miércoles, 3 de abril de 2013

Google investigada por la AEPD

En el artículo del enlace (El Pais) se informa sobre la investigación que lleva a cabo la Agencia Española de Protección de Datos sobre la política de privacidad de Google.

jueves, 28 de marzo de 2013

Las dimensiones del problema

Al hilo del artículo anterior sobre las claves por defecto en dispositivos conectados a Internet, hay un estudio impresionante sobre un scan de toda Internet, donde el autor del estudio montó una red a base de equipos que "tomó prestados" gracias a que estaban "protegidos" con claves por defecto.


Botnet Carna

Durante seis meses se hizo un scan de Internet usando una botnet de más de cuatrocientos mil equipos y han puesto los datos obtenidos en el dominio público. A continuación el enlace al proyecto:

Internet Census 2012

La clave por defecto

Actualmente hay una gran variedad de equipos, aparte de los ordenadores, que se conectan a Internet: teléfonos, impresoras, discos, televisiones, consolas, cámaras, etc... Estos equipos normalmente son gestionables fácilmente a través de un navegador web o algún método similar. Por ejemplo, la imagen siguiente es la web de configuración de un teléfono IP Grandstream:



Estos equipos normalmente tienen una clave por defecto (o ninguna) para acceder por primera vez. Es imprescindible cambiar esa clave "por defecto" y que sea lo más fuerte que nos sea posible, ya que ese dispositivo puede estar expuesto en Internet y podría acceder cualquiera.

Cuando nos conectamos a Internet en realidad nos conectamos a una red de escala mundial, una red que puede contener del orden de cuatro mil millones de equipos diferentes conectados. Eso quiere decir que podemos comunicarnos con el resto de la red, y también que la red se puede conectar con nosotros, para lo bueno y para lo malo.

Así que ya sabéis, cambiad las claves.