• Internet de las Cosas

    Un mundo nuevo realmente interconectado, eso es lo que representa el IdC en nuestro futuro

    Leer mas
  • Seguridad de Información

    De verdad crees que por no ser famoso o tener una empresa pequeña, no estas expuesto? Te invito a evitar descubrir lo contrario de forma desagradable

    Leer mas
  • Tendencias Tecnologicas 2015

    Enterate de las tendencias tecnologicas para el 2015, que nos depara el futuro, como afecta nuestra forma de trabajar, de vivir, de relacionarnos

    Leer mas
Mostrando las entradas con la etiqueta Movil. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Movil. Mostrar todas las entradas

miércoles, 19 de noviembre de 2014

Como mejorar la seguridad móvil para nuestros empleados móviles


Cada día que pasa es más frecuente que los empleados necesiten dispositivos que les permitan realizar tareas fuera del horario normal de trabajo. Es en este punto que los empleados se convierten en uno de los principales riesgos de seguridad para la organización y se deben tomar acciones para proteger el conocimiento y los datos. Una forma de enfrentar los riesgos de seguridad es aplicando políticas claras y asegurando que las mismas sean respetadas.

Educar a los Usuarios:
Es necesario enseñar a nuestros empleados como trabajar de forma segura desde cualquier dispositivo. Aquí es importante aplicar métodos y contenidos que se ajusten a la función de los empleados, en lugar de una visión amplia o generalizada de la seguridad. Mientras más relevante y específico sea el entrenamiento, más atención prestaran los empleados y aumenta la probabilidad de que utilicen lo que han aprendido.
Hable con el Departamento de TI:
El equipo de TI (Tecnología de Información) debe ser incluido dentro de los planes de seguridad. Ellos requieren saber cuándo hay que tomar nuevas medidas de seguridad que deben ser aplicadas y los riesgos asociados a un cargo específico. Trabajando en un plan en conjunto ayudara a identificar los riesgos antes de que estos se materialicen.
Hacer una evaluación critica de las políticas de seguridad:
El Cloud Computing y las tecnologías móviles son relativamente nuevas, pero definitivamente están aquí para quedarse. Los nuevos dispositivos y sistemas de almacenamiento necesitan nuevas políticas de seguridad que se adapten a ellos. Las empresas deben diseñar y revisar planes de seguridad para las iniciativas como BYOD, en contraste con utilizar únicamente dispositivos de la organización.
Hacer cumplir las políticas de forma consistente:
Si no existe un plan claro para hacer cumplir las políticas, estas irán perdiendo sentido en el tiempo y los empleados dejaran de cumplirlas. Es importante asegurar su cumplimiento de forma estricta así como revisarlas periódicamente para actualizarlas, de otras formas quedaran devaluadas.
Implementar Programas de Seguridad Automatizados:

El uso de programas (software) que le permita automatizar la aplicación y cumplimiento de las políticas de seguridad, le ayudara a eliminar muchas preocupaciones. Encriptar los datos móviles, limitar las aplicaciones que pueden ser descargadas y/o abiertas por los usuarios y muchas otras cosas pueden ser automatizadas sin la necesidad de una supervisión constante.
Es importante resaltar que estos son sugerencias para nada absolutas, cada empresa dependiendo de su entorno país, comercial, económicos, entre otros, debe analizar cuales son las medidas de seguridad más adecuadas que le ayuden a prevenir perdida de información, secretos empresariales o industriales, dinero, oportunidades de negocio, etc.

viernes, 14 de noviembre de 2014

iOS / OS X: WireLurker un Malware sin Precedentes

Palo Alto Networks, devela el descubrimiento de un nuevo Malware para Mac y dispositivos iOS (iPhone/iPad/iPod)

El nuevo Malware se distribuye mediante un troyano y se oculta dentro de Aplicaciones Apple.
El 5 de noviembre, Palo Alto Networks (NYSE:PANW), anuncio el descubrimiento de un nuevo Malware para la familia de Apple OS X y iOS, el cual exhibe características nunca antes vistas o documentadas en amenazas que tuvieran como blanco las plataformas de Apple. Este malware apodado WireLurker, marca una nueva era dentro de las plataformas de escritorio y móviles de Apple, representando una amenaza potencial para empresas, gobierno y todos los clientes Apple a nivel mundial.
Las características más relevantes son:
  • Es la primera familia de malware que puede infectar las aplicaciones iOS de forma similar al mundo de los virus tradicionales.
  • La primer familia de malware que puede instalar aplicaciones de terceros en dispositivos que no han sido desbloqueados (jailbroken), mediante el sistema de aprovisionamiento de empresarial.
  • El segundo malware conocido que puede atacar los dispositivos iOS utilizando la conexión USB desde un equipo OS X.
  • La primera familia de malware que puede generar aplicaciones maliciosas de forma automática para iOS mediante el reemplazo de código binario.
En algunos portales y blog’s se le está restando importancia a este malware por los diferentes pasos específicos que hay que seguir para que un equipo resulte realmente expuesto al malware, siendo uno de ellos el descargar aplicaciones desde el portal Chino llamado Maiyadi App Store, sin embargo WireLurker ha sido utilizado para colocar troyanos en más de 467 aplicaciones dentro de ese portal y esas aplicaciones han sido descargadas 356.104 veces, lo cual podría estar impactando a cientos de miles de usuarios. 
En este artículo no vamos a explicar cómo opera el malware porque tendríamos que entrar en materia compleja de explicar sin utilizar tecnicismos complejos, pero si quieres ver el reporte completo lo puedes descargar en “Wirelurker: A new Era in OS X and iOS Malware”. 
Fuente del articulo 

jueves, 13 de noviembre de 2014

Consejos de Seguridad para tu Smartphone - 2da Parte

Segunda Parte

Continuando con el artículo anterior (Parte 1) seguiremos viendo opciones que te permitirán ir aumentando el nivel de seguridad de tu móvil, mientras vas aumentando el nivel de privacidad de la información que tengas allí almacenada, bien sea personal, de trabajo o negocios.

4.
Utiliza un antivirus

El primer virus de computadora se conoció a principios de los 70’s, como resultado de una investigación que buscaba comprobar que se podían escribir programas capaces de auto-reproducirse, era algo muy novedoso para esa época. Dentro del léxico tecnológico dependiendo de cómo sea el comportamiento del programa “malicioso” se le conoce como Virus, Gusano, Troyano, Zoombie, Puertas Traseras, Adware, Keylogger, etc pueden ser más de 28 categorías (en otro artículo hablaremos de cada uno de ellos).


Para hacer el tema corto, el negocio de robar información es muy lucrativo y los programadores de estos animalitos viven de eso, en el mercado negro cada número de TCD americana vale un dólar, si es Europea vale tres dólares, para lo cual escriben programas que mezclan variantes de comportamientos y así logran robarte la información.
Con lo cual tu primera aplicación a instalar (desde una fuente confiable) en tu teléfono inteligente es un Antivirus, no importa que sea Andriod, IOs, Windows Mobile o cualquier otro, todos son susceptibles, recuerda el mercado de smartphones tiene un crecimiento anual de 32%, más de un billón de unidades vendidas en lo que va del 2014, ¿imagina cuentos números de TDC se pueden robar y lo que vale en el mercado negro?
Invertir unos pocos dólares al año por un sistema confiable como McAfee, Symantec o el de tu preferencia es un precio muy bajo comparado con lo que puedes perder en pocos minutos.

5.
Respalda o Sincroniza tu información

Muchas veces he visto a mis amigos, allegados y conocidos, sufrir y pasar horas recuperando sus datos de contacto y cuando les pregunto si no tienen un respaldo sus caras son como si estuviéramos hablando del genoma humano (del cual me declaro ignorante).
Mantener una copia actualizada de todos los datos de tu teléfono inteligente es una tarea fácil y que puede ser hasta automática, dependiendo de la marca del equipo siempre hay un programa que puedes colocar en tu computador y cuando conectas el teléfono con el cable USB sincronizas contactos, calendario, fotos, música, archivos, etc. Si es Samsung se llama Kies, si es Apple se llama iTunes y así sucesivamente, seguro que si buscas en la página web del fabricante de tu teléfono vas a conseguir el programa adecuado.



Otra forma es utilizando el mismo sistema de antivirus, por ejemplo, en la versión paga de McAfee tienes la opción de respaldo, la cual puede ser programa para ejecutarse de forma automática cada cierto tiempo. DropBox puede ser otra opción para respaldar fotos. Hay muchas formas es cuestión de analizar que necesitas respaldar y luego seleccionar la mejor forma.
Pendiente con esto, tu teléfono, tu computadora o tu tabla pueden sufrir daños por múltiples causas, si haces un respaldo constante de su contenido no hay de qué preocuparse, de lo contrario puede perder muchas horas de trabajo o recuerdos importantes de tu vida personal. Un estudio reciente indica que el 49% de los usuarios de SmartPhones no utilizan respaldan su información y un 80% está preocupado por perder sus datos.

6.
Servicios de Gestión

Todos los fabricantes de Smartphone nos ofrecen servicios de gestión, que no son otra cosa que esas opciones de configuración que nos pide siempre al iniciar el teléfono por primera vez y que muchos decidimos obviar y dejar para un después que nunca llega y que recordamos cuando es muy tarde.
Apple – iCloud, Samgung – Sansung Account, Nokia – Nokia Account, así sucesivamente.
Lo que te ofrecen estos servicios depende de cada fabricante, pero las opciones son más o menos las mismas:
  • Respaldo en línea de parte de tus datos (tener más de una copia es muy buena opción)
  • Localización del móvil
  • Borrado en remoto
  • Bloquear o Desbloquear la pantalla
  • Hacerlo sonar
  • Sincronización de datos.
  • Gestión de aplicaciones
  • Entre muchas otras.

Cada una de ellas puede servirte en un momento dato, algunas no son muy prácticas. Por ejemplo, pierdo el teléfono y quiero hacer un borrado remoto o localizarlo y quien lo tiene en su poder cambio el SIM con un nuevo número de teléfono, ya no podrás acceder a tu equipo. Imagino que en un futuro cercano en lugar de asociar estos servicios al número de teléfono los asociaran al IMEI que es único por equipo.
Todo está asociado a una cuenta, algunas opciones son geniales para gestionar tus aplicaciones y datos, más aun si tienes múltiples dispositivos de la misma marca. Un ejemplo práctico es una reunión, la agendas usando tu SmartPhone y cuando vas a revisar tu tabla ya la tienes en el calendario, creas una nota en la tabla y cuando la salvas a los pocos minutos esta en tu celular, ayudándote a disponer de la información en todo momento.


Los espero en la próxima parte con más ideas para proteger tu SmartPhone…

miércoles, 12 de noviembre de 2014

Consejos de Seguridad para tu SmartPhone - 1era Parte

Primera Parte


Si haces una búsqueda en Google vas a encontrar múltiples artículos que hablan sobre trucos para proteger tu celular, unos dan cinco, otros siete, otros diez y así sucesivamente. Intentaremos hacer un resumen de las más importantes y al mismo tiempo brindar detalles de cómo aplicar algunas de ellas, así como sus ventajas, desventajas y algunas vivencias.

1.
Proteger el equipo con Clave

Comparto la opinión de muchos, sobre lo incomodo que resulta tener el teléfono bloqueado con clave, pero es la primera barrera que podemos poner para evitar que un desconocido acceda a la información allí almacenada. Algunos optamos por reconocimiento facial que es la menos segura (coloca una foto frente al teléfono y veras), otros por patrones que es una de las medias de seguridad media, otros claves simples o complejas (con letras, números, símbolos) y por último en los equipos más nuevos lectura de huella dactilar.
“Mi recomendación si no tienes un equipo de última generación con lector de huella, usa claves complejas. Hasta el día de hoy descubrir cuál es la clave utilizando generadores automáticos de claves sigue siendo una tarea ardua y que consume mucho tiempo, la persona que encuentre o robe tu teléfono va a optar por borrar todo el equipo evitando la posibilidad de que accedan a tu información”.
 

“Recuerda cuando alguien quiere acceder a tus datos lo único que se lo impide es su propia determinación o el grado de relevancia que tengan esos datos en un momento dado.”

2.
Activa la funcionalidad de bloqueo automática.

Aunque parezca algo obvio y que forma parte del primer consejo, no es así. Muchos usuarios comenten la omisión de asignar una clave, pero dejan el bloqueo del teléfono a expensas de recordar bloquearlo o que el teléfono se bloque únicamente cuando lo apagan. Lo ideal es configurarlo para que se bloque automáticamente, después de cierto tiempo inactivo, prueba varias opciones hasta que encuentres cual es el mejor para ti.
En algunos equipos como los Samsung Galaxy S3, S4 y S5, después de activar esta función les va a suceder que el equipo se bloquea en cualquier momento. Por ejemplo, lo desbloqueas para hacer una llamada, marcas, la llamada no es atendida y al momento que vas a intentar marcar nuevamente te vas a encontrar el teléfono bloqueado, este no debería ser el comportamiento del equipo y resulta muy molesto, incómodo y hasta frustrante, en ese momento te recomiendo pensar en tu privacidad, como la puerta de tu casa “necesaria”.


3.
Activa o establece un PIN para la SIM Card

¿Bueno y vamos a colocar más claves? Si más claves, si bien lo primero que pensamos en hacer y en efecto algunos hacen en caso de pérdida del equipo, es llamar al operador telefónico para que desactive la línea, de forma que quien lo encuentre no pueda hacer llamadas colocando nuestro SIM en otro equipo, asumiendo que el equipo ya tiene su clave, verdad?.
¿Qué pasa si se quedó en el vehículo, en el saco, en el restaurant de siempre? Vas a perder un bien tiempo haciendo el trámite para un SIM nuevo, como llamas a tu número para ver si alguien atiende y te lo regresa, tampoco podrás utilizar los servicios de localización (de esto hablaremos más adelante), una vez que lo reportas perdido nada de eso está disponible.

“Activa una clave para tu SIM, solamente la tendrás que digitarla cuando prendas el equipo, de resto no existe.”



5 Armas Esenciales para Proteger tu Movil

La búsqueda del balance entre seguridad y movilidad continúa, las empresas tienen que resguardar sus datos como si fueran los más buscados


Cybersecurity es la palabra de moda más utilizada en Tecnología durante este año. Hemos visto muchos titulares sobre brechas de seguridad de muchas organizaciones conocidas, como eBay y Spotify. Hemos visto cuentas de iCloud pertenecientes a celebridades que han sido violentadas y sus fotos personales distribuidas sin permiso. Y en Octubre, pudimos presenciar como un ataque tipo phishing logro explotar una vulnerabilidad en el sistema de archivos compartidos de Dropbox's, con el objetivo de robar las credenciales de acceso a los usuarios.
Con este tipo de historias, usted podría estar pensando en la posibilidad de guardar toda la información de su empresa en un lugar seguro, cerrar la puerta y tirar la llave. Pero la realidad es que los negocios se siguen moviendo y que la información necesita estar accesible para muchas más personas (una base de empleados creciente, clientes, aliados, etc), en más lugares y mediante el uso de muchos tipos de dispositivos. Con lo cual, almacenar la información crítica en un sitio inaccesible deja de ser la respuesta.
De acuerdo a un estudio de Cisco, Proyecciones Globales de Tráfico de Datos Móviles (Global Mobile Data Traffic Forecast), en el planeta hay casi tantos dispositivos móviles (siete billones) como seres humanos. ¿Quieres saber algo más aterrador? Un estudio reciente realizado por Check Point Software encontró que el 87% de los profesionales de TI consideran que la mayor amenaza de seguridad de los dispositivos móviles radica en los empleados que son descuidados, cerca de dos tercios de los encuestados creen que los últimos eventos de alto perfil donde se expuso la información de los clientes fue por falta de cuidado de los empleados.
Como si fuera poco, el mismo estudio revelo que el reto común enfrentado por los departamentos de Tecnología de empresas que adoptan la política de BYOD está en asegurar la información corporativa (72%); manejar dispositivos personales que contengan información y aplicaciones corporativas y personales (67%); y hacer seguimiento y controlar el acceso a redes privadas y corporativas (59%).
Así pues, las organizaciones se encuentran atrapadas entre la negación a adoptar el movimiento BYOD, por el miedo a tomar una decisión errada en términos de seguridad y la necesidad de entregarle a sus empleados las herramientas de productividad móviles que les permitan realizar sus actividades de negocio. La incertidumbre de cómo manejar los riesgos de seguridad en plataformas móviles tiene a muchas empresas paralizadas.
Sin embargo, mantenerse al margen y no hacer nada puede ser la propuesta más riesgosa de todas. El caso en cuestión es, que si los empleados no tienen una forma fácil de acceder a los documentos necesarios para realizar sus funciones, cuando los requieran, ellos encontraran la forma por su propia cuenta. Los usuarios solucionaran el problema por su propia cuenta, utilizando el primer servicio de nube que consigan para compartir sus archivos, Dropbox, Box o cualquier otro. Como resultado, dejaran expuesta a la organización a múltiples riesgos y el personal de TI perderá el control sobre la forma en que se distribuyen los archivos y quien los accede.
La clave para solucionar esto está en encontrar el balance correcto entre, permitir a los empleados acceder a los datos de forma segura desde cualquier parte y en cualquier momento, mientras que aplicamos las medidas de seguridad adecuadas, como mantener completamente vigilados los datos 7x24. Para muchos, esto implica encontrar una solución que permita asegurar los dispositivos móviles, permitiendo a los empleados hacer sus tareas y proteger los datos durante los procesos de intercambio internos y externos.
Si importar cuál sea la solución que elija, aquí le dejamos cinco (5) funcionalidades que deberían tener implementadas en este mundo loco del BYOD:
1.    Autenticación de Doble Factor
La época de utilizar usuario y clave ya culmino, esto no es suficiente hoy en día. La autenticación de doble factor agrega una capa adicional de seguridad, haciéndole el trabajo más complicado a esos individuos que pretenden acceder a su información.
2.    Un contenedor móvil seguro
No dé por sentado que todas las soluciones están preparadas para prestar servicios móviles, muchas de ellas tienen tantos problemas de seguridad que lo dejaran completamente expuesto. Busque una solución que almacene los datos encriptados dentro del dispositivo móvil y que sea capaz de encriptarlos durante el envío y recepción.
3.    Borrado Remoto
Los dispositivos móviles se pierden constantemente, por ejemplo en USA se pierde uno cada 3.5 segundos. Por esa razón usted necesita estar seguro de poder monitorear, registrar y borrar de forma remota los dispositivos móviles, ya que de esa forma usted tendrá mayor visibilidad y control sobre los dispositivos robados u perdidos.
4.    Edición Integrada al Móvil
Usted debe asegurarse que los usuarios puedan abrir, crear, editar, tomar notas y compartir archivos utilizando un mismo contenedor simple y seguro, evitando que utilicen aplicaciones no validadas por la organización.
5.    Lista blanca de aplicaciones
Es importante poder determinar que aplicaciones se pueden usar y cuáles no, con lo cual la solución que usted este buscando debe tener esa capacidad.

El trabajo de las personas de TI es tomar ventaja de las mejores soluciones disponibles, que les permitan aumentar la productividad del negocio al máximo y al mismo tiempo mantener los datos seguros y los riesgos al mínimo. La buena noticia es que puedes hacerlo almacenando los datos en un ambiente de máxima seguridad y al mismo tiempo permitir a tus empleados acceder desde cualquier parte y en cualquier momento de forma segura.