sábado, 31 de diciembre de 2011

Feliz Año Nuevo



Finalizamos el año con muchas noticias del área de tecnología, con avances muy interesantes en convergencia de dispositivos, competencias muy fuertes en muchas áreas, con una participación mayor del ciudadano de a pie en las elecciones de los dispositivos tecnológicos, con la telefonía móvil como la punta de lanza para el lanzamiento de nuevos dispositivos, para la consolidación de Android como el líder del segmento (así no sea del gusto de muchos es una realidad innegable, Google nuevamente logra con apoyo de su fuerte musculo financiero y de una compra estratégica de una pequeña compañía en Agosto del 2005 consolidar uno de sus productos como el líder del segmento).
http://www.elandroidelibre.com/2011/08/la-historia-y-los-comienzos-de-android-el-sistema-operativo-de-google.html

Es tal la penetración de este tipo de tecnología en nuestras conectadas vidas que se pueden dar situaciones como las que refleja el siguiente articulo:
http://www.eltiempo.com/tecnologia/telecomunicaciones/dos-de-cada-diez-colombianos-prefieren-un-celular-que-mas-comida_10930779-4
El artículo completo lo consiguen en: http://www.latinobarometro.org/latino/latinobarometro.jsp en el apartado de INFORME LATINOBAROMETRO 2011 Oct, 28 2011

Desde el punto de vista de seguridad tenemos algunos hechos que no podemos pasar de alto en este año y uno de ellos fue las continuas apariciones en público de las acciones del grupo Anonymous, que han dado que hablar en todos los sectores, muchas compañías se vieron afectadas por las acciones de este grupo entre ellas muchas compañías colombianas (La más recieinte la página de Teleton http://www.elespectador.com/tecnologia/articulo-318413-anonymous-hackea-pagina-de-teleton) si revisamos estadísticas de sitios especializados como www.zone-h.org en donde se llevan registro de este tipo de intrusiones y de Defacement de sitios web a nivel mundial, vemos que de lejos no son ni los únicos que realizan este tipo de acciones, ni los más populares, sin embargo sus apariciones han sido seguidas de cerca por diferentes medios de comunicación lo que le ha dado un carácter mediático a las acciones realizadas por este grupo. Como resultado de esto tenemos un grupo "Popular" que ha conseguido franquear la seguridad de empresas de todo tipo entre ellas varias financieras y varias del sector gobierno, la aparente facilidad con la consiguen evadir los sistemas de defensa de las compañías llaman la atención y nos obligan a reflexionar sobre las fallas en los sistemas que facilitan este tipo de acciones, el exploit de las vulnerabilidades esta a la orden del día, las vulnerabilidades de 0 day son técnicamente imposibles de evitar por más controles que se realicen en el desarrollo y testing del software que sale a producción, todos los sistemas operativos modernos dada su complejidad son susceptibles a este tipo de fallos, más aun las aplicaciones para ellos, lo que genera un caldo de cultivo de vulnerabilidades que terminan siendo aprovechadas, los sistemas operativos de móviles no son la excepción y como la convergencia apunta a que los smart phones son y serán actores muy importantes en los procesos de generación, tratamiento, almacenamiento e intercambio de información lo que garantiza que serán blanco predilecto de ataques de todo tipo, con una consideración adicional que es la siguiente, los usuarios finales conocen menos el sistema operativo de su smart phone, que el sistema operativo de su pc o de su Notebook, dispositivos con los cuales ya llevan varios años de experiencia, lo que los deja en evidente desventaja con estos nuevos sistemas en donde las acciones de los usuarios se limitan a configurar algunas características de los teléfonos, adicionalmente la permanente evolución de los sistemas operativos dada la competencia de los tres más grandes del sector (Android, Apple y Microsoft) genera una avalancha de nuevas versiones y características con las que los usuarios aún no están del todo familiarizados.
Esperamos un año nuevo lleno de noticias de tecnología, pero aún más por lo que hemos visto hasta ahora, podemos esperar un nuevo año con bastantes noticias de seguridad, todos tenemos que prepararnos para un mundo más centrado en el poder de la información y en los continuos, diversos y cada vez más especializados ataques que hacia los medios de transmisión, generación, transformación y almacenamiento de la misma se van a dar, la batalla dejo de ser hace mucho tiempo en los sistemas operativos y una que otra aplicación, hoy en día todo es una superficie de ataque valida y la ingeniería social está a la orden del día, lo que convierte a nuestro eterno y más débil eslabón (el ser humano) en una de los objetivos más preciados, y sin la conciencia de ello, las políticas de seguridad adecuadas, apoyadas con las herramientas necesarias para poder cumplirlas no serán suficientes, sin capacitar debidamente a nuestro recurso humano, lo demás serán inversiones altas y poco efectivas.
Feliz Año Nuevo 2012 ;-)