt;br /&gt;&lt;/strong&gt;decidir medidas técnicas y tácticas metodológicas, físicas, e informáticas, en base de las&lt;br /&gt;necesidades de seguridad.&lt;br /&gt;Es importante remarcar que cada unas de estas técnicas parten de la premisa de que no existe el&lt;br /&gt;100% de seguridad esperado o deseable en estas circunstancias (por ejemplo: al cruzar la calle&lt;br /&gt;¿estamos 100% seguros que nada nos pasará?).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.2.2 SISTEMA DE SEGURIDAD&lt;br /&gt;&lt;/strong&gt;las partes de un sistema de seguridad informático son las siguientes:&lt;br /&gt;• Reconocimiento: cada usuario deberá identificarse al usar el sistema y cada operación del&lt;br /&gt;mismo será registrada con esta identificación. En este proceso se requiere conseguir que no se&lt;br /&gt;produzca un acceso y/o manipulación indebida de los datos o que en su defecto, esta quede&lt;br /&gt;registrada.&lt;br /&gt;• Integridad: un sistema integro es aquel en el que todas las partes que lo constituyen funcionan&lt;br /&gt;en forma correcta y en su totalidad.&lt;br /&gt;• Aislamiento: Los datos utilizados por un usuario deben ser independientes de los de otro física y&lt;br /&gt;lógicamente (usando técnicas de ocultación y/o compartimiento). También se debe lograr&lt;br /&gt;independencia entre los datos accesibles y los considerados críticos.&lt;br /&gt;• Auditabilidad: procedimiento utilizado en la elaboración de exámenes, demostraciones,&lt;br /&gt;verificaciones o comprobaciones del sistema. Estas comprobaciones deben ser periódicas y tales&lt;br /&gt;que brinden datos precisos y aporten confianza a la dirección.&lt;br /&gt;Deben apuntar a contestar preguntas como:&lt;br /&gt;¿El uso del sistema es adecuado?&lt;br /&gt;¿El sistema se ajusta a las normas internas y externas vigentes?&lt;br /&gt;¿Los datos arrojados por el sistema se ajustan a las expectativas creadas?&lt;br /&gt;¿Todas las transacciones realizadas por el sistema pueden ser registradas adecuadamente?&lt;br /&gt;¿Contienen información referentes al entorno: tiempo, lugar, autoridad, recurso, empleado, etc.?&lt;br /&gt;• Controlabilidad: todos los sistemas y subsistemas deben estar bajo control permanente.&lt;br /&gt;• Recuperabilidad: en caso de emergencia, debe existir la posibilidad de recuperar los recursos&lt;br /&gt;perdidos o dañados.&lt;br /&gt;• Administración y Custodia: la vigilancia nos permitirá conocer, en todo momento, cualquier&lt;br /&gt;suceso, para luego realizar un seguimiento de los hechos y permitir una realimentación del&lt;br /&gt;sistema de seguridad, de forma tal de mantenerlo actualizado contra nuevas amenazas.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.2.3 DE QUIEN DEBEMOS PROTEGERNOS&lt;/strong&gt;&lt;br /&gt;Se llama Intruso o Atacante a la persona que accede (o intenta acceder) sin autorización a un&lt;br /&gt;sistema ajeno, ya sea en forma intencional o no. Ante la pregunta de los tipos de intrusos existentes&lt;br /&gt;actualmente, Julio C. Ardita contesta lo siguiente:&lt;br /&gt;“Los tipos de Intrusos podríamos caracterizarlos desde el punto de vista del nivel de conocimiento,&lt;br /&gt;formando una pirámide.&lt;br /&gt;1. Clase A: el 80% en la base son los nuevos intrusos que bajan programas de Internet y prueban,&lt;br /&gt;están jugando (...) son pequeños grupitos que se juntan y dicen vamos a probar.&lt;br /&gt;2. Clase B: es el 12% son más peligroso, saben compilar programas aunque no saben programar.&lt;br /&gt;Prueban programas, conocen como detectar que sistema operativo que está usando la víctima,&lt;br /&gt;testean las vulnerabilidades del mismo e ingresan por ellas.&lt;br /&gt;3. Clase C: es el 5%. Es gente que sabe, que conoce y define sus objetivos. A partir de aquí buscan&lt;br /&gt;todos los accesos remotos e intentan ingresar.&lt;br /&gt;4. Clase D: el 3% restante. Cuando entran a determinados sistemas buscan la información que&lt;br /&gt;necesitan.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 1&lt;/strong&gt;&lt;br /&gt;Para llegar desde la base hasta el último nivel se tarda desde 4 a 6 años, por el nivel de&lt;br /&gt;conocimiento que se requiere asimilar. Es práctica, conocer, programar, mucha tarea y mucho&lt;br /&gt;trabajo”.&lt;br /&gt;Clase D - 3%&lt;br /&gt;Clase C - 5%&lt;br /&gt;Clase B - 12%&lt;br /&gt;Clase A - 80%&lt;br /&gt;&lt;strong&gt;Gráfico 1.2 – Tipos de Intrusos. Fuente&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;1.2.4 QUÉ DEBEMOS PROTEGER&lt;/strong&gt;&lt;br /&gt;En cualquier sistema informático existen tres elementos básicos a proteger: el hardware, el&lt;br /&gt;software y los datos.&lt;br /&gt;Por hardware entendemos el conjunto de todos los sistemas físicos del sistema informático: CPU,&lt;br /&gt;cableado, impresoras, CD–ROM, cintas, componentes de comunicación.&lt;br /&gt;El software son todos los elementos lógicos que hacen funcional al hardware: sistema operativo,&lt;br /&gt;aplicaciones, utilidades.&lt;br /&gt;Entendemos por datos al conjunto de información lógica que maneja el software y el hardware:&lt;br /&gt;bases de datos, documentos, archivos.&lt;br /&gt;Además, generalmente se habla de un cuarto elemento llamado reciclables; que son los aquellos&lt;br /&gt;que se gastan o desgastan con el uso continuo: papel, tonner, tinta, cintas magnéticas, disquetes.&lt;br /&gt;De los cuatro, los datos que maneja el sistema serán los más importantes ya que son el resultado del&lt;br /&gt;trabajo realizado. Si existiera daño del hardware, software o de los elementos reciclables, estos&lt;br /&gt;pueden adquirirse nuevamente desde su medio original; pero los datos obtenidos en el transcurso&lt;br /&gt;del tiempo por el sistema son imposibles de recuperar: hemos de pasar obligatoriamente por un&lt;br /&gt;sistema de copias de seguridad, y aún así es difícil de devolver los datos a su forma anterior al daño.&lt;br /&gt;Para cualquiera de los elementos descriptos existen multitud de amenazas y ataques que se los&lt;br /&gt;puede clasificar en:&lt;br /&gt;&lt;strong&gt;1. Ataques Pasivos:&lt;/strong&gt; el atacante no altera la comunicación, sino que únicamente la “escucha” o&lt;br /&gt;monitoriza, para obtener información que está siendo transmitida. Sus objetivos son la intercepción&lt;br /&gt;de datos y el análisis de tráfico. Generalmente se emplean para:&lt;br /&gt;Obtención del origen y destinatario de la comunicación, a través de la lectura de las cabeceras de los&lt;br /&gt;paquetes monitorizados.&lt;br /&gt;Control del volumen de tráfico intercambiado entre las entidades monitorizadas, obteniendo así&lt;br /&gt;información acerca de actividad o inactividad inusuales.&lt;br /&gt;Control de las horas habituales de intercambio de datos entre las entidades de la comunicación, para&lt;br /&gt;extraer información acerca de los períodos de actividad.&lt;br /&gt;Es posible evitar el éxito, si bien no el ataque, mediante el cifrado de la información y otros&lt;br /&gt;mecanismos que se verán posteriormente.&lt;br /&gt;&lt;strong&gt;2. Ataques Activos:&lt;/strong&gt; estos ataques implican algún tipo de modificación del flujo de datos&lt;br /&gt;transmitido o la creación de un falso flujo de datos. Generalmente son realizados por hackers,&lt;br /&gt;piratas informáticos o intrusos remunerados y se los puede subdividir en cuatro categorías:&lt;br /&gt;Interrupción: si hace que un objeto del sistema se pierda, quede inutilizable o no disponible.&lt;br /&gt;Intercepción: si un elemento no autorizado consigue el acceso a un determinado objeto del sistema.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;CAPÍTULO 1&lt;br /&gt;&lt;/strong&gt;Modificación: si además de conseguir el acceso consigue modificar el objeto.&lt;br /&gt;Fabricación: se consigue un objeto similar al original atacado de forma que es difícil distinguirlos&lt;br /&gt;entre sí.&lt;br /&gt;Destrucción: es una modificación que inutiliza el objeto.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;Gráfico 1.3 – Tipos de Ataques Activos.&lt;/strong&gt;&lt;br /&gt;Con demasiada frecuencia se cree que los piratas son lo únicos que amenazan nuestro sistema,&lt;br /&gt;siendo pocos los administradores que consideran todos los demás riesgos analizados en el presente.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.2.5 RELACIÓN OPERATIVIDAD – SEGURIDAD&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Seleccionar las medidas de seguridad a implantar requiere considerar el equilibrio entre los&lt;br /&gt;intereses referidos a la seguridad, los requerimientos operacionales y la "amigabilidad" para el&lt;br /&gt;usuario.&lt;br /&gt;Para ilustrar lo antes dicho imaginemos una computadora “extremadamente” segura:&lt;br /&gt;• Instalada a 20 metros bajo tierra en un recinto de hormigón.&lt;br /&gt;• Aislada informáticamente de otras computadoras.&lt;br /&gt;• Aislada eléctricamente y alimentada por un sistema autónomo de triple reemplazo.&lt;br /&gt;Ahora imaginemos la utilidad de está “súper segura” computadora: tendiente a nula.&lt;br /&gt;Con esto refleja que la Seguridad y la Utilidad de una computadora son inversamente&lt;br /&gt;proporcionales; es decir que incrementar la seguridad en un sistema informático, su operatividad&lt;br /&gt;desciende y viceversa.&lt;br /&gt;Como se observa en el gráfico esta función se vuelve exponencial al acercarse al 100% de&lt;br /&gt;seguridad. Los costos se disparan (tendientes al infinito) por los complejos estudios que se deberán&lt;br /&gt;realizar para mantener este grado de seguridad.&lt;br /&gt;CAPÍTULO 1&lt;br /&gt;Costo ($)&lt;br /&gt;0 Grado de Seguridad (%) 100&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;Gráfico 1.4 – Relación Operatividad–Seguridad&lt;/strong&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Más allá de ello, al tratarse de una ciencia social, no determinística, se mantendrá la incertidumbre&lt;br /&gt;propia del comportamiento humano, que puede permitir a un atacante violar el sistema, haciendo&lt;br /&gt;que los costos hayan sido, si bien no inútiles, excesivos.&lt;br /&gt;Debemos recordar que el concepto de Seguridad es relativo, pues no existe una prueba total contra&lt;br /&gt;engaños, sin embargo existen niveles de seguridad mínimos exigibles. Este nivel dependerá de un&lt;br /&gt;análisis de los riesgos que estamos dispuestos a aceptar, sus costos y de las medidas a tomar en cada&lt;br /&gt;caso.&lt;br /&gt;Para ubicarnos en la vida real, veamos los datos obtenidos en marzo de 2003 por una consultora&lt;br /&gt;americana (Ernst &amp;amp; Young) sobre 273 empresas de distintos sectores de actividad y países.&lt;br /&gt;• El 40% de las empresas estudiadas consideran como un problema grave la seguridad informática.&lt;br /&gt;• El “gasto” en Seguridad Informática oscila entre el 4% y el 10% del gasto total informático.&lt;br /&gt;• El 83% de las empresas reconoce no haber emprendido nunca acciones legales después de un&lt;br /&gt;ataque.&lt;br /&gt;• El 72% se muestra reacia a admitir que sus sistemas han sido saboteados.&lt;br /&gt;• El 79% cree que existen mayores probabilidades de sufrir un ataque informático procedente del&lt;br /&gt;exterior. Esto, como se verá posteriormente es un error.&lt;br /&gt;• El 66% consideran a la Seguridad y Privacidad de la información el impedimento principal para&lt;br /&gt;el crecimiento del e–comerce.&lt;br /&gt;• El 80% manifestó no haber experimentado un ataque por intrusión durante el año anterior; pero&lt;br /&gt;sólo el 33% indicó su capacidad para la detección de dichos ataques.&lt;br /&gt;• Sólo el 39% hace uso de software estándar de seguridad y el 20% de este total hace uso&lt;br /&gt;avanzado de estas herramientas.&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6350760682185082891-7856874057377971028?l=ozdox.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ozdox.blogspot.com/feeds/7856874057377971028/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://ozdox.blogspot.com/2009/07/concepto-seguridad-c1.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/7856874057377971028'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/7856874057377971028'/><link rel='alternate' type='text/html' href='http://ozdox.blogspot.com/2009/07/concepto-seguridad-c1.html' title='Concepto Seguridad - C1'/><author><name>OzdoX</name><uri>http://www.blogger.com/profile/04484230618042420126</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='29' src='http://2.bp.blogspot.com/_kcwFHySK_1I/Sm3NQowcurI/AAAAAAAAABo/zNAQEeQGcdg/S220/hackers2.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6350760682185082891.post-71657835088282910</id><published>2009-07-30T18:40:00.001-07:00</published><updated>2009-07-30T18:44:25.313-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Glosario Seguridad Informatica'/><title type='text'>Glosario Sobre Seguridad Informatica</title><content type='html'>&lt;div style="font-family: courier new;" class="post"&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Glosario Sobre Seguridad Informatica&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Este es el glosario que postee hace 2 Semanas, Se los Pongo De Vuelta &lt;img src="http://foro.portalhacker.net/Smileys/classic/tongue.gif" alt="Tongue" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;A&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;AAA:&lt;/span&gt; Abreviatura de Autenticación, Autorización y Accounting, sistema en redes IP para a qué recursos informáticos tiene acceso el usuario y rastrear la actividad del usuario en la red.&lt;br /&gt;&lt;br /&gt;    *&lt;br /&gt;&lt;br /&gt;     &lt;span style="color: green;"&gt; Autenticación&lt;/span&gt; es el proceso de identificación de un individuo, normalmente mediante un nombre de usuario y contraseña. Se basa en la idea de que cada individuo tendrá una información única que le identifique o que le distinga de otros.&lt;br /&gt;    *&lt;br /&gt;&lt;br /&gt;      &lt;span style="color: green;"&gt;Autorización&lt;/span&gt; es el proceso de aceptar o denegar el acceso de un usuario a los recursos de la red una vez que el usuario ha sido autenticado con éxito. La cantidad de datos y servicios a los que el usuario podrá acceder dependen del nivel de autorización que tenga establecido.&lt;br /&gt;    *&lt;br /&gt;&lt;br /&gt;      &lt;span style="color: green;"&gt;Accounting&lt;/span&gt; es el proceso de rastrear la actividad del usuario mientras accede a los recursos de la red, incluso la cantidad de tiempo que permanece conectado, los servicios a los que accede así como los datos transferidos durante la sesión. Los datos registrados durante este proceso se utilizan con fines estadísticos, de planeamiento de capacidad, billing, auditoría y cost allocation.&lt;br /&gt;&lt;br /&gt;A menudo los servicios AAA requieren un servidor dedicado. &lt;span style="color: red;"&gt;RADIUS &lt;/span&gt; es un ejemplo de un servicio AAA.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Acceso Remoto:&lt;/span&gt; Utilidad para que un usuario acceda desde su propio PC a otro que esté ubicado remotamente y pueda operar sobre él.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="https://directo.uniovi.es/imagenes/AccesoRemoto.jpg" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Acreditación Voluntaria del Prestador de Servicios de Certificación&lt;/span&gt; Resolución que establece los &lt;span style="color: red;"&gt;derechos&lt;/span&gt; y &lt;span style="color: red;"&gt;obligaciones&lt;/span&gt; específicos para la prestación de servicios de certificación y que se dicta, a petición del prestador al que le beneficie, por el organismo público encargado de su supervisión.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Active-X:&lt;/span&gt; Los denominados controles &lt;span style="color: red;"&gt;Active-X&lt;/span&gt; son componentes adicionales que se pueden incorporar a las páginas web, para dotar a éstas de mayores funcionalidade&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;s (animaciones, vídeo, navegación tridimensional, etc...). Escritos en un lenguaje de programación como Visual Basic, C o C++, que no es el propio de las páginas web (HTML) y podrían estar infectados con virus.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Ad Hoc:&lt;/span&gt; Una &lt;span style="color: red;"&gt;WLAN&lt;/span&gt; bajo topología &lt;span style="color: orange;"&gt;"Ad Hoc"&lt;/span&gt; consiste en un grupo de equipos que se comunican cada uno directamente con los otros a través de las señales de radio sin usar un punto de acceso. Las configuracione&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;s &lt;span style="color: orange;"&gt;"Ad Hoc"&lt;/span&gt; son comunicaciones de tipo punto-a-punto. Los equipos inalámbricos necesitan configurar el mismo canal y SSID en modo "Ad Hoc".&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Adware:&lt;/span&gt; Variante &lt;span style="color: red;"&gt;“comercial”&lt;/span&gt; del spyware. Se trata de un pequeño trozo de código que tiene como finalidad recolectar datos a efectos de marketing. Es difícil distinguirlo del malware.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;AES -&lt;/span&gt; &lt;span style="color: blue;"&gt;Estándar de Cifrado Avanzado&lt;/span&gt;: También conocido como &lt;span style="color: red;"&gt;"Rijndael"&lt;/span&gt;, algoritmo de encriptación simétrica de 128 bit desarrollado por los belgas Joan Daemen y Vincent Rijmen. En Octubre de 2000 era seleccionado por el Instituto Nacional de Estándares y Tecnología (NIST) norteamericano como estándar de cifrado reemplazando al hasta entonces estándar &lt;span style="color: green;"&gt;DES&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Agujero:&lt;/span&gt; Una &lt;span style="color: red;"&gt;vulnerabilidad&lt;/span&gt; en el diseño del software y/o hardware que permite engañar a las medidas de seguridad.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Alias:&lt;/span&gt; Nombre diferente por el cual se conoce un &lt;span style="color: red;"&gt;Virus&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Algoritmo de Encriptación&lt;/span&gt; &lt;span style="color: red;"&gt;Codificadores&lt;/span&gt; de bloques de bits sobre los que iteran determinadas operaciones tales como sustitución, transposición, suma/producto modular y transformacion&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;es lineales. Cada algoritmo utiliza bloques de distintos tamaños.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Amplificador:&lt;/span&gt; Produce un incremento significativo en el alcance de la señal de las &lt;span style="color: green;"&gt;WLAN&lt;/span&gt;. Consta de un receptor de bajo ruido pre-amplificado y un amplificador lineal de salida de radio frecuencia &lt;span style="color: red;"&gt;RF&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Antena:&lt;/span&gt; Dispositivo generalmente metálico capaz de radiar y recibir ondas de radio que adapta la entrada/salida del receptor/transmisor del medio. Dependiendo de hacia que punto emitan la señal podemos encontrarlas &lt;span style="color: orange;"&gt;direccionales&lt;/span&gt; u &lt;span style="color: orange;"&gt;omnidirecciona&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;ble&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Appliance Server:&lt;/span&gt; &lt;span style="color: red;"&gt;Servidores&lt;/span&gt; (dedicados a Internet sharing, servicios FTP, e-mail, conexiones VPN, servicios de cortafuegos, de impresora y archivo y también operan como servidores web) que incorporan hardware y software en el mismo producto de modo que todas las aplicaciones se encuentran preinstaladas. El appliance está plug-in dentro de una red existente y puede comenzar a funcionar casi de inmediato con una mínima configuración y mantenimiento.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;&lt;img style="width: 526px; height: 433px;" src="http://www.esecuritytogo.com/images/otp_vpn_access_safeword_cyberguard.gif" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Análisis Heurístico:&lt;/span&gt; Se trata de un &lt;span style="color: green;"&gt;análisis&lt;/span&gt; adicional que solamente algunos programas anti-virus pueden realizar para detectar virus que hasta ese momento son desconocidos.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Analizador de Comportamiento:&lt;/span&gt; Un programa anti-virus emplea una técnica para comprobar si un archivo incorpora los comportamiento&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;s habituales de un virus. Un behavior blocker trabaja bajo &lt;span style="color: orange;"&gt;un conjunto de reglas de funcionamiento que legitima programas bajo las reglas de comportamiento que siguen los virus&lt;/span&gt;. Además analiza y determina las tareas y comportamiento&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;s que han sido diseñadas para un archivo y averigua si el éste contiene algún virus.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Ancho de Banda:&lt;/span&gt; Este término define la cantidad de datos que puede ser enviada en un periodo de tiempo determinado a través de un circuito de comunicación dado.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Anti-Virus:&lt;/span&gt; Aplicación cuya finalidad es la &lt;span style="color: red;"&gt;detección&lt;/span&gt; y &lt;span style="color: red;"&gt;eliminación&lt;/span&gt; de virus, troyanos y gusanos informáticos.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Appender:&lt;/span&gt; Es un virus que inserta una copia de su código al final del archivo del Pc Infectado.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="http://logback.qos.ch/manual/images/chapter3/appenderSyntax.png" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Armouring:&lt;/span&gt; Mediante esta técnica el virus &lt;span style="color: orange;"&gt;impide ser examinado&lt;/span&gt;. Para conocer más datos sobre cada uno de los virus, éstos son abiertos como archivos, utilizando programas especiales que permiten descubrir cada una de las líneas de su código. De un virus que utilice esta técnica no se podrá leer su código.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Ataque Activo:&lt;/span&gt; &lt;span style="color: red;"&gt;Ataque&lt;/span&gt; al sistema para insertar información falsa o corromper la ya existente.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Ataques a Passwords:&lt;/span&gt; &lt;span style="color: orange;"&gt;Es un intento de obtener o descifrar una password legítima de usuario&lt;/span&gt;. Las medidas de seguridad contra estos ataques es muy limitada consistiendo en una política de passwords, que incluye una longitud mínima, palabras no reconocibles y cambios frecuentes.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Ataque de Diccionario:&lt;/span&gt; &lt;span style="color: orange;"&gt;Método empleado para romper la seguridad de los sistemas basados en passwords&lt;/span&gt; (contraseñas) en la que el atacante intenta dar con la clave adecuada probando todas (o casi todas) las palabras posibles o recogidas en un diccionario idiomático. Generalmente no se introducen manualmente las posibles contraseñas sino que se emplean programas especiales que se encargan de ello.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Ataque de Fuerza Bruta:&lt;/span&gt; &lt;span style="color: red;"&gt;Método empleado para romper la seguridad vía contraseña probando todas las combinaciones posibles de palabras &lt;/span&gt;(distinto del ataque de diccionario que prueba palabras aisladas).  Un ataque de fuerza bruta teóricamente no puede ser resistido por ningún sistema, siempre y cuando se disponga del tiempo suficiente y del equipo adecuado. Así, las claves lo suficientement&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;e largas (y mejor aún si combinan caracteres alfanuméricos) ponen una limitación física, pero no lógica, al éxito de este tipo de ataque.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Auditoría:&lt;/span&gt; Análisis de las condiciones de una instalación informática por un auditor externo e independiente que realiza un dictamen sobre diferentes aspectos. &lt;span style="color: orange;"&gt;Conjunto de procedimientos y técnicas para evaluar y controlar, total o parcialmente, un sistema informático, con el fin de proteger sus activos y recursos,&lt;/span&gt; verificar si sus actividades se desarrollan eficientemente y de acuerdo con la normativa informática y general existentes en cada empresa y para conseguir la eficacia exigida en el marco de la organización correspondient&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;e.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Autenticación&lt;/span&gt; &lt;span style="color: purple;"&gt;Proceso &lt;/span&gt;en el que se da fe de la veracidad y autenticidad de un producto, de unos datos o de un servicio, así como de la fiabilidad y legitimidad de la empresa que los ofrece.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Auto- Encriptación&lt;/span&gt; Capacidad de algunos virus para esconderse de posibles programas anti-virus. Las soluciones anti-virus se encargan de encontrarlos buscando determinadas cadenas de caracteres (firma del virus), identificativa&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;s de cada uno de ellos. Para evitar este mecanismo de búsqueda, algunos virus consiguen codificar o cifrar estas cadenas de texto de forma diferente en cada nueva infección. Esto supone que en la nueva infección, el &lt;span style="color: orange;"&gt;anti-virus no encontrará la cadena que busca para detectar a un virus en concreto&lt;/span&gt;, pues éste la habrá modificado. No obstante, existen otros mecanismo alternativos para detectarlos.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Autorización&lt;/span&gt;: Proceso por el que se &lt;span style="color: red;"&gt;acredita&lt;/span&gt; a un sujeto o entidad para realizar una acción determinada. &lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;B&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Background:&lt;/span&gt; Se dice que una aplicación funciona &lt;span style="color: orange;"&gt;"en background"&lt;/span&gt; cuando está trabajando sin afectar a la actividad del usuario.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Biométrica:&lt;/span&gt; Ciencia que estudia las características biológicas del ser humano (el iris, la huella dactilar, la voz, etc...) para su aplicación a la &lt;span style="color: red;"&gt;seguridad informática&lt;/span&gt; como medio de identificación del usuario.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Blowfish:&lt;/span&gt; Blowfish es un codificador simétrico de bloques. Toma una clave de longitud variable, entre &lt;span style="color: red;"&gt;32 &lt;/span&gt;y &lt;span style="color: red;"&gt;448 &lt;/span&gt;bits.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Bluetooth:&lt;/span&gt; Estándar de comunicación inalámbrica que utiliza FHSS, capaz de transmitir a velocidades de 1 Mbps a una distancia de 10 metros entre aparatos (normalmente portátiles, impresoras, monitores, teclados, ratones, etc....) que implementen esta tecnología ya que su FHSS/Hopping Pattern es de 1600 veces por segundo, lo que asegura transmisiones altamente seguras. En cuanto a su implementación Bluetooth utiliza el término piconet . Un piconet es un grupo de 2 u 8 aparatos que utilizan &lt;span style="color: blue;"&gt;"Bluetooth"&lt;/span&gt; que comparten el mismo rango que es utilizado por un "Hopping Sequence", a su vez cada piconet contiene un aparato principal ("master") que es el encargado de coordinar el "Hopping Pattern" del piconet para que los demás aparatos ("slaves") sean capaces de recibir información.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Bridge:&lt;/span&gt; Elemento que posibilita la conexión entre redes &lt;span style="color: yellow;"&gt;físicas, cableadas o inalámbricas,&lt;/span&gt; de igual o distinto estándar.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="http://www.gamesfirst.com/reviews/shawn/dwl810/dwl810Dia.jpg" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Bomba de e-mail:&lt;/span&gt; Son mensajes de correo electrónico excesivamente largos enviados a la cuenta de correo de un usuario con el propósito de provocar &lt;span style="color: orange;"&gt;la caída del sistema&lt;/span&gt; o evitar que los mensajes verdaderos sean recibidos.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Bomba de Tiempo:&lt;/span&gt; Programa que se &lt;span style="color: red;"&gt;activa&lt;/span&gt; en una determinada fecha.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Bomba Lógica:&lt;/span&gt; Programa &lt;span style="color: blue;"&gt;que se ejecuta cuando existen condiciones especificas para su activación&lt;/span&gt;. Los suelen utilizar muchos virus como mecanismo de activación.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Bots:&lt;/span&gt; Término utilizado en Internet y que se deriva de la palabra &lt;span style="color: red;"&gt;“robot”&lt;/span&gt;. Con el se denomina a pequeños trozos de software que tienen la finalidad de actuar de manera independiente en un computador, como un &lt;span style="color: red;"&gt;“robot”&lt;/span&gt; controlado remotamente.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Bugtraq:&lt;/span&gt; Lista de correo de divulgación completa, moderada para la discusión detallada y anuncio de &lt;span style="color: red;"&gt;vulnerabilidad&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;es en seguridad informática&lt;/span&gt;; qué son, cómo explotarlas y cómo solucionarlas.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="http://microasist.com.mx/gifs/slapper_attack.gif" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Búsqueda Exhaustiva de Clave:&lt;/span&gt; Consiste en descubrir &lt;span style="color: yellow;"&gt;la clave &lt;/span&gt;empleada en un sistema de encriptación, probando todas las posibilidades.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;C&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Cadena:&lt;/span&gt; Una &lt;span style="color: orange;"&gt;consecución&lt;/span&gt; de caracteres de texto, dígitos numéricos, signos de puntuación o espacios en blanco consecutivos. Alguna de las técnicas empleadas por los anti-virus para la detección de virus es buscar determinadas cadenas de texto (o código) que éstos incluyen de manera frecuente.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Centrino:&lt;/span&gt; Tecnología móvil desarrollada por &lt;span style="color: blue;"&gt;Intel&lt;/span&gt; compuesta por un procesador Pentium M, chipset 855 y conectividad inalámbrica integrada.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;CHAP  - Challenge Handshake Authentication Protocol&lt;/span&gt;: Protocolo de autenticación para &lt;span style="color: blue;"&gt;servidores PPP&lt;/span&gt; donde la contraseña no sólo se exige al empezar la conexión sino también durante la conexión, mucho más seguro que el &lt;span style="color: red;"&gt;PAP&lt;/span&gt;. Una vez efectuado el enlace, el servidor envía un mensaje de desafío al solicitante de la conexión, el cual responde con un valor hash que será comparado por el servidor con sus cálculos del valor hash esperado. Si el valor coincide, la autenticación prospera, de lo contrario, finaliza. En cualquier momento el servidor puede solicitar un mensaje de desafío. Debido a que los identificadore&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;s cambian frecuentemente y por que la autenticación puede ser solicitada en cualquier momento.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Cliente Inalámbrico:&lt;/span&gt; Todo dispositivo suceptible de integrarse en una red &lt;span style="color: red;"&gt;wireless&lt;/span&gt; como PDAs, portátiles, cámaras inalámbricas, impresoras, etc.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;&lt;img style="width: 600px; height: 361px;" src="http://ecvoip.biz/resources/Wireless3.jpg" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Certificado Digital:&lt;/span&gt; Es la &lt;span style="color: teal;"&gt;certificación electrónica&lt;/span&gt; que emiten las Autoridades Certificadoras donde constan unos datos de verificación de firma a un signatario y confirma su identidad.Entr&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;e los datos figuran la fecha de emisión y la fecha de caducidad, la clave pública y la firma digital del emisor. Los Certificados Digitales siguen las estipulaciones del estándar X.509. Este documento sirve para vincular una clave &lt;span style="color: orange;"&gt;pública a una entidad o persona &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Certificado Reconocido:&lt;/span&gt; Es el certificado que contiene la información descrita en el artículo 8 y es expedido por un prestador de servicios de certificación que cumple los requisitos numerados en el &lt;span style="color: blue;"&gt;artículo 12&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Chequeador de Integridad:&lt;/span&gt; &lt;span style="color: orange;"&gt;Es un programa que determina si otro programa ha sido alterado&lt;/span&gt;. Para que una infección de virus ocurra, el código ejecutable necesita haber sido alterado por un virus. Un chequeador de integridad investiga tales cambios y los marca como sospechosos.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Checksum Criptográfico:&lt;/span&gt; Checksum calculado mediante la utilización de un algoritmo con &lt;span style="color: red;"&gt;base criptográfica&lt;/span&gt;. Es imposible cambiar unos datos sin que el checksum criptográfico cambie.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;CheckSummer:&lt;/span&gt; Herramienta que calcula un único número asociado a determinados archivos que habitualmente no cambian para protegerlos. CheckSummer &lt;span style="color: red;"&gt;recalculará&lt;/span&gt; periódicamente dicho número y si se detecta que ha cambiado, será un indicio de infección.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Clave de Encriptación&lt;/span&gt; Serie de números utilizados por un &lt;span style="color: orange;"&gt;algoritmo&lt;/span&gt; de encriptación para transformar plaintext (texto sin encriptar que se puede leer directamente) en datos ciphertext (encriptados o cifrados) y viceversa.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Clave de Registro:&lt;/span&gt; El registro de Windows es un elemento en el que &lt;span style="color: blue;"&gt;se guardan las especificacion&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;es de configuración del PC&lt;/span&gt; mediante claves. Estas claves cambiarán de valor y/o se crearán cuando se instalen nuevos programas o se altere la configuración del sistema. Los virus pueden modificar estas claves para producir efectos dañinos.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Codificador por Bloques:&lt;/span&gt; Ciencia que estudia las &lt;span style="color: green;"&gt;características biológicas del ser humano&lt;/span&gt; (el iris, la huella dactilar, la voz, etc...) para su aplicación a la seguridad informática como medio de identificación del usuario.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Código Malicioso:&lt;/span&gt; Es un término genérico utilizado para describir el software malicioso tales como: &lt;span style="color: red;"&gt;virus, troyanos, etc.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;COMPSEC:&lt;/span&gt; Abreviatura de &lt;span style="color: orange;"&gt;COM&lt;/span&gt;Puter &lt;span style="color: orange;"&gt;SEC&lt;/span&gt;urity (Seguridad Informática).&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Confidencialid&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;ad:&lt;/span&gt; Calidad de &lt;span style="color: red;"&gt;secreto&lt;/span&gt;, que no puede ser revelado a terceros o personas no autorizadas.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="http://ecom.coastal.com/Image/ProductImage/PAT000-VTK-ENG.jpg" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Control de Accesos:&lt;/span&gt; Se utiliza para&lt;span style="color: teal;"&gt; restringir el acceso a determinadas áreas del PC, de la red, mainframes, Internet, ftp, web, etc.&lt;/span&gt; El permiso o la denegación de acceso puede realizarse en función de la dirección IP, el nombre de dominio, nombre de usuario y password, certificados del clientes, protocolos de seguridad de redes, etc.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Copia de Seguridad:&lt;/span&gt; Es una &lt;span style="color: orange;"&gt;copia&lt;/span&gt; de todos los datos originales contenidos en redes y PC's que puede ser utilizada en caso de que éstos se destruyan por diversas causas.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Cortafuegos:&lt;/span&gt; &lt;span style="color: red;"&gt;Software y hardware de seguridad&lt;/span&gt; encargado de &lt;span style="color: orange;"&gt;chequear&lt;/span&gt; y &lt;span style="color: orange;"&gt;bloquear&lt;/span&gt; el tráfico de la red. Sistema que se coloca entre una red e Internet para asegurar que todas las comunicaciones se realicen conforme a las políticas de seguridad de la organización que lo instala. Además, estos sistemas suelen incorporar elementos de privacidad, anti-virus, autenticación, etc.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="http://www.adrformacion.com/udsimg/seguint/3/img030000.gif" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Cracker:&lt;/span&gt; Persona que elimina las protecciones lógicas y físicas de los sistemas para acceder a los mismos &lt;span style="color: red;"&gt;sin autorización&lt;/span&gt; y generalmente con malas intenciones.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Criptoanálisis:&lt;/span&gt; Estudio de un sistema de &lt;span style="color: yellow;"&gt;encriptación&lt;/span&gt; con la intención de detectar cualquier punto débil dentro de su algoritmo clave.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Criptología:&lt;/span&gt; Ciencia que &lt;span style="color: orange;"&gt;estudia el arte de crear y utilizar sistemas de encriptación.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Crosstalk:&lt;/span&gt;&lt;span style="color: red;"&gt; Ruido (interferencia)&lt;/span&gt; que fluye entre los cables de comunicación o dispositivos.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;D&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Datos de Carácter Personal:&lt;/span&gt; Cualquier información concerniente a personas físicas&lt;span style="color: red;"&gt; identificadas o identificables&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Datos de Creación de Firma Electrónica:&lt;/span&gt; Son los datos únicos, como &lt;span style="color: orange;"&gt;códigos o claves criptográficas privadas&lt;/span&gt;, que el signatario utiliza para crear la firma (electrónica).&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Datos de Verificación de Firma Electrónica:&lt;/span&gt; Son los datos, como c&lt;span style="color: orange;"&gt;ódigos o claves criptográficas públicas&lt;/span&gt;, que se utilizan para verificar la firma electrónica.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Delito Informático:&lt;/span&gt; Delito cometido &lt;span style="color: blue;"&gt;utilizando un PC&lt;/span&gt;; también se entiende por delito informático cualquier ataque contra un sistema de PC's.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Denegación de Servicio:&lt;/span&gt; &lt;span style="color: red;"&gt;O ataque DoS&lt;/span&gt;. Se trata de una &lt;span style="color: orange;"&gt;ofensiva diseñada específicamente para impedir el funcionamiento normal de un sistema&lt;/span&gt; y por consiguiente impedir el acceso legal a los sistemas para usuarios autorizados.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;DES&lt;/span&gt; Algoritmo que codifica los textos haciendo bloques de datos de &lt;span style="color: red;"&gt;64 bits&lt;/span&gt; y utilizando una clave &lt;span style="color: red;"&gt;de 56 bits.&lt;/span&gt; Existe otra modalidad más avanzada denominada 3DES que utiliza el algoritmo DES tres veces. Hay varios tipos de algoritmo 3DES en función del número de claves que utilicen y de la longitud de éstas.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Desbordamiento de Búfer:&lt;/span&gt; &lt;span style="color: orange;"&gt;Error de software que se produce cuando se copia una cantidad más grande de datos sobre un área más pequeña sin interrumpir la operación sobre-escribiendo otras zonas de datos no previstas.&lt;/span&gt; En algunas ocasiones eso puede suponer la posibilidad de alterar el flujo del programa pudiendo hacer que este realice operaciones no previstas. Si el programa que tiene el error en cuestión tiene privilegios especiales se convierte además en un fallo de seguridad. El código copiado especialmente preparado para obtener los privilegios del programa atacado se llama shellcode.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Desencriptar:&lt;/span&gt; Proceso de transformación de &lt;span style="color: red;"&gt;ciphertext&lt;/span&gt; - texto encriptado o cifrado - a &lt;span style="color: red;"&gt;plaintext&lt;/span&gt;. Es la acción inversa a encriptar.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Desinfección:&lt;/span&gt; Acción que realizan los programas anti-virus cuando, tras detectar un virus, lo eliminan del sistema y, en la medida de lo posible, recuperan o restauran la información infectada.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;DHA:&lt;/span&gt; Llamado el &lt;span style="color: red;"&gt;“Asesino Silencioso”&lt;/span&gt;. Este ataque consiste en el envío masivo de emails a un dominio determinado con el fin de “cosechar” y recolectar direcciones válidas de emails, para ser incorporadas a las listas de spam. En Inglés: Directory Harvest Attack.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Dialback:&lt;/span&gt; Rasgo de seguridad que asegura que las personas sin autorización no conecten con módems a los que no deben tener acceso. Cuando se pide una conexión, el sistema verifica el nombre del usuario para validarlo, e inicia una rellamada al número asociado con ese nombre de usuario.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Dialer:&lt;/span&gt; Programa que permite cambiar el número de acceso telefónico automáticamente, de acuerdo a la situación geográfica del usuario. Estos códigos (que se descargan de sites a veces sin percatarnos) toman el control sólo de la conexión telefónica vía módem, desviando las llamadas normales que efectúas a través de tu proveedor hacia una número del tipo 908, 906, etc..., números de tarifa especial y bastante cara por lo general.  Últimamente se han detectado un aumento de incidentes relativos a &lt;span style="color: orange;"&gt;"dialers porno"&lt;/span&gt; que permiten visualizar páginas pornográficas de forma gratuita pero que sin embargo se pagan cuando llega la escandalosa factura telefónica.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="http://farm2.static.flickr.com/1056/822860879_13ce27d5d7.jpg" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Dispositivo Móvil (DM):&lt;/span&gt; Ya sea Tarjeta&lt;span style="color: red;"&gt; PCMCIA, USB, PCI&lt;/span&gt; (Slot de un PC de sobremesa), Centrino, que sustituyen a las tarjetas de red&lt;br /&gt;Su función es la de &lt;span style="color: yellow;"&gt;recibir/enviar&lt;/span&gt; información desde la estación en que están instaladas (portátiles, PDAs, móviles, cámaras, impresoras,...).&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt; DSSS - Espectro Amplio mediante Secuencia Directa:&lt;/span&gt; A diferencia de la técnica de transmisión de Espectro Amplio (Spread Spectrum) &lt;span style="color: orange;"&gt;FHSS, DSSS&lt;/span&gt; no precisa enviar la información a través de varias frecuencias sino mediante transmisores; cada transmisor agrega bits adicionales a los paquetes de información y únicamente el receptor que conoce el algoritmo de estos bits adicionales es capaz de descifrar los datos .Es precisamente el uso de estos bits adicionales lo que permite a DSSS transmitir información a 10Mbps y una distancia máxima entre transmisores de 150 metros. Un estándar que utiliza DSSS es &lt;span style="color: red;"&gt;IEEE 802.11b.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="http://userserve-ak.last.fm/serve/_/4584824/VLC+Scrobbler+210.jpg" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Dispositivo de Creación de Firma Electrónica&lt;/span&gt; Es un programa o un aparato informático que sirve para&lt;span style="color: orange;"&gt; aplicar los datos de creación de firma &lt;/span&gt;(electrónica).&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Dispositivo de Verificación de Firma Electrónica:&lt;/span&gt; Es un programa o un aparato informático que sirve para aplicar los datos de&lt;span style="color: orange;"&gt; verificación de firma &lt;/span&gt;(electrónica).&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Dispositivo Seguro de Creación de Firma Electrónica:&lt;/span&gt; Es un dispositivo de creación de firma que cumple los requisitos establecidos en el &lt;span style="color: blue;"&gt;artículo 19.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Dongle:&lt;/span&gt; &lt;span style="color: orange;"&gt;Hardware de seguridad &lt;/span&gt;que se debe conectar al sistema informático antes de que se ejecute una determinada aplicación; previene las &lt;span style="color: red;"&gt;copias ilegales&lt;/span&gt; de los programas informáticos.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Dropper:&lt;/span&gt; Usado como&lt;span style="color: red;"&gt; portador de virus&lt;/span&gt;, un dropper es un programa ejecutable que instala el virus en memoria, en el disco o en un archivo (aunque un dropper por sí mismo no tiene capacidades de infección ni de replicación).&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;E&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;EAP - Protocolo de Autenticación Extensible&lt;/span&gt;: Extensión del Protocolo punto a punto &lt;span style="color: red;"&gt;(PPP)&lt;/span&gt;. Proporciona un mecanismo estándar para aceptar métodos de autenticación adicionales junto con PPP. Al utilizar &lt;span style="color: red;"&gt;EAP&lt;/span&gt;, se pueden agregar varios esquemas de autenticación, entre los que se incluyen tarjetas de identificación, contraseñas de un sólo uso, autenticación por clave pública mediante tarjetas inteligentes, certificados y otros. Junto con los métodos de autenticación&lt;span style="color: orange;"&gt; EAP&lt;/span&gt;&lt;span style="color: orange;"&gt;(VPN)&lt;/span&gt;, puesto que ofrece mayor seguridad frente a ataques físicos o de diccionario y de investigación de contraseñas, que otros métodos de autenticación, como&lt;span style="color: orange;"&gt; CHAP&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Echelon&lt;/span&gt; Sistema internacional de interceptación mediante satélites de las telecomunicaci&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;ones iniciado como proyecto en 1947 e implementado en 1960. Desde su nacimiento en plena Guerra Fría ha evolucionando con los tiempos incluyendo actualmente actividades de espionaje industrial. Su dirección está al cargo de la &lt;span style="color: blue;"&gt;NSA&lt;/span&gt; (National Security Agency, Estados Unidos) y de la &lt;span style="color: blue;"&gt;GCHQ&lt;/span&gt; (Government Communications Headquarters, Gran Bretaña) aunque también tiene estaciones de control en Australia, Canadá y Nueva Zelanda.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Encriptación&lt;/span&gt; Proceso para transformar la información escrita en &lt;span style="color: orange;"&gt;plaintext&lt;/span&gt; a &lt;span style="color: orange;"&gt;ciphertext.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Encriptación Asimétrica:&lt;/span&gt; Encriptación que permite que la clave utilizada para encriptar sea diferente a la utilizada para desencriptar. El algoritmo de encriptación asimétrico más difundido es &lt;span style="color: red;"&gt;RSA.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Encriptación de Archivos:&lt;/span&gt; Transformación de los contenidos plaintext de un archivo (texto sin cifrar) &lt;span style="color: orange;"&gt;a un formato ininteligible mediante algún sistema de encriptación.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;En el Terreno:&lt;/span&gt; Clasificación utilizada por la &lt;span style="color: orange;"&gt;organización Wildlist &lt;/span&gt;que recoge todos aquellos virus sobre los que más de una persona ha notificado alguna incidencia.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;En el Zoo:&lt;/span&gt; Describe un virus que únicamente existe dentro de un &lt;span style="color: orange;"&gt;entorno de investigación.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Engaño:&lt;/span&gt; No se trata de virus, sino de&lt;span style="color: red;"&gt; falsos mensajes de alarma (bromas o engaños) sobre virus que no existen&lt;/span&gt;. Estos se envían por correo electrónico con la intención de extender falsos rumores por Internet. Los mensajes no suelen estar fechados, con lo que se pretende que los mensajes siempre parezcan recientes. En ocasiones, los Hoax pretenden engañar a los usuarios mediante el uso de palabras técnicas.mensajes que simulan a los reales, alertas de nuevos virus, anuncios de nuevas soluciones, cadena de correos a reenviar,..., etc. Por otra parte, suele ser frecuente la inclusión del nombre de ciertas agencias de prensa (CBS.) en el encabezamiento de estos mensajes. Con todo esto se pretende dar un aspecto verídico a los mensajes.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Escáner:&lt;/span&gt; Programa que &lt;span style="color: orange;"&gt;busca virus en la memoria del PC&lt;/span&gt; o en los archivos.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Escáner bajo Demanda:&lt;/span&gt; Programa escáner antivirus que el usuario ejecuta manualmente cuando lo estima conveniente.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Escáner Heurístico:&lt;/span&gt; Programa escáner antivirus que busca &lt;span style="color: green;"&gt;virus nuevos y desconocidos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Escáner Residente:&lt;/span&gt; Programa escáner antivirus que está buscando virus recursivamente en background.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt; de alto nivel, es un componente tecnológico crítico para las conexiones seguras a través de una red privada virutla &lt;div style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;&lt;img style="width: 421px; height: 421px;" src="http://www.hcvsinfronteras.org.ar/wp-content/uploads/2007/08/email.jpg" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Estándar:&lt;/span&gt; Norma que se utiliza como punto de partida para el &lt;span style="color: orange;"&gt;desarrollo de servicios, aplicaciones, protocolos, etc.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Ethernet:&lt;/span&gt; Arquitectura de red de área local desarrollada en 1976 por &lt;span style="color: red;"&gt;Xerox Corp&lt;/span&gt;. en cooperación con &lt;span style="color: orange;"&gt;DEC&lt;/span&gt; e &lt;span style="color: orange;"&gt;Intelque&lt;/span&gt;. Emplea una topología lineal (bus) o de estrella, o lo que es lo mismo, los datos pasan en todo momento por todos los puntos de conexión (a 10 Mbps) utilizando el método de acceso por detección de portadora con detección de colisiones (CSMA/CD). Una nueva versión denominada 100Base-T (o Fast Ethernet) soporta velocidades de 100 Mbps. Y la más reciente, Gigabit Ethernet soporta 1 Gb por segundo.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Excepciones:&lt;/span&gt; Una alternativa a la búsqueda de cadenas es la &lt;span style="color: orange;"&gt;búsqueda de excepciones&lt;/span&gt;. Cuando un virus utiliza una determinada cadena para realizar una infección pero en la siguiente emplea otra distinta, es difícil detectarlo mediante la búsqueda de cadenas. En ese caso, lo que el programa anti-virus puede chequear es el cambio en las cadenas (excepciones).&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Explotar:&lt;/span&gt; Método de utilizar un &lt;span style="color: red;"&gt;bug&lt;/span&gt; o &lt;span style="color: red;"&gt;fallo&lt;/span&gt; para penetrar en un sistema.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;F&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Fallo:&lt;/span&gt; O error en un programa. Cuando uno de ellos tiene errores, se dice que tiene Bugs. C&lt;span style="color: red;"&gt;omo los virus son programas, también pueden contener bugs.&lt;/span&gt; Esto implicaría que, si el virus debe realizar determinadas acciones, podría no realizarlas, o no hacerlo bajo las condiciones que su programador ha establecido inicialmente.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Falso Negativo:&lt;/span&gt; Evento que se da como &lt;span style="color: blue;"&gt;inexistente&lt;/span&gt; cuando realmente si existe, por ejemplo, decir que un sistema está limpio de virus cuando realmente está infectado.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="http://www.tvperu.gob.pe/images/stories/VirusTruyano.jpg" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Falso Positivo:&lt;/span&gt; Evento que se da como existente cuando realmente no existe, por ejemplo, &lt;span style="color: orange;"&gt;decir que un sistema está infectado de virus cuando realmente está limpio.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;FAST - Flexible Authentication Secure Tunneling&lt;/span&gt; Protocolo de seguridad &lt;span style="color: blue;"&gt;WLAN &lt;/span&gt;del tipo&lt;span style="color: orange;"&gt; EAP.&lt;/span&gt;&lt;span style="color: red;"&gt;Elimina la necesidad de instalar servidores separados para tratar los certificados digitales empleados en otro sistema de seguridad WLAN (como el PEAP).&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;FHSS - Espectro Amplio mediante Saltos de Frecuencia:&lt;/span&gt;Primer desarrollo de la técnica de transmisión del Espectro Amplio (Spread Spectrum) que, al igual que Ethernet, divide los datos en paquetes de información pero que, por motivos de seguridad, &lt;span style="color: orange;"&gt;para dificultar su interceptación por terceros, los envía a través de varias frecuencias (Hopping Pattern) seleccionadas al azar y que no se superponen entre sí. Para llevar acabo la transmisión además es necesario que tanto el aparato emisor como el receptor coordinen este "Hopping Pattern"&lt;/span&gt;. El estándar IEEE 802.11 utiliza FHSS, aunque hoy en día la tecnología que sobresale utilizando FHSS es Bluetooth.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Fichero:&lt;/span&gt; Todo conjunto organizado de datos de carácter personal, cualquiera que fuera la forma o modalidad de su &lt;span style="color: red;"&gt;creación, almacenamiento, organización y acceso.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Filtering:&lt;/span&gt; &lt;span style="color: orange;"&gt;Proceso mediante el cual un puente o conmutador Ethernet lee el contenido del paquete y descubre que éste no necesita volver a ser enviado, por lo que lo desprecia&lt;/span&gt;. La velocidad de filtrado es la velocidad a la que un dispositivo puede recibir paquetes y desecharlos sin ninguna pérdida de paquetes entrantes o demoras en su procesado.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Filtros Anti-Spam:&lt;/span&gt;:  Son herramientas para &lt;span style="color: orange;"&gt;filtrar el spam o correo basura no solicitado&lt;/span&gt; en los programas de correo. &lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Firma Electrónica o Firma Digital:&lt;/span&gt; El conjunto de datos, en forma electrónica, anexos a otros datos del mismo tipo o asociados funcionalmente con ellos, utilizados como medio para&lt;span style="color: orange;"&gt; identificar formalmente al autor o a los autores del documento que la recoge y que impide la apropiación o daño de su contenido por parte de terceros&lt;/span&gt;. Se obtiene cifrando la huella digital de un mensaje con la clave privada del remitente. Garantiza la identidad del firmante y que el texto no se modificó.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Firma Electrónica Avanzada:&lt;/span&gt; Es la f&lt;span style="color: red;"&gt;irma electrónica que permite la identificación del signatario&lt;/span&gt; y ha sido creada por medios que éste mantiene bajo su exclusivo control, de manera que está vinculada únicamente al mismo y a los datos a los que se refiere, lo que permite que sea detectable cualquier modificación ulterior de éstos.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Firmware:&lt;/span&gt; Software (programas o datos) escritos en  la memoria de sólo lectura (ROM). El firmware&lt;span style="color: red;"&gt; es un combinación de software y hardware. &lt;/span&gt;ROMs, PROMs e EPROMs que tienen datos o programas grabados dentro son firmware. &lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Framing:&lt;/span&gt; División de datos para su transmisión en grupos de bits a los que se les añade una cabecera y un &lt;span style="color: orange;"&gt;código &lt;/span&gt;de verificación para formar una trama.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;FTP - Protocolo de Transferencia de Archivos:&lt;/span&gt;  Protocolo de transferencia de archivos que permite a los usuarios de gestores de correo la captura de documentos, archivos, programas y otros datos contenidos en carpetas existentes en cualquier lugar de Internet sin tener que proporcionar nombre de usuario y contraseña. &lt;span style="color: blue;"&gt;Solamente se puede acceder a los archivos públicos situados en el sistema remoto al que se accede.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt; Desarrollado por Cisco y presentado a la IETF como borrador a principios de 2004. Impide los denominados ataques de diccionario por fuerza bruta enviando una autenticación de contraseña entre el cliente WLAN y el punto de acceso inalámbrico a través de un túnel cifrado seguro. &lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;G&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Galleta:&lt;/span&gt; Rastro que el servidor de un sitio web deja en nuestro PC cuando lo visitamos por primera vez; cada vez que volvemos a dicho sitio, la señal se actualiza, dando información al servidor de nuestro paso por la página. &lt;span style="color: orange;"&gt;Con estas señales, los servidores pueden saber por dónde navegamos, cuáles son nuestros intereses, etc.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Gateway:&lt;/span&gt; Dispositivo que funciona como puerta de enlace entre &lt;span style="color: red;"&gt;Internet &lt;/span&gt;y &lt;span style="color: red;"&gt;redes inalámbricas.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;GPS - Sistema de Posicionamient&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;o Global:&lt;/span&gt; Sistema de navegación por satélite con cobertura global y continua que ofrece de forma rápida y temporalmente bastante precisa una posición geográfica de un elemento. El primer satélite para esta técnica de seguimiento se lanzó en 1978, pero sin embargo el sistema no estuvo operativo hasta 1992 y &lt;span style="color: orange;"&gt;fue desarrollado por las fuerzas aéreas de los EE.UU.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Gestión de Claves:&lt;/span&gt; Proceso para g&lt;span style="color: red;"&gt;enerar, transportar, almacenar y destruir&lt;/span&gt; claves de encriptación de modo seguro.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Gusanos de Internet Relay Chat:&lt;/span&gt; Infectan solamente a usuarios del software &lt;span style="color: orange;"&gt;MIRC&lt;/span&gt; para acceder a los canales IRC (Internet Relay Chat). El gusano se aprovecha de cualquier desperfecto en el diseño de seguridad del software mIRC&lt;span style="color: orange;"&gt; PARA sobre-escribir el archivo Script omitido (Script.ini) cuando los archivos son transferidos utilizando el protocolo DCC.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;H&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;HASH:&lt;/span&gt; Un valor hash, también conocido como "&lt;span style="color: orange;"&gt;message digest&lt;/span&gt;", es un número generado a partir de una cadena de texto. El hash es sustancialment&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;e más pequeño que el texto en sí, y es generado por una fórmula de tal forma que sea poco probable que algún otro texto produzca el mismo valor. Los hashes juegan un papel crucial en la seguridad donde se emplean para asegurar que los mensajes transmitidos no han sido manipulados. El emisor genera un hash del mensaje, lo encripta y lo envía con el propio mensaje. El receptor luego decodifica ambos, produce otro hash del mensaje recibido y compara los dos hashes, si coinciden, existe una probabilidad muy elevada de que el mensaje recibido no haya sufrido cambios desde su origen.  &lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Honeypot:&lt;/span&gt; Un servidor diseñado para ser atacado y que actúa como señuelo para hackers los cuales piensan que se conectan a un verdadero sistema informático y actúan sobre él, permitiendo así a su propietario monitorizar la actividad del &lt;span style="color: orange;"&gt;"pirata"&lt;/span&gt; con distintos fines: estudiar su comportamiento, fijar los puntos débiles de su red, etc.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Hot Spot:&lt;/span&gt; Punto de Acceso generalmente localizado en lugares con gran tráfico de público &lt;span style="color: orange;"&gt;(estaciones, aeropuertos, hoteles, etc...)&lt;/span&gt; que proporciona servicios de red inalámbrico de banda ancha a visitantes móviles.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;I&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;IEEE  - Instituto de Ingenieros Eléctricos y Electrónicos:&lt;/span&gt; Formado a fecha de julio de 2003 por 377.000 miembros en 150 países. Cuenta con 900 estándares activos y 700 en desarrollo (&lt;a href="http://www.ieee.org/" target="_blank"&gt;http://www.ieee.org&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;IETF  - The Internet Engineering Task Force:&lt;/span&gt;Grupo principal auto-organizado comprometido en el desarrollo de nuevas especificacion&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;es estándares para Internet.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Infraestructur&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;a:&lt;/span&gt;  Topología de una red inalámbrica que consta de dos elementos básicos: &lt;span style="color: orange;"&gt;estaciones cliente wireless y puntos de acceso.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;IPsec - IP Security:&lt;/span&gt; Conjunto de &lt;span style="color: red;"&gt;protocolos desarrollado por el IETF&lt;/span&gt; para soportar intercambio seguros de paquetes a nivel IP donde el emisor y receptor deben compartir una llave pública. Ampliamente extendido para la implementación de Redes Privadas Virtales (VPNs), soporta dos modos de encriptación: Transporte y Túnel. &lt;span style="color: orange;"&gt;El primero sólo encripta la parte relativa a los de datos (payload) de cada paquete, pero deja la cabecera intacta. Por su parte, el modo Túnel, más seguro, encripta todo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Infección&lt;/span&gt;:  Acción que realiza un virus al introducirse en un sistema, empleando cualquier método, para poder ejecutar sus acciones dañinas y su carga destructiva, &lt;span style="color: orange;"&gt;o bien simplemente al haber conseguido acceder al mismo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Integridad de Archivos:&lt;/span&gt;  Técnicas utilizadas para conseguir &lt;span style="color: orange;"&gt;archivos de backup&lt;/span&gt; correctos de modo que se pueda recurrir a ellos en caso de tener que recuperar datos críticos después de que los datos originales se contaminen debido a una acción accidental o provocada (por ejemplo, un virus). &lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;ISO 17999:&lt;/span&gt; Estándar para la gestión de la &lt;span style="color: red;"&gt;seguridad de la información.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;L&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;LAN - Red de Área Local:&lt;/span&gt; &lt;span style="color: orange;"&gt;Red informática&lt;/span&gt; que cubre que área relativamente pequeña (generalmente un edificio o grupo de edificios). La mayoría conecta puestos de trabajo (workstations) y PCs. Cada nodo (ordenador individual) tiene su propia CPU y programas pero también puede acceder a los datos y dispositivos de otros nodos así como comunicarse con éstos (e-mail). Sus características son: &lt;span style="color: orange;"&gt;Topologia en anillo o lineal, Arquitectura punto a punto o cliente/servidor, Conexión por fibra óptica, cable coaxial o entrelazado, ondas de radio.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="http://www.infobytes.cl/opensite/uploads/images/servicios/servicio_tecnico/diagrama_redes.jpg" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt; LDAP  - Protocolo de Acceso Ligero a Directorio:&lt;/span&gt; Protocolo para el acceso a a directorios jerárquicos de información. Basado en el estándar X.500, pero significativam&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;ente más simple por lo que también se le denomina x.500-lite, se diferencia de éste porque soporta &lt;span style="color: orange;"&gt;TCP/IP&lt;/span&gt;, necesario para cualquier tipo de acceso a Internet. Aunque no está ampliamente extendido, debería poderse implementar en la práctica mayoría de aplicaciones que se ejecutan virtualmente sobre plataformas informáticas para obtener información de directorios tales como direcciones de correo y llaves públicas. Ya que es un protocolo abierto, no afecta el tipo de servidor en el que se aloje el directorio.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt; LEAP - Lightweight Extensible Authentication Protocol:&lt;/span&gt; Protocolo del tipo &lt;span style="color: orange;"&gt;EAP&lt;/span&gt; patentado por Cisco basado en nombre de usuario y contraseña que se envía sin protección. Esta metodología descuida la protección de las credenciales durante la fase de autenticación del usuario con el servidor.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;M&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;MAC - Dirección de Control de Acceso a Medios:&lt;/span&gt; Dirección hardware de 6 bytes (48 bits) única que identifica únicamente cada nodo (tarjeta) de una red y se representa en notación hexademinal. En redes&lt;span style="color: orange;"&gt; IEEE 802&lt;/span&gt;, la capa Data Link Control (DLC) del Modelo de Referencia OSI se divide en dos sub-capas: Logical Link Control (LLC) y Media Access Control (MAC), la cual se conecta directamente con el medio de red. Consecuentemen&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;te, cada tipo de medio de red diferente requiere una capa&lt;span style="color: red;"&gt; MAC&lt;/span&gt; diferente. En redes que no siguen los estándares&lt;span style="color: orange;"&gt; IEEE 802&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Mbps:&lt;/span&gt; Unidad de medida de la capacidad de transmisión por una línea de telecomunicación. Cada megabit está formado por &lt;span style="color: orange;"&gt;1.048.576 bits.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;MD5:&lt;/span&gt; Algoritmo de encriptación de &lt;span style="color: orange;"&gt;128-bits del tipo EAP &lt;/span&gt;creado en 1991 por el profesor &lt;span style="color: red;"&gt;Ronald Rivest&lt;/span&gt; para RSA Data Security, Inc. empleado para crear firmas digitales. Emplea funciones hash unidireccional&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;es, es decir, que toma un mensaje y lo convierte en una cadena fija de dígitos. Cuando se utiliza una función hash de una dirección, se puede comparar un valor hash frente a otro que esté decodificado con una llave pública para verificar la integridad del mensaje. Basado en Nombre de Usuario y Contraseña, EL PRIMERO SE ENVÍA sin protección. Sólo autentica el cliente frente al servidor, no el servidor frente al cliente.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;MHz:&lt;/span&gt; Unidad empleada para medir la &lt;span style="color: orange;"&gt;"velocidad bruta"&lt;/span&gt; de los microprocesado&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;res equivalente a un millón de hertzios.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;MS-CHAP:&lt;/span&gt; Protocolo de autenticación utilizado por el acceso remoto de Microsoft y conexiones de red y de acceso telefónico. Con &lt;span style="color: orange;"&gt;CHAP&lt;/span&gt; los clientes de acceso remoto pueden enviar de forma segura sus credenciales de autenticación a un servidor de acceso remoto. Microsoft ha creado una variante de CHAP específica de Windows denominada MS-CHAP. Challenge Handshake Authentication Protocol se llama también &lt;span style="color: orange;"&gt;CHAP&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt; pero sí el modelo OSI , la dirección del nodo se denomina Data Link control (DLC) address.&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;N&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;NCSC - Centro Nacional de Seguridad Informática:&lt;/span&gt; Institución de EEUU responsable de fomentar el desarrollo de sistemas informáticos seguros y de su implantación en las oficinas del gobierno para la clasificación de la información.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;P&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;PAP - Protocolo de Autenticación de Claves:&lt;/span&gt; El método más básico de autenticación, en el cual el nombre de usuario y la contraseña (clave) se transmiten a través de una red y se compara con una tabla de parejas nombre-clave, la no coincidencia provocará la desconexión. Típicamente, las contraseñas almacenadas en la tabla se encuentran encriptadas. El principal defecto de PAP es que tanto el nombre de usuario como la clave se transmiten sin codificar, a diferencia de sistema &lt;span style="color: red;"&gt;CHAP.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Payload:&lt;/span&gt; Efectos destructivos, nocivos o molestos que cualquier virus puede producir cuando ya ha tenido lugar su infección, además de los efectos secundarios de dicha infección &lt;span style="color: orange;"&gt;(cambios en la configuración del sistema, reenvío de e-mail, ejecución del virus en el arranque del sistema o de Windows).  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;PEAP  - Protected Extensible Authentication Protocol:&lt;/span&gt; Protocolo del tipo&lt;span style="color: orange;"&gt; EAP&lt;/span&gt; desarrollado conjuntamente por Microsoft, &lt;span style="color: orange;"&gt;RSA&lt;/span&gt; Security y Cisco para la transmisión datos autenticados, incluso claves, sobre redes inalámbricas 802.11. Autentica clientes de red wi-fi empleando sólo certificados del lado servidor creando una tunel SSL/TLS encriptado entre el cliente y el servidor de autenticación. El túnel luego protege el resto de intercambios de autenticación de usuario. &lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Phishing:&lt;/span&gt; Técnica en auge que consiste en atraer mediante engaños a un usuario hacia un sitio web fraudulento donde se le insta a introducir datos privados, generalmente números de tarjetas de crédito, nombres y passwords de las cuentas, números de seguridad social, etc... Uno de los métodos más comunes para hacer &lt;span style="color: orange;"&gt;llegar al Pc Infectado&lt;/span&gt; a la página falsa es a través de un e-mail que aparenta provenir de un emisor de confianza (banco, entidad financiera u otro) en el que se introduce un enlace a una web en la que el "phiser" ha reemplazado en la barra de dirección del navegador la verdadera URL para que parezca una legal.&lt;br /&gt;Una de las consecuencias más peligrosas de este fraude es que la barra "falsa" queda en memoria aún después de salir de la misma pudiendo hacer un seguimiento de todos los sitios que visitamos posteriormente y también el atacante puede observar todo lo que se envía y recibe a través del navegador hasta que éste sea cerrado.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;PIN - Personal Identifier Number:&lt;/span&gt; Número generalmente de 4 dígitos que actúa como contraseña de acceso para el uso de una diversidad de servicios: &lt;span style="color: orange;"&gt;cajeros automáticos, conexión de teléfono móvil, etc.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Pirata Informático:&lt;/span&gt; Persona que accede a un sistema informático sin autorización para &lt;span style="color: orange;"&gt;"cotillear"&lt;/span&gt;, ver su funcionamiento interno y explotar vulnerabilidad&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;es. Este término se suele utilizar indistintament&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;e con el término cracker (intruso), pero supuestamente hacker no implica necesariamente malas intenciones, mientras que cracker sí.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;PKI - Infraestructur&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;a de Clave Pública:&lt;/span&gt; Sistema de certificados digitales, Autoridades Certificadores y otras entidades de registro que verifican y autentican la validez de cada una de las partes implicadas en una transacción vía Internet. Los estándares de &lt;span style="color: orange;"&gt;PKI &lt;/span&gt;siguen evolucionando, aunque se estén implementando de forma generalizada como elemento necesario del comercio electrónico. La infraestructur&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;a de claves públicas se llama también &lt;span style="color: orange;"&gt;PKI&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Polimorfismo:&lt;/span&gt; Característica que presentan algunos virus consistente en que su &lt;span style="color: orange;"&gt;código&lt;/span&gt; no siga un patrón fijo de caracteres de modo que &lt;span style="color: red;"&gt;es muy difícil detectarlo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Prestador de Servicios de Certificación&lt;/span&gt; Es la persona física o jurídica que expide &lt;span style="color: orange;"&gt;certificados, pudiendo prestar, además,&lt;/span&gt; otros servicios en relación con la &lt;span style="color: red;"&gt;firma electrónica.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Procedimiento de Disociación&lt;/span&gt; Todo &lt;span style="color: orange;"&gt;tratamiento de datos personales &lt;/span&gt;de modo que la información que se obtenga no pueda asociarse a persona &lt;span style="color: red;"&gt;identificada o identificable. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Producto de Firma Electrónica:&lt;/span&gt; Es &lt;span style="color: orange;"&gt;un programa o aparato informático o sus componentes específicos,&lt;/span&gt; destinados a ser utilizados para la prestación de servicios de firma electrónica por el prestador de servicios de certificación o para la creación o verificación de firma electrónica.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Protección contra copiado:&lt;/span&gt; &lt;span style="color: orange;"&gt;Método para impedir hacer copias de programas de software&lt;/span&gt;. Es una forma de evitar el robo de aplicaciones informáticas.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Protección de datos:&lt;/span&gt; Conjunto de técnicas utilizadas para preservar &lt;span style="color: orange;"&gt;la confidencialid&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;ad, la integridad y la disponibilidad de la información.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Protocolo:&lt;/span&gt; &lt;span style="color: orange;"&gt;Estándar establecido.&lt;/span&gt; En lo referente a conectividad de redes, el empleo de un protocolo se realiza para direccionar y asegurar la entrega de paquetes a través de la red.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="http://www.systeline.com/images/wireless-net3.jpg" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Puerta Trasera:&lt;/span&gt; No se trata de un virus, sino de una herramienta de administración remota. Si es instalada por un &lt;span style="color: orange;"&gt;Cracker&lt;/span&gt; tiene la capacidad de dar a un atacante privilegios como administrador.&lt;span style="color: red;"&gt; Puede incluso buscar passwords y datos confidenciales y enviarlos vía mail a un área remota.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Punto de Acceso (PA):&lt;/span&gt; Dispositivo inalámbrico central de una &lt;span style="color: teal;"&gt;WLAN&lt;/span&gt; que mediante sistema de radio frecuencia (RF) se encarga de recibir información de diferentes estaciones móviles bien para su centralización, bien para su enrutamiento. &lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;R&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;RADIUS- Remote Authentication Dial-In User Service:&lt;/span&gt; &lt;span style="color: orange;"&gt;Sistema de autenticación y accounting empleado por la mayoría de proveedores de servicios de Internet (ISPs) si bien no se trata de un estándar oficial&lt;/span&gt;. Cuando el usuario realiza una conexión a su ISP debe introducir su nombre de usuario y contraseña, información que pasa a un servidor RADIUS que chequeará que la información es correcta y autorizará el acceso al sistema del ISP si es así.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;RAS - Servidor de Acceso Remoto:&lt;/span&gt; Servidor dedicado a la gestión de usuarios que no están en una red pero necesitan acceder remotamente a ésta. &lt;span style="color: red;"&gt;Permite a los usuarios, una vez autenticados, obtener acceso a los archivos y servicios de impresora de una LAN desde una localización remota.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Router:&lt;/span&gt; Dispositivo que transmite paquetes de datos a lo largo de una red. Un router está conectado al menos a dos redes, generalmente dos &lt;span style="color: red;"&gt;LANs &lt;/span&gt;o &lt;span style="color: red;"&gt;WANs&lt;/span&gt; o una &lt;span style="color: red;"&gt;LAN &lt;/span&gt;y la red de un &lt;span style="color: red;"&gt;ISP&lt;/span&gt;. Los routers emplean cabeceras y tablas de comparación para determinar el mejor camino para enviar los paquetes a su destino, y emplean protocolos como el ICMP para comunicarse con otros y configurar la mejor ruta entre varios hosts.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Roaming:&lt;/span&gt; En redes inalámbricas se refiere a la capacidad de moverse desde un área cubierta por un &lt;span style="color: orange;"&gt;Punto de Acceso&lt;/span&gt; a otra &lt;span style="color: yellow;"&gt;sin interrumpir el servicio o pérdida de conectividad&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;S&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Sector de Arranque:&lt;/span&gt; Todo disco tiene un sector de arranque que el &lt;span style="color: orange;"&gt;PC &lt;/span&gt;lee cuando se enciende. Este sector contiene todos los códigos necesarios para cargar los archivos de sistema &lt;span style="color: red;"&gt;DOS.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Sector de Partición&lt;/span&gt;: Todo disco duro o disquete tiene un sector de partición que es leído después de que se ha arrancado el PC.&lt;span style="color: orange;"&gt; Contiene datos sobre el disco tales como el número de sectores de cada partición y la ubicación de las particiones.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Sector de Partición:&lt;/span&gt; Todo disco duro o disquete tiene un sector de partición que es leído después de que se ha arrancado el PC. Contiene datos sobre el disco tales como el número de sectores de cada partición y la ubicación de las particiones. &lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;T&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;TLS - Transport Layer Security:&lt;/span&gt; &lt;span style="color: orange;"&gt;Protocolo del tipo EAP que garantiza la privacidad y la seguridad de datos entre aplicaciones cliente/servidor que se comunican vía Internet. Trabaja en dos niveles: El protocolo de registro TLS - situado en el nivel superior de un protocolo de transporte seguro como TCP asegura que la conexión es privada empleado encriptación simétrica de datos y asegura que la conexión es fiable&lt;/span&gt;. También se utiliza para la encapsulación de protocolos de nivel superior, tales como el TLS handshake Protocol. Y, el protocolo de handshake TLS - permite la autenticación entre el servidor y el cliente y la negociación de un algoritmo de encriptación y claves criptográficas antes de que el protocolo de la aplicación transmita o reciba cualquier dato. TLS es un protocolo independiente que permite que protocolos de niveles superiores se sitúen por encima de él de manera transparente. Basado en SSL de Netscape 3.0, TLS supercede y es una extensión de SSL, si bien no son interoperables&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Token&lt;/span&gt; En lenguaje de programación un elemento simple de un elemento de programación. Por ejemplo un token podría ser una palabra clave, un operador una marca de puntuación.&lt;br /&gt;En redes, un token e&lt;span style="color: orange;"&gt;s un serie especial de bits que viajan a través de una red token-ring y a los cuales tiene acceso cualquier equipo perteneciente a esa red. El token actúa como un ticket, permitiendo a su propietario enviar un mensaje a través de la red.&lt;/span&gt; Existe sólo un token para cada red de modo que no sea posible que dos equipos intenten transmitir mensajes al mismo tiempo.&lt;br /&gt;En sistemas de seguridad, un pequeño dispositivo del tamaño de una tarjeta de crédito que muestra un código ID que cambia constantemente (cada x minutos). El usuario primero introduce una clave y luego la tarjeta muestra un &lt;span style="color: yellow;"&gt;ID&lt;/span&gt; que puede ser utilizado para acceder a la red. Un mecanismo similar de generación de IDs son las smart card.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-size: 20pt; line-height: 1.3em;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;V&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Variante de un Virus:&lt;/span&gt; Se conoce como &lt;span style="color: orange;"&gt;variante de un virus&lt;/span&gt; ya existente a otro virus básicamente igual al primero pero con algún pequeño cambio en su programación.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Virus:&lt;/span&gt; Programa que está diseñado para copiarse a sí mismo sin conocimiento del usuario y con la intención de infectar el sistema operativo y/o aplicaciones, cuyos efectos pueden variar dependiendo de cada virus: &lt;span style="color: orange;"&gt;mostrar un mensaje, sobrescribir archivos, borrar archivos, enviar información confidencial mediante emails a terceros, etc.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Virus de Archivo:&lt;/span&gt; Virus que infecta los archivos ejecutables de los programas.&lt;span style="color: orange;"&gt; Al abrir un programa infectado, primero se ejecuta el virus y luego se abre la aplicación&lt;/span&gt;. &lt;span style="color: yellow;"&gt;Cuando se ejecuta el virus se copia a sí mismo en otros archivos o en otro disco.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Virus de Compañía:&lt;/span&gt; Virus que crea un archivo para esconderse cuyo nombre es igual al de otro de extensión &lt;span style="color: red;"&gt;.EXE&lt;/span&gt; de algún programa legítimo y con extensión &lt;span style="color: red;"&gt;.COM. MS-DOS&lt;/span&gt; siempre lee primero los archivos con la extensión &lt;span style="color: red;"&gt;.COM&lt;/span&gt;, antes que los de extensión &lt;span style="color: red;"&gt;.EXE.  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Virus de Ingeniería Social:&lt;/span&gt; Este término es utilizado frecuentemente para describir los trucos utilizados por los virus de correo masivo para atraer a los receptores de los mensajes con archivos adjuntos infectados para &lt;span style="color: orange;"&gt;ejecutarlos o visualizarlos.  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Virus de Macro:&lt;/span&gt; Virus que infecta las macros de &lt;span style="color: blue;"&gt;Word y Excel&lt;/span&gt;, principalmente, de modo que cuando se abre un archivo que tenga una macro infectada, infectará el sistema. &lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Virus de Sector de Arranque y de Partición&lt;/span&gt; Los virus de esta categoría infectan el sector de arranque y sector de partición. La mayoría de los PCs están configurados para intentar arrancar de la unidad a: &lt;span style="color: orange;"&gt;antes que del disco duro, por lo que si se ha introducido un disquete infectado en la disquetera en el momento de arrancar, el PC se infectará.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;span style="font-size:85%;"&gt;&lt;img src="http://www.adslfaqs.com.ar/wp-content/uploads/2007/07/virus.jpg" alt="" border="0" /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Virus de Script:&lt;/span&gt; Estos virus son escritos en lenguajes de programación script, tales como &lt;span style="color: orange;"&gt;Visual Basic Script o JavaScript.  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Virus de Sobre-escritura:&lt;/span&gt; &lt;span style="color: red;"&gt;Virus&lt;/span&gt; que sobrescribe cada archivo que infecta: el programa maligno copia su propio código sobre el archivo de modo que los programas dejan de funcionar. &lt;span style="color: red;"&gt;Aunque la desinfección es viable, no es posible recuperar la información de los archivos infectados.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Virus Multipartito:&lt;/span&gt; Virus que utiliza una combinación de técnicas para expandirse infectando archivos ejecutables, de sector &lt;span style="color: purple;"&gt;boot&lt;/span&gt; y &lt;span style="color: purple;"&gt;de partición&lt;/span&gt;. &lt;br /&gt;&lt;br /&gt;&lt;span style="color: green;"&gt;Virus Residente en Memoria:&lt;/span&gt; Virus que permanece en &lt;span style="color: yellow;"&gt;memoria &lt;/span&gt;después de que ha sido ejecutado e infecta otros objetos bajo determinadas circunstancias&lt;span style="margin: 0pt -0.5ex 0pt 0pt;"&gt; &lt;/span&gt;. &lt;br /&gt;&lt;br /&gt;De Donde fue sacado el Post: encontre el texto aca esta todo desprolijo, y desordenado. Lo ordene, lo correji, le agrege un par de definiciones, y le puse colores si se habran dado cuenta   &lt;img src="http://foro.portalhacker.net/Smileys/classic/cheesy.gif" alt="Cheesy" border="0" /&gt;.&lt;br /&gt;&lt;br /&gt;Pagina: &lt;a href="http://www.virusprot.com/Glosarioc.html" target="_blank"&gt;http://www.virusprot.com/Glosarioc.html&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6350760682185082891-71657835088282910?l=ozdox.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ozdox.blogspot.com/feeds/71657835088282910/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://ozdox.blogspot.com/2009/07/glosario-sobre-seguridad-informatica.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/71657835088282910'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6350760682185082891/posts/default/71657835088282910'/><link rel='alternate' type='text/html' href='http://ozdox.blogspot.com/2009/07/glosario-sobre-seguridad-informatica.html' title='Glosario Sobre Seguridad Informatica'/><author><name>OzdoX</name><uri>http://www.blogger.com/profile/04484230618042420126</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='29' src='http://2.bp.blogspot.com/_kcwFHySK_1I/Sm3NQowcurI/AAAAAAAAABo/zNAQEeQGcdg/S220/hackers2.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://farm2.static.flickr.com/1056/822860879_13ce27d5d7_t.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6350760682185082891.post-6356002340144162567</id><published>2009-07-29T13:57:00.000-07:00</published><updated>2009-08-01T08:06:39.817-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hablemos de los &quot;Hackers&quot;'/><title type='text'>Hablemos de los "Hackers"</title><content type='html'>&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;meta equiv="Content-Type" content="text/html; charset=utf-8"&gt;&lt;meta name="ProgId" content="Word.Document"&gt;&lt;meta name="Generator" content="Microsoft Word 11"&gt;&lt;meta name="Originator" content="Microsoft Word 11"&gt;&lt;link rel="File-List" href="file:///C:%5CDOCUME%7E1%5CADMINI%7E1%5CCONFIG%7E1%5CTemp%5Cmsohtml1%5C01%5Cclip_filelist.xml"&gt;&lt;o:smarttagtype namespaceuri="urn:schemas-microsoft-com:office:smarttags" name="PersonName"&gt;&lt;/o:smarttagtype&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:worddocument&gt;   &lt;w:view&gt;Normal&lt;/w:View&gt;   &lt;w:zoom&gt;0&lt;/w:Zoom&gt;   &lt;w:hyphenationzone&gt;21&lt;/w:HyphenationZone&gt;   &lt;w:punctuationkerning/&gt;   &lt;w:validateagainstschemas/&gt;   &lt;w:saveifxmlinvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;   &lt;w:ignoremixedcontent&gt;false&lt;/w:IgnoreMixedContent&gt;   &lt;w:alwaysshowplaceholdertext&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;   &lt;w:compatibility&gt;    &lt;w:breakwrappedtables/&gt;    &lt;w:snaptogridincell/&gt;    &lt;w:wraptextwithpunct/&gt;    &lt;w:useasianbreakrules/&gt;    &lt;w:dontgrowautofit/&gt;   &lt;/w:Compatibility&gt;   &lt;w:browserlevel&gt;MicrosoftInternetExplorer4&lt;/w:BrowserLevel&gt;  &lt;/w:WordDocument&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:latentstyles deflockedstate="false" latentstylecount="156"&gt;  &lt;/w:LatentStyles&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if !mso]&gt;&lt;object classid="clsid:38481807-CA0E-42D2-BF39-B33AF135CC4D" id="ieooui"&gt;&lt;/object&gt; &lt;style&gt; st1\:*{behavior:url(#ieooui) } &lt;/style&gt; &lt;![endif]--&gt;&lt;style&gt; &lt;!--  /* Font Definitions */  @font-face 	{font-family:Wingdings; 	panose-1:5 0 0 0 0 0 0 0 0 0; 	mso-font-charset:2; 	mso-generic-font-family:auto; 	mso-font-pitch:variable; 	mso-font-signature:0 268435456 0 0 -2147483648 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:"Times New Roman";} @page Section1 	{size:595.3pt 841.9pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:35.4pt; 	mso-footer-margin:35.4pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;}  /* List Definitions */  @list l0 	{mso-list-id:273363279; 	mso-list-type:hybrid; 	mso-list-template-ids:-1641544536 201981953 201981955 201981957 201981953 201981955 201981957 201981953 201981955 201981957;} @list l0:level1 	{mso-level-number-format:bullet; 	mso-level-text:; 	mso-level-tab-stop:36.0pt; 	mso-level-number-position:left; 	text-indent:-18.0pt; 	font-family:Symbol;} ol 	{margin-bottom:0cm;} ul 	{margin-bottom:0cm;} --&gt; &lt;/style&gt;&lt;!--[if gte mso 10]&gt; &lt;style&gt;  /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Times New Roman"; 	mso-ansi-language:#0400; 	mso-fareast-language:#0400; 	mso-bidi-language:#0400;} &lt;/style&gt; &lt;![endif]--&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;o:p&gt;&lt;/o:p&gt;  &lt;/p&gt;&lt;br /&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;hr  style="color: rgb(0, 0, 0); height: 2px; margin-left: 0px; margin-right: 0px;font-family:courier new;font-size:78%;" &gt;&lt;ul style="margin-top: 0cm;" type="disc"&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;INTRODUCCIÓN&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;QUE      SE NESECITA PARA SER UN HACKER&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;LOS      DIEZ MANDAMIENTOS DEL HACKER &lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;PASOS      PARA HACKEAR&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;Introducirse      en el sistema que tengamos como objetivo.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;Una      vez conseguido el acceso, obtener privilegios de root (superusuario).&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;Borrar      las huellas.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;Poner      un sniffer para conseguir logins de otras personas.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;CABALLOS      DE TROYA &lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;BOMBAS      LOGICAS &lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;INGENIERA      SOCIAL&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;DIFUSION      DE VIRUS&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;EXPLOTACIÓN      DE ERRORES DE DISEÑO, IMPLEMENTACIÓN U OPERACIÓN&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;OBTENCIÓN      DE PASSWORDS, CÓDIGOS Y CLAVES&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;ELIMINAR      EL BLANCO&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;OTRA      FORMA DE "COLGAR" UN EQUIPO&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;¿SON      SEGUROS LOS SOFT DE ENCRIPTACIÓN DE DATOS?&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;OTRAS      OPCIONES&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;BUSCADORES      DE AGUJEROS&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;CARACTERÍSTICAS      DE LOS IDS&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;LAS      REDES NECESITAN CENTINELAS CADA VEZ MÁS ATENTOS &lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;VULNERAR      PARA PROTEGER&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;LOS      MALOS TAMBIÉN SABEN MUCHO&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;&lt;st1:personname productid="LA INVERSIÓN" st="on"&gt;LA INVERSIÓN&lt;/st1:personname&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;LAS      REGULACIONES&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;&lt;st1:personname productid="LA SEGURIDAD TOTAL" st="on"&gt;LA SEGURIDAD TOTAL&lt;/st1:personname&gt;      ES MUY CARA&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;FIREWALLS&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;ES &lt;st1:personname productid="LA SEGURIDAD EN" st="on"&gt;LA SEGURIDAD EN&lt;/st1:personname&gt; &lt;st1:personname productid="LA RED PROBLEMA" st="on"&gt;LA RED PROBLEMA&lt;/st1:personname&gt;      CULTURAL MÁS QUE TECNOLÓGICO&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;&lt;st1:personname productid="LA SEGURIDAD EN" st="on"&gt;LA SEGURIDAD EN&lt;/st1:personname&gt; LAS      REDES : HACKERS, CRACKERS Y PIRATAS&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;RESTRICCIONES      LEGALES.&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;SEGURIDAD      INFORMÁTICA&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;HACKING      EN WINDOWS95&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;ACCEDIENDO      AL MS-DOS&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;PASSWORDS&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;QUE      MÁS SE PUEDE HACERSE CON UNA CONEXIÓN Y WINDOWS 95?&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;HACK&amp;amp;BUSINESS      (LAS EMPRESAS Y LOS ASESORES)&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;SEGURIDAD      : BARRERA AL COMERCIO ELECTRÓNICO&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;MICROSOFT      DESAFÍA A HACKERS&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;AHORA      LINUX DESAFÍA A HACKERS&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;HECHOS      DESTACABLES&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;HACKERS      VULNERARON RED DEL PENTÁGONO&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;HACKERS      ATACAN SITIO DE HILLARY CLINTON&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;100      HACKERS PREPARAN ATAQUE CONTRA INDONESIA&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;HACKERS      CONTROLAN SATÉLITE MILITAR BRITÁNICO&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style="font-family: courier new;"&gt;HACKERS      VULNERAN SITIO DE SYMANTEC&lt;o:p&gt;&lt;/o:p&gt;&lt;/li&gt;&lt;li class="MsoNormal" style=""&gt;&lt;span style="font-family:courier new;"&gt;QUE      PASARÁ MAS ADELANTE....&lt;/span&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;p class="MsoNormal"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;/p&gt;&lt;hr face="courier new" style="color: rgb(0, 0, 0); height: 2px; margin-left: 0px; margin-right: 0px;" size="1"&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;INTRODUCCIÓN&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;hr face="courier new" style="color: rgb(0, 0, 0); height: 2px; margin-left: 0px; margin-right: 0px;" size="1"&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;Los piratas ya no tienen un parche en su&lt;/i&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; &lt;i&gt;ojo ni un garfio en reemplazo de la mano&lt;/i&gt;. Tampoco existen los barcos ni los tesoros escondidos debajo del mar. Llegando al año 2000, los piratas se presentan con un &lt;a href="http://www.monografias.com/trabajos13/acerca/acerca.shtml" id="autolink" class="autolink"&gt;cerebro&lt;/a&gt; desarrollado, curioso y con muy pocas &lt;a href="http://www.monografias.com/trabajos13/arbla/arbla.shtml" id="autolink" class="autolink"&gt;armas&lt;/a&gt;: una simple &lt;a href="http://www.monografias.com/trabajos15/computadoras/computadoras.shtml" id="autolink" class="autolink"&gt;computadora&lt;/a&gt; y una línea telefónica. &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;Hackers&lt;/a&gt;. Una palabra que aún no se encuentra en los &lt;a href="http://www.monografias.com/trabajos12/diccienc/diccienc.shtml" id="autolink" class="autolink"&gt;diccionarios&lt;/a&gt; pero que ya suena en todas las personas que alguna vez se interesaron por la &lt;a href="http://www.monografias.com/trabajos11/curinfa/curinfa.shtml" id="autolink" class="autolink"&gt;informática&lt;/a&gt; o leyeron algún diario. Proviene de "hack", el &lt;a href="http://www.monografias.com/trabajos5/elso/elso.shtml" id="autolink" class="autolink"&gt;sonido&lt;/a&gt; que hacían los técnicos de las &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;empresas&lt;/a&gt; telefónicas al golpear los aparatos para que funcionen. Hoy es una palabra temida por empresarios, legisladores y autoridades que desean controlar a quienes se divierten descifrando claves para ingresar a lugares prohibidos y tener acceso a &lt;a href="http://www.monografias.com/trabajos7/sisinf/sisinf.shtml" id="autolink" class="autolink"&gt;información&lt;/a&gt; indebida. &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt; &lt;p&gt;Sólo basta con repasar unas pocas &lt;a href="http://www.monografias.com/trabajos15/estadistica/estadistica.shtml" id="autolink" class="autolink"&gt;estadísticas&lt;/a&gt;. Durante 1997, el 54 por ciento de las &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;empresas&lt;/a&gt; norteamericanas sufrieron ataques de &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;Hackers&lt;/a&gt; en sus &lt;a href="http://www.monografias.com/trabajos11/teosis/teosis.shtml" id="autolink" class="autolink"&gt;sistemas&lt;/a&gt;. Las incursiones de los piratas informáticos, ocasionaron pérdidas totales de 137 millones de dólares en ese mismo año. El Pentágono, la CIA, UNICEF, La &lt;a href="http://www.monografias.com/trabajos5/ornaun/ornaun.shtml" id="autolink" class="autolink"&gt;ONU&lt;/a&gt; y demás organismos mundiales han sido víctimas de intromisiones por parte de estas personas que tienen muchos conocimientos en la &lt;a href="http://www.monografias.com/trabajos10/lamateri/lamateri.shtml" id="autolink" class="autolink"&gt;materia&lt;/a&gt; y también una gran capacidad para resolver los obstáculos que se les presentan&lt;sup&gt;*&lt;/sup&gt;. Un &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;hacker&lt;/a&gt; puede tardar meses en vulnerar un &lt;a href="http://www.monografias.com/trabajos11/teosis/teosis.shtml" id="autolink" class="autolink"&gt;sistema&lt;/a&gt; ya que son cada vez más sofisticados. Pero el lema es viejo: hecha la &lt;a href="http://www.monografias.com/trabajos4/leyes/leyes.shtml" id="autolink" class="autolink"&gt;ley&lt;/a&gt;, hecha la trampa. &lt;/p&gt; &lt;p&gt;Los &lt;a href="http://www.monografias.com/trabajos14/medios-comunicacion/medios-comunicacion.shtml" id="autolink" class="autolink"&gt;medios de comunicación&lt;/a&gt; masivos prefieren tildarlos de delincuentes que interceptan códigos de &lt;a href="http://www.monografias.com/trabajos10/tarin/tarin.shtml" id="autolink" class="autolink"&gt;tarjetas&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos15/financiamiento/financiamiento.shtml" id="autolink" class="autolink"&gt;crédito&lt;/a&gt; y los utilizan para beneficio propio. También están los que se intrometen en los &lt;a href="http://www.monografias.com/trabajos11/teosis/teosis.shtml" id="autolink" class="autolink"&gt;sistemas&lt;/a&gt; de aeropuertos produciendo un caos en los vuelos y en los horarios de los aviones. Pero he aquí la gran diferencia en cuestión. Los crackers (crack=destruir) son aquellas personas que siempre buscan molestar a otros, piratear &lt;a href="http://www.monografias.com/Computacion/Software/" id="autolink" class="autolink"&gt;software&lt;/a&gt; protegido por &lt;a href="http://www.monografias.com/trabajos4/leyes/leyes.shtml" id="autolink" class="autolink"&gt;leyes&lt;/a&gt;, destruir &lt;a href="http://www.monografias.com/trabajos11/teosis/teosis.shtml" id="autolink" class="autolink"&gt;sistemas&lt;/a&gt; muy complejos mediante la transmisión de poderosos &lt;a href="http://www.monografias.com/trabajos5/virus/virus.shtml" id="autolink" class="autolink"&gt;virus&lt;/a&gt;, etc. Esos son los crackers. &lt;a href="http://www.monografias.com/trabajos15/adolescencia-crisis/adolescencia-crisis.shtml" id="autolink" class="autolink"&gt;Adolescentes&lt;/a&gt; inquietos que aprenden rápidamente este complejo oficio. Se diferencian con los &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;Hackers&lt;/a&gt; porque no poseen ningún tipo de ideología cuando realizan sus "trabajos". En &lt;a href="http://www.monografias.com/trabajos2/mercambiario/mercambiario.shtml" id="autolink" class="autolink"&gt;cambio&lt;/a&gt;, el principal &lt;a href="http://www.monografias.com/trabajos16/objetivos-educacion/objetivos-educacion.shtml" id="autolink" class="autolink"&gt;objetivo&lt;/a&gt; de los &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;Hackers&lt;/a&gt; no es convertirse en delincuentes sino "pelear contra un &lt;a href="http://www.monografias.com/trabajos11/teosis/teosis.shtml" id="autolink" class="autolink"&gt;sistema&lt;/a&gt; injusto" utilizando como arma al propio &lt;a href="http://www.monografias.com/trabajos11/teosis/teosis.shtml" id="autolink" class="autolink"&gt;sistema&lt;/a&gt;. Su &lt;a href="http://www.monografias.com/trabajos11/artguerr/artguerr.shtml" id="autolink" class="autolink"&gt;guerra&lt;/a&gt; es silenciosa pero muy convincente. &lt;/p&gt; &lt;p&gt;El avance de la era informatica ha introducido nuevos terminos en el vocabulario de cada dia. Una de estas palabras, &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;hacker&lt;/a&gt;, tiene que ver con los &lt;a href="http://www.monografias.com/trabajos10/delipen/delipen.shtml" id="autolink" class="autolink"&gt;delitos&lt;/a&gt; informaticos. Todos estamos familiarizados con las historias de aquellos que consiguen entrar en las corporaciones informatizadas. Pero tenemos la impresion de que el termino "&lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;hacker&lt;/a&gt;" es uno de los peor entendidos, aplicados y, por tanto, usados en la era informatica. &lt;/p&gt; &lt;p&gt;La &lt;a href="http://www.monografias.com/trabajos13/quentend/quentend.shtml#INTRO" id="autolink" class="autolink"&gt;cultura&lt;/a&gt; popular define a los &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;hackers&lt;/a&gt; como aquellos que, con ayuda de sus conocimientos informaticos consiguen acceder a los ordenadores de los &lt;a href="http://www.monografias.com/trabajos11/bancs/bancs.shtml" id="autolink" class="autolink"&gt;bancos&lt;/a&gt; y de los negociados del &lt;a href="http://www.monografias.com/trabajos4/derpub/derpub.shtml" id="autolink" class="autolink"&gt;gobierno&lt;/a&gt;. Bucean por informacion que no les pertenece, roban &lt;a href="http://www.monografias.com/Computacion/Software/" id="autolink" class="autolink"&gt;software&lt;/a&gt; caro y realizan transacciones de una cuenta bancaria a otra. Los criminologos, por otra parte, describen a los hackers en terminos menos halagadores. Donn Parker los denomina "violadores electronicos" y August Bequai los describe como "vandalos electronicos". Ambos, aunque aseveran que las actividades de los hackers son ilegales, eluden habilmente llamarlos "criminales informaticos". Hacen una clara distincion entre el &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;hacker&lt;/a&gt; que realiza sus actividades por diversion y el empleado que de repente decide hacer algo malo. Por tanto, parece que tenemos una definicion en la que caben dos extremos: por un lado, el moderno ladron de &lt;a href="http://www.monografias.com/trabajos11/bancs/bancs.shtml" id="autolink" class="autolink"&gt;bancos&lt;/a&gt; y por otro el inquieto. Ambas actividades (y todas las intermedias) son calificadas con el mismo termino. Dificilmente se podria considerar esto como un ejemplo de conceptualizacion precisa. Una gran parte de esta ambigüedad puede seguirse desde el origen durante estos aproximadamente 20 años de vida del mencionado termino. El termino comenzo a usarse aplicandolo a un &lt;a href="http://www.monografias.com/trabajos14/dinamica-grupos/dinamica-grupos.shtml" id="autolink" class="autolink"&gt;grupo&lt;/a&gt; de pioneros de la informatica del MIT, a &lt;a href="http://www.monografias.com/trabajos6/etic/etic.shtml" id="autolink" class="autolink"&gt;principios&lt;/a&gt; de la decada de 1960. Desde entonces, y casi hasta finales de la decada de 1970, un &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;hacker&lt;/a&gt; era una &lt;a href="http://www.monografias.com/trabajos7/perde/perde.shtml" id="autolink" class="autolink"&gt;persona&lt;/a&gt; obsesionada por conocer lo mas posible sobre los &lt;a href="http://www.monografias.com/trabajos11/teosis/teosis.shtml" id="autolink" class="autolink"&gt;sistemas&lt;/a&gt; informaticos. Los diseñadores del ordenador Apple, Jobs y Wozniack, pueden considerarse hackers en este sentido de la palabra. Pero a &lt;a href="http://www.monografias.com/trabajos6/etic/etic.shtml" id="autolink" class="autolink"&gt;principios&lt;/a&gt; de la decada de 1980, influenciados por la difusion de la pelicula &lt;a href="http://www.monografias.com/trabajos15/metodos-creativos/metodos-creativos.shtml" id="autolink" class="autolink"&gt;Juegos&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos11/artguerr/artguerr.shtml" id="autolink" class="autolink"&gt;Guerra&lt;/a&gt;, y el ampliamente publicado arresto de una "banda de hackers" conocida como la 414, los hackers pasaron a ser considerados como chicos &lt;a href="http://www.monografias.com/trabajos15/juventud/juventud.shtml" id="autolink" class="autolink"&gt;jovenes&lt;/a&gt; capaces de violar &lt;a href="http://www.monografias.com/trabajos11/teosis/teosis.shtml" id="autolink" class="autolink"&gt;sistemas&lt;/a&gt; informaticos de grandes &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;empresas&lt;/a&gt; y del &lt;a href="http://www.monografias.com/trabajos4/derpub/derpub.shtml" id="autolink" class="autolink"&gt;gobierno&lt;/a&gt;. Desgraciadamente, los &lt;a href="http://www.monografias.com/trabajos14/medios-comunicacion/medios-comunicacion.shtml" id="autolink" class="autolink"&gt;medios&lt;/a&gt; de informacion y la &lt;a href="http://www.monografias.com/trabajos13/vida/vida.shtml" id="autolink" class="autolink"&gt;comunidad&lt;/a&gt; cientifica social no ha puesto mucho esfuerzo por variar esta definicion. El problema para llegar a una definicion mas precisa radica, tanto en la poca informacion que hay sobre sus actividades diarias, como en el hecho de que lo que se conoce de ellos no siempre cabe bajo las etiquetas de los &lt;a href="http://www.monografias.com/trabajos10/delipen/delipen.shtml" id="autolink" class="autolink"&gt;delitos&lt;/a&gt; conocidos. Es decir, no hay una definicion legal que sea aplicable a los hackers, ni todas sus actividades conllevan la violacion de las &lt;a href="http://www.monografias.com/trabajos4/leyes/leyes.shtml" id="autolink" class="autolink"&gt;leyes&lt;/a&gt;. Esto lleva a que la aplicacion del termino varie segun los casos, dependiendo de los cargos que se puedan imputar y no a raiz de un claro entendimiento de lo que el termino significa. Este problema, y la falta de entendimiento de lo que significa ser un hacker, convierte a esta en una etiqueta excesivamente utilizada para aplicar a muchos tipos de intrusiones informaticas. Parker y Bequai, dos lideres en el estudio de los &lt;a href="http://www.monografias.com/trabajos10/delipen/delipen.shtml" id="autolink" class="autolink"&gt;delitos&lt;/a&gt; informaticos, utilizan el termino "hacker" de formas ligeramente diferentes. Parker reconoce que hacking no abarca todo el rango de actividades asociadas a la violacion de los sistemas informaticos, pero lo prefiere al termino "phreaking", que considera muy oscuro. Por otra parte, Bequai no rechaza el termino "phreaking" y a menudo lo aplica a hechos que Parker califica como de hacker. Bequai confunde aun mas el termino al definir al hacker como alguien que utiliza ilegalmente las &lt;a href="http://www.monografias.com/trabajos10/tarin/tarin.shtml" id="autolink" class="autolink"&gt;tarjetas&lt;/a&gt; de credito telefonico para acceder a sistemas que distribuyen &lt;a href="http://www.monografias.com/Computacion/Software/" id="autolink" class="autolink"&gt;software&lt;/a&gt; comercial ilegalmente. Veremos que esto tiene poco que ver con las actuaciones propias de los hackers, pero es ilustrativa de otros tipos de actividades informaticas inusuales.&lt;/p&gt; &lt;p&gt;Los terminos, "hacker", "phreaker" y "pirata" se presentan y definen tal y como los entienden aquellos que se identifican con estos papeles.&lt;/p&gt; &lt;p&gt;En primer lugar, el area de los hackers. En la tradicion de esta &lt;a href="http://www.monografias.com/trabajos13/vida/vida.shtml" id="autolink" class="autolink"&gt;comunidad&lt;/a&gt; informatica, el hacker puede realizar dos tipos de actividades: bien acceder a un &lt;a href="http://www.monografias.com/trabajos11/teosis/teosis.shtml" id="autolink" class="autolink"&gt;sistema&lt;/a&gt; informatico, o bien algo mas general, como explorar y aprender a utilizar un &lt;a href="http://www.monografias.com/trabajos11/teosis/teosis.shtml" id="autolink" class="autolink"&gt;sistema&lt;/a&gt; informatico. En la primera connotacion, el termino lleva asociados las &lt;a href="http://www.monografias.com/trabajos11/contrest/contrest.shtml" id="autolink" class="autolink"&gt;herramientas&lt;/a&gt; y trucos para obtener &lt;a href="http://www.monografias.com/trabajos5/cuentas/cuentas.shtml" id="autolink" class="autolink"&gt;cuentas&lt;/a&gt; de usuarios validos de un sistema informatico, que de otra forma serian inaccesibles para los hackers. Se podria pensar que esta palabra esta intimamente relacionada con la &lt;a href="http://www.monografias.com/trabajos7/filo/filo.shtml" id="autolink" class="autolink"&gt;naturaleza&lt;/a&gt; repetitiva de los intentos de acceso. Ademas, una vez que se ha conseguido acceder, las &lt;a href="http://www.monografias.com/trabajos5/cuentas/cuentas.shtml" id="autolink" class="autolink"&gt;cuentas&lt;/a&gt; ilicitas a veces compartidas con otros asociados, denominandolas "frescas". He aqui la vision estereotipada de &lt;a href="http://www.monografias.com/trabajos14/medios-comunicacion/medios-comunicacion.shtml" id="autolink" class="autolink"&gt;los medios de comunicacion&lt;/a&gt; de los hackers un joven de menos de veinte años, con conocimientos de informatica, pegado al &lt;a href="http://www.monografias.com/trabajos5/sisope/sisope2.shtml#tecla" id="autolink" class="autolink"&gt;teclado&lt;/a&gt; de su ordenador, siempre en busca de una cuenta no usada o un punto debil en el sistema de &lt;a href="http://www.monografias.com/trabajos/seguinfo/seguinfo.shtml" id="autolink" class="autolink"&gt;seguridad&lt;/a&gt;. Aunque esta vision no es muy precisa, representa bastante bien el aspecto del termino. La segunda dimension del mencionado termino se ocupa de lo que sucede una vez que se ha conseguido acceder al sistema cuando se ha conseguido una clave de acceso. Como el sistema esta siendo utilizado sin autorizacion, el hacker no suele tener, el terminos generales, acceso a los &lt;a href="http://www.monografias.com/trabajos6/maca/maca.shtml" id="autolink" class="autolink"&gt;manuales&lt;/a&gt; de operacion y otros &lt;a href="http://www.monografias.com/trabajos4/refrec/refrec.shtml" id="autolink" class="autolink"&gt;recursos&lt;/a&gt; disponibles para los usuarios legitimos del sistema. Por tanto, el usuario experimenta con &lt;a href="http://www.monografias.com/trabajos15/todorov/todorov.shtml#INTRO" id="autolink" class="autolink"&gt;estructuras&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos7/coman/coman.shtml" id="autolink" class="autolink"&gt;comandos&lt;/a&gt; y explora ficheros para conocer el uso que se da al sistema. En oposicion con el primer aspecto del termino, aqui no se trata solo de acceder al sistema (aunque alguno podria estar buscando niveles de acceso mas restringidos), sino de aprender mas sobre la operacion general del sistema. Contrariamente a lo que piensan &lt;a href="http://www.monografias.com/trabajos14/medios-comunicacion/medios-comunicacion.shtml" id="autolink" class="autolink"&gt;los medios de comunicacion&lt;/a&gt;, la mayoria de los hackers no destruyen y no dañan deliberadamente los &lt;a href="http://www.monografias.com/trabajos11/basda/basda.shtml" id="autolink" class="autolink"&gt;datos&lt;/a&gt;. El hacerlo iria en contra de su intencion de mezclarse con el usuario normal y atraeria la &lt;a href="http://www.monografias.com/trabajos14/deficitsuperavit/deficitsuperavit.shtml" id="autolink" class="autolink"&gt;atencion&lt;/a&gt; sobre su presencia, haciendo que la cuenta usada sea borrada. Despues de gastar un &lt;a href="http://www.monografias.com/trabajos6/meti/meti.shtml" id="autolink" class="autolink"&gt;tiempo&lt;/a&gt; sustancioso en conseguir la cuenta, el hacker pone una alta prioridad para que su uso no sea descubierto. Ademas de la obvia relacion entre las dos acepciones, la palabra "hacker" se reserva generalmente a aquellos que se dedican al segundo tipo. En otras palabras, un hacker es una &lt;a href="http://www.monografias.com/trabajos7/perde/perde.shtml" id="autolink" class="autolink"&gt;persona&lt;/a&gt; que tiene &lt;a href="http://www.monografias.com/trabajos/epistemologia2/epistemologia2.shtml" id="autolink" class="autolink"&gt;el conocimiento&lt;/a&gt;, habilidad y deseo de explorar completamente un sistema informatico. El mero hecho de conseguir el acceso (adivinando la clave de acceso) no es suficiente para conseguir la denominacion. Debe haber un deseo de liderar, explotar y usar el sistema despues de haber accedido a él. Esta distincion parece logica, ya que no todos los intrusos mantienen el interes una vez que han logrado acceder al sistema. En el submundo informatico, las claves de acceso y las &lt;a href="http://www.monografias.com/trabajos5/cuentas/cuentas.shtml" id="autolink" class="autolink"&gt;cuentas&lt;/a&gt; suelen intercambiarse y ponerse a disposicion del uso general. Por tanto, el hecho de conseguir el acceso puede considerarse como la parte "facil", por lo que aquellos que utilizan y exploran los sistemas son los que tienen un mayor prestigio. La segunda actividad es la de los phreakers telefonicos. Se convirtio en una actividad de uso comun cuando se publicaron las aventuras de John Draper, en un articulo de la &lt;a href="http://www.monografias.com/trabajos12/elcapneu/elcapneu.shtml#PRENSA" id="autolink" class="autolink"&gt;revista&lt;/a&gt; Esquire, en 1971. Se trata de una forma de evitar los mecanismos de facturacion de las compañías telefonicas. Permite llamar a de cualquier parte del mundo sin &lt;a href="http://www.monografias.com/trabajos7/coad/coad.shtml#costo" id="autolink" class="autolink"&gt;costo&lt;/a&gt; practicamente. En muchos casos, tambien evita, o al menos inhibe, la posibilidad de que se pueda trazar el camino de la llamada hasta su origen, evitando asi la posibilidad de ser atrapado. Par la mayor parte de los miembros del submundo informatico, esta es simplemente una herramienta para &lt;a href="http://www.monografias.com/trabajos12/foucuno/foucuno.shtml#CONCEP" id="autolink" class="autolink"&gt;poder&lt;/a&gt; realizar llamadas de larga distancia sin tener que pagar enormes facturas. La cantidad de personas que se consideran phreakers, contrariamente a lo que sucede con los hackers, es relativamente pequeña. Pero aquellos que si se consideran phreakers lo hacen para explorar el sistema telefonico. La mayoria de la gente, aunque usa el &lt;a href="http://www.monografias.com/trabajos/eltelefono/eltelefono.shtml" id="autolink" class="autolink"&gt;telefono&lt;/a&gt;, sabe muy poco acerca de él. Los phreakers, por otra parte, quieren aprender mucho sobre el. Este deseo de &lt;a href="http://www.monografias.com/trabajos/epistemologia2/epistemologia2.shtml" id="autolink" class="autolink"&gt;conocimiento&lt;/a&gt; lo resume asi un phreaker activo: "El sistema telefonico es la cosa mas interesante y fascinante que conozco. Hay tantas cosas que aprender. Incluso los phreakers tienen diferentes areas de &lt;a href="http://www.monografias.com/trabajos/epistemologia2/epistemologia2.shtml" id="autolink" class="autolink"&gt;conocimiento&lt;/a&gt;. Hay tantas cosas que se pueden conocer que en una tentativa puede aprenderse algo muy importante y en la siguiente no. O puede suceder lo contrario. Todo depende de como y donde obtener la informacion. Yo mismo quisiera trabajar para una &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;empresa&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos15/telecomunic/telecomunic.shtml" id="autolink" class="autolink"&gt;telecomunicaciones&lt;/a&gt;, haciendo algo interesante, como programar una central de conmutacion. Algo que no sea una tarea esclavizadora e insignificante. Algo que sea divertido. Pero hay que correr el &lt;a href="http://www.monografias.com/trabajos13/ripa/ripa.shtml" id="autolink" class="autolink"&gt;riesgo&lt;/a&gt; para participar, a no ser que tengas la fortuna de trabajar para una de estas compañías. El tener acceso a las cosas de estas &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;empresas&lt;/a&gt;, como &lt;a href="http://www.monografias.com/trabajos6/maca/maca.shtml" id="autolink" class="autolink"&gt;manuales&lt;/a&gt;, etc., debe ser grandioso". La mayoria de la gente del submundo no se acerca al sistema telefonico con esa pasion. Solo estan interesados en explorar sus debilidades para otros fines. En este caso, el sistema telefonico es un fin en si mismo. Otro entrevistado que se identificaba a si mismo como hacker, explicaba: "Se muy poco sobre teléfonos simplemente soy un hacker. Mucha gente hace lo mismo. En mi caso, hacer de phreaker es una herramienta, muy utilizada, pero una herramienta al fin y al cabo". En el submundo informatico, la posibilidad de actuar asi se agradece, luego llego el uso de la tarjeta telefonica. Estas &lt;a href="http://www.monografias.com/trabajos10/tarin/tarin.shtml" id="autolink" class="autolink"&gt;tarjetas&lt;/a&gt; abrieron la puerta para realizar este tipo de actividades a gran &lt;a href="http://www.monografias.com/trabajos6/dige/dige.shtml#evo" id="autolink" class="autolink"&gt;escala&lt;/a&gt;. Hoy en dia no hace falta ningun equipo especial. Solo un &lt;a href="http://www.monografias.com/trabajos/eltelefono/eltelefono.shtml" id="autolink" class="autolink"&gt;telefono&lt;/a&gt; con marcacion por tonos y un numero de una de esas &lt;a href="http://www.monografias.com/trabajos10/tarin/tarin.shtml" id="autolink" class="autolink"&gt;tarjetas&lt;/a&gt;, y con eso se puede llamar a cualquier parte del mundo. De igual forma que los participantes con mas conocimientos y motivacion son llamados hackers, aquellos que desean conocer el sistema telefonico son denominados phreakers. El uso de las &lt;a href="http://www.monografias.com/trabajos11/contrest/contrest.shtml" id="autolink" class="autolink"&gt;herramientas&lt;/a&gt; que les son propias no esta limitada a los phreakers, pero no es suficiente para merecer la distincion. Finalmente llegamos a la "telepirateria" del &lt;a href="http://www.monografias.com/Computacion/Software/" id="autolink" class="autolink"&gt;software&lt;/a&gt;. Consiste en la distribucion ilegal de &lt;a href="http://www.monografias.com/Computacion/Software/" id="autolink" class="autolink"&gt;software&lt;/a&gt; protegido por los &lt;a href="http://www.monografias.com/trabajos16/derecho-autor-venezuela/derecho-autor-venezuela.shtml" id="autolink" class="autolink"&gt;derechos de autor&lt;/a&gt;. No nos refiererimos a la copia e intercambio de diskettes que se produce entre conocidos (que es igualmente ilegal), sino a la actividad que se realiza alrededor de los sistemas BBS que se especializan en este tipo de trafico. El acceso a este tipo de &lt;a href="http://www.monografias.com/trabajos14/verific-servicios/verific-servicios.shtml" id="autolink" class="autolink"&gt;servicios&lt;/a&gt; se consigue contribuyendo, a traves de un &lt;a href="http://www.monografias.com/trabajos/todomodem/todomodem.shtml" id="autolink" class="autolink"&gt;modem&lt;/a&gt; telefonico, con una copia de un &lt;a href="http://www.monografias.com/Computacion/Programacion/" id="autolink" class="autolink"&gt;programa&lt;/a&gt; comercial. Este acto delictivo permite a los usuarios copiar, o "cargar", de tres a seis &lt;a href="http://www.monografias.com/Computacion/Programacion/" id="autolink" class="autolink"&gt;programas&lt;/a&gt; que otros hayan aportado. Asi, por el &lt;a href="http://www.monografias.com/trabajos16/fijacion-precios/fijacion-precios.shtml#ANTECED" id="autolink" class="autolink"&gt;precio&lt;/a&gt; de una sola llamada telefonica, uno puede amontonar una gran cantidad de paquetes de software. En muchas ocasiones, incluso se evita pagar la llamada telefonica. Notese que al contrario que las dos actividades de hacker y phreaker, no hay ninguna consideracion al margen de "prestigio" o "motivacion" en la telepirateria. En este caso, el cometer los actos basta para "merecer" el titulo. La telepirateria esta hecha para las masas. Al contrario de lo que sucede con los hackers y los phreakers, no requiere ninguna habilidad especial. Cualquiera que tenga un ordenador con &lt;a href="http://www.monografias.com/trabajos/todomodem/todomodem.shtml" id="autolink" class="autolink"&gt;modem&lt;/a&gt; y algun software dispone de los elementos necesarios para entrar en el mundo de la telepirateria. Debido a que la telepirateria no requiere conocimientos especiales, el &lt;a href="http://www.monografias.com/trabajos5/recicla/recicla.shtml#papel" id="autolink" class="autolink"&gt;papel&lt;/a&gt; de los piratas no inspira ningun tipo de admiracion o prestigio en el submundo informatico. (Una posible excepcion la constituyen aquellos que son capaces de quitar la proteccion del software comercial.) Aunque los hackers y los phreakers de la informatica probablemente no desaprueben la &lt;a href="http://www.monografias.com/trabajos14/sisteinform/sisteinform2.shtml#PIRATA" id="autolink" class="autolink"&gt;pirateria&lt;/a&gt;, y sin duda participen individualmente de alguna forma, son menos &lt;a href="http://www.monografias.com/trabajos11/contabm/contabm.shtml" id="autolink" class="autolink"&gt;activos&lt;/a&gt; (o menos visibles) en los BBS que se dedican a la telepirateria. Tienden a evitarlos porque la mayoria de los telepiratas carecen de conocimientos informaticos especiales, y por tanto son conocidos por abusar en exceso de la &lt;a href="http://www.monografias.com/Computacion/Redes/" id="autolink" class="autolink"&gt;red&lt;/a&gt; telefonica para conseguir el ultimo &lt;a href="http://www.monografias.com/Computacion/Programacion/" id="autolink" class="autolink"&gt;programa&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos15/metodos-creativos/metodos-creativos.shtml" id="autolink" class="autolink"&gt;juegos&lt;/a&gt;. Un hacker mantiene la teoria de que son estos piratas los culpables de la mayoria de los fraudes con &lt;a href="http://www.monografias.com/trabajos10/tarin/tarin.shtml" id="autolink" class="autolink"&gt;tarjetas&lt;/a&gt; de credito telefonicas. "&lt;a href="http://www.monografias.com/trabajos14/medios-comunicacion/medios-comunicacion.shtml" id="autolink" class="autolink"&gt;Los medios de comunicacion&lt;/a&gt; afirman que son unicamente los hackers los responsables de las perdidas de las grandes compañías de &lt;a href="http://www.monografias.com/trabajos15/telecomunic/telecomunic.shtml" id="autolink" class="autolink"&gt;telecomunicaciones&lt;/a&gt; y de los &lt;a href="http://www.monografias.com/trabajos14/verific-servicios/verific-servicios.shtml" id="autolink" class="autolink"&gt;servicios&lt;/a&gt; de larga distancia. Este no es el caso. Los hackers representan solo una pequeña parte de estas perdidas. El resto esta causado por "los piratas y ladrones que venden estos codigos en la calle." Otro hacker explica que el &lt;a href="http://www.monografias.com/trabajos14/administ-procesos/administ-procesos.shtml#PROCE" id="autolink" class="autolink"&gt;proceso&lt;/a&gt; de intercambiar grandes &lt;a href="http://www.monografias.com/Computacion/Programacion/" id="autolink" class="autolink"&gt;programas&lt;/a&gt; comerciales por &lt;a href="http://www.monografias.com/trabajos/todomodem/todomodem.shtml" id="autolink" class="autolink"&gt;modem&lt;/a&gt; normalmente lleva varias horas, y son estas llamadas, y no las que realizan los "entusiastas de &lt;a href="http://www.monografias.com/trabajos15/telecomunic/telecomunic.shtml" id="autolink" class="autolink"&gt;telecomunicaciones&lt;/a&gt;", las que preocupan a las compañias telefonicas. Pero sin considerar la ausencia de conocimientos especiales, por la fama de abusar de la &lt;a href="http://www.monografias.com/Computacion/Redes/" id="autolink" class="autolink"&gt;red&lt;/a&gt;, o por alguna otra razon, parece haber algun tipo de division entre los hackers / phreakers y los telepiratas. Despues de haber descrito los tres papeles del submundo informatico, podemos ver que la definicion presentada al principio, segun la cual un hacker era alguien que usaba una tarjeta de credito telefonico robada para cargar alguno de los ultimos &lt;a href="http://www.monografias.com/trabajos15/metodos-creativos/metodos-creativos.shtml" id="autolink" class="autolink"&gt;juegos&lt;/a&gt;, no refleja las definiciones dadas en el propio submundo informatico. Obviamente, corresponde a la &lt;a href="http://monografias.com/trabajos10/anali/anali.shtml" id="autolink" class="autolink"&gt;descripcion&lt;/a&gt; de un telepirata y no a las &lt;a href="http://www.monografias.com/trabajos4/acciones/acciones.shtml" id="autolink" class="autolink"&gt;acciones&lt;/a&gt; propias de un hacker o un phreaker. En todo esto hay una serie de avisos. No se quiere dar la impresion de que un individuo es un hacker, un phreaker o un telepirata exclusivamente. Estas categorias no son mutuamente excluyentes. De hecho, muchos individuos son capaces de actuar en mas de uno de estos papeles. Se cree que la respuesta se encuentra en buscar los &lt;a href="http://www.monografias.com/trabajos16/objetivos-educacion/objetivos-educacion.shtml" id="autolink" class="autolink"&gt;objetivos&lt;/a&gt; que se han expuesto previamente. Recuerdese que el &lt;a href="http://www.monografias.com/trabajos16/objetivos-educacion/objetivos-educacion.shtml" id="autolink" class="autolink"&gt;objetivo&lt;/a&gt; de un hacker no es entrar en un sistema, sino aprender como funciona. El &lt;a href="http://www.monografias.com/trabajos16/objetivos-educacion/objetivos-educacion.shtml" id="autolink" class="autolink"&gt;objetivo&lt;/a&gt; de un phreaker no es realizar llamadas de larga distancia gratis, sino descubrir lo que la compañía telefonica no explica sobre su &lt;a href="http://www.monografias.com/Computacion/Redes/" id="autolink" class="autolink"&gt;red&lt;/a&gt; y el &lt;a href="http://www.monografias.com/trabajos16/objetivos-educacion/objetivos-educacion.shtml" id="autolink" class="autolink"&gt;objetivo&lt;/a&gt; de un telepirata es obtener una copia del software mas moderno para su ordenador. Asi, aunque un individuo tenga un &lt;a href="http://www.monografias.com/trabajos/epistemologia2/epistemologia2.shtml" id="autolink" class="autolink"&gt;conocimiento&lt;/a&gt; especial sobre los sistemas telefonicos, cuando realiza una llamada de larga distancia gratis para cargar un &lt;a href="http://www.monografias.com/trabajos15/metodos-creativos/metodos-creativos.shtml" id="autolink" class="autolink"&gt;juego&lt;/a&gt;, esta actuando como un telepirata. En cierto modo, esto es un puro argumento semantico. Independientemente de que a un hacker se le etiquete erroneamente como telepirata, los accesos ilegales y las copias no autorizadas de software comercial van a seguir produciendose. Pero si queremos conocer los nuevos desarrollos de la era informatica, debemos identificar y reconocer los tres tipos de actividades con que nos podemos encontrar. El agrupar los tres tipos bajo una sola etiqueta es mas que impreciso, ignora las relaciones funcionales y diferencias entre ellos. Hay que admitir, de todas formas, que siempre habra alguien que este en desacuerdo con las diferencias que se han descrito entre los &lt;a href="http://www.monografias.com/trabajos11/grupo/grupo.shtml" id="autolink" class="autolink"&gt;grupos&lt;/a&gt;. En el &lt;a href="http://www.monografias.com/trabajos12/desorgan/desorgan.shtml" id="autolink" class="autolink"&gt;desarrollo&lt;/a&gt; de esta investigacion, quedo de manifiesto que los individuos que realizan actualmente estas actividades no se ponen de acuerdo en cuanto a donde estan las fronteras. Las categorias y papeles, como se ha indicado previamente, no son mutuamente exclusivos. En particular, el mundo de los hackers y los phreakers estan muy relacionados. &lt;/p&gt; &lt;p&gt;Pero, de la misma forma que no debemos agrupar toda la actividad del submundo informatico bajo la acepcion de hacker, tampoco debemos insistir en que nuestras definiciones sean exclusivas hasta el punto de ignorar lo que representan. Las tipologias que he presentado son amplias y necesitan ser depuradas. Pero representan un paso mas en la representacion precisa, especificacion e identificacion de las actividades que se dan en el submundo de la informatica.&lt;/p&gt;      &lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;b style="color: rgb(0, 0, 0);"&gt;&lt;i&gt;&lt;p&gt;QUE SE NESECITA PARA SER UN HACKER&lt;/p&gt; &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Uno puede estar preguntándose ahora mismo si los hackers necesitan caros equipos informáticos y una estantería rellena de &lt;a href="http://www.monografias.com/trabajos6/maca/maca.shtml" id="autolink" class="autolink"&gt;manuales&lt;/a&gt; técnicos. La respuesta es NO! ,Hackear puede ser sorprendentemente fácil, mejor todavía, si se sabe cómo explorar el World Wide &lt;a href="http://www.monografias.com/trabajos5/laweb/laweb.shtml" id="autolink" class="autolink"&gt;Web&lt;/a&gt;, se puede encontrar casi cualquier &lt;a href="http://www.monografias.com/trabajos7/sisinf/sisinf.shtml" id="autolink" class="autolink"&gt;información&lt;/a&gt; relacionada totalmente gratis. &lt;/p&gt; &lt;p&gt;De hecho, hackear es tan fácil que si se tiene un &lt;a href="http://www.monografias.com/trabajos14/verific-servicios/verific-servicios.shtml" id="autolink" class="autolink"&gt;servicio&lt;/a&gt; on-line y se sabe cómo enviar y leer un e-mail, se puede comenzar a hackear inmediatamente. A continuación se podrá encontrar una guía dónde puede bajarse &lt;a href="http://www.monografias.com/Computacion/Programacion/" id="autolink" class="autolink"&gt;programas&lt;/a&gt; especialmente apropiados para el hacker sobre &lt;a href="http://www.monografias.com/trabajos15/ms-windows/ms-windows.shtml" id="autolink" class="autolink"&gt;Windows&lt;/a&gt; y que son totalmente gratis. Y trataremos también de explicar algunos trucos de hacker sencillos que puedan usarse sin provocar daños intencionales.&lt;/p&gt; &lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;b style="color: rgb(0, 0, 0);"&gt; &lt;i&gt;&lt;p&gt;LOS DIEZ MANDAMIENTOS DEL HACKER &lt;/p&gt; &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;blockquote  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;I.&lt;/b&gt; &lt;/span&gt;&lt;span style="font-size:85%;"&gt;Nunca destroces nada intencionalmente en &lt;a href="http://www.monografias.com/trabajos15/computadoras/computadoras.shtml" id="autolink" class="autolink"&gt;la Computadora&lt;/a&gt; que estés crackeando. &lt;/span&gt;&lt;/blockquote&gt; &lt;blockquote  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;II.&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; Modifica solo los &lt;a href="http://www.monografias.com/trabajos7/arch/arch.shtml" id="autolink" class="autolink"&gt;archivos&lt;/a&gt; que hagan falta para evitar tu detección y asegurar tu acceso futuro al sistema. &lt;/span&gt;&lt;/blockquote&gt; &lt;blockquote  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;III.&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; Nunca dejes tu &lt;a href="http://www.monografias.com/trabajos15/direccion/direccion.shtml" id="autolink" class="autolink"&gt;dirección&lt;/a&gt; real, tu nombre o tu teléfono en ningún sistema. &lt;/span&gt;&lt;/blockquote&gt; &lt;blockquote  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;IV.&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; Ten cuidado a quien le pasas &lt;a href="http://www.monografias.com/trabajos7/sisinf/sisinf.shtml" id="autolink" class="autolink"&gt;información&lt;/a&gt;. A ser posible no pases nada a nadie que no conozcas su voz, número de teléfono y nombre real. &lt;/span&gt;&lt;/blockquote&gt; &lt;blockquote  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;V. &lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;Nunca dejes tus &lt;a href="http://www.monografias.com/trabajos11/basda/basda.shtml" id="autolink" class="autolink"&gt;datos&lt;/a&gt; reales en un BBS, si no conoces al sysop, déjale un mensaje con una lista de gente que pueda responder de ti. &lt;/span&gt;&lt;/blockquote&gt; &lt;blockquote  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;VI.&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; Nunca hackees en &lt;a href="http://www.monografias.com/trabajos15/computadoras/computadoras.shtml" id="autolink" class="autolink"&gt;computadoras&lt;/a&gt; del &lt;a href="http://www.monografias.com/trabajos4/derpub/derpub.shtml" id="autolink" class="autolink"&gt;gobierno&lt;/a&gt;. El &lt;a href="http://www.monografias.com/trabajos4/derpub/derpub.shtml" id="autolink" class="autolink"&gt;gobierno&lt;/a&gt; puede permitirse gastar fondos en buscarte mientras que las universidades y las &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;empresas&lt;/a&gt; particulares no. &lt;/span&gt;&lt;/blockquote&gt; &lt;blockquote  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;VII.&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; No uses BlueBox a menos que no tengas un &lt;a href="http://www.monografias.com/trabajos14/verific-servicios/verific-servicios.shtml" id="autolink" class="autolink"&gt;servicio&lt;/a&gt; local o un 0610 al que conectarte. Si se abusa de la bluebox, puedes ser cazado. &lt;/span&gt;&lt;/blockquote&gt; &lt;blockquote  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;VIII.&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; No dejes en ningún BBS mucha &lt;a href="http://www.monografias.com/trabajos7/sisinf/sisinf.shtml" id="autolink" class="autolink"&gt;información&lt;/a&gt; del sistema que estas crackeando. Di sencillamente "estoy trabajando en un &lt;a href="http://www.monografias.com/trabajos/unix/unix.shtml" id="autolink" class="autolink"&gt;UNIX&lt;/a&gt; o en un COSMOS...." pero no digas a quien pertenece ni el teléfono. &lt;/span&gt;&lt;/blockquote&gt; &lt;blockquote  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;IX.&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; No te preocupes en preguntar, nadie te contestara, piensa que por responderte a una pregunta, pueden cazarte a ti, al que te contesta o a ambos. &lt;/span&gt;&lt;/blockquote&gt; &lt;blockquote  style="color: rgb(0, 0, 0);font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;X.&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; Punto final. Puedes pasearte todo lo que quieras por la &lt;a href="http://www.monografias.com/trabajos5/laweb/laweb.shtml" id="autolink" class="autolink"&gt;WEB&lt;/a&gt;, y mil cosas mas, pero hasta que no estés realmente hackeando, no sabrás lo que es.&lt;/span&gt;&lt;/blockquote&gt; &lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;b style="color: rgb(0, 0, 0);"&gt;&lt;blockquote&gt; &lt;/blockquote&gt; &lt;/b&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;blockquote&gt; &lt;/blockquote&gt; &lt;blockquote&gt; &lt;/blockquote&gt; &lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;i style="color: rgb(0, 0, 0);"&gt;&lt;strong&gt; &lt;p&gt;PASOS PARA HACKEAR&lt;/p&gt; &lt;/strong&gt;&lt;/i&gt;&lt;strong style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;p&gt;1.Introducirse en el sistema que tengamos como &lt;a href="http://www.monografias.com/trabajos16/objetivos-educacion/objetivos-educacion.shtml" id="autolink" class="autolink"&gt;objetivo&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;2.Una vez conseguido el acceso, obtener privilegios de root (superusuario).&lt;/p&gt; &lt;p&gt;3.Borrar las huellas. &lt;/p&gt; &lt;p&gt;4.Poner un sniffer para conseguir logins de otras personas.&lt;/p&gt; &lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt; &lt;blockquote&gt; &lt;/blockquote&gt;   &lt;b&gt; &lt;/b&gt;                     &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;  &lt;/span&gt;&lt;/div&gt;&lt;dl  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;&lt;b&gt; &lt;dd&gt;ATAQUES A NUESTRA &lt;a href="http://www.monografias.com/trabajos7/sisinf/sisinf.shtml" id="autolink" class="autolink"&gt;INFORMACIÓN&lt;/a&gt;, ¿ CUALES SON LAS AMENAZAS ?&lt;/dd&gt; &lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;dd&gt;El objetivo es describir cuales son los &lt;a href="http://www.monografias.com/trabajos11/metods/metods.shtml" id="autolink" class="autolink"&gt;métodos&lt;/a&gt; más comunes que se utilizan hoy para perpetrar ataques a la &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;seguridad informática&lt;/a&gt; (confidencialidad, integridad y disponibilidad de la información) de una &lt;a href="http://www.monografias.com/trabajos6/napro/napro.shtml" id="autolink" class="autolink"&gt;organización&lt;/a&gt; o &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;empresa&lt;/a&gt;, y que &lt;a href="http://www.monografias.com/trabajos13/arbla/arbla.shtml" id="autolink" class="autolink"&gt;armas&lt;/a&gt; podemos implementar para la defensa, ya que saber cómo nos pueden atacar (y desde donde), es tan importante como saber con que &lt;a href="http://www.monografias.com/trabajos14/soluciones/soluciones.shtml" id="autolink" class="autolink"&gt;soluciones&lt;/a&gt; contamos para prevenir, detectar y reparar un siniestro de este tipo. Sin olvidar que éstas últimas siempre son una combinación de &lt;a href="http://www.monografias.com/trabajos11/contrest/contrest.shtml" id="autolink" class="autolink"&gt;herramientas&lt;/a&gt; que tienen que ver con &lt;a href="http://www.monografias.com/Tecnologia/index.shtml" id="autolink" class="autolink"&gt;tecnología&lt;/a&gt; y &lt;a href="http://www.monografias.com/Administracion_y_Finanzas/Recursos_Humanos/" id="autolink" class="autolink"&gt;recursos humanos&lt;/a&gt; (&lt;a href="http://www.monografias.com/trabajos10/poli/poli.shtml" id="autolink" class="autolink"&gt;políticas&lt;/a&gt;, &lt;a href="http://www.monografias.com/trabajos/adpreclu/adpreclu.shtml" id="autolink" class="autolink"&gt;capacitación&lt;/a&gt;).&lt;br /&gt;Los ataques pueden servir a varios &lt;a href="http://www.monografias.com/trabajos16/objetivos-educacion/objetivos-educacion.shtml" id="autolink" class="autolink"&gt;objetivos&lt;/a&gt; incluyendo &lt;a href="http://www.monografias.com/trabajos11/fraer/fraer.shtml#fra" id="autolink" class="autolink"&gt;fraude&lt;/a&gt;, extorsión, robo de información, venganza o simplemente el desafío de penetrar un sistema. Esto puede ser realizado por empleados internos que abusan de sus permisos de acceso, o por atacantes externos que acceden remotamente o interceptan el tráfico de &lt;a href="http://www.monografias.com/Computacion/Redes/" id="autolink" class="autolink"&gt;red&lt;/a&gt;.&lt;/dd&gt; &lt;/span&gt;&lt;/dl&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt; &lt;p&gt;A esta altura del &lt;a href="http://www.monografias.com/trabajos12/desorgan/desorgan.shtml" id="autolink" class="autolink"&gt;desarrollo&lt;/a&gt; de la "&lt;a href="http://www.monografias.com/trabajos10/soci/soci.shtml" id="autolink" class="autolink"&gt;sociedad&lt;/a&gt; de la información" y de las tecnologías computacionales, los piratas informáticos ya no son novedad. Los hay prácticamente desde que surgieron las &lt;a href="http://www.monografias.com/Computacion/Redes/" id="autolink" class="autolink"&gt;redes&lt;/a&gt; digitales, hace ya unos buenos años. Sin duda a medida que el acceso a las &lt;a href="http://www.monografias.com/Computacion/Redes/" id="autolink" class="autolink"&gt;redes&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos12/fundteo/fundteo.shtml" id="autolink" class="autolink"&gt;comunicación&lt;/a&gt; &lt;a href="http://www.monografias.com/trabajos5/electro/electro.shtml" id="autolink" class="autolink"&gt;electrónica&lt;/a&gt; se fue generalizando, también se fue multiplicando el número de quienes ingresan "ilegalmente" a ellas, con distintos fines. Los piratas de la era &lt;a href="http://www.monografias.com/trabajos/cibernetica/cibernetica.shtml" id="autolink" class="autolink"&gt;cibernética&lt;/a&gt; que se consideran como una suerte de Robin Hood modernos y reclaman un acceso libre e irrestricto a los &lt;a href="http://www.monografias.com/trabajos14/medios-comunicacion/medios-comunicacion.shtml" id="autolink" class="autolink"&gt;medios de comunicación&lt;/a&gt; electrónicos.&lt;/p&gt; &lt;p&gt;Genios informáticos, por lo general veinteañeros, se lanzan desafíos para quebrar tal o cual &lt;a href="http://www.monografias.com/Computacion/Programacion/" id="autolink" class="autolink"&gt;programa&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos/seguinfo/seguinfo.shtml" id="autolink" class="autolink"&gt;seguridad&lt;/a&gt;, captar las claves de acceso a &lt;a href="http://www.monografias.com/trabajos15/computadoras/computadoras.shtml" id="autolink" class="autolink"&gt;computadoras&lt;/a&gt; remotas y utilizar sus &lt;a href="http://www.monografias.com/trabajos5/cuentas/cuentas.shtml" id="autolink" class="autolink"&gt;cuentas&lt;/a&gt; para viajar por el &lt;/p&gt; &lt;p&gt;ciberespacio, ingresar a &lt;a href="http://www.monografias.com/Computacion/Redes/" id="autolink" class="autolink"&gt;redes&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos11/basda/basda.shtml" id="autolink" class="autolink"&gt;datos&lt;/a&gt;, sistemas de reservas aéreas, &lt;a href="http://www.monografias.com/trabajos11/bancs/bancs.shtml" id="autolink" class="autolink"&gt;bancos&lt;/a&gt;, o cualquier otra "cueva" más o menos peligrosa. &lt;/p&gt; &lt;p&gt;Como los administradores de todos los sistemas, disponen de &lt;a href="http://www.monografias.com/trabajos11/contrest/contrest.shtml" id="autolink" class="autolink"&gt;herramientas&lt;/a&gt; para controlar que "todo vaya bien", si los &lt;a href="http://www.monografias.com/trabajos14/administ-procesos/administ-procesos.shtml#PROCE" id="autolink" class="autolink"&gt;procesos&lt;/a&gt; son los normales o si hay movimientos sospechosos, por ejemplo que un usuario esté recurriendo a vías de acceso para las cuales no está autorizado o que alguien intente ingresar repetidas veces con claves erróneas que esté probando. Todos los movimientos del sistema son registrados en &lt;a href="http://www.monografias.com/trabajos7/arch/arch.shtml" id="autolink" class="autolink"&gt;archivos&lt;/a&gt;, que los operadores revisan diariamente. &lt;/p&gt; &lt;/span&gt;&lt;/div&gt;&lt;dl  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;&lt;b&gt; &lt;dd&gt;&lt;br /&gt;&lt;/dd&gt; &lt;dd&gt;MÉTODOS Y &lt;a href="http://www.monografias.com/trabajos11/contrest/contrest.shtml" id="autolink" class="autolink"&gt;HERRAMIENTAS&lt;/a&gt; DE ATAQUE&lt;/dd&gt;&lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;dd&gt;En los primeros años, los ataques involucraban poca sofisticación técnica. Los insiders (empleados disconformes o personas externas con acceso a sistemas dentro de &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;la empresa&lt;/a&gt;) utilizaban sus permisos para alterar &lt;a href="http://www.monografias.com/trabajos7/arch/arch.shtml" id="autolink" class="autolink"&gt;archivos&lt;/a&gt; o &lt;a href="http://www.monografias.com/trabajos7/regi/regi.shtml" id="autolink" class="autolink"&gt;registros&lt;/a&gt;. Los outsiders (personas que atacan desde afuera de la ubicación &lt;a href="http://www.monografias.com/Fisica/index.shtml" id="autolink" class="autolink"&gt;física&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos6/napro/napro.shtml" id="autolink" class="autolink"&gt;la organización&lt;/a&gt;) ingresaban a la &lt;a href="http://www.monografias.com/Computacion/Redes/" id="autolink" class="autolink"&gt;red&lt;/a&gt; simplemente averiguando una password válida.&lt;br /&gt;A través de los años se han desarrollado formas cada vez más sofisticadas de ataque para explotar &lt;/dd&gt; &lt;dd&gt;"agujeros" en el &lt;a href="http://www.monografias.com/trabajos13/diseprod/diseprod.shtml" id="autolink" class="autolink"&gt;diseño&lt;/a&gt;, configuración y operación de los sistemas. Esto permitó a los nuevos atacantes tomar &lt;a href="http://www.monografias.com/trabajos14/control/control.shtml" id="autolink" class="autolink"&gt;control&lt;/a&gt; de sistemas completos, produciendo verdaderos desastres que en muchos casos llevo a la &lt;/dd&gt; &lt;dd&gt;desaparición de aquellas &lt;a href="http://www.monografias.com/trabajos6/napro/napro.shtml" id="autolink" class="autolink"&gt;organizaciones&lt;/a&gt; o empresas con altísimo grado de dependencia tecnológica (&lt;a href="http://www.monografias.com/trabajos11/bancs/bancs.shtml" id="autolink" class="autolink"&gt;bancos&lt;/a&gt;, &lt;a href="http://www.monografias.com/trabajos14/verific-servicios/verific-servicios.shtml" id="autolink" class="autolink"&gt;servicios&lt;/a&gt; automatizados, etc). &lt;/dd&gt; &lt;dd&gt;Estos nuevos &lt;a href="http://www.monografias.com/trabajos11/metods/metods.shtml" id="autolink" class="autolink"&gt;métodos&lt;/a&gt; de ataque han sido automatizados, por lo que en muchos casos sólo se necesita &lt;a href="http://www.monografias.com/trabajos/epistemologia2/epistemologia2.shtml" id="autolink" class="autolink"&gt;conocimiento&lt;/a&gt; técnico básico para realizarlos. El aprendiz de intruso tiene acceso ahora a numerosos &lt;a href="http://www.monografias.com/Computacion/Programacion/" id="autolink" class="autolink"&gt;programas&lt;/a&gt; y scripts de numerosos "hacker" bulletin boards y &lt;a href="http://www.monografias.com/trabajos5/laweb/laweb.shtml" id="autolink" class="autolink"&gt;web&lt;/a&gt; sites, donde además encuentra todas las instrucciones para ejecutar ataques con las herramientas disponibles. &lt;/dd&gt; &lt;dd&gt;Los &lt;a href="http://www.monografias.com/trabajos11/metods/metods.shtml" id="autolink" class="autolink"&gt;métodos&lt;/a&gt; de ataque descriptos a continuación están divididos en categorías generales que pueden estar relacionadas entre sí, ya que el uso de un &lt;a href="http://www.monografias.com/trabajos11/metods/metods.shtml" id="autolink" class="autolink"&gt;método&lt;/a&gt; en una categoría permite el uso de otros &lt;a href="http://www.monografias.com/trabajos11/metods/metods.shtml" id="autolink" class="autolink"&gt;métodos&lt;/a&gt; en otras. Por ejemplo: después de crackear una password, un intruso realiza un login como usuario legítimo para navegar entre los &lt;a href="http://www.monografias.com/trabajos7/arch/arch.shtml" id="autolink" class="autolink"&gt;archivos&lt;/a&gt; y explotar vulnerabilidades del sistema. Eventualmente también, el atacante puede adquirir &lt;a href="http://www.monografias.com/Derecho/index.shtml" id="autolink" class="autolink"&gt;derechos&lt;/a&gt; a lugares que le permitan dejar un &lt;a href="http://www.monografias.com/trabajos5/virus/virus.shtml" id="autolink" class="autolink"&gt;virus&lt;/a&gt; u otras &lt;a href="http://www.monografias.com/trabajos14/bombas/bombas.shtml" id="autolink" class="autolink"&gt;bombas&lt;/a&gt; lógicas para paralizar todo un sistema antes de huir.&lt;/dd&gt; &lt;b&gt;&lt;i&gt;&lt;dd&gt;EAVESDROPPING Y PACKET SNIFFING&lt;/dd&gt;&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;dd&gt;Muchas &lt;a href="http://www.monografias.com/Computacion/Redes/" id="autolink" class="autolink"&gt;redes&lt;/a&gt; son vulnerables al eavesdropping, o la pasiva intercepción (sin modificación) del tráfico de red. En &lt;a href="http://www.monografias.com/Computacion/Internet/" id="autolink" class="autolink"&gt;Internet&lt;/a&gt; esto es realizado por packet sniffers, que son &lt;a href="http://www.monografias.com/Computacion/Programacion/" id="autolink" class="autolink"&gt;programas&lt;/a&gt; que monitorean los paquetes de red que estan direccionados a &lt;a href="http://www.monografias.com/trabajos15/computadoras/computadoras.shtml" id="autolink" class="autolink"&gt;la computadora&lt;/a&gt; donde estan instalados. El sniffer puede ser colocado tanto en una estacion de trabajo conectada a red, como a un equipo &lt;a href="http://www.monografias.com/trabajos13/modosi/modosi.shtml#ROUTER" id="autolink" class="autolink"&gt;router&lt;/a&gt; o a un gateway de &lt;a href="http://www.monografias.com/Computacion/Internet/" id="autolink" class="autolink"&gt;Internet&lt;/a&gt;, y esto puede ser realizado por un usuario con legítimo acceso, o por un intruso que ha ingresado por otras &lt;/dd&gt; &lt;dd&gt;vías. Existen kits disponibles para facilitar su instalación.&lt;/dd&gt; &lt;dd&gt;Este &lt;a href="http://www.monografias.com/trabajos11/metods/metods.shtml" id="autolink" class="autolink"&gt;método&lt;/a&gt; es muy utilizado para capturar loginIDs y passwords de usuarios, que generalmente viajan claros (sin encriptar) al ingresar a sistemas de acceso remoto (RAS). También son utilizados para capturar números de tarjetas de &lt;a href="http://www.monografias.com/trabajos15/financiamiento/financiamiento.shtml" id="autolink" class="autolink"&gt;crédito&lt;/a&gt; y direcciones de e-mail entrantes y salientes. El &lt;a href="http://www.monografias.com/trabajos11/metods/metods.shtml#ANALIT" id="autolink" class="autolink"&gt;análisis&lt;/a&gt; de tráfico puede ser utilizado también para determinar relaciones entre &lt;a href="http://www.monografias.com/trabajos6/napro/napro.shtml" id="autolink" class="autolink"&gt;organizaciones&lt;/a&gt; e individuos. &lt;/dd&gt; &lt;/span&gt;&lt;dd&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;SNOOPING Y DOWNLOADING&lt;/i&gt;&lt;/b&gt;&lt;/span&gt; &lt;/dd&gt;&lt;span style="font-size:85%;"&gt;&lt;dd&gt;Los ataques de esta categoría tienen el mismo objetivo que el sniffing, obtener la información sin modificarla. Sin embargo los &lt;a href="http://www.monografias.com/trabajos11/metods/metods.shtml" id="autolink" class="autolink"&gt;métodos&lt;/a&gt; son diferentes. Además de interceptar el tráfico de red, el atacante ingresa a los &lt;a href="http://www.monografias.com/trabajos14/comer/comer.shtml" id="autolink" class="autolink"&gt;documentos&lt;/a&gt;, mensajes de e-mail y otra información guardada, realizando en la mayoría de los casos un downloading de esa información a su propia &lt;a href="http://www.monografias.com/trabajos15/computadoras/computadoras.shtml" id="autolink" class="autolink"&gt;computadora&lt;/a&gt;. &lt;/dd&gt; &lt;dd&gt;El Snooping puede ser realizado por simple curiosidad, pero también es realizado con fines de espionaje y robo de información o software. Los casos mas resonantes de este tipo de ataques fueron : el robo de un &lt;a href="http://www.monografias.com/trabajos7/arch/arch.shtml" id="autolink" class="autolink"&gt;archivo&lt;/a&gt; con mas de 1700 números de tarjetas de &lt;a href="http://www.monografias.com/trabajos15/financiamiento/financiamiento.shtml" id="autolink" class="autolink"&gt;crédito&lt;/a&gt; desde una compañía de &lt;a href="http://www.monografias.com/Arte_y_Cultura/Musica/" id="autolink" class="autolink"&gt;música&lt;/a&gt; &lt;/dd&gt; &lt;dd&gt;mundialmente famosa, y la difusión ilegal de reportes oficiales reservados de las &lt;a href="http://www.monografias.com/trabajos5/ornaun/ornaun.shtml" id="autolink" class="autolink"&gt;Naciones Unidas&lt;/a&gt;, acerca de la violación de &lt;a href="http://www.monografias.com/trabajos6/dehu/dehu.shtml" id="autolink" class="autolink"&gt;derechos humanos&lt;/a&gt; en algunos países europeos en &lt;a href="http://www.monografias.com/trabajos12/elorigest/elorigest.shtml" id="autolink" class="autolink"&gt;estado&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos11/artguerr/artguerr.shtml" id="autolink" class="autolink"&gt;guerra&lt;/a&gt;.&lt;/dd&gt; &lt;/span&gt;&lt;dt&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;/dt&gt;&lt;dd&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;/dd&gt;&lt;dt&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;/dt&gt;&lt;span style="font-size:85%;"&gt;&lt;dd&gt;&lt;br /&gt;&lt;/dd&gt; &lt;dd&gt;&lt;br /&gt;&lt;/dd&gt; &lt;b&gt;&lt;i&gt;&lt;dd&gt;TAMPERING O DATA DIDDLING&lt;/dd&gt;&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;dd&gt;Esta categoría se refiere a la modificación desautorizada a los &lt;a href="http://www.monografias.com/trabajos11/basda/basda.shtml" id="autolink" class="autolink"&gt;datos&lt;/a&gt;, o al software instalado en un sistema, incluyendo borrado de &lt;a href="http://www.monografias.com/trabajos7/arch/arch.shtml" id="autolink" class="autolink"&gt;archivos&lt;/a&gt;. Este tipo de ataques son particularmente serios cuando el que lo realiza ha obtenido &lt;a href="http://www.monografias.com/Derecho/index.shtml" id="autolink" class="autolink"&gt;derechos&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos10/habi/habi.shtml" id="autolink" class="autolink"&gt;administrador&lt;/a&gt; o supervisor, con la capacidad de disparar cualquier comando y por ende alterar o borrar cualquier información que puede incluso terminar en la baja total del sistema en forma deliverada. O aún si no hubo intenciones de ello, el &lt;a href="http://www.monografias.com/trabajos10/habi/habi.shtml" id="autolink" class="autolink"&gt;administrador&lt;/a&gt; posiblemente necesite dar de baja por horas o días hasta chequear y tratar de recuperar aquella informacion que ha sido alterada o borrada. &lt;/dd&gt; &lt;dd&gt;Como siempre, esto puede ser realizado por insiders o outsiders, generalmente con el propósito de &lt;a href="http://www.monografias.com/trabajos11/fraer/fraer.shtml#fra" id="autolink" class="autolink"&gt;fraude&lt;/a&gt; o dejar fuera de &lt;a href="http://www.monografias.com/trabajos14/verific-servicios/verific-servicios.shtml" id="autolink" class="autolink"&gt;servicio&lt;/a&gt; un competidor. &lt;/dd&gt; &lt;dd&gt;Son innumerables los casos de este tipo como empleados (o externos) bancarios que crean falsas &lt;a href="http://www.monografias.com/trabajos5/cuentas/cuentas.shtml" id="autolink" class="autolink"&gt;cuentas&lt;/a&gt; para derivar fondos de otras cuentas, estudiantes que modifican calificaciones de examenes, o contribuyentes que pagan para que se les anule la deuda por &lt;a href="http://www.monografias.com/trabajos7/impu/impu.shtml" id="autolink" class="autolink"&gt;impuestos&lt;/a&gt; en el sistema municipal. &lt;/dd&gt; &lt;dd&gt;Múltiples &lt;a href="http://www.monografias.com/trabajos5/laweb/laweb.shtml" id="autolink" class="autolink"&gt;web&lt;/a&gt; sites han sido víctimas del &lt;a href="http://www.monografias.com/trabajos2/mercambiario/mercambiario.shtml" id="autolink" class="autolink"&gt;cambio&lt;/a&gt; de sus home page por &lt;a href="http://www.monografias.com/trabajos3/color/color.shtml" id="autolink" class="autolink"&gt;imágenes&lt;/a&gt; terroristas o humorísticas, o el reemplazo de versiones de software para download por otros con el mismo nombre pero que incorporan código malicioso (&lt;a href="http://www.monografias.com/trabajos5/virus/virus.shtml" id="autolink" class="autolink"&gt;virus&lt;/a&gt;, troyanos). &lt;/dd&gt; &lt;dd&gt;La utilización de programas troyanos esta dentro de esta categoría, y refiere a falsas versiones de un software con el objetivo de averiguar información, borrar archivos y hasta tomar &lt;a href="http://www.monografias.com/trabajos14/control/control.shtml" id="autolink" class="autolink"&gt;control&lt;/a&gt; remoto de una &lt;a href="http://www.monografias.com/trabajos15/computadoras/computadoras.shtml" id="autolink" class="autolink"&gt;computadora&lt;/a&gt; a través de &lt;a href="http://www.monografias.com/Computacion/Internet/" id="autolink" class="autolink"&gt;Internet&lt;/a&gt; como el caso de Back Orifice y NetBus, de reciente aparición. &lt;/dd&gt; &lt;/span&gt;&lt;dd&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;SPOOFING&lt;/i&gt;&lt;/b&gt;&lt;/span&gt; &lt;/dd&gt;&lt;span style="font-size:85%;"&gt;&lt;dd&gt;Esta técnica es utilizada para actuar en nombre de otros usuarios, usualmente para realizar tareas de snoofing o tampering. Una forma comun de spoofing, es conseguir el nombre y password de un usuario legítimo para, una vez ingresado al sistema, tomar &lt;a href="http://www.monografias.com/trabajos4/acciones/acciones.shtml" id="autolink" class="autolink"&gt;acciones&lt;/a&gt; en nombre de él, como puede ser el envío de falsos e-mails. &lt;/dd&gt; &lt;dd&gt;El intruso usualmente utiliza un sistema para obtener información e ingresar en otro, y luego utiliza este para entrar en otro, y en otro. Este &lt;a href="http://www.monografias.com/trabajos14/administ-procesos/administ-procesos.shtml#PROCE" id="autolink" class="autolink"&gt;proceso&lt;/a&gt;, llamado Looping, tiene la finalidad de evaporar la identificacion y la ubicación del atacante. El camino tomado desde el origen hasta el destino puede tener &lt;/dd&gt; &lt;dd&gt;muchas estaciones, que exceden obviamente los límites de un país. Otra consecuencia del looping es que una compañía o &lt;a href="http://www.monografias.com/trabajos4/derpub/derpub.shtml" id="autolink" class="autolink"&gt;gobierno&lt;/a&gt; pueden suponer que estan siendo atacados por un competidor o una agencia de gobierno extranjera, cuando en realidad estan seguramente siendo atacado por un insider, o por un estudiante a miles de km de distancia, pero que ha tomado la &lt;a href="http://www.monografias.com/trabajos14/cambcult/cambcult.shtml" id="autolink" class="autolink"&gt;identidad&lt;/a&gt; de otros. &lt;/dd&gt; &lt;dd&gt;El looping hace su &lt;a href="http://www.monografias.com/trabajos11/norma/norma.shtml" id="autolink" class="autolink"&gt;investigación&lt;/a&gt; casi imposible, ya que el investigador debe contar con la colaboración de cada &lt;a href="http://www.monografias.com/trabajos10/habi/habi.shtml" id="autolink" class="autolink"&gt;administrador&lt;/a&gt; de cada red utilizada en la ruta, que pueden ser de distintas jurisdicciones.&lt;br /&gt;Los &lt;a href="http://www.monografias.com/trabajos12/mncerem/mncerem.shtml" id="autolink" class="autolink"&gt;protocolos&lt;/a&gt; de red también son vulnerables al spoofing. Con el &lt;a href="http://www.monografias.com/trabajos/protocolotcpip/protocolotcpip.shtml" id="autolink" class="autolink"&gt;IP&lt;/a&gt; spoofing, el atacante genera paquetes de &lt;a href="http://www.monografias.com/Computacion/Internet/" id="autolink" class="autolink"&gt;Internet&lt;/a&gt; con una &lt;a href="http://www.monografias.com/trabajos15/direccion/direccion.shtml" id="autolink" class="autolink"&gt;dirección&lt;/a&gt; de red falsa en el campo From, pero que es aceptada por el destinatario del paquete. &lt;/dd&gt; &lt;dd&gt;El envío de falsos e-mails es otra forma de spoofing permitida por las &lt;a href="http://www.monografias.com/Computacion/Redes/" id="autolink" class="autolink"&gt;redes&lt;/a&gt;. Aquí el atacante envía a nombre de otra &lt;a href="http://www.monografias.com/trabajos7/perde/perde.shtml" id="autolink" class="autolink"&gt;persona&lt;/a&gt; e-mails con otros &lt;a href="http://www.monografias.com/trabajos16/objetivos-educacion/objetivos-educacion.shtml" id="autolink" class="autolink"&gt;objetivos&lt;/a&gt;. Tal fue el caso de una &lt;a href="http://www.monografias.com/trabajos13/admuniv/admuniv.shtml" id="autolink" class="autolink"&gt;universidad&lt;/a&gt; en USA que en 1998 debió reprogramar una fecha completa de examenes ya que alguien en nombre de la secretaría había cancelado la fecha verdadera y enviado el mensaje a toda la &lt;a href="http://www.monografias.com/trabajos/costeofabri/costeofabri.shtml" id="autolink" class="autolink"&gt;nómina&lt;/a&gt; (163 estudiantes).&lt;br /&gt;Muchos ataques de este tipo comienzan con &lt;a href="http://www.monografias.com/trabajos14/historiaingenieria/historiaingenieria.shtml" id="autolink" class="autolink"&gt;ingeniería&lt;/a&gt; social, y la falta de &lt;a href="http://www.monografias.com/trabajos13/quentend/quentend.shtml#INTRO" id="autolink" class="autolink"&gt;cultura&lt;/a&gt; por parte de los usuarios para facilitar a extraños sus identificaciones dentro del sistema. Esta primera información es usualmente conseguida a través de una simple llamada telefónica.&lt;/dd&gt; &lt;b&gt;&lt;i&gt;&lt;dd&gt;&lt;br /&gt;&lt;/dd&gt; &lt;dd&gt;JAMMING o FLOODING&lt;/dd&gt;&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;dd&gt;Este tipo de ataques desactivan o saturan los recusos del sistema. Por ejemplo, un atacante puede consumir toda &lt;a href="http://www.monografias.com/trabajos16/memorias/memorias.shtml" id="autolink" class="autolink"&gt;la memoria&lt;/a&gt; o espacio en disco disponible, asi como enviar tanto tráfico a la red que nadie más puede utilizarla. &lt;/dd&gt; &lt;dd&gt;Muchos ISPs (&lt;a href="http://www.monografias.com/trabajos6/lacali/lacali.shtml#influencia" id="autolink" class="autolink"&gt;proveedores&lt;/a&gt; de &lt;a href="http://www.monografias.com/Computacion/Internet/" id="autolink" class="autolink"&gt;Internet&lt;/a&gt;) han sufrido bajas temporales del &lt;a href="http://www.monografias.com/trabajos14/verific-servicios/verific-servicios.shtml" id="autolink" class="autolink"&gt;servicio&lt;/a&gt; por ataques que explotan el &lt;a href="http://www.monografias.com/trabajos12/mncerem/mncerem.shtml" id="autolink" class="autolink"&gt;protocolo&lt;/a&gt; TCP. Aquí el atacante satura el sistema con mensajes que requieren establecer conección. Sin embargo, en vez de proveer la &lt;a href="http://www.monografias.com/trabajos15/direccion/direccion.shtml" id="autolink" class="autolink"&gt;dirección&lt;/a&gt; &lt;a href="http://www.monografias.com/trabajos/protocolotcpip/protocolotcpip.shtml" id="autolink" class="autolink"&gt;IP&lt;/a&gt; del emisor, el mensaje contiene falsas direcciones &lt;a href="http://www.monografias.com/trabajos/protocolotcpip/protocolotcpip.shtml" id="autolink" class="autolink"&gt;IP&lt;/a&gt; (o sea que este ataque involucra tambien spoofing). El sistema responde al mensaje, pero como no recibe respuesta, acumula buffers con información de las conecciones abiertas, no dejando lugar a las conecciones legítimas. &lt;/dd&gt; &lt;dd&gt;Muchos host de Internet han sido dados de baja por el "ping de &lt;a href="http://www.monografias.com/trabajos15/tanatologia/tanatologia.shtml" id="autolink" class="autolink"&gt;la muerte&lt;/a&gt;", una versión-trampa del comando ping. Mientras que el ping normal simplemente verifica si un sistema esta enlazado a la red, el ping de &lt;a href="http://www.monografias.com/trabajos15/tanatologia/tanatologia.shtml" id="autolink" class="autolink"&gt;la muerte&lt;/a&gt; causa el reboot o el apagado instantáneo del equipo. &lt;/dd&gt; &lt;dd&gt;Otra acción común es la de enviar millares de e-mails sin sentido a todos los usuarios posibles en forma contínua, saturando los distintos servers destino. &lt;/dd&gt; &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;dt&gt;&lt;br /&gt;&lt;/dt&gt; &lt;/span&gt;&lt;/dl&gt;&lt;div style="text-align: justify;"&gt; &lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;b style="color: rgb(0, 0, 0);"&gt;&lt;i&gt;&lt;p&gt;CABALLOS DE TROYA &lt;/p&gt; &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Consiste en introducir dentro de un &lt;a href="http://www.monografias.com/Computacion/Programacion/" id="autolink" class="autolink"&gt;programa&lt;/a&gt; una rutina o conjunto de instrucciones, por supuesto no autorizadas y que la &lt;a href="http://www.monografias.com/trabajos7/perde/perde.shtml" id="autolink" class="autolink"&gt;persona&lt;/a&gt; que lo ejecuta no conoce, para que dicho &lt;a href="http://www.monografias.com/Computacion/Programacion/" id="autolink" class="autolink"&gt;programa&lt;/a&gt; actúe de una forma diferente a como estaba previsto (P.ej. Formatear el &lt;a href="http://www.monografias.com/trabajos14/discosduros/discosduros.shtml" id="autolink" class="autolink"&gt;disco duro&lt;/a&gt;, modificar un fichero, sacar un mensaje, etc.). &lt;/p&gt; &lt;dl&gt;&lt;dt&gt;&lt;br /&gt;&lt;/dt&gt;&lt;/dl&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;dl&gt;&lt;dt&gt;&lt;br /&gt;&lt;/dt&gt;&lt;/dl&gt; &lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;b style="color: rgb(0, 0, 0);"&gt;&lt;i&gt;&lt;p&gt;BOMBAS LOGICAS &lt;/p&gt; &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Este suele ser el &lt;a href="http://www.monografias.com/trabajos13/mapro/mapro.shtml" id="autolink" class="autolink"&gt;procedimiento&lt;/a&gt; de sabotaje mas comúnmente utilizado por empleados descontentos. Consiste en introducir un programa o rutina que en una fecha determinada destruira, modificara la información o provocara el cuelgue del sistema. &lt;/p&gt;  &lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;b style="color: rgb(0, 0, 0);"&gt;&lt;i&gt;&lt;p&gt;INGENIERA SOCIAL &lt;/p&gt; &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Básicamente convencer a la gente de que haga lo que en realidad no debería. Por ejemplo llamar a un usuario haciéndose pasar por &lt;a href="http://www.monografias.com/trabajos10/habi/habi.shtml" id="autolink" class="autolink"&gt;administrador&lt;/a&gt; del sistema y requerirle la password con alguna excusa convincente. Esto es común cuando en el &lt;a href="http://www.monografias.com/trabajos11/cenco/cenco.shtml#ad" id="autolink" class="autolink"&gt;Centro de Computo&lt;/a&gt; los administradores son amigos o conocidos.&lt;/p&gt; &lt;/span&gt;&lt;/div&gt;&lt;dl  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;dd&gt; &lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;DIFUSION DE VIRUS&lt;/i&gt;&lt;/b&gt;&lt;/span&gt; &lt;/dd&gt;&lt;span style="font-size:85%;"&gt;&lt;dd&gt;Si bien es un ataque de tipo tampering, difiere de este porque puede ser ingresado al sistema por un dispositivo externo (diskettes) o través de la red (e-mails u otros &lt;a href="http://www.monografias.com/trabajos12/mncerem/mncerem.shtml" id="autolink" class="autolink"&gt;protocolos&lt;/a&gt;) sin intervención directa del atacante. Dado que el &lt;a href="http://www.monografias.com/trabajos5/virus/virus.shtml" id="autolink" class="autolink"&gt;virus&lt;/a&gt; tiene como &lt;a href="http://www.monografias.com/trabajos10/carso/carso.shtml" id="autolink" class="autolink"&gt;caracter&lt;/a&gt;ística propia su autoreproducción, no necesita de mucha ayuda para propagarse a traves de una &lt;a href="http://www.monografias.com/trabajos15/redes-clasif/redes-clasif.shtml" id="autolink" class="autolink"&gt;LAN&lt;/a&gt; o WAN rapidamente, si es que no esta instalada una protección &lt;a href="http://www.monografias.com/trabajos12/virus/virus.shtml" id="autolink" class="autolink"&gt;antivirus&lt;/a&gt; en los &lt;a href="http://www.monografias.com/trabajos12/rete/rete.shtml" id="autolink" class="autolink"&gt;servidores&lt;/a&gt;, estaciones de trabajo, y los &lt;a href="http://www.monografias.com/trabajos12/rete/rete.shtml" id="autolink" class="autolink"&gt;servidores&lt;/a&gt; de e-mail.&lt;br /&gt;Existen distintos &lt;a href="http://www.monografias.com/trabajos15/virus-informatico/virus-informatico.shtml#TIPOS" id="autolink" class="autolink"&gt;tipos de virus&lt;/a&gt;, como aquellos que infectan archivos ejecutables (.exe, .com, .bat, etc) y los sectores de boot-particion de discos y diskettes, pero aquellos que causan en estos tiempos mas &lt;a href="http://www.monografias.com/trabajos15/calidad-serv/calidad-serv.shtml#PLANT" id="autolink" class="autolink"&gt;problemas&lt;/a&gt; son los macro-&lt;a href="http://www.monografias.com/trabajos5/virus/virus.shtml" id="autolink" class="autolink"&gt;virus&lt;/a&gt;, que están ocultos en simples &lt;a href="http://www.monografias.com/trabajos14/comer/comer.shtml" id="autolink" class="autolink"&gt;documentos&lt;/a&gt; o planilla de &lt;a href="http://www.monografias.com/trabajos7/caes/caes.shtml" id="autolink" class="autolink"&gt;cálculo&lt;/a&gt;, aplicaciones que utiliza cualquier usuario de PC, y cuya difusión se &lt;a href="http://www.monografias.com/trabajos14/trmnpot/trmnpot.shtml" id="autolink" class="autolink"&gt;potencia&lt;/a&gt; con la posibilidad de su transmisión de un continente a otro a traves de cualquier red o Internet. Y ademas son multiplataforma, es decir, no estan atados a un &lt;a href="http://www.monografias.com/Computacion/Sistemas_Operativos/" id="autolink" class="autolink"&gt;sistema operativo&lt;/a&gt; en particular, ya que un documento de MS-&lt;a href="http://www.monografias.com/trabajos12/guiaword/guiaword.shtml" id="autolink" class="autolink"&gt;Word&lt;/a&gt; puede ser procesado tanto en un equipo &lt;a href="http://www.monografias.com/trabajos15/ms-windows/ms-windows.shtml" id="autolink" class="autolink"&gt;Windows&lt;/a&gt; 3.x/95/98 , como en una Macintosh u otras.&lt;br /&gt;Cientos de virus son descubiertos mes a mes, y técnicas más complejas se desarrollan a una &lt;a href="http://www.monografias.com/trabajos13/cinemat/cinemat2.shtml#TEORICO" id="autolink" class="autolink"&gt;velocidad&lt;/a&gt; muy importante a medida que el avance tecnológico permite la creación de nuevas puertas de entrada. Por eso es indispensable contar con una herramienta &lt;a href="http://www.monografias.com/trabajos12/virus/virus.shtml" id="autolink" class="autolink"&gt;antivirus&lt;/a&gt; actualizada y que pueda responder rapidamente ante cada nueva amenaza. &lt;/dd&gt; &lt;dd&gt;El ataque de virus es el más común para la mayoría de las empresas, que en un gran porcentaje responden afirmativamente cuando se les pregunta si han sido víctimas de algun virus en los últimos 5 años.&lt;/dd&gt; &lt;/span&gt;&lt;dd&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;EXPLOTACIÓN DE ERRORES DE &lt;a href="http://www.monografias.com/trabajos13/diseprod/diseprod.shtml" id="autolink" class="autolink"&gt;DISEÑO&lt;/a&gt;, IMPLEMENTACIÓN U OPERACIÓN&lt;/i&gt;&lt;/b&gt;&lt;/span&gt; &lt;/dd&gt;&lt;span style="font-size:85%;"&gt;&lt;dd&gt;Muchos sistemas estan expuestos a "agujeros" de &lt;a href="http://www.monografias.com/trabajos/seguinfo/seguinfo.shtml" id="autolink" class="autolink"&gt;seguridad&lt;/a&gt; que son explotados para acceder a archivos, obtener privilegios o realizar sabotaje. Estas vulnerabilidades ocurren por variadas razones, y miles de "puertas invisibles" han sido descubiertas en aplicaciones de software, &lt;a href="http://www.monografias.com/Computacion/Sistemas_Operativos/" id="autolink" class="autolink"&gt;sistemas operativos&lt;/a&gt;, &lt;a href="http://www.monografias.com/trabajos12/mncerem/mncerem.shtml" id="autolink" class="autolink"&gt;protocolos&lt;/a&gt; de red, browsers de Internet, correo electronico y todas clase de &lt;a href="http://www.monografias.com/trabajos14/verific-servicios/verific-servicios.shtml" id="autolink" class="autolink"&gt;servicios&lt;/a&gt; en &lt;a href="http://www.monografias.com/trabajos15/redes-clasif/redes-clasif.shtml" id="autolink" class="autolink"&gt;LAN&lt;/a&gt; o WANs.&lt;br /&gt;&lt;a href="http://www.monografias.com/Computacion/Sistemas_Operativos/" id="autolink" class="autolink"&gt;Sistemas operativos&lt;/a&gt; abiertos como &lt;a href="http://www.monografias.com/trabajos/unix/unix.shtml" id="autolink" class="autolink"&gt;Unix&lt;/a&gt; tienen agujeros mas conocidos y controlados que aquellos que existen en &lt;a href="http://www.monografias.com/Computacion/Sistemas_Operativos/" id="autolink" class="autolink"&gt;sistemas operativos&lt;/a&gt; cerrados, como &lt;a href="http://www.monografias.com/trabajos11/introwin/introwin.shtml" id="autolink" class="autolink"&gt;Windows NT&lt;/a&gt;. Constantemente encontramos en Internet avisos de nuevos descubrimientos de &lt;a href="http://www.monografias.com/trabajos15/calidad-serv/calidad-serv.shtml#PLANT" id="autolink" class="autolink"&gt;problemas&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos/seguinfo/seguinfo.shtml" id="autolink" class="autolink"&gt;seguridad&lt;/a&gt; (y herramientas de hacking que los explotan), por lo que hoy tambien se hace indispenable contar con &lt;a href="http://www.monografias.com/trabajos12/elproduc/elproduc.shtml" id="autolink" class="autolink"&gt;productos&lt;/a&gt; que conocen esas debilidades y pueden diagnosticar un &lt;a href="http://www.monografias.com/trabajos12/rete/rete.shtml" id="autolink" class="autolink"&gt;servidor&lt;/a&gt;, actualizando su &lt;a href="http://www.monografias.com/trabajos11/basda/basda.shtml" id="autolink" class="autolink"&gt;base de datos&lt;/a&gt; de tests periodicamente. &lt;/dd&gt; &lt;dd&gt;Ademas de &lt;a href="http://www.monografias.com/trabajos4/leyes/leyes.shtml" id="autolink" class="autolink"&gt;normas&lt;/a&gt; y &lt;a href="http://www.monografias.com/trabajos13/mapro/mapro.shtml" id="autolink" class="autolink"&gt;procedimientos&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos/seguinfo/seguinfo.shtml" id="autolink" class="autolink"&gt;seguridad&lt;/a&gt; en los &lt;a href="http://www.monografias.com/trabajos14/administ-procesos/administ-procesos.shtml#PROCE" id="autolink" class="autolink"&gt;procesos&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos13/diseprod/diseprod.shtml" id="autolink" class="autolink"&gt;diseño&lt;/a&gt; e implementacion de &lt;a href="http://www.monografias.com/trabajos12/pmbok/pmbok.shtml" id="autolink" class="autolink"&gt;proyectos&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos11/curinfa/curinfa.shtml" id="autolink" class="autolink"&gt;informática&lt;/a&gt;. &lt;/dd&gt; &lt;/span&gt;&lt;dd&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;OBTENCIÓN DE PASSWORDS, CÓDIGOS Y CLAVES&lt;/i&gt;&lt;/b&gt;&lt;/span&gt; &lt;/dd&gt;&lt;span style="font-size:85%;"&gt;&lt;dd&gt;Este &lt;a href="http://www.monografias.com/trabajos11/metods/metods.shtml" id="autolink" class="autolink"&gt;método&lt;/a&gt; (usualmente denominado cracking), comprende la obtencion "por &lt;a href="http://www.monografias.com/trabajos12/eleynewt/eleynewt.shtml" id="autolink" class="autolink"&gt;fuerza&lt;/a&gt; bruta" de aquellas claves que permiten ingresar a &lt;a href="http://www.monografias.com/trabajos12/rete/rete.shtml" id="autolink" class="autolink"&gt;servidores&lt;/a&gt;, aplicaciones, cuentas, etc. Muchas passwords de acceso son obtenidas fácilmente porque involucran el nombre u otro dato familiar del usuario, que además nunca la cambia. En esta caso el ataque se simplifica e involucra algun &lt;a href="http://www.monografias.com/trabajos6/meti/meti.shtml" id="autolink" class="autolink"&gt;tiempo&lt;/a&gt; de prueba y error. Otras veces se realizan ataques sistemáticos (incluso con varias &lt;a href="http://www.monografias.com/trabajos15/computadoras/computadoras.shtml" id="autolink" class="autolink"&gt;computadoras&lt;/a&gt; a la vez) con la ayuda de programas especiales y "&lt;a href="http://www.monografias.com/trabajos12/diccienc/diccienc.shtml" id="autolink" class="autolink"&gt;diccionarios&lt;/a&gt;" que prueban millones de posibles claves hasta encontrar la password correcta.&lt;br /&gt;Es muy frecuente crackear una password explotando agujeros en los &lt;a href="http://www.monografias.com/trabajos15/algoritmos/algoritmos.shtml" id="autolink" class="autolink"&gt;algoritmos&lt;/a&gt; de encriptación utilizados, o en &lt;a href="http://www.monografias.com/Administracion_y_Finanzas/index.shtml" id="autolink" class="autolink"&gt;la administracion&lt;/a&gt; de las claves por parte &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;la empresa&lt;/a&gt;. &lt;/dd&gt; &lt;dd&gt;Por ser el uso de passwords la herramienta de seguridad mas cercana a los usuarios, es aquí donde hay que poner enfasis en la parte "humana" con politicas claras (como se define una password?, a quien se esta autorizado a revelarla?) y una administracion eficiente (cada cuanto se estan cambiando?)&lt;br /&gt;No muchas &lt;a href="http://www.monografias.com/trabajos6/napro/napro.shtml" id="autolink" class="autolink"&gt;organizaciones&lt;/a&gt; estan exentas de mostrar passwords escritas y pegadas en la base del &lt;a href="http://www.monografias.com/trabajos5/losperif/losperif2.shtml#moni" id="autolink" class="autolink"&gt;monitor&lt;/a&gt; de sus usuarios, u obtenerlas simplemente preguntando al responsable de cualquier PC, cual es su password?.&lt;/dd&gt; &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;dt&gt;&lt;br /&gt;&lt;/dt&gt; &lt;b&gt;&lt;i&gt;&lt;dd&gt;ELIMINAR EL BLANCO&lt;/dd&gt; &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;dd&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Ping mortal&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;. Algunos ataques eliminan el blanco en lugar de inundarlo con trabajo. Un ejemplo de este tipo es el ping mortal, un paquete ping ilícitamente enorme, que hace que el equipo de destino se&lt;b&gt; &lt;/b&gt;cuelgue. Muchas implementaciones de routers, la mayoría de los &lt;a href="http://www.monografias.com/trabajos/unix/unix.shtml" id="autolink" class="autolink"&gt;Unix&lt;/a&gt; y todas las versiones de &lt;a href="http://www.monografias.com/trabajos15/ms-windows/ms-windows.shtml" id="autolink" class="autolink"&gt;Windows&lt;/a&gt; se mostraron vulnerables a este ataque cuando se lo descubrió por primera vez hace un par de años. A pesar de que los vendedores lanzaron parches de inmediato, hay todavía cantidades significativas de hosts "no corregidos" en las redes de &lt;a href="http://www.monografias.com/trabajos16/estrategia-produccion/estrategia-produccion.shtml" id="autolink" class="autolink"&gt;producción&lt;/a&gt; (en especial, las que corren bajo el &lt;a href="http://www.monografias.com/trabajos/w311w95/w311w95.shtml" id="autolink" class="autolink"&gt;Windows 95&lt;/a&gt;).&lt;/span&gt;&lt;/dd&gt;&lt;span style="font-size:85%;"&gt; &lt;dd&gt;TCP/&lt;a href="http://www.monografias.com/trabajos/protocolotcpip/protocolotcpip.shtml" id="autolink" class="autolink"&gt;IP&lt;/a&gt; permite un tamaño máximo de paquete de 64 kilobytes (KB, este máximo está dividido en piezas mucho más pequeñas a través de &lt;a href="http://www.monografias.com/trabajos12/mncerem/mncerem.shtml" id="autolink" class="autolink"&gt;protocolos&lt;/a&gt; de capas más bajas, como &lt;a href="http://www.monografias.com/trabajos12/giga/giga.shtml" id="autolink" class="autolink"&gt;Ethernet&lt;/a&gt; o token ring, pero dentro de una &lt;a href="http://www.monografias.com/trabajos15/computadoras/computadoras.shtml" id="autolink" class="autolink"&gt;computadora&lt;/a&gt;, paquetes mucho más grandes son posibles). Para lidiar con un paquete de 64 KB, la cola TCP/&lt;a href="http://www.monografias.com/trabajos/protocolotcpip/protocolotcpip.shtml" id="autolink" class="autolink"&gt;IP&lt;/a&gt; asigna un buffer en &lt;a href="http://www.monografias.com/trabajos13/memor/memor.shtml" id="autolink" class="autolink"&gt;memoria&lt;/a&gt; de 64 KB. Al recibir una cantidad ilícitamente grande de información, como un ping mortal, el buffer del equipo de destino se desborda y el sistema se puede colgar. Todos los IDS que se probaron detectaron paquetes de ping mortal en nuestro &lt;a href="http://www.monografias.com/trabajos4/proyinf/proyinf.shtml" id="autolink" class="autolink"&gt;test&lt;/a&gt;.&lt;/dd&gt; &lt;dd&gt;&lt;br /&gt;&lt;/dd&gt; &lt;dd&gt;&lt;br /&gt;&lt;/dd&gt; &lt;dd&gt;&lt;br /&gt;&lt;/dd&gt; &lt;b&gt;&lt;i&gt;&lt;dd&gt;OTRA FORMA DE "COLGAR" UN EQUIPO&lt;/dd&gt; &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;dd&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Land&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;. Otro &lt;a href="http://www.monografias.com/trabajos11/metods/metods.shtml" id="autolink" class="autolink"&gt;método&lt;/a&gt; para colgar un equipo es el denomindo Land attack, en el que se genera un paquete con direcciones IP y puertos de fuente y destino idénticos. Existen diferentes variantes para este ataque. Una de ellas usa idénticas direcciones IP de fuente y destino, pero no números de puertos.&lt;/span&gt;&lt;/dd&gt;&lt;span style="font-size:85%;"&gt; &lt;dd&gt;Fue esta variación la que utilizó NSTL contra el primer par de &lt;a href="http://www.monografias.com/trabajos12/elproduc/elproduc.shtml" id="autolink" class="autolink"&gt;productos&lt;/a&gt; testeados y los dos identificaron el tráfico como un land attack. El tercer &lt;a href="http://www.monografias.com/trabajos12/elproduc/elproduc.shtml" id="autolink" class="autolink"&gt;producto&lt;/a&gt; que se probó, el Netranger, de Cisco, identificó a un land attack solamente (y correctamente) cuando ambas direcciones y números de puerto eran idénticos. El ingeniero de Cisco agregó enseguida una nueva regla, que detectaba a los paquetes con direcciones idénticas nada más. Una vez más, esto pone de manifiesto la importancia de saber qué es lo que se debe buscar.&lt;/dd&gt; &lt;dd&gt;&lt;b&gt;Supernuke&lt;/b&gt;. Un ataque &lt;a href="http://www.monografias.com/trabajos10/carso/carso.shtml" id="autolink" class="autolink"&gt;caracter&lt;/a&gt;ístico de los equipos con &lt;a href="http://www.monografias.com/trabajos15/ms-windows/ms-windows.shtml" id="autolink" class="autolink"&gt;Windows&lt;/a&gt; es el Supernuke (llamado también a veces Winnuke), que hace que los equipos que escuchan por el puerto UDP 139 se cuelguen. Netbios es un &lt;a href="http://www.monografias.com/trabajos12/mncerem/mncerem.shtml" id="autolink" class="autolink"&gt;protocolo&lt;/a&gt; integral para todas las versiones en red de &lt;a href="http://www.monografias.com/trabajos15/ms-windows/ms-windows.shtml" id="autolink" class="autolink"&gt;Windows&lt;/a&gt;. Para transportar Netbios por IP, &lt;a href="http://www.monografias.com/trabajos13/quienbill/quienbill.shtml" id="autolink" class="autolink"&gt;Microsoft&lt;/a&gt; ideó el Windows Networking (Wins), un esquema que enlaza el tráfico Netbios a puertos TCP y UDP 137, 138 y 139. Al enviar a estos puertos fragmentos UDP, se pueden arruinar equipos Windows que no estén arreglados o disminuir la &lt;a href="http://www.monografias.com/trabajos13/cinemat/cinemat2.shtml#TEORICO" id="autolink" class="autolink"&gt;velocidad&lt;/a&gt; del equipo durante un largo &lt;a href="http://www.monografias.com/trabajos6/meti/meti.shtml" id="autolink" class="autolink"&gt;tiempo&lt;/a&gt;.&lt;/dd&gt; &lt;dd&gt;En cuanto a la inundación ICMP, todos los IDS reconocieron a los ataques Supernuke.&lt;/dd&gt; &lt;dd&gt;&lt;b&gt;Teardrop 2&lt;/b&gt;. El ataque más reciente a nuestra &lt;a href="http://www.monografias.com/trabajos11/basda/basda.shtml" id="autolink" class="autolink"&gt;base de datos&lt;/a&gt;, el Teardrop 2, data de fines de 1997. Al igual que el Supernuke, los ataques Teardrop 1 y Teardrop 2 afectan a fragmentos de paquetes. Algunas implementaciones de colas IP no vuelven a armar correctamente los fragmentos que se superponen, haciendo que el sistema se cuelgue. &lt;a href="http://www.monografias.com/trabajos11/introwin/introwin.shtml" id="autolink" class="autolink"&gt;Windows NT&lt;/a&gt; 4.0 de &lt;a href="http://www.monografias.com/trabajos13/quienbill/quienbill.shtml" id="autolink" class="autolink"&gt;Microsoft&lt;/a&gt; es especialmente vulnerable a este ataque, aun cuando se ha aplicado el Service Pack 3. &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;La empresa&lt;/a&gt; hizo un parche del Teardrop 1 en mayo de 1997, pero se mostró vulnerable al Teardrop 2, que supuso colocar una bandera de "urgente" en la cabecera de un fragmento TCP. Hasta el lanzamiento de un hot fix en enero de 1998.&lt;/dd&gt; &lt;dd&gt;En cuanto al ataque Dig, el actual lanzamiento del Realsecure, de ISS no vio el ataque del Teardrop 2. Sí lo vio el lanzamiento beta de la versión 2.5.&lt;/dd&gt; &lt;/span&gt;&lt;/dl&gt;&lt;div style="text-align: justify;"&gt; &lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;b style="color: rgb(0, 0, 0);"&gt;&lt;i&gt;&lt;p&gt;¿SON &lt;a href="http://www.monografias.com/trabajos5/segu/segu.shtml" id="autolink" class="autolink"&gt;SEGUROS&lt;/a&gt; LOS SOFT DE ENCRIPTACIÓN DE &lt;a href="http://www.monografias.com/trabajos11/basda/basda.shtml" id="autolink" class="autolink"&gt;DATOS&lt;/a&gt;?&lt;/p&gt; &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Según expertos argentinos, el software que importan algunas empresas argentinas desde los &lt;a href="http://www.monografias.com/trabajos7/esun/esun.shtml" id="autolink" class="autolink"&gt;Estados Unidos&lt;/a&gt; para proteger sus datos confidenciales no tiene los niveles de seguridad esperados. Para Ariel Futoransky, del &lt;a href="http://www.monografias.com/trabajos15/informe-laboratorio/informe-laboratorio.shtml" id="autolink" class="autolink"&gt;laboratorio&lt;/a&gt; de &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;seguridad informática&lt;/a&gt; argentino Core SDI, por ejemplo, los programas de encriptación de datos que se importan de ese país pueden ser fácilmente violados.&lt;/p&gt; &lt;p&gt;"Esto es así porque en los &lt;a href="http://www.monografias.com/trabajos7/esun/esun.shtml" id="autolink" class="autolink"&gt;Estados Unidos&lt;/a&gt; hay grandes restricciones para exportar este tipo de software. Tienen miedo de que en todo el mundo se usen los mismos programas que utilizan ellos y de este modo se puedan desarrollar métodos para interferir organismos oficiales clave, como los de &lt;a href="http://www.monografias.com/trabajos15/inteligencia-emocional/inteligencia-emocional.shtml" id="autolink" class="autolink"&gt;inteligencia&lt;/a&gt; o seguridad".&lt;/p&gt; &lt;p&gt;La encriptación usa una técnica -la criptografía- que modifica un mensaje original mediante una o varias claves, de manera que resulte totalmente ilegible para cualquier &lt;a href="http://www.monografias.com/trabajos7/perde/perde.shtml" id="autolink" class="autolink"&gt;persona&lt;/a&gt;. Y solamente lo pueda leer quien posea la clave correspondiente para descifrar el mensaje. Junto con la firma digital y las &lt;a href="http://www.monografias.com/trabajos16/marca/marca.shtml" id="autolink" class="autolink"&gt;marcas&lt;/a&gt; de &lt;/p&gt; &lt;p&gt;aguas digitales (digital watermark), la encriptación es una de las posibles &lt;a href="http://www.monografias.com/trabajos14/soluciones/soluciones.shtml" id="autolink" class="autolink"&gt;soluciones&lt;/a&gt; para proteger datos cuando son enviados a través de redes como Internet.&lt;/p&gt; &lt;p&gt;La preocupación que tienen en los &lt;a href="http://www.monografias.com/trabajos7/esun/esun.shtml" id="autolink" class="autolink"&gt;Estados Unidos&lt;/a&gt; por el uso indebido de estos programas es muy fuerte. El software de encriptación tiene las mismas restricciones de &lt;a href="http://www.monografias.com/trabajos10/comerci/comerci.shtml" id="autolink" class="autolink"&gt;exportación&lt;/a&gt; que los planos de &lt;a href="http://www.monografias.com/trabajos13/arbla/arbla.shtml" id="autolink" class="autolink"&gt;armas&lt;/a&gt; nucleares.&lt;/p&gt; &lt;p&gt;Con este panorama, no es alocado sospechar de la &lt;a href="http://www.monografias.com/trabajos11/conge/conge.shtml" id="autolink" class="autolink"&gt;calidad&lt;/a&gt; de los programas que, a pesar de todas las restricciones, logran salir de los &lt;a href="http://www.monografias.com/trabajos7/esun/esun.shtml" id="autolink" class="autolink"&gt;Estados Unidos&lt;/a&gt;. Porque si en ese país son tan celosos de su seguridad, se puede pensar que sólo exportarán los programas menos poderosos.&lt;/p&gt; &lt;p&gt;"Nosotros creemos que si el software salió de los &lt;a href="http://www.monografias.com/trabajos7/esun/esun.shtml" id="autolink" class="autolink"&gt;Estados Unidos&lt;/a&gt; no es &lt;a href="http://www.monografias.com/trabajos5/segu/segu.shtml" id="autolink" class="autolink"&gt;seguro&lt;/a&gt;. Si lo que se busca es proteger información importante, las empresas tienen que buscar otras &lt;a href="http://www.monografias.com/trabajos11/henrym/henrym.shtml" id="autolink" class="autolink"&gt;estrategias&lt;/a&gt; de seguridad", agregó Futoransky.&lt;/p&gt; &lt;/span&gt;&lt;/div&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;OTRAS OPCIONES&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;La seguridad no es &lt;a href="http://www.monografias.com/trabajos14/patrimonio/patrimonio.shtml" id="autolink" class="autolink"&gt;patrimonio&lt;/a&gt; exclusivo del gran país del Norte. &lt;a href="http://www.monografias.com/trabajos12/romandos/romandos.shtml#PRUEBAS" id="autolink" class="autolink"&gt;Pruebas&lt;/a&gt; al canto: una &lt;a href="http://www.monografias.com/trabajos13/admuniv/admuniv.shtml" id="autolink" class="autolink"&gt;universidad&lt;/a&gt; de Finlandia desarrolló el Secure Shell (SSH) que sirve para establecer &lt;a href="http://www.monografias.com/trabajos/lacomunica/lacomunica.shtml" id="autolink" class="autolink"&gt;comunicaciones&lt;/a&gt; encriptadas a través de Internet o de intranets, las redes internas de las empresas que usan el mismo &lt;a href="http://www.monografias.com/trabajos16/desarrollo-del-lenguaje/desarrollo-del-lenguaje.shtml" id="autolink" class="autolink"&gt;lenguaje&lt;/a&gt; de Internet y así "transportan" información valiosa.&lt;/p&gt; &lt;p&gt;Este software, que goza de buena reputación entre las empresas de ese país, fue pedido por compañías de &lt;a href="http://www.monografias.com/trabajos10/geogeur/geogeur.shtml" id="autolink" class="autolink"&gt;Europa&lt;/a&gt; y de los Estados Unidos para ser incluido a su vez en otros programas de seguridad.&lt;/p&gt; &lt;p&gt;Sin embargo, Core SDI encontró agujeros en la seguridad de este software, aparentemente infalible: descubrió que permitía que, a través de una serie de instrucciones y &lt;a href="http://www.monografias.com/trabajos7/coman/coman.shtml" id="autolink" class="autolink"&gt;comandos&lt;/a&gt;, un extraño manejara en forma remota una &lt;a href="http://www.monografias.com/trabajos15/computadoras/computadoras.shtml" id="autolink" class="autolink"&gt;computadora&lt;/a&gt; dentro de una &lt;a href="http://www.monografias.com/trabajos12/intrants/intrants.shtml" id="autolink" class="autolink"&gt;intranet&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Esta &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;empresa&lt;/a&gt; no solucionó el problema de seguridad del programa, sino que puso un "parche" que detecta cualquier ataque de intrusos en la red, activa una alarma y hace que enseguida se corten todas las conexiones. Ese parche ahora se puede bajar gratis de su sitio en la &lt;a href="http://www.monografias.com/trabajos5/laweb/laweb.shtml" id="autolink" class="autolink"&gt;Web&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Para las empresas es muy importante contar con un software de protección confiable porque cada vez utilizan más las redes del tipo &lt;a href="http://www.monografias.com/trabajos12/intrants/intrants.shtml" id="autolink" class="autolink"&gt;intranet&lt;/a&gt;, Internet y el &lt;a href="http://www.monografias.com/trabajos/email/email.shtml" id="autolink" class="autolink"&gt;correo electrónico&lt;/a&gt; para transmitir información.&lt;/p&gt; &lt;p&gt;Juan Carlos Maida, de la consultora Zampatti &amp;amp; Maida, coincide en la "&lt;a href="http://www.monografias.com/trabajos/inseguridad/inseguridad.shtml" id="autolink" class="autolink"&gt;inseguridad&lt;/a&gt;" de los programas de seguridad estadounidenses. "Sabemos que ahora en los Estados Unidos las reglas para la &lt;a href="http://www.monografias.com/trabajos10/comerci/comerci.shtml" id="autolink" class="autolink"&gt;exportación&lt;/a&gt; de este tipo de software tienden a ser más flexibles. Pero, de todas maneras, existen &lt;a href="http://www.monografias.com/trabajos12/elproduc/elproduc.shtml" id="autolink" class="autolink"&gt;productos&lt;/a&gt; de origen &lt;a href="http://www.monografias.com/trabajos/sionismo/sionismo.shtml" id="autolink" class="autolink"&gt;israel&lt;/a&gt;í o &lt;a href="http://www.monografias.com/trabajos16/manual-ingles/manual-ingles.shtml" id="autolink" class="autolink"&gt;inglés&lt;/a&gt; con niveles de seguridad más altos que los estadounidenses. De todas formas, en la &lt;a href="http://www.monografias.com/trabajos11/hisarg/hisarg.shtml" id="autolink" class="autolink"&gt;Argentina&lt;/a&gt; todavía no hay mucha &lt;a href="http://www.monografias.com/trabajos11/estacon/estacon.shtml" id="autolink" class="autolink"&gt;conciencia&lt;/a&gt; sobre la necesidad de proteger datos importantes. Acá no se va más allá de los &lt;a href="http://www.monografias.com/trabajos12/virus/virus.shtml" id="autolink" class="autolink"&gt;antivirus&lt;/a&gt;".&lt;/p&gt; &lt;p&gt;Para este consultor, hay algunas señales claras que apuntan a mejorar esta cuestión, como la decisión del &lt;a href="http://www.monografias.com/trabajos11/bancs/bancs.shtml" id="autolink" class="autolink"&gt;Banco&lt;/a&gt; Central argentino de exigir a todos los &lt;a href="http://www.monografias.com/trabajos11/bancs/bancs.shtml" id="autolink" class="autolink"&gt;bancos&lt;/a&gt; que usen programas de encriptación de datos. Pero "lamentablemente, todavía son pocos los bancos que usan este tipo de software".&lt;/p&gt; &lt;/span&gt;&lt;/div&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;BUSCADORES DE AGUJEROS&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;En la &lt;a href="http://www.monografias.com/trabajos11/hisarg/hisarg.shtml" id="autolink" class="autolink"&gt;Argentina&lt;/a&gt; existe un &lt;a href="http://www.monografias.com/trabajos14/dinamica-grupos/dinamica-grupos.shtml" id="autolink" class="autolink"&gt;grupo&lt;/a&gt; de laboratorios y consultoras dedicado a buscar "agujeros" en los sistemas de seguridad. Core SDI tiene sus propios laboratorios, donde se investigan y evalúan las distintas tecnologías de &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;seguridad informática&lt;/a&gt; para desarrollar otras en función de los resultados que obtienen.&lt;/p&gt; &lt;p&gt;Además de proveer software, Zampatti, Maida &amp;amp; Asociados ofrece &lt;a href="http://www.monografias.com/trabajos14/verific-servicios/verific-servicios.shtml" id="autolink" class="autolink"&gt;servicios&lt;/a&gt; de consultoría, soporte técnico y &lt;a href="http://www.monografias.com/trabajos/adpreclu/adpreclu.shtml" id="autolink" class="autolink"&gt;capacitación&lt;/a&gt;. También envía por e-mail un resumen con las últimas noticias acerca de nuevos virus y &lt;a href="http://www.monografias.com/trabajos15/calidad-serv/calidad-serv.shtml#PLANT" id="autolink" class="autolink"&gt;problemas&lt;/a&gt; de seguridad en programas de encriptación.&lt;/p&gt; &lt;p&gt;Por su parte, &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;la empresa&lt;/a&gt; GIF tiene servicios de &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;seguridad informática&lt;/a&gt;, controla fraudes y desarrolla software para proteger la información, como Firewalls (barreras de seguridad entre una red interna conectada a Internet o a una &lt;a href="http://www.monografias.com/trabajos12/intrants/intrants.shtml" id="autolink" class="autolink"&gt;intranet&lt;/a&gt;) y sistemas de encriptación.&lt;/p&gt; &lt;p&gt;Todas tienen el mismo objetivo: investigar las tecnologías de &lt;a href="http://www.monografias.com/trabajos/hackers/hackers.shtml" id="autolink" class="autolink"&gt;seguridad informática&lt;/a&gt; y adaptarlas (si se puede) a las necesidades argentinas.&lt;/p&gt; &lt;p&gt;Hoy, en muchas corporaciones, un hambre de información perpetuo e insaciable ha generado temas de seguridad graves y difíciles de solucionar. El crecimiento de Internet ha generado un aumento en las posibilidades de intrusión &lt;a href="http://www.monografias.com/trabajos5/electro/electro.shtml" id="autolink" class="autolink"&gt;electrónica&lt;/a&gt; desde adentro y desde afuera de las empresas.&lt;/p&gt; &lt;p&gt;No cabe duda de que los gerentes de sistemas y de redes necesitan contar con métodos y mecanismos efectivos, capaces de detectar ataques y disminuir el &lt;a href="http://www.monografias.com/trabajos13/ripa/ripa.shtml" id="autolink" class="autolink"&gt;riesgo&lt;/a&gt; de robo de información, sabotaje y todo acceso no deseado a datos de &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;la empresa&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;A pesar de que los "net management systems" (sistemas de &lt;a href="http://www.monografias.com/Administracion_y_Finanzas/index.shtml" id="autolink" class="autolink"&gt;administración&lt;/a&gt; de redes), los "routers" y los "firewalls" son capaces de registrar &lt;a href="http://www.monografias.com/trabajos15/calidad-serv/calidad-serv.shtml#PLANT" id="autolink" class="autolink"&gt;problemas&lt;/a&gt; de la red predefinidos, un nuevo tipo de software llamado intrusion detection system (IDS) (sistema de detección de intrusos) los supera en términos de qué es lo que detectan y cómo denuncian los &lt;a href="http://www.monografias.com/trabajos15/calidad-serv/calidad-serv.shtml#PLANT" id="autolink" class="autolink"&gt;problemas&lt;/a&gt; potenciales a los gerentes de redes.&lt;/p&gt; &lt;p&gt;Los &lt;a href="http://www.monografias.com/trabajos12/elproduc/elproduc.shtml" id="autolink" class="autolink"&gt;productos&lt;/a&gt; IDS no eliminan todos los problemas de seguridad, pero ofrecen beneficios que los convierten en una opción que vale la pena considerar.&lt;/p&gt; &lt;p&gt;Para observar la &lt;a href="http://www.monografias.com/trabajos/conducta/conducta.shtml" id="autolink" class="autolink"&gt;conducta&lt;/a&gt; real de los IDS, NSTL Inc. (Conshohocken, PA) revisó de forma sistemática y probó cinco &lt;a href="http://www.monografias.com/trabajos12/elproduc/elproduc.shtml" id="autolink" class="autolink"&gt;productos&lt;/a&gt; IDS de primera línea, fabricados por Anzen, Cisco, ISS e Internet Tools Inc. Estas &lt;a href="http://www.monografias.com/trabajos12/romandos/romandos.shtml#PRUEBAS" id="autolink" class="autolink"&gt;pruebas&lt;/a&gt; proveen a los gerentes de redes de toda la información que necesitan para determinar de qué forma los productos IDS pueden servir a sus necesidades de protección de la red.&lt;/p&gt; &lt;p&gt;Los resultados de la prueba de NSTL permiten también a los gerentes de redes tomar prudentes decisiones de compra, basadas en "rated management capabilities" (capacidades nominales de &lt;a href="http://www.monografias.com/Administracion_y_Finanzas/index.shtml" id="autolink" class="autolink"&gt;administración&lt;/a&gt;) y "benchmarked performance" (performance de &lt;a href="http://www.monografias.com/trabajos12/romandos/romandos.shtml#PRUEBAS" id="autolink" class="autolink"&gt;pruebas&lt;/a&gt;).&lt;/p&gt; &lt;/span&gt;&lt;/div&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;CARACTERÍSTICAS DE LOS IDS&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Varias cualidades importantes de los IDS los ubican bastante más allá de los "network management systems", los "routers", los "firewalls" y otros &lt;a href="http://www.monografias.com/trabajos14/medios-comunicacion/medios-comunicacion.shtml" id="autolink" class="autolink"&gt;medios&lt;/a&gt; de protección de redes.&lt;/p&gt; &lt;p&gt;Todos los productos, con excepción del Sessionwall-3, de Abirnet Inc. (Dallas), constan de un &lt;a href="http://www.monografias.com/trabajos5/losperif/losperif2.shtml#moni" id="autolink" class="autolink"&gt;monitor&lt;/a&gt; y una "management station" (estación&lt;b&gt; &lt;/b&gt;de &lt;a href="http://www.monografias.com/Administracion_y_Finanzas/index.shtml" id="autolink" class="autolink"&gt;administración&lt;/a&gt;) que recoge información de &lt;a href="http://www.monografias.com/trabajos5/losperif/losperif2.shtml#moni" id="autolink" class="autolink"&gt;monitores&lt;/a&gt; (Sessionwall-3 es manejado de forma local).&lt;/p&gt; &lt;p&gt;A diferencia de los productos de monitoreo remoto (RMON), los IDS no usan SNMP -que en estos momentos carece de rasgos de seguridad claves- para transmitir información del &lt;a href="http://www.monografias.com/trabajos5/losperif/losperif2.shtml#moni" id="autolink" class="autolink"&gt;monitor&lt;/a&gt; al &lt;a href="http://www.monografias.com/trabajos3/gerenylider/gerenylider.shtml" id="autolink" class="autolink"&gt;gerente&lt;/a&gt;. En lugar de ello, los IDS utilizan diversos &lt;a href="http://www.monografias.com/trabajos14/medios-comunicacion/medios-comunicacion.shtml" id="autolink" class="autolink"&gt;medios&lt;/a&gt; de autenticación y codificado. Todas las interfases de monitoreo de los productos, con excepción de ID-Trak, de Internet Tools Inc. (Fremont, California) son pasivas, de forma tal de que los agresores no estarán en condiciones de detectar nada si hay un IDS escuchando.&lt;/p&gt; &lt;p&gt;Los productos IDS que se probaron incluyen también rutinas predefinidas para detectar ataques específicos, y permiten a vendedores y usuarios agregar rutinas que detectan ataques nuevos apenas se &lt;/p&gt; &lt;p&gt;los descubre. De todas maneras, existen grandes diferencias en cuanto a qué tipo de definiciones están disponibles para los usuarios.&lt;/p&gt; &lt;/span&gt;&lt;/div&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;LAS REDES NECESITAN CENTINELAS CADA VEZ MÁS ATENTOS &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Atender de manera eficiente la seguridad de una red se hace cada vez más difícil. A pesar de que las herramientas se mejoran día a día, los hackers también aumentan su nivel de conocimientos técnicos y de sofisticación. En general, las empresas y las &lt;a href="http://www.monografias.com/trabajos6/napro/napro.shtml" id="autolink" class="autolink"&gt;organizaciones&lt;/a&gt; son cada vez más conscientes de los &lt;a href="http://www.monografias.com/trabajos13/progper/progper.shtml" id="autolink" class="autolink"&gt;riesgos&lt;/a&gt; y permanentemente tratan de aumentar los niveles de protección. Pero la lucha, como dice el &lt;a href="http://www.monografias.com/trabajos/tango/tango.shtml" id="autolink" class="autolink"&gt;tango&lt;/a&gt;, "es cruel y es mucha".&lt;/p&gt; &lt;/span&gt;&lt;/div&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;VULNERAR PARA PROTEGER&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Los hackers utilizan diversas técnicas para quebrar los sistemas de seguridad de una red. Básicamemte buscan los puntos débiles del sistema para &lt;a href="http://www.monografias.com/trabajos12/foucuno/foucuno.shtml#CONCEP" id="autolink" class="autolink"&gt;poder&lt;/a&gt; colarse en ella. &lt;a href="http://www.monografias.com/trabajos/fintrabajo/fintrabajo.shtml" id="autolink" class="autolink"&gt;El trabajo&lt;/a&gt; de los testers no difiere mucho de esto. En lo que sí se diferencia, y por completo, es en los &lt;a href="http://www.monografias.com/trabajos16/objetivos-educacion/objetivos-educacion.shtml" id="autolink" class="autolink"&gt;objetivos&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Mientras que los hackers penetran en las redes para dañar o robar información, un testers lo hace para &lt;a href="http://www.monografias.com/trabajos12/foucuno/foucuno.shtml#CONCEP" id="autolink" class="autolink"&gt;poder&lt;/a&gt; mejorar los sistemas de seguridad.&lt;/p&gt; &lt;p&gt;Al conjunto de técnicas que se utilizan para evaluar y probar la seguridad de una red se lo conoce como Penetration Testing, uno de los &lt;a href="http://www.monografias.com/trabajos4/refrec/refrec.shtml" id="autolink" class="autolink"&gt;recursos&lt;/a&gt; más poderosos con los que se cuenta hoy para generar barreras cada vez más eficaces.&lt;/p&gt; &lt;p&gt;En cuanto a las barreras de seguridad, un testers explica: "Están totalmente relacionadas con el tipo de información que se maneja en cada &lt;a href="http://www.monografias.com/trabajos6/napro/napro.shtml" id="autolink" class="autolink"&gt;organización&lt;/a&gt;. Por consiguiente, según la información que deba ser protegida, se determinan la &lt;a href="http://www.monografias.com/trabajos15/todorov/todorov.shtml#INTRO" id="autolink" class="autolink"&gt;estructura&lt;/a&gt; y las herramientas de seguridad. No a la inversa".&lt;/p&gt; &lt;p&gt;Pero las herramientas no son sólo técnicas. El soft y el hard utilizados son una parte importante, pero no la única. A ella se agrega lo que se denomina "&lt;a href="http://www.monografias.com/trabajos10/poli/poli.shtml" id="autolink" class="autolink"&gt;políticas&lt;/a&gt; de seguridad internas", que cada &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;empresa&lt;/a&gt; u &lt;a href="http://www.monografias.com/trabajos6/napro/napro.shtml" id="autolink" class="autolink"&gt;organización&lt;/a&gt; debe generar.&lt;/p&gt; &lt;p&gt;La explicación del porqué viene de un dato de la realidad. Según un reciente &lt;a href="http://www.monografias.com/trabajos12/guiainf/guiainf.shtml" id="autolink" class="autolink"&gt;informe&lt;/a&gt; de la publicación estadounidense InformationWeek, un porcentaje sustancial de intrusiones en las redes de las empresas (ya sean chicas, medianas o grandes) proviene de ataques internos. Es decir, los mismos empleados hackean a su propia &lt;a href="http://www.monografias.com/trabajos6/napro/napro.shtml" id="autolink" class="autolink"&gt;organización&lt;/a&gt;. Y aquí es donde cobran especial importancia las &lt;a href="http://www.monografias.com/trabajos10/poli/poli.shtml" id="autolink" class="autolink"&gt;políticas&lt;/a&gt; de seguridad que se establezcan, además del aspecto técnico. &lt;/p&gt;    &lt;/span&gt;&lt;/div&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;LOS MALOS TAMBIÉN SABEN MUCHO&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;El nivel de importancia que se le da a la cuestión de la seguridad se generalizó en los últimos años. Esto significa que las empresas son cada vez más conscientes del tema y no escatiman esfuerzos para evitar ser vulneradas.&lt;/p&gt; &lt;p&gt;Esta conclusión lleva a pensar que la seguridad creció. Pero esto no es así, porque simultáneamente aumentó y se difundieron la &lt;a href="http://www.monografias.com/Tecnologia/index.shtml" id="autolink" class="autolink"&gt;tecnología&lt;/a&gt; y los conocimientos para hackear. Por lo tanto, el nivel de &lt;a href="http://www.monografias.com/trabajos/inseguridad/inseguridad.shtml" id="autolink" class="autolink"&gt;inseguridad&lt;/a&gt; aumentó.&lt;/p&gt; &lt;p&gt;"En el año 1995, con la ejecución de algunas herramientas específicas de ataque y penetración, se hallaron 150 puntos vulnerables en diversos sistemas de red. En el último año, las mismas herramientas fueron utilizadas sobre las nuevas versiones de los &lt;a href="http://www.monografias.com/Computacion/Sistemas_Operativos/" id="autolink" class="autolink"&gt;sistemas operativos&lt;/a&gt; y el resultado fue peor: se encontraron 450 puntos débiles, pese a los avances y la mejora tecnológica de los softwares".&lt;/p&gt; &lt;p&gt;Esto hace que las compañías de software prestén cada vez más atención al problema. "El &lt;a href="http://www.monografias.com/trabajos5/windows/windows.shtml" id="autolink" class="autolink"&gt;Windows 2000&lt;/a&gt;, por ejemplo, que aún no salió al &lt;a href="http://www.monografias.com/trabajos13/mercado/mercado.shtml" id="autolink" class="autolink"&gt;mercado&lt;/a&gt;, ya fue sometido a &lt;a href="http://www.monografias.com/trabajos12/romandos/romandos.shtml#PRUEBAS" id="autolink" class="autolink"&gt;pruebas&lt;/a&gt; de este tipo y se le detectaron problemas de seguridad".&lt;/p&gt; &lt;/span&gt;&lt;/div&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;LA INVERSIÓN&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Los &lt;a href="http://www.monografias.com/trabajos4/costos/costos.shtml" id="autolink" class="autolink"&gt;costos&lt;/a&gt; de las diferentes herramientas de protección se están haciendo accesibles, en general, incluso para las &lt;a href="http://www.monografias.com/trabajos6/napro/napro.shtml" id="autolink" class="autolink"&gt;organizaciones&lt;/a&gt; más pequeñas. Esto hace que la implementación de mecanismos de seguridad se dé prácticamente en todos los niveles. Empresas grandes, medianas, chicas y las multinacionales más grandes. Todas pueden acceder a las herramientas que necesitan y los &lt;a href="http://www.monografias.com/trabajos4/costos/costos.shtml" id="autolink" class="autolink"&gt;costos&lt;/a&gt; (la &lt;a href="http://www.monografias.com/trabajos12/cntbtres/cntbtres.shtml" id="autolink" class="autolink"&gt;inversión&lt;/a&gt; que cada &lt;a href="http://www.monografias.com/trabajos11/empre/empre.shtml" id="autolink" class="autolink"&gt;empresa&lt;/a&gt; debe realizar) van de acuerdo con la empresa.&lt;/p&gt; &lt;p&gt;"Pero no es sólo una cuestión de &lt;a href="http://www.monografias.com/trabajos4/costos/costos.shtml" id="autolink" class="autolink"&gt;costos&lt;/a&gt;, Los constantes cambios de la &lt;a href="http://www.monografias.com/Tecnologia/index.shtml" id="autolink" class="autolink"&gt;tecnología&lt;/a&gt; hacen que para mantener un nivel parejo de seguridad cada empresa deba actualizar permanentemente las herramientas con las que cuenta. Como los hackers mejoran sus &lt;a href="http://www.monografias.com/trabajos13/arbla/arbla.shtml" id="autolink" class="autolink"&gt;armas&lt;/a&gt; y metodologías de penetración de forma incesante, el recambio y la revisión constantes en los mecanismos de seguridad se convierten en imprescindibles. Y éste es un verdadero punto crítico".&lt;/p&gt; &lt;p&gt;Según testers, "esto es tan importante como el tipo de elementos que se usen". Sin duda, éstos deben ser las que mejor se adapten al tipo de &lt;a href="http://www.monografias.com/trabajos6/napro/napro.shtml" id="autolink" class="autolink"&gt;organización&lt;/a&gt;. Pero tan importante como eso es el hecho de conocer exactamente cómo funcionan y qué se puede hacer con ellos. "Es prioritario saber los &lt;a href="http://www.monografias.com/trabajos13/progper/progper.shtml" id="autolink" class="autolink"&gt;riesgos&lt;/a&gt; que una nueva &lt;a href="http://www.monografias.com/Tecnologia/index.shtml" id="autolink" class="autolink"&gt;tecnología&lt;/a&gt; trae aparejados".&lt;/p&gt; &lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;b style="color: rgb(0, 0, 0);"&gt;&lt;i&gt;&lt;p&gt;LAS REGULACIONES&lt;/p&gt; &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Una de las herramientas de seguridad que se utiliza en la actualidad es la encriptación, pero esta técnica no es perfecta. En los Estados Unidos una serie de regulaciones le ponen un techo al nivel de encriptación.&lt;/p&gt; &lt;p&gt;El máximo nivel permitido hasta hace algunos meses (64 bits) perdió confiabilidad desde que se logró vulnerarlo.&lt;/p&gt; &lt;p&gt;En los Estados Unidos se está buscando un &lt;a href="http://www.monografias.com/trabajos15/algoritmos/algoritmos.shtml" id="autolink" class="autolink"&gt;algoritmo&lt;/a&gt; de encriptación que permita unos diez años de tranquilidad. Es decir, que durante ese &lt;a href="http://www.monografias.com/trabajos6/meti/meti.shtml" id="autolink" class="autolink"&gt;tiempo&lt;/a&gt; nadie logre tener los &lt;a href="http://www.monografias.com/trabajos14/medios-comunicacion/medios-comunicacion.shtml" id="autolink" class="autolink"&gt;medios&lt;/a&gt; tecnológicos que le posibiliten descifrarlo. Además se está tratando de integrar a las empresas proveedoras de softwares con las compañías que los utilizan, o sea, unir a &lt;a href="http://www.monografias.com/trabajos11/sercli/sercli.shtml" id="autolink" class="autolink"&gt;clientes&lt;/a&gt; y &lt;a href="http://www.monografias.com/trabajos6/lacali/lacali.shtml#influencia" id="autolink" class="autolink"&gt;proveedores&lt;/a&gt; para encontrar opciones más seguras.&lt;/p&gt; &lt;/span&gt;&lt;/div&gt;&lt;p  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;LA SEGURIDAD TOTAL ES MUY CARA&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Hoy es imposible hablar de un sistema ciento por ciento &lt;a href="http://www.monografias.com/trabajos5/segu/segu.shtml" id="autolink" class="autolink"&gt;seguro&lt;/a&gt;, sencillamente porque el &lt;a href="http://www.monografias.com/trabajos7/coad/coad.shtml#costo" id="autolink" class="autolink"&gt;costo&lt;/a&gt; de la seguridad total es muy alto. "Por eso las empresas, en general, asumen &lt;a href="http://www.monografias.com/trabajos13/progper/progper.shtml" id="autolink" class="autolink"&gt;riesgos&lt;/a&gt;: deben optar entre perder un negocio o arriesgarse a ser hackeadas. La cuestión es que, en algunas organizaciones puntuales, tener un sistema de seguridad muy acotado les impediría hacer más &lt;a href="http://www.monografias.com/trabajos15/plan-negocio/plan-negocio.shtml" id="autolink" class="autolink"&gt;negocios&lt;/a&gt;", "Si un hacker quiere gastar cien mil dólares en equipos para descifrar una encriptación, lo puede hacer porque es imposible de controlarlo. Y en tratar de evitarlo se podrían gastar millones de dólares".&lt;/p&gt; &lt;p&gt;La solución a medias, entonces, sería acotar todo el espectro de seguridad, en lo que hace a plataformas, &lt;a href="http://www.monografias.com/trabajos13/mapro/mapro.shtml" id="autolink" class="autolink"&gt;procedimientos&lt;/a&gt; y &lt;a href="http://www.monografias.com/trabajos11/henrym/henrym.shtml" id="autolink" class="autolink"&gt;estrategias&lt;/a&gt;. De esta manera se puede controlar todo un conjunto de vulnerabilidades, aunque no se logre la seguridad total. Y esto significa ni más ni menos que un gran avance con respecto a unos años atrás.&lt;/p&gt;  &lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;b style="color: rgb(0, 0, 0);"&gt;&lt;i&gt;&lt;p&gt;FIREWALLS&lt;/p&gt; &lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;em&gt;&lt;p&gt;"Los ataques a &lt;a href="http://www.monografias.com/trabajos6/auti/auti.shtml" id="autolink" class="autolink"&gt;maquinas&lt;/a&gt; conectadas a Internet se incrementaron en un 260% desde 1994, se calcula una perdida de 1.290 millones de dolares anuales solo en los EEUU"&lt;/p&gt; &lt;/em&gt;&lt;p&gt;En la era de la informacion, las ideas, datos y archivos en su red son probablemente lo mas valioso que su empresa posee. Piense acerca de sus listas de &lt;a href="http://www.monografias.com/trabajos11/sercli/sercli.shtml" id="autolink" class="autolink"&gt;clientes&lt;/a&gt; y &lt;a href="http://www.monografias.com/trabajos7/regi/regi.shtml" id="autolink" class="autolink"&gt;registros&lt;/a&gt; de accionistas, transacciones comerciales y material de &lt;a href="http://www.monografias.com/Administracion_y_Finanzas/Marketing/" id="autolink" class="autolink"&gt;marketing&lt;/a&gt;, &lt;a href="http://www.monografias.com/trabajos11/henrym/henrym.shtml" id="autolink" class="autolink"&gt;estrategias&lt;/a&gt; de comercializacion y &lt;a href="http://www.monografias.com/trabajos13/diseprod/diseprod.shtml" id="autolink" class="autolink"&gt;diseño&lt;/a&gt; de productos. &lt;/p&gt; &lt;strong&gt;&lt;p&gt;Cuanto valen ellos para su organizacion? &lt;/p&gt; &lt;/strong&gt;&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;strong style="color: rgb(0, 0, 0);"&gt;&lt;span&gt;&lt;h5&gt;Cuan importante es esta informacion para el &lt;a href="http://www.monografias.com/trabajos15/llave-exito/llave-exito.shtml" id="autolink" class="autolink"&gt;exito&lt;/a&gt; de su empresa?&lt;/h5&gt; &lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;En su &lt;a href="http://www.monografias.com/trabajos12/elorigest/elorigest.shtml" id="autolink" class="autolink"&gt;estado&lt;/a&gt; actual, la informacion que esta almacenda en su red no es utilizada con comodidad si la misma no es de facil acceso e intercambio. Esto significa, que usted debe elegir entre accesibilidad sobre seguridad?. Muchas companias piensan que ellos deben dejar que la informacion fluya libremente en su red. pero no piensan lo mismo sobre su &lt;a href="http://www.monografias.com/trabajos16/marx-y-dinero/marx-y-dinero.shtml" id="autolink" class="autolink"&gt;dinero&lt;/a&gt; cuando lo depositan en el &lt;a href="http://www.monografias.com/trabajos11/bancs/bancs.shtml" id="autolink" class="autolink"&gt;banco&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;El &lt;a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" id="autolink" class="autolink"&gt;Firewall&lt;/a&gt; logra el balance optimo entre seguridad y accesibilidad, de esta manera su empresa puede obtener todas las ventajas que ofrece el libre manejo de su informacion sabiendo que esta se encuentra completamente protegida.&lt;/p&gt; &lt;p&gt;Si su empresa tiene una red interna conectada a Internet o a una &lt;a href="http://www.monografias.com/trabajos12/intrants/intrants.shtml" id="autolink" class="autolink"&gt;Intranet&lt;/a&gt; corporativa usted necesita un &lt;a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" id="autolink" class="autolink"&gt;firewall&lt;/a&gt; para mantenerlas &lt;a href="http://www.monografias.com/trabajos4/leyes/leyes.shtml" id="autolink" class="autolink"&gt;normas&lt;/a&gt; de seguridad entre ellas . El &lt;a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" id="autolink" class="autolink"&gt;firewall&lt;/a&gt; mantiene separada su red interna (de la cual usted tiene &lt;a href="http://www.monografias.com/trabajos14/control/control.shtml" id="autolink" class="autolink"&gt;control&lt;/a&gt;) de diferentes &lt;a href="http://www.monografias.com/trabajos15/topologias-neural/topologias-neural.shtml" id="autolink" class="autolink"&gt;tipos de redes&lt;/a&gt; externas (de las cual usted NO tiene &lt;a href="http://www.monografias.com/trabajos14/control/control.shtml" id="autolink" class="autolink"&gt;control&lt;/a&gt;). El &lt;a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" id="autolink" class="autolink"&gt;firewall&lt;/a&gt; controla la entrada y salida de trafico protegiendo su red de intromisiones indeseadas.&lt;/p&gt; &lt;p&gt;La &lt;a href="http://www.monografias.com/trabajos7/mafu/mafu.shtml" id="autolink" class="autolink"&gt;funcion&lt;/a&gt; del &lt;a href="http://www.monografias.com/trabajos3/firewalls/firewalls.shtml" id="autolink" class="autolink"&gt;firewall&lt;/a&gt; es ser una solida barrera entre su red y el mundo exterior. Este permite habilitar el acceso a usuarios y servicios aprobados. &lt;/p&gt; &lt;b&gt;&lt;p&gt;Algunos de las &lt;a href="http://www.monografias.com/trabajos15/cumplimiento-defectuoso/cumplimiento-defectuoso.shtml#INCUMPL" id="autolink" class="autolink"&gt;prestaciones&lt;/a&gt; que le brindan son son:&lt;/p&gt;  &lt;/b&gt;&lt;ul&gt;&lt;b&gt; &lt;/b&gt;&lt;li&gt;Previene que usuarios no autorizados obtengan acceso a su red. &lt;/li&gt;&lt;li&gt;Provee acceso transparente hacia Internet a los usuarios habilitados. &lt;/li&gt;&lt;li&gt;Asegura que los datos privados sean transferidos en forma segura por la red publica. &lt;/li&gt;&lt;li&gt;Ayuda a sus administradores a buscar y reparar problemas de seguridad. &lt;/li&gt;&lt;li&gt;Provee un amplio sistema de alarmas advirtiendo intentos de intromision a su red. &lt;/li&gt;&lt;/ul&gt;  &lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;h5&gt;Estas son algunas de sus carateristicas &lt;a href="http://www.monografias.com/trabajos6/juti/juti.shtml" id="autolink" class="autolink"&gt;tecnicas&lt;/a&gt;:&lt;/h5&gt;  &lt;/span&gt;&lt;/div&gt;&lt;ul  style="color: rgb(0, 0, 0); text-align: justify;font-family:courier new;"&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;li&gt;Dos tipos de configuracion, local y remota. &lt;/li&gt; &lt;li&gt;Configuracion remota por medio de una interface grafica que corre sobre &lt;a href="http://www.monografias.com/Computacion/Sistemas_Operativos/" id="autolink" class="autolink"&gt;sistema operativo&lt;/a&gt; &lt;a href="http://www.monografias.com/trabajos/w311w95/w311w95.shtml" id="autolink" class="autolink"&gt;Windows 95&lt;/a&gt;/NT. &lt;/li&gt; &lt;li&gt;Configuracion local por medio de una interface "ncurses" la cual se utiliza desde la consola del firewall. &lt;/li&gt; &lt;li&gt;Permite el uso de aplicaciones basados en servicios tales como RADIUS y TACACS+ los cuales se utilizan en tasacion de tiempos de coneccion y uso de servicios. &lt;/li&gt; &lt;li&gt;Soporta el uso de &lt;a href="http://www.monografias.com/trabajos12/rete/rete.shtml" id="autolink" class="autolink"&gt;proxy&lt;/a&gt;-server para la configuracion de su red interna. &lt;/li&gt; &lt;li&gt;Conexiones de todos los servicios comunes de TCP/IP atraves del firewall de manera totalmente transparente. &lt;/li&gt; &lt;li&gt;Soporta servicios &lt;a href="http://www.monografias.com/trabajos10/mmedia/mmedia.shtml" id="autolink" class="autolink"&gt;multimedia&lt;/a&gt;, incluyendo Real Audio, CuSeeMe, Internet Relay &lt;a href="http://www.monografias.com/trabajos14/internet-hist/internet-hist.shtml#chat" id="autolink" class="autolink"&gt;Chat&lt;/a&gt;, etc.. &lt;/li&gt; &lt;li&gt;Amplio sistema de logeo de conexiones entrantes/salientes totalmente configurable. &lt;/li&gt; &lt;li&gt;Auto configuracion de &lt;a href="http://www.monografias.com/trabajos12/rete/rete.shtml" id="autolink" class="autolink"&gt;servidores&lt;/a&gt; que proveen servicios hacia el exterior de la red interna por medio de &lt;a href="http://www.monografias.com/trabajos4/leyes/leyes.shtml" id="autolink" class="autolink"&gt;normas&lt;/a&gt; de seguridad. &lt;/li&gt; &lt;li&gt;Multiples alarmas de intentos de ingreso fallidos hacia la red. &lt;/li&gt; &lt;li&gt;Sistema de alarmas configurable que permite el envio de avisos por medio de &lt;a href="http://www.monografias.com/trabajos/modemyfax/modemyfax.shtml" id="autolink" class="autolink"&gt;FAX&lt;/a&gt;, Pager, Mail, Voice Mail y advertencia visuales. &lt;/li&gt; &lt;li&gt;Filtro de acceso de conecciones permitidas por interfaces no permitidas, este filtro es importante para contrarestar &lt;a href="http://www.monografias.com/trabajos6/juti/juti.shtml" id="autolink" class="autolink"&gt;tecnicas&lt;/a&gt; IP-SPOOFING. &lt;/li&gt; &lt;li&gt;La configuracion del firewall se puede hacer mediante el mismo server o desde un &lt;a href="http://www.monografias.com/trabajos12/rete/rete.shtml" id="autolink" class="autolink"&gt;servidor&lt;/a&gt; remoto corriendo un sistema de administracion especifico que utiliza para esta tarea una interface dedicada o TUNNELING (comunicacion encriptada). &lt;/li&gt; &lt;li&gt;Soporte de &lt;a href="http://www.monografias.com/trabajos/lacomunica/lacomunica.shtml" id="autolink" class="autolink"&gt;comunicaciones&lt;/a&gt; encriptadas entre dos FIREWALL (tunneling) en forma totalmente transparente usando &lt;a href="http://www.monografias.com/trabajos15/algoritmos/algoritmos.shtml" id="autolink" class="autolink"&gt;algoritmo&lt;/a&gt; IDEA/3DES, no es necesario que entre las dos puntas de la comunicacion se encuentren dos FIREWALL tambien se puede efectuar la conexion con cualquier &lt;a href="http://www.monografias.com/trabajos12/rete/rete.shtml" id="autolink" class="autolink"&gt;servidor&lt;/a&gt; corriendo &lt;a href="http://www.monografias.com/Computacion/Sistemas_Operativos/" id="autolink" class="autolink"&gt;sistema operativo&lt;/a&gt; de tipo BSD, SunOS, Solaris, etc por medio de un daemon que el Firewall provee para cada &lt;a href="http://www.monografias.com/Computacion/Sistemas_Operativos/" id="autolink" class="autolink"&gt;sistema operativo&lt;/a&gt;. &lt;/li&gt; &lt;li&gt;Los modulos de alarmas corren tanto dentro del FIREWALL (centralizador de alarmas) como tambien en los &lt;a href="http://www.monografias.com/trabajos12/rete/rete.shtml" id="autolink" class="autolink"&gt;servidores&lt;/a&gt; de su red para &lt;a href="http://www.monografias.com/trabajos12/foucuno/foucuno.shtml#CONCEP" id="autolink" class="autolink"&gt;poder&lt;/a&gt; brindar detalles mas especificos. &lt;/li&gt;&lt;/span&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;  &lt;p&gt;El sistema de configuracion permite agregar servicios no estandar a su red y usar estos con el modulo de TUNNELING (comunicacion encriptada) para aumentar su seguridad.&lt;/p&gt; &lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;i style="color: rgb(0, 0, 0);"&gt;&lt;strong&gt;&lt;p&gt;ES LA SEGURIDAD EN LA RED PROBLEMA CULTURAL MÁS QUE TECNOLÓGICO&lt;/p&gt; &lt;/strong&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 0);font-family:courier new;font-size:85%;"  &gt;&lt;p&gt;Panelistas participantes de una reunión mensual, coinciden en que el 80 por ciento de las violaciones a la información se da dentro de las organizaciones.&lt;/p&gt; &lt;p&gt;A medida que el &lt;a href="http://www.monografias.com/trabajos16/acto-de-comercio/acto-de-comercio.shtml" id="autolink" class="autolink"&gt;comercio&lt;/a&gt; de las empresas vía Internet se hace más generalizado, la &lt;a href="http://www.monografias.com/trabajos/inseguridad/inseguridad.shtml" id="autolink" class="autolink"&gt;inseguridad&lt;/a&gt; en las transacciones comerciales se vuelve un problema crucial y en constante crecimiento que debe ser contemplado por la alta &lt;a href="http://www.monografias.com/trabajos3/gerenylider/gerenylider.shtml" id="autolink" class="autolink"&gt;gerencia&lt;/a&gt; en la &lt;a href="http://www.monografias.com/trabajos12/decis/decis.shtml" id="autolink" class="autolink"&gt;toma de decisiones&lt;/a&gt; y en la implementación de &lt;a href="http://www.monografias.com/trabajos14/soluciones/soluciones.shtml" id="autolink" class="autolink"&gt;soluciones&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Al hablar sobre la "Seguridad en Internet" nos referimos al gran índice de &lt;a href="http://www.monografias.com/trabajos/inseguridad/inseguridad.shtml" id="autolink" class="autolink"&gt;inseguridad&lt;/a&gt; interna de la infraestructura &lt;a href="http://www.monografias.com/trabajos11/curinfa/curinfa.shtml" id="autolink" class="autolink"&gt;informática&lt;/a&gt; de las empresas, así como la falta de una &lt;a href="http://www.monografias.com/trabajos13/quentend/quentend.shtml#INTRO" id="autolink" class="autolink"&gt;cultura&lt;/a&gt; &lt;a href="http://www.monografias.com/trabajos11/curinfa/curinfa.shtml" id="autolink" class="autolink"&gt;informática&lt;/a&gt; necesaria para contemplar estos problemas.&lt;/p&gt; &lt;p&gt;El alto grado de vulnerabilidad de la información transferida por la Internet y la facilidad de ataques externos e internos que se traducen en pérdidas que ascienden hasta miles de dólares en términos de información alterada, robada o perdida.&lt;/p&gt; &lt;p&gt;Según una &lt;a href="http://www.monografias.com/trabajos11/norma/norma.shtml" id="autolink" class="autolink"&gt;investigación&lt;/a&gt; realizada en 1700 empresas por la empresa, el 75 por ciento de estas han tenido algún problema de seguridad. De éstas el 40 por ciento ha enfrentado problemas de seguridad debido a la falta de apoyo de la alta &lt;a href="http://www.monografias.com/trabajos15/direccion/direccion.shtml" id="autolink" class="autolink"&gt;dirección&lt;/a&gt; para invertir en medidas y herramientas de seguridad y sólo el 38 por ciento se debió a la falta de herramientas adecuadas.&lt;/p&gt; &lt;p&gt;Una alternativa es el uso de una llave pública y una privada mediante el &lt;a href="http://www.monografias.com/trabajos12/mncerem/mncerem.shtml" id="autolink" class="autolink"&gt;protocolo&lt;/a&gt; de seguridad Securet Socket Layer (SSL) que autentifica tanto al usuario que envía como al que recibe la información, porque es durante este &lt;a href="http://www.monografias.com/trabajos14/administ-procesos/administ-procesos.shtml#PROCE" id="autolink" class="autolink"&gt;proceso&lt;/a&gt; de transmisión que ocurren la mayor parte de las violaciones en la seguridad.&lt;/p&gt; &lt;p&gt;Más que un problema de &lt;a href="http://www.monografias.com/Tecnologia/index.shtml" id="autolink" class="autolink"&gt;tecnología&lt;/a&gt;, la seguridad en la transmisión de la información por la Red se debe a la falta de &lt;a href="http://www.monografias.com/trabajos13/quentend/quentend.shtml#INTRO" id="autolink" class="autolink"&gt;cultura&lt;/a&gt; de las organizaciones y de las personas que la integran.&lt;/p&gt; &lt;p&gt;El eslabón más débil de esta cadena en la seguridad la constituye el humano y no el tecnológico, lo cual destaca la importancia de tener una &lt;a href="http://www.monografias.com/trabajos13/quentend/quentend.shtml#INTRO" id="autolink" class="autolink"&gt;cultura&lt;/a&gt; de seguridad, porque no existe en muchas empresas un responsable de la seguridad.&lt;/p&gt; &lt;p&gt;A todos los usuarios se les debe divulgar las &lt;a href="http://www.monografias.com/trabajos10/poli/poli.shtml" id="autolink" class="autolink"&gt;políticas&lt;/a&gt; de seguridad, además de hacer constantes auditorías para controlar que sean las adecuadas al momento que vive la empresa.&lt;/p&gt; &lt;p&gt;Lo que se necesita no es solamente prevenir un ataque en la seguridad, sino ser capaces de detectar y responder a esta agresión mientras ocurre y reaccionar ante la misma.&lt;/p&gt; &lt;p&gt;Es importante destacar que no existe un &lt;a href="http://www.monografias.com/trabajos14/control/control.shtml" id="autolink" class="autolink"&gt;control&lt;/a&gt; de seguridad único, sino que las empresas deben contar con diversas capas de seguridad en todos los niveles de su información para &lt;a href="http://www.monografias.com/trabajos12/foucuno/foucuno.shtml#CONCEP" id="autolink" class="autolink"&gt;poder&lt;/a&gt; así detectar el problema en algunos de estos puntos antes de que llegue a la información crucial.&lt;/
