👁 Las redes sociales no pueden protegerte de las amenazas en línea

La sucesión de problemas de seguridad de Facebook demuestra que el crecimiento ha ido por delante de la seguridad de los usuarios en las prioridades de la compañía. La red ha alcanzado tal volumen que se ha convertido en un sistema casi imposible de asegurar completamente. La naturaleza y la escala de las operaciones en este tipo de plataformas, con miles de millones de usuarios, hacen casi imposible anular las amenazas que pueden dejar expuestos una enorme cadena de datos personales.

Imagen: Ollyy vía Shutterstock

En el caso de la brecha detectada el pasado mes de septiembre, que afectó a 50 millones de usuarios, la implementación de una nueva función permitió a los hackers conectarse en la sesión de millones de usuarios durante más de un año. Y la empresa no pudo detectar que las cuentas se comportaban de forma extraña; la actividad del hacker habría sido a sus ojos igual que la actividad normal del usuario. Además no se le habría notificado a través de la autentificación de dos factores, ya que los piratas consiguieron que se relacionase con un inicio de sesión existente. Así los asaltantes habrían podido instalar aplicaciones, cambiar algunos ajustes de seguridad o exportar datos personales con facilidad.

Además los ataques contra estas plataformas cuentan con muchos incentivos dentro de la comunidad de hackers. Facebook es, de largo, el mayor repositorio de datos personales de la historia, eso lo convierte en un objetivo natural. Y aunque está lejos de ser un blanco fácil, atrae a algunos de los criminales con más recursos del mundo. El mismo Facebook afirmó que la brecha descubierta en septiembre era muy compleja; se trataba de un proceso coordinado y sofisticado para crear la vulnerabilidad. Las personas que llevaron a cabo el ataque eran expertos y parece probable que hayan cosechado grandes recompensas por su trabajo.

Un gran sistema con información sensible

Esto ocurre porque Facebook es tan grande y complicado que, incluso contando con algunos de los mejores ingenieros de software del mundo, no se puede diseñar y codificar de forma que se eviten consecuencias imprevistas. Cada pequeño error, cada combinación específica de pequeños defectos en el código, afecta a un número astronómico de personas. La red tiene demasiadas partes móviles para que los usuarios y desarrolladores que lo manejan lo hagan infaliblemente. Aun así la mayoría de infracciones que han ocurrido, especialmente las más grandes como la de Cambridge Analytica, han sido fallos de política, no de código.

Y las consecuencias de una vulnerabilidad son importantes. El compromiso de un gran número de cuentas, como el ocurrido en septiembre, exponen todos los datos de la plataforma y, potencialmente, todo lo que tus amigos han hecho visible para ti. Además, con un poco de ingeniería social o un segundo sitio web mal configurado, podría revelar el nombre de usuario y contraseña de otros lugares. Esto ya no sería exactamente responsabilidad de Facebook, pero el hecho es que debido a la forma en que Facebook ha sido diseñado -un repositorio centralizado de todos los datos personales que puede conseguir de sus usuarios- un error menor podría resultar en una pérdida total de privacidad.

Y un problema adicional en este sentido es que toda esa información personal que has puesto en línea no puede ser recuperada. En una situación de robo de tarjeta de crédito, por ejemplo, el usuario tiene la opción de cancelar y pedir una nueva. Eso pone fin a la amenaza. Pero con los datos personales, una vez que alguien los obtiene es muy difícil que se puedan deshacer los daños a la privacidad.

Aún así, sí que existen ciertas medidas que podrían limitar los riesgos. Se podría, por ejemplo, convertir aquellas partes en las que se guardan datos en un sandbox (un entorno cerrado) en el que se almacenen todos los datos de más de tres meses de antigüedad y exigir una verificación para acceder a ellos. Eso limitaría considerablemente los daños en caso de infracción. También se podrían limitar los perfiles publicitarios a datos de ese período, de forma que se pueda garantizar que no está construyendo una perfil paralelo de nosotros basado en el análisis de años de datos. Además, se podría incluso optar por que la empresa no lea lo que escriben los usuarios y que en su lugar deje categorías de autoinforme para temas de publicidad.

Origen: Las redes sociales no pueden protegerte – Panda Security

Etiquetado:

AltaDensidad.TV




Qualcomm lanza Snapdragon C y apunta a revolucionar las laptops Windows desde $300

La guerra por las laptops económicas entra en una nueva etapa. Qualcomm presenta oficialmente Snapdragon C, una nueva plataforma para computadoras portátiles con Windows 11 diseñada para equipos de entrada con precios desde unos $300. El anuncio busca llevar la arquitectura ARM a un segmento donde históricamente dominan procesadores Intel Celeron, Pentium o AMD Athlon...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Venezuela enfrenta una nueva ola de ciberataques impulsados por inteligencia artificial

La inteligencia artificial ya no solo ayuda a defender sistemas. También comienza a automatizar ciberataques a una velocidad que preocupa a empresas, bancos y organismos de seguridad en Venezuela. Esa fue una de las principales alertas que dejó el III Congreso Internacional de Ciberseguridad organizado por la Asociación Bancaria de Venezuela, donde expertos nacionales e...

Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo