¿Avanzamos en seguridad con tantos datos personales colgados en internet?

“Estamos en una sociedad donde hay mucha información sobre ti por todas partes. Tus datos están circulando y siempre hay fallos de seguridad”, afirma el Dr. José Luis Muñoz Tapia

Correos electrónicos comprometedores entre autoridades gubernamentales y lobistas disponibles a un clic de distancia. Fotografías íntimas de celebridades de Hollywood difundidas sin censura por Internet. Da la impresión que los hackers informáticos son capaces de superar cualquier medida de seguridad y abrir todas las puertas.

Aunque, como usuarios, muchas veces les facilitamos el trabajo: “La seguridad causa molestia porque tienes que configurar algo más y por pereza no lo hacemos”, señala el Dr. José Luis Muñoz Tapia, docente de la Universidad Politécnica de Cataluña (UPC).

El ingeniero español señala que en el mundo de la arquitectura de redes, hay tres temas aspectos que se deben tener en cuenta.

1.-Con respecto a la seguridad, sostiene que para incrementar la protección de la información almacenada en la nube, se está trabajando en una criptografía homomórfica, que permitiría que una máquina realice operaciones matemáticas simples con datos cifrados sin necesidad de descifrarlos previamente. De esta manera la información permanecerá codificada en la nube hasta que el receptor decida descifrarla. “Esto es clave para mantener las ventajas del cloud computing sin el inconveniente de tener a un tercero gestionando mis datos críticos”.

2.-Sobre el segundo punto, Muñoz considera que el éxito comercial de Internet ha agotado las direcciones IP, etiquetas numéricas que identifican a todos los dispositivos y sitios conectados a la red. Por ello, queda pendiente la migración total del IP vigente de 32 bits (IPv4) a uno de 128 bits (IPv6), que incrementa el direccionamiento considerablemente. “A largo plazo, llevaremos muchos dispositivos en el cuerpo y cada uno de ellos tendrá una dirección IP. Este nuevo espacio de direcciones nos permitirá construir redes de área personal”.

3.-Finalmente, el especialista señala que respecto a las redes de cómputo, la nueva tendencia es el software-defined networking (SDN), arquitectura que permite un tráfico más dinámico, manejable y adaptable que las redes actuales, cuya configuración resulta más compleja y tediosa. “La moda era descentralizar las redes, pero ahora se busca centralizarlas otra vez. En el SDN, un equipo central se encarga de configurar todos los parámetros de la red por medio de un software, sin tener que ir a cada unidad para hacerlo”.

Seguridad en correos electrónicos

A inicios de agosto, grupos de hackers difundieron más de 3000 correos electrónicos de la cuenta personal del expremier René Cornejo, lo que puso en manifiesto la vulnerabilidad de las comunicaciones internas del gobierno. “El correo electrónico es uno de los primeros servicios de internet y lamentablemente aún se sigue usando como se usaba hace mucho tiempo. Son de lo más inseguros”, afirma Muñoz.

En el caso de personajes públicos que discuten temas de trascendencia nacional o de empresarios que manejan información sensible para su compañía, considera que deben emplearse programas que permitan administrar estas comunicaciones de manera segura. La más conocida es Pretty Good Privacy (PGP), programa que permite encriptar los correos electrónicos.

El español recomienda que en vez de un password usemos una frase de contraseña (passphrase), para lo cual debes escoger las primeras letras de una oración (por ejemplo, “qué bonito día hace hoy”) y combinarlas con números y caracteres especiales, de tal manera que obtienes una passphrase como “qbdhh#29%”. Además, al momento de crear una clave, sugiere reemplazar letras por números (la “l” por “1”, que se ven parecido), no repetir la misma en todos nuestros correos y cambiarla periódicamente.

Fuente:  Agencia Iberoamericana para la difusión de la ciencia y de la tecnología.

Link: http://www.dicyt.com/noticias/nuestra-informacion-esta-segura-en-internet