Javascript is not enabled.

Javascript must be enabled to use this site. Please enable Javascript in your browser and try again.

Skip to content
Content starts here
CLOSE ×
Buscar
Leaving AARP.org Website

You are now leaving AARP.org and going to a website that is not operated by AARP. A different privacy policy and terms of service will apply.

3 lecciones de una conferencia sobre ataques cibernéticos que pueden mantenerte seguro en internet

Ser objeto de los piratas cibernéticos no es inevitable, pero el comportamiento humano puede ser el punto débil.


spinner image computadora con un ícono de candado en la pantalla
Collage fotográfico: AARP; (Fuente: Getty Images (2))

Si vas a Las Vegas para la conferencia de ciberseguridad Black Hat, no apuestes a ver allí a personas que utilizan teléfonos desechables en lugar de sus teléfonos inteligentes habituales.

Tampoco deberías esperar ver a los asistentes usando ansiosamente una computadora portátil desechable, despojada de la mayoría de sus aplicaciones y datos habituales.

spinner image Image Alt Attribute

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso inmediato a productos exclusivos para socios y cientos de descuentos, una segunda membresía gratis y una suscripción a AARP The Magazine.
Únete a AARP

Eso no es solo porque Black Hat, que ofreció sesiones de capacitación y reuniones informativas a principios de agosto, es un evento profesional que requiere trabajo. También se debe a que los profesionales de seguridad saben que, a pesar de accidentes tan destacados como la interrupción del servicio provocada por CrowdStrike en julio, nuestros dispositivos se han vuelto mucho más seguros.

Así que, aunque los participantes de largo tiempo pueden recordar cuando los dispositivos desechables eran comunes, las cosas han cambiado.

"Ya las cosas no son realmente así", dijo en un panel Neil Wyler, administrador de red para la conferencia y vicepresidente de la firma de seguridad Coalfire durante el resto del año.

1. Los dispositivos tienen defensas más fuertes

Las nuevas computadoras o los teléfonos inteligentes más nuevos no solo tendrán una velocidad y un almacenamiento superiores a los de sus predecesores, sino que también serán mucho más seguros. Apple, Google y Microsoft han mejorado considerablemente sus defensas en los últimos años, hasta el punto que sus defensas antimalware integradas significan que no deberías tener que pagar por software antimalware de terceros.

Sin embargo, debes habilitar las actualizaciones automáticas en tus dispositivos para que puedan combatir cualquier problema externo con soluciones rápidas.

En otra charla de Black Hat, Natalie Silvanovich, líder de equipo del Project Zero de Google, explicó cómo esa y otras iniciativas para documentar vulnerabilidades ayudaron a presionar a las empresas de software para mejorar sus servicios. En los navegadores web, por ejemplo, Project Zero y otros investigadores encontraron tantos errores en el antiguo y común complemento de navegador Flash de Adobe que Adobe finalmente lo desechó, lo que eliminó toda una "superficie de ataque".

spinner image AARP Membership Card

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso instantáneo a productos y a cientos de descuentos exclusivos para socios, una segunda membresía gratis y una suscripción a la revista AARP The Magazine.

Microsoft retiró del mercado su navegador Internet Explorer, ampliamente criticado, y modificó su navegador Edge a la misma estructura que el navegador Chrome de Google. Y eso resultó en más mejoras en el software que todos usamos en internet.

Silvanovich también compartió una estadística alentadora sobre la mayor rapidez con la que los desarrolladores solucionan fallas: cuando Project Zero comenzó en el 2010, sus investigadores vieron a los proveedores remediando el 14% de las vulnerabilidades dentro de los 90 días después de que el equipo las reportara. Ahora es el 97.5%.

2. Los sitios web y dispositivos tienen cifrado incorporado

Los navegadores web casi siempre cifran las conexiones a los sitios, lo que garantiza que cualquier persona indeseada en la misma red conozca solo los nombres de dominio de los sitios que visitas (por ejemplo, aarp.org), pero no la dirección de esta página.

Las estadísticas de Google de los usuarios de Chrome que optan por compartir datos de uso muestran que el 94% de todas las páginas cargadas en Chrome para Windows están cifradas contra la interceptación, con porcentajes para Android y macOS aún más altos. Sitios web de buena reputación han ayudado pasando al protocolo seguro de transferencia de hipertexto (HTTPS), lo que asegura que las URL, las cookies y otros datos sensibles no puedan ser monitoreados, modificados o suplantados.

Tecnología y red inalámbrica

Consumer Cellular

Descuento de un 5% en la tarifa mensual y un 30% en accesorios

See more Tecnología y red inalámbrica offers >

Si bien el uso de un servicio de red privada virtual (VPN) puede evitar que un sitio te rastree a través de la dirección de protocolo de internet de tu dispositivo, no necesitas una VPN para tener privacidad básica en línea.

Una encriptación similar asegura casi todos los correos electrónicos de los consumidores en tránsito. Otras estadísticas de Google muestran que el 98% de los mensajes enviados desde Gmail viajan cifrados y el 99% llegan cifrados. Hace diez años, aproximadamente tres cuartos fueron enviados cifrados y menos de dos tercios llegaron cifrados.

Pero algunos sistemas de correo más antiguos utilizados en los negocios se quedan atrás en esto, lo que lleva al extraño fenómeno de que algunos participantes de la conferencia de Black Hat envíen mensajes sin cifrar en una conferencia sobre ciberseguridad. En ese panel de red, Wyler se burló de lo obsoletos que son esos servicios: "Es el año 2024. Para enviar un correo electrónico inseguro hay que hacer el esfuerzo".

Las computadoras Mac y PC, los iPhone, los iPad y los dispositivos Android también ahora cifran su almacenamiento automáticamente. A menos que alguien conozca tu código de acceso o contraseña, alguien que encuentre tu dispositivo no debería poder leer tus datos, incluso si la persona lo desmantela.

3. Los seres humanos siguen siendo vulnerables a la explotación

Atacantes decididos con suficientes recursos y tiempo aún pueden causar graves daños. Una charla explicó cómo usar un rayo láser para comprometer la seguridad de un chip de computadora y leer datos de él, pero muchos ataques hoy en día se dirigen a un sistema más fácil de eludir y más difícil de remediar: el cerebro humano.

  • Las estafas de suplantación de identidad y los ataques de secuestro cibernético explotan nuestra confianza en sitios o mensajes que parecen familiares para engañarnos y hacer que sigamos enlaces engañosos.
  • Las filtraciones de datos se vuelven más dañinas cuando las personas reutilizan contraseñas en múltiples sitios para hacer frente a la sobrecarga de contraseñas.
  • Los mensajes y las llamadas de personas que se hacen pasar por amigos y familiares en problemas, que la inteligencia artificial (IA) hace más fácil de simular, se aprovechan de nuestra voluntad de ayudar a nuestros seres queridos.

Por eso la presión para actuar rápidamente sigue siendo parte del repertorio de los estafadores, y verificar la información por tu cuenta antes de contestar sigue siendo importante.

Los expertos en seguridad reconocen que sus sistemas no pueden exigir precaución a un nivel experto de los usuarios. Hoy en día, los administradores de contraseñas marcan las contraseñas reutilizadas y facilitan su cambio, y se desarrollaron claves de acceso para frustrar los sitios de suplantación de identidad.

Moxie Marlinspike, el seudónimo del desarrollador Matthew Rosenfeld de la aplicación de mensajería cifrada Signal, dijo a los asistentes en una sesión magistral que su tarea principal es gestionar la complejidad para sus usuarios, no esperar que aprecien esa complejidad tanto como podrían hacerlo otros desarrolladores.

En el panel que cerró la conferencia, Window Snyder, director ejecutivo de la empresa de seguridad Thistle Technologies, ofreció una definición concisa de cuál debería ser el objetivo para los consumidores: "Hacer clic en el enlace no debería ser una actividad peligrosa".

Unlock Access to AARP Members Edition

Join AARP to Continue

Already a Member?

spinner image AARP Membership Card

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso instantáneo a productos y a cientos de descuentos exclusivos para socios, una segunda membresía gratis y una suscripción a la revista AARP The Magazine.