Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

domingo, 3 de marzo de 2019

"El premio de Holanda a un hácker vigués por su ayuda: una camiseta" (2019)

El premio de Holanda a un hácker vigués por su ayuda: una camiseta

Antonio Fernandes es un «cazarrecompensas» que alerta de fallos y vulnerabilidades informáticas a países y empresas a través del programa Bug Bounty

Link de la noticia:
https://www.lavozdegalicia.es/noticia/vigo/2019/02/13/premio-holanda-hacker-vigues-ayuda-camiseta/0003_201902V13C6993.htm

Autor: E. V. Pita
Publicado en La Voz de Galicia (edición Vigo) el 13 de febrero del 2019

El Gobierno de Holanda ha enviado al hácker vigués Antonio Fernandes una camiseta como agradecimiento por los servicios que le ha prestado al país. La camiseta, negra y en tono de humor, reza en inglés: «Hackeé al gobierno holandés y todo lo que obtuve fue esta pésima camiseta». Pésima o cutre. Previamente, el ministerio de Interior, con sede en La Haya, le envió una carta oficial de agradecimiento. Fernandes les había avisado a este país por correo electrónico de una vulnerabilidad. Es una novedosa práctica que se denomina Bug Bounty (recompensa de errores, en inglés) para incentivar a particulares a descubrir agujeros de seguridad. En concreto el mensaje en inglés de la camiseta reza: «I hacked the Dutch government  and all I got was this lousy t-shirt».Holanda no es el único estado que ha recompensado a Fernandes.

Apenas hace una semana, ocupaba el séptimo puesto en el HackerOne del Departamento de Defensa de Estados Unidos y el número 83 del Global del programa estadounidense. También se sitúa en el puesto 34 en el Hall of Honors (lista de honor) de la compañía Philips y en el séptimo del Hall of Fame (Paseo de la Fama) del Computer Emergency Response Team (CERT) de la UE, organismo que se encarga de la seguridad informática. Está a la espera de que este mes el gigante Microsoft lo incluya en su lista y reconozca sus esfuerzos por mantener su web segura. Estas empresas y países agradecen sus conocimientos en ciberseguridad para detectar fallos o agujeros en Internet.

Y es que Fernandes, además de ser un hácker ético, se convirtió en el 2018 en un cazarrecompensas que recibe premios y reconocimientos internacionales. «Es un hobby, una forma de no oxidarme técnicamente», dice. Empezó las pasadas navidades y ya ha cosechado varios agradecimientos.En España, no hay planes ni programas del estilo Bug Bounty para premiar a los háckers.

Pero Fernandes y otros colegas tienen en proyecto lanzar una plataforma española, que denominarán NexoCero.com, para servir de nexo entre los investigadores de seguridad o háckers y las empresas, «para llevar a buen entendimiento las acciones que se quieran realizar de avisos responsables de vulnerabilidades. El objetivo es que las empresas e instituciones españolas sean mas seguras y reconocer el talento que existe en ciberseguridad».

sábado, 2 de marzo de 2019

«Vigo debería ser un campus STEM» (Una laxense lucha contra los háckers) (2018)

«Vigo debería ser un campus STEM»

La hácker ética Olalla Sánchez, una estudiante de Telecomunicaciones que ha ganado dos premios por proyectos solidarios, propone que la Universidad aúne todos los estudios técnicos para generar sinergias

Link:
https://www.lavozdegalicia.es/noticia/vigo/vigo/2018/12/12/vigo-deberia-campus-stem/0003_201812V12C8991.htm

Autor:  E. V. Pita
Publicado en La Voz de Galicia (edición Vigo y edición Carballo) el 12 y 13 de diciembre del 2018

 Los trolls, los autores de fake news y los ciberdelincuentes se dedican a sembrar el caos y timar en Internet pero tendrán que enfrentarse a expertos como Olalla Sánchez (Laxe, 1994), que se ha inclinado hacia el lado luminoso de la web. Ella ya eligió bando. Esta estudiante de último curso de Telecomunicaciones de Vigo es una de las escasas hácker éticas gallegas. Pertenece al equipo vigués Lights Detection, con el que ganó el segundo premio de carácter general del Hack For Good de Vigo y otro galardón al mejor proyecto de los LPRO Days otorgado por Gradiant. «Ser hacker ética significa aplicar unos conocimientos avanzados sobre la tecnología y los sistemas informáticos para tratar de encontrar posibles vulnerabilidades o puntos débiles que podrían ser explotados por un atacante», explica. Los háckers éticos también usan su ingenio para ayudar a lo demás, por ejemplo, al inventar soluciones tecnológicas a las personas con discapacidad.

La joven, que vivió en Arteixo desde los 10 a los 18 años, comenta que su grupo de háckers presentó una solución viable para las personas ciegas o con baja visión a la hora de moverse de forma autónoma por los cruces regulados por semáforos de peatones. Según cuenta, su equipo desarrolló un prototipo en el que la montura de las gafas utilizadas por este sector de la población contaba con una cámara integrada que captaba el entorno, en tiempo real y utilizando procesado de imagen conseguíamos identificar el color del semáforo para indicar, mediante un módulo de vibración integrado en el bastón blanco, si el usuario podía cruzar. El mismo prototipo también era adaptable a aquellos usuarios que no necesitan utilizar bastón blanco, ya que ese mismo módulo de vibración podía integrarse, por ejemplo, en una pulsera.

«El proyecto de las gafas que hice con mis compañeros Iago, Manuel, Sara, Xián y Alba nació incluso antes de embarcarme en el mundo de la seguridad informática. Sin embargo, creo que el nexo de unión entre ese proyecto y el hacking ético reside en la voluntad de utilizar la tecnología como un medio para hacer de la vida de los usuarios algo más seguro», explica. «La práctica del hácking ético, por suerte, cada vez es más habitual ya que las compañías recurren a estos servicios para evaluar de una forma controlada el impacto que tendría un ataque informático y poder remediarlo antes de que sea demasiado tarde», explica Olalla Sánchez.Niega que el término hácker se refiera a aquellas personas que utilizan la tecnología para delinquir.

«Un hácker es un experto en tecnología y aquellos que la emplean para cometer algún delito son los cibercriminales», apunta.TecnofeminismoRecalca que lo que tiene que hacer alguien que quiera dedicarse al hácking ético o al mundo de la tecnología es «ser muy consciente de que debe estar constantemente en formación ya que debe avanzar con los tiempos, la tecnología no va a parar de avanzar nunca y los que queremos mantener su seguridad debemos seguirle el ritmo muy de cerca». Sobre la incorporación de las mujeres a las tecnologías, como su caso, dice que «es un tema que está ahora en boca de muchos». Añade que «por suerte, creo que tenemos grandes profesionales en este sector en Galicia como Belén Pérez o Antonio Fernandes, entre otros, que son un claro ejemplo de que la tecnología no entiende de género».La joven ve importante transmitir a las generaciones que vienen «que tengan claro que la tecnología no es cosa de niñas o de niños, es un tema que nos afecta a todos cada vez más».

Recalca que «lo que se necesita son personas que quieran aportar lo mejor para hacer del mundo tecnológico en el que vivimos algo más seguro. Si transmitimos ese mensaje, creo que dejará de ser noticia que haya más mujeres en tecnología ya que esto no será una novedad y pasará a tener protagonismo la labor de los profesionales en este campo». Insiste en que «todos tenemos mucho que aportar y mucho que decir en torno a la tecnología, y más todavía cuando se trata de ciberseguridad». No se considera tecnofeminista. «Lo que me define es que soy una futura graduada en telecomunicaciones y profesional del sector de seguridad de la información», aclara.

La joven comenta que cada vez nacen más profesiones relacionadas con las STEM (estudios técnicos que abarcan las disciplinas de Ciencias, Tecnología, Ingeniería y Matemáticas). «Ahora mismo no hay ningún campus en Galicia que sea totalmente STEM. Que una Universidad las aunase a todas favorecería unas sinergias muy interesantes que propiciarían la generación de talento en el ámbito científico-tecnológico, lo que repercutirá en el prestigio de la enseñanza impartida en el propio campus», afirma. Un candidato sería Vigo «pero no cumple una de las condiciones para considerarse STEM porque carece del grado de Matemáticas».

......................................

Ver la versión publicada en la edición de Carballo
"Una laxense lucha contra los háckers"
https://www.lavozdegalicia.es/noticia/carballo/laxe/2018/12/13/laxense-lucha-contra-hackers/0003_201812C13C12991.htm

martes, 8 de enero de 2019

Los hackers atacan la economía «token» (2018)

Los hackers atacan la economía «token»

El desarrollador vigués Alejandro Regojo sufre múltiples asaltos de piratas informáticos desde que cofundó la criptomoneda Bitcoin Gold en octubre del 2017

Link de la noticia original:
https://www.lavozdegalicia.es/noticia/tecnologia/ciberseguridad/2018/08/28/hackers-atacan-economia-token/00031535450661461827641.htm

Fecha de publicación: 11 de septiembre del 2018 en el Suplemento Digital RED de La Voz de Galicia

Autor: E.V.Pita

Los háckers ya están atacando la economía «token» (ficha), basada en las divisas electrónicas y las monedas cifradas. Hay un suculento botín detrás del dinero virtual que promete agilizar las transacciones comerciales sin intermediarios. Cerca de 2.000 criptomonedas cotizan y en conjunto su valor de mercado vale billones de euros.El desarrollador vigués Alejandro Regojo es director de producto de la criptodivisa Bitcoin Gold (BTG). Él y cinco amigos que conoció en foros de Internet lanzaron en octubre esta versión (fork) de bitcoin para hacerlo más descentralizado. Tras la alegría inicial de que BTG tocase un valor de mercado de 5.600 millones de dólares llegaron los ataques de los háckers. Ahora tiene que tomar precauciones como usar un teléfono secreto que guarda en una caja para sus conversaciones de máxima seguridad. «Ya no puedo tener ni un móvil normal no red wifi, este negocio me ha cambiado la vida desde hace ocho meses», dice. El cofundador de BTG cuenta desde su despacho en un dúplex de la Porta do Sol de Vigo cómo los piratas informáticos suplantaron dos veces su identidad en las redes sociales. Sin embargo, aclara que robarles sus monedas es casi imposible porque se basan en la tecnología «blockchain».Regojo, de 24 años, admite que «tenemos un montón de problemas» con la ciberseguridad de su plataforma de gestión del Bitcoin Gold. «El de las criptomonedas es un mundo en el que en el teléfono, aunque hay sistemas muy seguros para hacerlo, de repente, se empieza a guardar mucho dinero en los aparatos de la gente», afirma. Añade que «si te hackean el teléfono se pueden llevar la información pero si, además tienes criptomonedas, estas tienen un valor añadido». Por ello, los hackers malos («que también los hay buenos») han reorientado sus actividades delictivas hacia donde huelen que van a sacar un jugoso beneficio. Y es un plato apetitoso cualquier empresa del mundo de las criptomonedas, por ejemplo, que mueva el dinero hacia las «start-ups» o acceden a una gran firma. «Si robas información a una gran empresa, tienes que ir a buscar un comprador pero si lo que sacan son criptomonedas, ese ya es propio producto de por sí y pueden comprar cualquier cosa con ellos», resalta. Aclara que «a nosotros nunca nos han robado nada porque tenemos una blockchain y no le pueden robar porque es inmutable. A nosotros, nos pueden robar la identidad para hacer delitos y las monedas se las pueden sustraer a otras personas pero no a los que organizan el blockchain, como nosotros».Aún así, Regojo aclara que sí sufrieron ataques para suplantar su identidad. «Nos la han hecho de todos los tipos, robaron un teléfono, hackearon la tarjeta SIM, hicieron un duplicado de todo, consiguieron el pin mediante fuerza bruta, y a través de la SIM, la autentificación que te llega al teléfono para ponerla en el ordenador y verificar que eres tú (la autentificación de dos pasos) consiguieron llegar al software que tenemos para organizar toda la empresa», indica. El desarrollador vigués, que antes estudió Económicas, indica que «hemos tenido ciberataques de todos los colores, desde ataques de denegación de servicios que nos tiraron abajo la web pero a mí, personalmente, el que más me afectó fue la suplantación de identidades. No es la primera vez que en redes sociales, crearon un cuenta que no es mía. Pasó en el lanzamiento de la moneda y hace dos semanas me pasó otra vez. Esto forma parte del ambiente de las criptomonedas».Añade que el software necesita seguridad y los problemas en este mundo «son tan reales como en otro». Hace poco, un hácker exigió 50.000 euros a otra empresa que no tenía nada que ver con las criptomonedas. «El mundo delictivo del hácking es aplicable a todo, con la dispersión del software, se podría hackear hasta el taxi de esas empresas que usan aplicaciones para reservar plaza», añade. Bitcoin Gold está liderado por el chino Jack Liao mientras que Regojo figura como organizador. Los otros cuatro socios son otro chino, un norteamericano, un búlgaro y un colombiano. La empresa ocupa el puesto 31 entre las criptodivisas más importantes del mundo, tiene un valor de 536 millones de dólares y cada unidad cotiza a 31 dólares.

lunes, 27 de agosto de 2018

" Agalbit crea una escuela de desarrolladores de «blockchain»" (2018)

 Agalbit crea una escuela de desarrolladores de «blockchain»


Publicado en La Voz de Galicia el 16 de julio del 2018 (edición de Vigo, página local 1, paquete secundario)


Link a la noticia original (segundo paquete de la noticia):
https://www.lavozdegalicia.es/noticia/vigo/vigo/2018/07/15/moneda-virtual-lanzo-joven-vigues-vale-400-millones-8-meses/0003_201807V15C1996.htm


Autor: E. V. PITA

Publicado en La Voz de Galicia (página 1 de la edición de Vigo) el 16 de julio del 2018

En el último año han aflorado varias asociaciones en Vigo para conocer la revolucionaria tecnología blockchain (cadena de bloques que autentifica contratos sin intermediarios), la misma que originó el bitcoin. Así, la Asociación Galega de Blockchain e IoT (Agalbit) celebró ayer en Vigo un encuentro (meetup) para analizar la ciberseguridad en el Internet de las Cosas (IoT).

Su cofundador, Antonino Comesaña, fue director comercial de Volkswagen en Vigo y ahora está apasionado con el blockchain: «Las empresas tienen muchas ideas para hacer, como evitar falsificaciones del vino, pero necesitan contratar desarrolladores para lanzar proyectos y no los encuentran en España, la gente buena se ha fugado por salarios de 200.000 euros al año, hay una caza de talentos a nivel mundial. En Galicia se necesita formación en el sector».

Por este motivo, en septiembre Agalbit abrirá una escuela de desarrolladores de blockchain que aprendan a programar en este lenguaje. En Vigo destacan los proyectos de Alejandro Regojo con su criptomoneda y el de Xesol Innovation, una empresa de O Porriño que desarrolla tecnología para sensores de coches autónomos que les permite moverse por ciudades inteligentes. El jefe de su sección de blockchain, Salvador Canas, cofundó Agalbit.

lunes, 9 de julio de 2018

"Expertos en blockchain ayudan a evitar el robo de datos en las redes sociales" (2018)

"Expertos en blockchain ayudan a evitar el robo de datos en las redes sociales" (2018)


Título original: "Un informático vigués ayuda a evitar el robo de datos en las redes sociales"

La primera asociación de blockchain de Galicia aprende a usar la nueva tecnología con la que funciona el bitcoin

Autor: E. V. PITA
Publicado en La Voz de Galicia, edición de Vigo, el 14 de abril del 2018.

Link original a la noticia:
https://www.lavozdegalicia.es/noticia/vigo/vigo/2018/04/07/informatico-vigues-ayuda-evitar-robo-datos-redes-sociales/0003_201804V7C2992.htm

El vigués Xoán González y otros dos ingenieros informáticos, Rodrigo Martínez y Daniel Cores, son mentes inquietas que estudian alternativas para navegar con mayor privacidad y evitar el supuesto robo o minería de datos personales por parte de gigantes como Facebook o Google. La solución parece venir de la tecnología de cadenas de bloques (blockchain), la misma que permite funcionar a las criptomonedas como el bitcoin o firmar contratos inteligentes.Para estudiar esta nueva tecnología han fundado en Santiago la primera comunidad gallega, Blockchain.gal, que suma 150 asociados. Participan a través de las redes sociales y las charlas. Concurren profesionales del ámbito técnico, legal y la inversión.

«É unha comunidade que ten como obxectivo divulgar as tecnoloxías relacionadas con blockchain e o seu impacto na sociedade. A través de charlas, actividades de networking, hackathons ou congresos búscase poñer en contacto ás persoas interesadas e crear un ecosistema en Galicia», dice González.Creen que el blockchain va a ser una tecnología fundamental en los próximos anos. «Non había en Galicia prácticamente ninguén traballando no tema nin grupos que se adicasen á súa difusión. Así que decidimos xuntar forzas diferentes persoas que, individualmente, estabamos xa traballando neste ámbito, para crear unha comunidade relevante en Galicia e gañar en visibilidade», añade.

Los temas en los que más se están centrando sus actividades son en garantizar la privacidad y la seguridad de datos y aplicaciones utilizando blockchain, casos de uso reales en la industria como la trazabilidad, aspectos legales de la cadena de bloques y las transacciones monetarias con criptomonedas. Los ataques a la privacidad en Facebook les han generado multitud de consultas: «É un tema recurrente polo que nos preguntan desde diferentes ámbitos e queremos incluílo nalgunha das próximas charlas sobre privacidade», explica el ingeniero informático vigués, siempre de acuerdo con sus dos colegas.

«O gran público coñeceu o blockchain a través da gran revalorización que tivo Bitcoin nos últimos meses, ainda que a nós o que máis nos interesa é o impacto na sociedade e na industria que pode ter unha tecnoloxía que permite establecer relacións de confianza entre descoñecidos sen necesidade dun elemento central, como por exemplo bancos centrais ou notarios», recalca.

Ven utilidad del blockchain para las empresas gallegas, por ejemplo, en la trazabilidad de productos del sector primario que ya están probando algunas empresas pesqueras, la simplificación de la cadena logística automatizando los diferentes procesos cuando se envía una mercancía a nivel internacional. Sostienen que también hay alguna empresa de logística con pilotos en marcha. Otro uso práctico es la criptomoneda a nivel financiero. «Hai diferentes empresas como PSA ou Kaleidos que xa lanzaron pilotos con esta tecnoloxía. Abanca tamén anunciou públicamente que ía poñer en marcha diferentes iniciativas relacionadas con blockchain», afirma. El usuario controla su privacidad o la monetiza en webs de cadena de bloques

Xoán González cree que la cadena de bloques mejorará la privacidad. «Unha das aplicacións claras de blockchain é o control dos seus datos privados e públicos por parte dos particulares. Agora están en mans de Facebook, Google ou Linkedin e non parece moi intelixente ceder eses datos propios sen máis», dice.

Por eso, han surgido plataformas de blockchain como Dock.io y Wibson.org en las que el usuario controla sus datos y decide si los comparte de una forma simple, los monetiza o los mantiene actualizados. Esta novedosa tecnología consiste en una base de datos formada por cadenas de bloques diseñadas para evitar su modificación una vez que un dato ha sido publicado usando un sellado de tiempo confiable y enlazando a un bloque anterior. Elimina al intermediario, agiliza los micropagos y verifica en Internet la autenticidad de un contrato o valor real de una criptmoneda.

Estos jóvenes expertos hacen un llamamiento a que la gente que quiera colaborar contacte con ellos en las redes sociales o asista a sus charlas mensuales en el coworking DoutroXeito de Santiago de Compostela. En Vigo prevén hacer alguna reunión más adelante. Dichos ingenieros temen que haya fraudes con las ICO (emisión de nuevas criptomonedas). «Si, hai moitas ICOs que realmente non teñen un proxecto sólido ou directamente son unha fraude pero tamén son prácticas», dice González.

viernes, 22 de junio de 2018

"Monetizar la minería de datos" (2018)

Monetizar la minería de datos

El ex hácker Mat Travizano ha devuelto a los usuarios el control de sus datos personales. Plataformas como Wibson, Dock.io y Bitclave o el navegador Brave son cajas fuertes blindadas con criptografía y contratos inteligentes de blockchain que preservan el anonimato e intimidad al internauta y le permiten monetizar sus datos. La comunidad Blockchain.gal sigue de cerca estos avances.

Autor: E. V. Pita

Publicado el 25 de marzo del 2018 en el suplemento ExtraVoz RED de La Voz de Galicia

Link original del artículo:
https://www.lavozdegalicia.es/noticia/extravozred/2018/03/23/monetizar-mineria-datos/00031521802070046195143.htm

 El portal de Dock.io muestra un dibujo con varias plataformas petrolíferas con los logos de Facebook, Linkedin o Google haciendo minería de datos con cañas de pescar en un mar de 2.000 millones de internautas que usan sus redes sociales gratuitas a cambio de ver publicidad. Parece un trato justo pero el negocio real está en explotar esa información. En los últimos meses, emprendedores de Silicon Valley han lanzado la primera generación de plataformas seguras y basadas en la cadena de bloques o blockchain que prometen acabar con la minería de datos que enriqueció a Facebook, Amazon, Netflix o Google (los gigantes llamados FANG). Destacan Dock.io, Wibson (creada por el ex hácker Mat Travizano y ahora experto en Big Data) o Bitclave, que promete dinero digital o micropagos en criptomoneda a los usuarios.

Detrás subyace una carrera para que millones de prosumidores se unan a la rueda y adopten masivamente una de las criptomonedas que alguna plataforma emite. Pero, ¿por qué razón iba a cobrar un amigo de Facebook por subir un like, un cliente por comprar un libro o ropa en Amazon o un tuitero por escribir una frase ingeniosa? Remedios Zafra, en El entusiasmo (2017), cuenta que muchos creadores culturales o académicos, becarios o colaboradores, suben contenidos de forma altruista e hipermotivados, pero ese entusiasmo voluntarista acaba siendo instrumentalizado y se hunde en la precariedad.

Por su parte, el gurú Jaron Lanier en su libro ¿Quién controla el futuro? (2013) hizo el mismo diagnóstico: «Internet tiene que pagar a todo el mundo por la información que sube o, por lo menos, por los datos que se extraen». Sostiene que si alguien sube un comentario a Twitter y eso genera visitas, debería haber algún micropago para compensarle. Ahora, si alguien cuelga un vídeo que recibe millones de visitas eso le genera un subidón de ego y quizá un patrocinador. Los demás reciben aplausos una temporada y caen en el olvido. Pero ahora, los micropagos a los creadores son una alternativa real si se combina la criptomoneda, como el bitcoin, con los contratos inteligentes y el blockchain.

Galicia también ha entrado en esta carrera por entender los usos que pueden tener las nuevas plataformas basadas en la cadena de bloques. El vigués Xoán González es cofundador de Blockchain.gal, una comunidad de informáticos que hacen reuniones mensuales, la última en Santiago, para debatir. Su objetivo es difundir esta nueva tecnología segura y sus usos y poner en contacto a los interesados como programadores, inversores o abogados. El FabLab de Vigo también ha organizado sesiones de dos horas para comprender la revolución del blockchain.

 González explica que una de las aplicaciones claras de blockchain « é o control dos seus datos privados e públicos por parte dos particulares. Agora estes datos están en mans de grandes empresas como Facebook, Google o Linkedin sen que o usuario teña control sobre o uso que se fai deles, e moitas veces son cedidos a terceiros sen autorización nin compensación».

Este miembro de la comunidad A Industriosa recalca que «nunha sociedade na que o dato é diñeiro, non parece moi intelixente ceder os datos propios sen máis».Xoán González añade que el usuario de las redes sociales también tiene problemas para mantener diferentes perfiles en redes sociales o profesionales actualizados, así como el riesgo de las fugas de datos, «nas que datos sensibles son expostos públicamente ou vendidos con fins delictivos».
La solución parece venir de diferentes plataformas como por ejemplo Dock.io, centrada en el ámbito profesional, o Wibson.org, más orientada a particulares. Según González, estas plataformas pretenden devolver el control de los datos a los usuarios, de forma que puedan decidir con qué comparten eses datos de una forma simple, monetizarlos y mantenerlos actualizados. «Todo isto vai coas vantaxes adicionais a nivel de seguridade e privacidade que proporciona blockchain», dice.El diseñador Roberto Andrade, de Delta Studio, afincado en Vigo, ya usa la plataforma dock.io. Explica sus razones: «No es por un tema de seguridad, es por ser propietario de la información que generas en la Red».

 El experto añade que cuando un internauta usa Facebook o Linkedin, su información pertenece a las plataformas (sus interacciones, gustos, datos y amigos), y «lo usan para monetizarte, vendiendo packs de consumidores a empresas en forma de publicidad. La idea de montar una red social de este estilo sobre blockchain se basa en que seas propietario de tus datos. Ya no pertenecen a una empresa, sino que están encriptados en el blockchain, accesibles solo por ti, y tú decides si quieres vendérselo a diversas empresas para recibir publicidad o lo que sea». Insiste en que «la idea final es que siendo propietario de tus datos, puedas ser tú y no el intermediario (los FANG) el que se beneficie».

Andrade subraya que Brave, un navegador que salió hace poco, intenta hacer lo mismo con los anuncios que saltan durante la navegación del usuario. Basta con ir a YouTube y ver tutoriales de Brave que descargan páginas libres de publicidad.De momento, este diseñador no ha ganado dinero con sus datos en Dock.io porque «esto está súper verde. Para hacerse una idea, Dock.io sería solo una interfaz de las posibles que se podrían conectar al blockchain que contiene toda esta información, pero por ahora ellos también desarrollan el blockchain, lo cual es un poco peligroso porque puede derivar en un monopolio. Si te metes en este mundillo, hay muy pocas aplicaciones reales de blockchain funcionando. Dock.io está levantando hype por ahora para conseguir tracción e inversión, pero dudo que tengan un producto desarrollado funcional. Así que no, no hay monetización por ahora, ni si quiera sé cómo funcionaría».

domingo, 21 de enero de 2018

"Ramón Suárez: «En seguridad digital muchos siguen 'a velas vir'»" (2017)


Ramón Suárez: «En seguridad digital muchos siguen 'a velas vir'»


Ramón Suárez es un «influencer» experto en la industria 4.0., un tipo de tecnología que conectará entre sí 50.000 millones de dispositivos de robotización, impresión 3D e Internet de las Cosas. Teme que en un mundo hiperconectado, los «hackers» hagan peligrar vidas.

Ver el enlace original:
https://www.lavozdegalicia.es/noticia/extravozred/2017/11/24/ramon-suarez-seguridad-digital-siguen-a-velas-vir/00031511523561842880367.htm

 
Autor: E. V. PITA

Publicado el 26 de noviembre del 2017

Publicado en Suplemento ExtraVoz RED de La Voz de Galicia

Ramón Suárez es un influencer y mentor digital a nivel europeo y especializado en la industria 4.0, y coordinador de la red gallega de FabLabs. Ha participado hace poco en eventos como Hack & Beers de Vigo, las presentaciones de la Cátedra Telefónica y la Cátedra de Industria Conectada del ICAI-ICADE de Comillas, impartió charlas sobre industria 4.0 en Extremadura y estuvo en la mesa redonda sobre tendencias en el Encuentro Internacional de Ciberseguridad del Incibe en León. «Los expertos coinciden en que las claves para la ciberseguridad son la anticipación y predicción de ataques mediante analítica de datos e inteligencia artificial», señala.

-¿Ponga un ejemplo de cómo los ciberataques de la industria 4.0 nos afectan?

- En caso de que el sistema de inteligencia artificial (Machine Learning) no detecte a tiempo una infección, un ciberpirata podrá imprimir lo que quiera, podrá encargar con su móvil a una empresa de logística que lo recoja y que se lo lleve a su casa (o regalárselo a su peor enemigo), y ya de paso piratear también la cuenta bancaria para que lo pague todo su mayor rival. Esto dicho así suena a chanza, pero supongamos que un ciberataque masivo hace que miles de impresoras se pongan a hacer esto en pleno Black Friday, podrían colapsar el sistema logístico con pedidos absurdos, y se liaría una buena a gran escala. En caso de que suceda, siempre se podrá desenchufar el cable de la impresora

- ¿Están desprotegidas las empresas 4.0 gallegas? ¿Qué se puede hacer?
- Están al mismo nivel que otras pero en Galicia hay muy pocas industrias que estén avanzando hacia el 4.0, son casos puntuales. El reto está en que el empresariado gallego se tome en serio el tsunami 4.0 que se está acercando a gran velocidad, y ante el cual muchos aún siguen a velas vir. Hay que espabilar y desarrollar una hoja de ruta ágil para la transformación digital profunda de nuestra economía, para poder coompetir (cooperar y competir) en los nuevos modelos de negocio que surgen con la cocreación. Estamos a tiempo, podemos hacer historia en esta cuarta revolución industrial.

- ¿El espionaje industrial es un riesgo real?

- Está sucediendo ya, y las principales industrias se están preparando. Pero esta carrera es imparable. Tanto las grandes empresas como las pymes, micropymes y empresarios individuales deben proteger sus sistemas para avanzar en la nueva industria 4.0. No hay vuelta atrás.

-¿Cómo está la formación en ciberseguridad en Galicia?

-Tenemos una gran Escuela de Telecomunicaciones y otra de Informática. En la de Telecos de la Uvigo ya se ha creado una cátedra de Ciberseguridad y lanzarán un máster en colaboración con A Coruña. Aunque necesitamos más especialistas en otros niveles, como la FP, o la formación especializada de ciclo corto, que de momento no abunda.

-¿Qué cuestiones de seguridad de la industria 4.0 preocupan a los expertos?

-La seguridad y la ciberseguridad en las operaciones industriales son un factor clave para la transformación digital en la llamada industria conectada del futuro. A las empresas más adelantadas les preocupa la protección y defensa proactiva (medidas y contramedidas predictivas para anticiparse a posibles ciberataques), la detección temprana de los ciberataques (según algunas estadísticas, más del 60% de los ataques no se detectan previamente), la ciberresiliencia (capacidad de resistir y responder a un ciberataque en caso de que se produzca, adaptarse y volver a las operaciones habituales minimizando las consecuencias), y la actualización de los sistemas de proceso de información y comunicación al mismo ritmo que lo hace la ciberdelincuencia.

-¿Qué otras cosas son importantes?

-La falta o escasez de normas estándares, tanto en la industria 4.0 como en ciberseguridad. Aunque existen algunas, no son suficientes. Toda la cadena de valor de todos los sistemas productivos, empresas de servicios, administraciones públicas y consumidores estará interconectada entre sí a través de las redes de telecomunicaciones con dispositivos de largo y corto alcance, por lo que las vulnerabilidades a posibles ciberataques será cada vez mayor.

-¿Dónde está el mayor riesgo?

-Las posibilidades de atacar cualquier aparato electrónico que esté conectado a un concentrador de datos o a un centro remoto de procesamiento se multiplican exponencialmente. Varios estudios de grandes corporaciones y gobiernos hablan de que en el 2020 habrá más de 50.000 millones de dispositivos conectados a Internet, y el tráfico de datos crecerá exponencialmente.

-¿Por qué hay tanta alerta?

-Sin ciberseguridad, todos los aparatos pueden ser manipulados y usados con fines maliciosos para perpetrar ataques masivos a otros sistemas de información mayores y saturar los accesos y redes de telecomunicación globales. Los sistemas críticos y esenciales son los que más preocupan porque son imprescindibles para mantener operativa la fábrica y la interacción con clientes y proveedores.

-La industria 4.0. aún está en pañales. ¿Y si un hacker descubre un agujero de seguridad y lo arruina todo?

-Hay una ardua tarea en anticiparse a los ciberdelincuentes. Y es importante pensar en todo el ciclo de vida del producto, incluso en sus fases de diseño, ya que un modelo virtual desarrollado con herramientas de simulación 3D podría ser modificado por una intervención maliciosa, con lo que el resultado de fabricación sería inesperado y acarrearía problemas. La idea para protegerse es seguir normas básicas desde los niveles más bajos de operación, de control básico de dispositivos, de supervisión, de operadores o de sistemas de información. Hay gran escasez de estos profesionales y el mercado de formación debería ponerse las pilas para cubrir la demanda.

-¿Cómo afectarían los errores de seguridad a Internet de las Cosas?

-Lo más preocupante son los huecos por los que se pueden colar los ciberataques. El cuchillo está en todas las mesas y casi nadie lo usa como arma. Cuando todo esté conectado con todo, y se pueda manejar a distancia, también tendremos que ir creando conciencia del buen uso para que no vayamos hacia atrás. Máquinas tenemos hace varios siglos, pero su buen uso hará que una economía y sociedad 4.0 sea más justa y sostenible.


Peligro en la industria 4.0



Belén Pérez es una ourensana establecida en Vigo que tiene nivel profesional negro en ciberseguridad. Fue una de las coorganizadoras del evento Hack and Beers en Vigo y aclara que «hacker no es lo mismo que delincuente, estamos batallando contra esa creencia». Ella y su compañera en Balidea, la ingeniera Lucía Anta, advierten que «al introducir sistemas informáticos o de comunicaciones (IT) en un mundo productivo o industrial (OT) estamos generando nuevas fuentes de fallo de los que a veces no somos conscientes». La industria 4.0 incluye dispositivos de Internet de las Cosas de bajo coste, por lo que no tienen mecanismos de seguridad. Al ser mayoritariamente inalámbricos, su uso debe estar muy acotado, porque de lo contrario cualquier inhibidor de frecuencias bloqueará las señales.

Respeto a la confidencialidad, creen que al no llevar sistemas de cifrado (que encarecerían y ralentizarían los procesos) cualquiera que intercepte la señal la podría leer y analizar. A esto sumamos que casi ninguno lleva sistemas de autenticación y autorización que limite el acceso a la información, estará accesible a todo el mundo en la zona de alcance de la señal.

En cuanto al tercer pilar de la ciberseguridad, la integridad, cualquiera que intercepte y analice la señal, podrá reproducirla o manipularla enviando señales diferentes con información y órdenes distintas a las originales, generando acciones o estados no deseados. Estas expertas dan un toque de alerta: «Si usamos este tipo de dispositivos en entornos críticos, sanitarios, industrial... ya no solo tendremos pérdidas de información o reputación de las compañías. Estamos hablando de vidas de seres humanos, de accidentes que puedan afectar al medio ambiente... y las consecuencias pueden ser incalculables».

sábado, 25 de noviembre de 2017

"Ellas son las geek" (2017)

Ellas son las geek

TE VAN A CAMBIAR EL CHIP. Son pocas, pero defienden con pasión la seguridad en Internet. Animan a otras unirse a ellas contra los hackers. No te quedes en stand-by...

Texto original y actualizado:
https://www.lavozdegalicia.es/noticia/yes/2017/11/18/geek/0003_201711SY18P18991.htm

Autor: E. V. PITA
Publicado el 18 de noviembre del 2017 en La Voz de Galicia, suplemento YES

Hay muchas tribus urbanas (góticas, vamps, punkis, hipsters, bloggers) y quizás entre las más desconocidas están las chicas geek. Son unas apasionadas de las máquinas y las computadoras, y aún, muy pocas. La más famosa, a nivel literario, es la heroína Lisbeth Salander, una hacker justiciera que usa su cibertalento para ayudar a un periodista en la saga Millenium. Pero en Galicia también hay un puñado de expertas en ciberseguridad, son las teleco que vigilan la Red. Lo suyo son los cacharros, los sensores y los cables. Cuando quedan para tomar café con sus amigas se les escapan chistes y palabrejas que parecen sacadas de un guion de la serie The Big Bang Theory. «Digo que estoy en stand-by, que debo cambiar el chip, actualizarme, resetearme, o que el antivirus de los niños me está fallando si los sacas del entorno», bromea la ingeniera Susana Rey, de A Coruña.

Ella y sus compañeras Silvia Serrano, y las viguesas Lucía Anta y Belén Pérez, se han unido para animar a otras chicas a sumarse a su oficio y mostrar su cibertalento a un mundo que lo necesita. «La tecnología es divertida y apasionante, pero hay mucho talento femenino desperdiciado», asegura Susana. Ella son parte de la Rede Galega de Ciberseguridade y quieren visibilizar la contribución femenina a la seguridad en el mundo virtual. «Lo único que hace falta es que Disney haga una película con una heroína que luche contra los hackers. ¡Nosotras somos las buenas!», defiende una. Belén Pérez aclara que no todos los hackers son delincuentes pese a la mala imagen que se tiene de ellos.


«De pequeña, todos me decían que de mayor tenía que ser enfermera, como mi madre, porque las carreras técnicas eran de chicos, no tenía ordenador ni Internet, pero en el instituto me entró curiosidad por la tecnología. Las chicas no deberían verlo como algo raro. A mí me apasiona, es algo con lo que estoy aprendiendo y me sorprende cada día», comparte Silvia, experta en redes de datos.

SU ARMA, HACER EQUIPO
Una prueba de su soledad en un mundo de máquinas y hombres es que Belén Pérez fue la única mujer en el reciente evento Hack & Beers de Vigo, que reunió a tecnólogos y hackers éticos. Era la coorganizadora. Ese día sus amigas no habían podido ir, pero, hace unas semanas, se encontró a Silvia y Susana en un congreso de ciberseguridad en León y las tres decidieron hacer un llamamiento para que las alumnas del instituto regresen a los pupitres de las escuelas de Telecomunicaciones: «Antes había tantos chicos como chicas y ahora ellas solo son un 20 %». Este oficio también incluye ramas como la gestión y el derecho, caso de la abogada viguesa Bárbara Román, que asesora a youtubers.

Saben que su profesión tiene futuro y que las empresas se rifan a las pocas geeks disponibles en Galicia, a las que reclutan para vigilar sus servidores. Ellas trabajan para firmas competidoras, pero, en caso de emergencia por un ataque masivo de los hackers, su arma de mujer más efectiva es la colaboración. «Somos las buenas pero pocas, y ellos son malos y están muy organizados. Para nuestra desgracia siempre atacan fuera del horario de oficina, un viernes por la tarde o el fin de semana. Si estás con los niños jugando en el parque o en mitad de la cena, sales corriendo a casa a por el portátil...», dice Susana. Todas recuerdan el ataque mundial del virus Wannacry hace unos meses. Son noches que pasan en vela con café, pizza, leyendo códigos y chateando con las amigas porque «el truco está en saber a quién preguntar».

 «Lo mejor de nuestro trabajo es la necesidad de mantenerse permanentemente actualizado e informado y los retos que supone la ciberseguridad. Quizás la peor parte es la complejidad que ello supone. Todavía hay que ser muy autodidacta. Aparecerán nuevos retos con el Internet de las Cosas», dice Silvia.«El espectro de ataques cada vez es mayor, y aquí ya no solo es reputación o dinero de las compañías, sino vidas humanas», advierte Belén.

Además de ser ingenieras de Telecomunicaciones, Susana Rey es máster en Seguridad de la Información y responsable de seguridad en R; su compañera Silvia Serrano tiene el certificado de ciberseguridad CCIE #55864. Lucía Anta es ingeniera de red y seguridad en otra empresa, en Balidea. Y Belén Pérez es ingeniera en Electrónica Industrial y Automática y CPN-23 del CCI (Centro de Ciberseguridad Industrial). Las geeks pisan fuerte.

viernes, 27 de octubre de 2017

"Hackers, cerveza y charla" (2017)

Hackers, cerveza y charla


Vigo reúne cada trimestre a los hackers éticos gallegos para abordar la ciberseguridad, sobre todo en la industria 4.0. Los «Hack & Beers» son eventos que solo se organizan en 13 ciudades de España, una en Galicia. En estas charlas informales corren las rondas de cerveza helada mientras los asistentes le ponen cara a los «nicks» con los que chatean.

Link original:
https://www.lavozdegalicia.es/noticia/extravozred/2017/10/20/hackers-cerveza-charla/00031508494402039319135.htm


Autor: E. V. PITA

Publicado en La Voz de Galicia, en el suplemento RED

Fecha de publicación: 22 de noviembre del 2017

Al igual que los druidas tenían su cita anual en el bosque de los carnutos, los hackers éticos han creado unos encuentros trimestrales llamados Hack & Beers que recuerdan a las viejas reuniones de colegas en el garaje para desmontar trastos. La idea es ir de «buen rollito» y pasarlo bien. En estos eventos los expertos en ciberseguridad aprovechan para socializar y conocerse unos a otros, muchos de los cuales solo hablan entre sí a través de la pantalla.

En general, los asistentes son profesores universitarios, expertos en la industria 4.0, ingenieros y makers que hacen ensayos con la impresión en 3D. Sus edades oscilan entre los 30 o 50 años, casi todos son hombres y a los que les gusta saborear el ambiente informal y semiclandestino de sus inicios de chavales en la informática. [Una de las organizadoras del H & B es Belén Pérez]. En estas citas hay más camisetas que corbatas y los asistentes disponen de varios cubos en hilera repletos de hielo para enfriar sus botellas de cerveza mientras oyen las charlas y ponencias de expertos en seguridad.

 En España se organizan encuentros en 13 ciudades, uno de ellos en Galicia, concretamente en la Gran Vía de Vigo. Normalmente, se retransmiten los resúmenes por Twitter. El primero de Vigo fue en julio y el segundo el pasado día 8. Hay una tercera cita prevista para enero del 2018 en la ciudad gallega. A esta próxima reunión asistirán David Álvarez Pérez, que antes de unirse a Gradiant trabajó en análisis de malware y troyanos. Tiempo atrás llegó a desarrollar su propio antivirus llamado Softavir. Su charla girará en torno al análisis de malware. Otro conferenciante será Daniel Fernández, que estuvo en la NoConName 2003 y trabajó para Indra en el proyecto que creó el DNI electrónico y en la revista Hola!. Hablará de la recuperación de datos. El tercer ponente, pendiente de confirmación, abordará aspectos de la vulneración de las webs, no para atacarlas sino para defenderlas de intrusos.

El organizador del encuentro, el exhacker y tecnólogo vigués Antonio Fernandes, cree que el auditorio vio varios trucos «interesantes» al tener noticia de que existen herramientas disponibles en Internet para mantener un nivel de seguridad aceptable sin pagar precios elevados de consultoras. Se trataría de automatizar pentests para uno mismo y ahorrar dinero. Los pentests son pruebas de intrusión en el sistema para descubrir los puntos vulnerables y así preparar una mejor defensa.Por su parte, el maker y socio del FabLab de Vigo Marcos Durán, explica que Hack & Beers es un evento semiprofesional sobre ciberseguridad donde lo que más le interesa a la gente es «la necesidad de establecer confianza en persona y poner cara a los nicks de Internet. La parte social es importante, más allá de que puedan surgir oportunidades laborales o de negocio».

Entre los asistentes al encuentro de octubre estaba el influencer Ramón Suárez, experto en la industria 4.0. Dentro del sector hay preocupación por la ciberseguridad, ya que gran parte de la nueva industria automatizada se basa en la intercomunicación entre dispositivos, caso del teléfono móvil que «habla» con la nevera o del seguimiento de un producto en toda la cadena. Todos los datos son procesados mediante técnicas de Big Data para analizarlos con Inteligencia Artificial y extraer conocimiento.Suárez asistió a ambas ediciones de Hack & Beers en Vigo porque es uno de los anfitriones por su cargo de coordinador del FabLab des esta ciudad y de la red gallega de estas fábricas-laboratorio que desarrollan desde Fabspace Coop.

«Estas jornadas son altamente positivas, fueron un éxito total y obtuvimos un gran reconocimiento internacional, ya que varios de los temas que ha tratado mi buen amigo Antonio Fernandes y los demás expertos que participan en el #hbvigo están directamente relacionados con las vulnerabilidades de la industria 4.0.», explica Suárez.

El mismo tema abordado en la Hack & Beers fue estudiado dos semanas después en la jornada sobre ciberseguridad que organizó la Cátedra Telefónica de la Escuela de Ingenieros de la UVigo. «Hemos debatido temas similares a los tratados en el #hbvigo. Y el próximo martes yo mismo impartiré una ponencia en el Enise (Encuentro Internacional de Seguridad de la Información) del Instituto Nacional de Ciberseguridad (Incibe), en el que voy ha hablar del mismo asunto», dice Suárez. Dicha ponencia disertará sobre las tendencias en ciberseguridad orientadas a la industria 4.0. «En Vigo estamos a la cabeza de la ciberseguridad a nivel internacional y así nos están considerando las más altas instancias europeas y mundiales», afirma el mismo tecnólogo.

 Actualmente, hay otros Hack & Beers en marcha en distintas ciudades que se pueden seguir a través de Twitter. Por ejemplo, el viernes se celebró el de Cuenca y el día 26 se espera el de Murcia.

En general, los organizadores logran el patrocinio de empresas del sector que financian las bebidas. Los usuarios cogen su entrada y acuden por sus «ganas de compartir y empaparme de conocimiento». En otros lugares, las conferencias se prolongan pasadas la una de la madrugada.El irlandés Dave Ryan, que charló sobre los pentest en Vigo, envió después un tuit contando su experiencia con humor: «Me alegra que mi primera charla que di en castellano no fue un desastre total».

sábado, 30 de septiembre de 2017

"Cibercrimen: las próximas amenazas" (2017)

Cibercrimen: las próximas amenazas


En un mundo globalizado todos estamos conectados y eso nos hace más vulnerables. Los «hackers» han salido del garaje y ahora funcionan como mafias transnacionales, una especie de «Cibercrimen SA» que amasa millones con el secuestro de ordenadores. La Europol teme su creciente agresividad y alguno prevé fábricas y hogares «zombi».

Link original de La Voz de Galicia:

Autor: E. V. PITA 
Fecha de publicación: 24 de septiembre del 2017
La Voz de Galicia - suplemento Extravoz Red
Páginas 14 y 15

Los ladrones de bancos actúan en zapatillas desde su casa robando por Internet las cuentas ajenas. Pero esto solo es la punta del iceberg. Mucho ha cambiado desde que un adolescente usaba el ordenador de la casa de sus padres para crear un virus y echarse unas risas. En los últimos años ha habido una escalada de cibercriminalidad: timos a clientes de bancos on-line (phishing), pirateo de música o DVD, uso de las webcams de las víctimas para espiarlas y acciones de ciberguerra para averiar un reactor nuclear de un país rival. Pero a partir del 2010, los hackers han dado un gran salto y funcionan como mafias internacionales. Cibercrimen SA ya amasa millones con el pirateo de la propiedad industrial e intelectual y secuestra ordenadores de empresas para exigir un rescate a cambio de desencriptar los datos y no borrar el disco duro. El temido ransomware ha dado quebraderos de cabeza a decenas de empresarios gallegos. La amenaza es global, como demostró el virus Wanna Cry que infectó millones de dispositivos.La ciberdelincuencia es ya un problema global en un mundo interconectado y el riesgo se dispara. Basta con pensar en los dispositivos que surgirán de la próxima tecnología 5-G, en la que convergirán los coches autónomos, el Internet de las Cosas, los robots de la Industria 4.0 y la impresión 3D, y todo ello interconectado entre sí. Quien los controle podría amasar una fortuna. El expolicía Marc Goodman, en su libro Los delitos del futuro, alerta del inquietante panorama que se acerca.

Un informe de la organización policial europea Europol revela que los ciberdelincuentes son cada vez «más agresivos» en delitos de alta tecnología, robo de datos financieros y extorsión sexual. La UE ve necesario combatir a estos grupos que «generan grandes beneficios» en actividades como el fraude on-line con tarjetas de pago. La Europol advierte de que los cibercriminales introducen virus comunicados entre sí (botnets) para tener el control remoto del ordenador de sus víctimas, robar sus contraseñas y desactivar su protección. Crean «puertas traseras» para sustraer dinero y datos. Incluso han montado foros on-line para contratar los servicios de experimentados hackers, blanquear monedas virtuales como el bitcoin (botín del cobro de sus rescates) o intercambiar archivos en línea de abuso sexual infantil retransmitido en directo. Esa Red Oscura funciona como un supermercado ilegal abierto las 24 horas para vender armas, drogas, pasaportes falsos o tarjetas de crédito clonadas. Expertos de la Guardia Civil de Pontevedra consideran que las APT (Amenaza Persistente Avanzada) son el nuevo malware a combatir. Se trata de un virus latente que permanece mucho tiempo oculto en el dispositivo del usuario y se dedica a espiar sus comunicaciones a la espera de activarse. Es tan complejo que solo está al alcance de poderosos Estados.El tecnólogo y ex-hacker vigués Antonio Fernandes prevé que seguirán las amenazas clásicas como el ransomware o el phishing, pero se especializarán mediante la aplicación de la Inteligencia Artificial y la explotación del Big Data. «Se seguirán usando para robar dinero y como excusa por parte de grupos subvencionados por Estados para desarrollar la ciberguerra», avisa.

«Cada día hay mas tecnología, pero parece que nos olvidamos de que hay mucha antigua que sigue funcionando, y en ocasiones en sistemas críticos», dice. Vaticina que «fantasmas del pasado» vendrán a asustarnos. «Se descubrirán fallos de seguridad en equipos y software antiguo, y estos fallos serán utilizados para ataques masivos», recalca este tecnólogo. También lanza una advertencia a las industrias que se afanan por llegar primero al 4.0: «Desarrollarán nuevas enfermedades; actualmente pensamos en los ataques como secuestros o robo de información, pero vamos de camino a que infecten lo que producimos para esparcir a nuestros usuarios y clientes su malware. El mundo se llena de wearables (aparatos vestibles) y dispositivos móviles interconectados (IoT), que son y serán cada vez mas objetivo para tener una red zombi mundial móvil, que abrirá las puertas de nuestros hogares y fábricas». Amenazas que ya son viables, según Marc Goodman.

...................................................................................

 José Torres: «­Los autores de malware se reinventan y modernizan»


José Torres es responsable del equipo de investigación tecnológica de la Guardia Civil de Pontevedra. Es experto en privacidad y seguridad en las Tecnologías de la Información y la Comunicación (TIC). Es ponente en foros, conferencias y mesas redondas dirigidas a profesionales y sector público. Allí insiste en la prevención y la formación para sensibilizar a los ciudadanos del mal uso de las TIC. «Hay una norma general para protegerse que es emplear el sentido común y que a veces es el menos común de los sentidos», dice. 

- ¿Cuáles son las tendencias del cibercrimen y cómo espera que evolucione?
- Los datos que manejamos, cuando menos son preocupantes y demuestran con claridad no solo que hay mucho más malware que antes, sino que la motivación de los autores ha cambiado. Además de lo económico lo hacen por protesta o desafío. Esto conlleva que los autores se profesionalicen para detectar errores o fallos de seguridad en sistemas informáticos y acceder a ellos. Usan tecnologías más avanzadas y un malware cada vez más sofisticado, diseñado para no ser detectado, que es mucho más difícil de combatir. La ciberdelincuencia se reinventa. Están modernizando sus ataques ante una sociedad conectada a través de la red, como Internet de las Cosas. 
-¿Las «Advanced Persistent Threat» (Amenaza Avanzada Persistente) son la próxima amenaza?
-Creemos que la mayoría de cibercriminales y sus ataques tienen como objetivo infectar tantos equipos como sea posible con software malicioso, una red de botnets o el  robo de credenciales. Cuanto mayor es la Red, más oportunidades existen para robar dinero o recursos informáticos. En cambio, las APT no atacan al azar, sino a un objetivo específico.
-¿Cómo funcionan las APT?
-Su finalidad es comprometer un equipo en concreto con información relevante y sensible. Sería todo un éxito si un atacante cargase un keylogger o instalarse un backdoor en el ordenador de un alto directivo de una gran compañía, pero las empresas se están concienciando de que es vital invertir en seguridad informática y formación de sus empleados. 

Biohacking
-¿El «biohacking» es un riesgo real?
-La nueva comunidad de biohackers experimenta para mejorar el cuerpo humano con tecnología que se puede implantar, un abanico amplio e imaginativo. Ofrece ventajas y ya las estamos viendo en el uso de prótesis neuro-controladas. Pero, con el tiempo, veremos cómo se usan estos implantes para aumentar la memoria y para comunicarse mediante el pensamiento. Hoy en día se trata saber dónde están los límites. Es de obligado cumplimiento utilizar los protocolos de seguridad para cualquier investigador para garantizar que los experimentos no ofrezcan perjuicios en el futuro. 
-¿Qué riesgos ve en el Internet de las Cosas, que interconecta el hogar?
-Los ciberdelincuentes pueden obtener un botín importante si logran acceder a la información. Si controlan un dispositivo en una red doméstica, pueden robar datos de un ordenador portátil y usar cámaras y micrófonos en el hogar.

jueves, 11 de mayo de 2017

Antonio Fernandes: «Un gallego lidera el hacking ético» (2017)

Título: Antonio Fernandes: «Un gallego lidera el hacking ético»

Publicado en el suplemento RED de La Voz de Galicia el 23 de abril del 2017

link: http://www.lavozdegalicia.es/noticia/extravozred/2017/04/23/antonio-fernandes-gallego-lidera-hacking-etico/0003_201704SR23P16991.htm

por E. V. Pita


A sus 17 años, este hacker juvenil vigués destapaba «agujeros» de seguridad en webs bancarias y luego les alertaba. Él y unos colegas recorrieron Vigo en coche y descubrieron atónitos que muchos hogares con el novedoso wifi no ponían contraseñas. Este «millennial» de 1981 es tecnólogo, experto en industria 4.0 y conciencia a las empresas sobre ciberataques.

El «evangelista de la transformación digital» Antonio Fernandes reflexiona sobre los riesgos de la industria 4.0 y del Internet de las Cosas. Acaba de aprobar un curso online del MIT sobre ciberseguridad y sigue de cerca el hacking ético, una tendencia asociada a empresas que hacen auditorías de seguridad. «Ahora se llaman así. Hacen como intentos de intrusión con mentalidad de hacker y aplican técnicas propias de los malvados, pero con permiso y a un precio justo», explica. Usted advirtió en una charla en la universidad sobre ciberseguridad del alto riesgo en las cosas intercomunicadas por Internet y los coches autónomos.

¿Esta es la era de la inseguridad informática?

Estamos viviendo una revolución tecnológica en todos los sentidos, en donde la Inteligencia Artificial y la automatización de procesos avanza cada día a paso de gigante. Quizá cuando hablamos de ciberseguridad, inconscientemente, pensamos en grandes servidores protegidos por grandes medidas tecnológicas supervisadas por ingenieros, pero la ciberseguridad es un asunto global, que implica a dispositivos como los móviles o las smart TV  o a personas de perfiles no técnicos como abogados o directores de departamentos que no eran tradicionalmente tecnológicos.El malware ya está infectando las industrias.

 ¿Qué amenaza a las empresas?

El malware, en todas sus formas, junto al phishing y el spam, son amenazas que día a día toda corporación esta sufriendo en mayor o menor medida. Y aunque algunos daños son fortuitos, infecciones de los sistemas y datos para conseguir rescates en forma de dinero, por ejemplo. Otros forman parte de ataques globales enmarcados en campañas organizadas por grupos de delincuentes patrocinados por  corporaciones o gobiernos extranjeros, con fines variados, pero ninguno altruista.

¿Existe el «hacker» bueno?

Un hacker es un apasionado por algo, y la pasión no es buena ni mala, es una cuestión más ética, de ahí el hacking ético. La época del «hacker romántico» que supera barreras técnicas porque puede y como reto ya ha pasado a la historia. Nuestros sistemas, datos e identidad pueden ser simplemente utilizados como vehículo para otro fin mas destructivo. La necesidad de transformación digital por parte de las organizaciones debe ir acompañada con planes específicos en esta área, para la protección y contingencia de sus activos tangibles e intangibles, siendo para mi la industria el sector más sensible, por la hiperconectividad de tecnologías no diseñadas para convivir en estos entornos.

¿Qué pasaría si un virus toma el control de un vehículo autónomo, aunque esto suene a un argumento de película?

Muchas más cosas de las que en un principio podríamos pensar. No solo podrían secuestrarnos el vehículo y pedir un rescate por su recuperación y uso, esto sería si cabe lo menos importante. Nuestras conversaciones podrían ser grabadas y nuestros movimientos (con el aprendizaje de hábitos que conlleva) aprendidos y registrados. En lo más extremo, podrían provocar un accidente para buscar la eliminación de los pasajeros y borrar toda huella de intervención externa antes de provocar un choque mortal.

¿Agencias de inteligencia extranjeras usan herramientas de «hacking» que podrían usarse en coches autónomos?

Hace un par de meses se filtró en Wikileaks documentación sobre algunas herramientas usadas por los servicios secretos estadounidenses de la que se puede concluir la infección de Smar TVs o el control de vehículos autónomos. Recientemente han surgido evidencias de que la inteligencia de Estados Unidos presuntamente ha penetrado en los sistemas bancarios swift de Oriente Medio en los últimos años, y son conocidos los grupos chinos y rusos dedicados al espionaje y manipulación de la información a nivel global.

Si el Internet de las Cosas sigue adelante y la nevera compra por Internet más leche, ¿qué riesgos vislumbra?

Cada día más nos adentramos en la «niebla tecnológica», miles de pequeños dispositivos con sensores y funciones remotas. Hoy por hoy, hablamos de mediacenters, pulseras que toman el pulso, controles en fábricas y empresas. Cada uno sumando y formando un ecosistema más completo y complejo para servirnos. En una sociedad en donde cada vez más la Big Data se está convirtiendo en piedra angular al tomar decisiones, sin duda la integridad, confidencialidad y disponibilidad de la información se hace más vital que nunca. Pensemos que mañana la Internet de las Cosas estará también compuesta con elementos médicos, dispositivos en nuestros cuerpos que permitirán una vida más larga y de mayor calidad. Los médicos tendrán que comunicarse con ellos, pero, ¿que pasaría si tuviera acceso cualquier malvado?

¿La cadena de bloques ( el «blockchain») es tan segura que podría desatascar el Internet de las Cosas y revolucionar el pago con dinero virtual?

El blockchain puede llegar a ser una revolución en muchos aspectos, como la democratización del dinero a través de las criptomonedas o su uso como tercero de confianza para la autenticación de contratos o documentos. Hablar de esta tecnología nos daría para un artículo entero nuevo, porque entra más en una dimensión social que tecnológica el uso de la misma.

¿Sería catastrófico que un virus se apoderase de drones y robots asesinos?

El daño de las armas militares siempre es catastrófico, el caso que me plantea de que tus propias armas se rebelen contra ti es un riesgo que existe y para el que tienen que existir contramedidas. A mí me preocupa más cuando se normalice el uso de drones autónomos civiles, para por ejemplo el reparto de mercancías, todos los posibles riesgos que pueden surgir de la convivencia con ellos.

¿Están las universidades trabajando en proyectos de ciberseguridad?

Más que nunca están involucradas en la ciberseguridad en todas sus vertientes. En el laboratorio de Inteligencia Artificial e Informática (CSAIL) del MIT, por ejemplo, están trabajando ya en la seguridad en computación cuántica (área que probablemente cambiará el paradigma de muchas realidades actuales incluidas algunas sobre criptografía) o desarrollando sistemas resilientes que se autocuran de vulnerabilidades. Sin ir mas lejos, la cátedra de ciberseguridad en Telecomunicaciones de la Universidad de Vigo desarrolla cursos y formación y programas de concienciación sobre seguridad de la información en colaboración con otros centros gallegos.

 ¿La sociedad basada en la informática tiene pies de barro por la inseguridad?

No, no, en absoluto. La tecnología es segura, si se gestiona adecuadamente. Digamos que en este mundo el eslabón más inseguro suele ser el ser humano [sonrisa].

¿Cómo está la situación en Galicia?

Queda mucho trabajo y concienciación. Una de las empresas de hacking ético más relevantes de España en estos momentos está dirigida y fundada por un gallego. Y hay mucha gente de Galicia en puestos relacionados con la ciberseguridad.

miércoles, 12 de abril de 2017

"Expertos vigueses en ciberseguridad alertan a hogares e industrias de su vulnerabilidad" (2017)

"Expertos vigueses en ciberseguridad alertan a hogares e industrias de su vulnerabilidad" (2017)

La industria 4.0 y la Internet de las Cosas conectarán entre sí todos los dispositivos domésticos y de negocios, haciéndolos presa fácil de ataques

E. V. PITA

Publicado en La Voz de Galicia el 4 de enero del 2017, en la edición de Vigo

Hace una década, muchos vigueses empezaron a instalar wifi en sus hogares. En aquella época, el tecnólogo Antonio Fernandes y un amigo cogieron un coche y un ordenador portátil y circularon por las principales calles de la ciudad para trazar un mapa de la ciberseguridad de Vigo. Descubrieron alucinados que muchos no habían activado la contraseña de su señal inalámbrica y eran vulnerables al pirateo.A día de hoy ha surgido un reto mayor. La infección esta Navidad de una Smart TV (televisor inteligente) por un virus en Kansas ha hecho saltar todas las alarmas. La vulnerabilidad de la sociedad hiperconectada se hace evidente justo cuando empresas de Vigo como PSA, Faurecia, Proa o Martín Códax están adaptando sus cadenas de montaje a la cuarta revolución industrial, la llamada industria 4.0. La realidad virtual aumentada, la autofabricación o el análisis de datos masivos forman ya parte del nuevo modelo de negocio en Vigo. Y en los hogares de la ciudad, se empiezan a fabricar cosas con impresoras 3-D o usar dispositivos 5G que se comunican entre sí, el Internet de las Cosas. Esto plantea nuevos retos en ciberseguridad que preocupan a expertos como Fernandes.

La cuarta revolución industrial «supone un cambio en la forma de pensar de la organización y la gestión de la cadena de valor de la industria. Entramos en una era de la economía social, sostenible, creativa, e hiperconectada. Es la evolución a la madurez de la era de la información que ha surgido desde el 2010», explica el consejero digital vigués Ramón Suárez.Pero este progreso puede frenarse por los ciberataques. «Aunque una inmensa mayoría de empresas y hogares vigueses han instalado algún antivirus, muy pocos renuevan sus passwords, tienen cortafuegos o usan el ordenador con un usuario con privilegios limitados», explica Fernandes. Cita un estudio del Instituto Nacional de Ciberseguridad de España (Incibe) del 2014 al 2016, extrapolable a Vigo, que revela que solo el 25 % de los usuarios instala medidas antiespía o antifraude y el 6 % cifra sus documentos o datos. El 16 % facilitó sus contraseñas por teléfono o e-mail. «Se le da poca importancia a este tema y me aventuraría a decir que pocas entidades y mucho menos hogares de Vigo están concienciados de lo que podía llegar a ocurrirles», advierte Fernandes.

«Toda esta transformación digital de las industrias ha de ir forzosamente de la mano de la ciberseguridad, para tranquilidad de los clientes e inversores, y protección de los activos de los generadores de riqueza. Los entornos industriales han estado fuera del mundo real, sin interconexión con redes públicas. Eso hace que un buen número de Sistemas de Control Industriales (ICS) mundialmente implantados no estén preparados para responder a los ciberataques», dicen Fernandes y Suárez.«Lo visto hasta ahora es un juego de niños»El tecnólogo vigués Antonio Fernandes explica que, hasta ahora, «los entornos industriales se han hallado prácticamente aislados de los problemas a lo que se enfrentaban los sistemas en Internet, particularmente en cuestión de fallos de seguridad y como explotarlos. Ahora con la necesidad de la interconexión de estas redes y la hiperconectividad con la que contarán muchos dispositivos para la modernización será mas necesario que nunca pensar en desarrollos e implantaciones en las que la seguridad siempre esté contemplada».

El experto recalca que la exposición de los SIstemas de Control Industrial o la filtración de propiedad intelectual fuera de la organización «son peligros que habrá que solventar por el camino, y para esto mas que nunca la comunicación y el entendimiento entre los informáticos e ingenieros industriales será mas necesario que nunca, y una gran oportunidad para abrazar nuevas metodologías de trabajo.


Fernandes recalca que los recientes ataques de denegación de servicio (DDoS) utilizando elementos de la Internet de las Cosas o la infección de cajeros de malware, «se pueden quedar en un juego de niños, si de repente nuestra industria queda paralizada ante un probable secuestro y petición de rescate por parte de un grupo de hackers en busca de dinero», o simplemente contratados por desleales competidores que quieren liderar el mercado.

El mismo experto indica que estas nuevas amenazas si bien son problemáticas en la adaptación del mundo al nuevo paradigma tecnológico, también afectará a los productos resultantes de las misma. Cliente, proveedor y fábrica interaccionan durante todo el proceso. Todos forman parte del todo. Y todos los frutos inteligentes de esta nueva tecnología estarán conectados entre sí: los sistemas domóticos de los hogares y transportes, como los mediacenters o los controladores de ambiente, las infraestructuras que componen los edificios inteligentes y las smart cities, así como los sistemas de conducción automáticos. El riesgo es mucho mayor que hace una década.

A mayores, «nuestra identidad digital nos permitirá cada vez tener acceso mas sencillo a mas servicios, pero a su vez el riesgo de la suplantación de la misma nos podrá poner en graves problemas».