miércoles, 28 de marzo de 2012

¿La tecnología más rápida del mundo?


Imagino que ya habéis visto la nueva campaña de publicidad de VISA aprovechando su patrocinio en los Juegos Olímpicos de Londres y donde aparece Usain Bolt, "el hombre más rápido del mundo". Por si no es el caso y no la habéis visto todavía, aquí os dejo el video:

                                          


Una de las cosas que más puede llamarnos la atención en el video, al menos a mí, es el momento en que el "contrincante" de Bolt hace un pago en el taxi con el móvil y es que, con esta campaña, que se ha lanzado con el nombre de "Flow Faster with Visa" (Rápido con Visa), la entidad quiere aprovechar la ocasión para mostrar sus innovaciones de pago ya que los Juegos Olímpicos serán el primer evento en el que los consumidores podrán elegir no llevar dinero en efectivo y, en su lugar, realizar pagos sin contacto con su tarjeta o con un teléfono móvil con tecnología NFC (Near Field Communication).  Mucho más cómodo sin duda para el atleta que va a correr la maratón y no tiene que llevar en el bolsillo las monedas para la máquina de bebidas isotónicas...si es que están en todo! 

Como noticia más cercana a nosotros (bueno, a la gente que viva en este país llamado España), Radioteléfono Taxi Madrid lanzó la noticia de que en aproximadamente un mes, su flota incorporará esta tecnología. Cosa importante esta porque  ¡se acabó eso de no poder gastarse el dinero en la última copa para dejar suelto para el taxi de vuelta a casa! ¿están o no están en todo?
Hay que destacar que el primero en innovar en esta tecnología en España fue "La Caixa" que instaló ya el año pasado diversos cajeros dotados con esta tecnología "contactless" y que permite al cliente realizar sus operaciones bancarias sin necesidad de introducir la tarjeta en el lector sino que basta con acercarla y teclear el PIN. Posteriormente las demás entidades bancarias han ido uniéndose a esta idea y ya están realizando sus primeras compras en comercios utilizando dicha tecnología.

Los pagos a través del móvil y tarjetas "contactless" son los sistemas sucesores de la tarjeta monedero tradicional  (aquella que lleva un chip incorporado y que necesita un lector para procesar los pagos con la misma). La tecnología NFC   hace posible el pago rápido sin contacto, con tan solo pasar el móvil o la tarjeta por encima del datáfono o TPV y sin necesidad de introducir el PIN (si hablamos de cantidades inferiores a 20 euros).

Sin embargo en lo que se refiere a pago a través del móvil todavía nos queda mucho por avanzar.  Se rumorea  que el próximo paso que van a dar los principales fabricantes de smartphones, como Apple, es conseguir que sus dispositivos sean capaces de procesar pagos. De momento sólo es realidad en unos pocos como el Galaxy Nexus de Google.

Para mí es la tecnología del futuro si hablamos de medios de pago. Eso sí, tenemos que buscar una unificación de los sistemas ya que no tendría sentido alguno que tuviéramos que llevar una tarjeta monedero en el trabajo para pagarnos la comida en el comedor o sacarnos un café de la máquina, otra para el transporte público, otra en el gimnasio (para sacarnos bebidas isotónicas como los de las Olimpiadas!) y otra para pagarnos el periódico…sino que se trata de que, como siempre, la tecnología esté a nuestro servicio y no al revés, haciéndonos la vida más fácil y más cómoda.

En futuros posts hablaré de la seguridad que concierne a esta nueva tecnología y de su funcionamiento en general porque, para darnos trabajo a los que estamos en esto entre otras cosas, los sistemas no pueden ser perfectos y tienen que presentar alguna amenaza de seguridad  ; )

jueves, 22 de marzo de 2012

I(nternet), Robot


  
El miércoles aparecía la siguiente noticia en Incapsula: menos del 50% del tráfico que se genera en Internet está generado por humanos.

La primera pregunta que uno se plantea es ¿y el resto? ¿quién lo genera? ¿animales? ¿plantas? hombre, puede que haya gente cuyas mascotas les han salido espabiladas y bien su golden retriever o bien su ficus sean capaces de hacerles la declaración de la renta, invertir en bolsa y en sus ratos libres se dedican a jugar al poker on-line o a chatear con la caniche con la que se ha intercambiado el mail el otro día en el parque pero...¡seamos serios! ¿cuánto puede sumar eso? ¿el 5% de lo que se mueve en Internet? venga...¡pongamos el 10%! pero ¡ojo! que aquí se está hablando de que tan sólo el 49% es actividad humana...¿dónde está el resto? efectivamente...en las máquinas. ¡Son los robots los que a día de hoy mueven más de la mitad del tráfico de Internet!

Otra pregunta que me hago: ¿Y con qué intenciones vienen?
En los años 50, Asimov nos presentaba en su novela "Yo, robot"  (que sí, que no me he equivocado ni en el autor ni en el año, que antes que Will Smith ya estaba Isaac Asimov) las tres leyes sobre la robótica.

    • Un robot no puede hacer daño a un ser humano o, por inacción, permitir que un ser humano sufra daño.
    • Un robot debe obedecer las órdenes dadas por los seres humanos, excepto si estas órdenes entrasen en conflicto con la Primera Ley.
    • Un robot debe proteger su propia existencia en la medida en que esta protección no entre en conflicto con la Primera o la Segunda Ley.

pero ay! amigos...esta vez los robots se están saltando sus leyes a la torera y su objetivo es hacernos daño. Obviamente no hablamos de daño físico ya que no es que vayan a instalarse, sacar un bate y molernos a palos (que supongo que todo se andará) sino que hablamos del daño que pueden provocarnos al robar nuestra información privada, a instalar contenido no deseable en nuestro sistema o bien a intentar acceder a nuestra cuenta bancaria porque seamos realistas...que nos toquen "el bolsillo" duele. Y mucho.

Especificando: un 5% son de esa clase, de los que te van a meter mano al bolsillo; otro 5% son los llamados scrapers que básicamente lo que hacen es generar contenido automáticamente o lo cogen de otros sitios para volver a publicarlo incluyendo publicidad y así conseguir ganancias (sí, aquí el caso es forrarse como sea). En este grupo también incluiríamos aquellos robots encargados de generar listados de direcciones de correos electrónicas a las que posteriormente enviar todo tipo de spam; el 2% lo conformarían aquellos que nos meten la publicidad por las orejas y que hacen que las páginas vayan leeeeeeeeentas y nos aparezcan pop-ups hasta de debajo de las teclas y el restante 19% lo constituyen robots espías de todo tipo. Con lo cual estamos hablando de un 31% de robots que buscan hacernos daño a nosotros o a nuestro negocio.

Y la siguiente pregunta que puede surgirnos: ¿pero son todos malos? ¿Aquí no hay ningún robot majete como cortocircuito o Wall-E o Arnold Schwarzenegger (¡en Terminator 2 claro!) que nos venga a hacer la vida más fácil? Claro que sí. Un 20% lo constituyen los robots buenos (los que no llevan el sombrero negro) y que, por ejemplo, mejoran los buscadores para que nosotros, los humanos, podamos hacer búsquedas cada vez más rápidas y eficientes.

Con estas estadísticas está claro que no nos queda otra que acostumbrarnos a compartir la red con los bots pero siempre oponiendo "resistencia" y controlando y bloqueando a los dañinos para evitar que nuestra INTERnet se convierta en una SKYnet cualquiera.

Sayonara baby!


martes, 20 de marzo de 2012

Con Acceso Denegado


Este es el primer post de “Con acceso denegado“, un blog donde se hablará acerca de noticias referentes a la seguridad digital, seguridad física, malware, análisis forense, inversiones en seguridad, gobierno IT, fraude online...y en general cualquier tema que tenga algo que ver con la seguridad de la información. Tema que, en mi opinión, cada vez juega un papel más importante dentro de nuestra sociedad ya que día tras día aparecen nuevos ataques y "los malos", "los del sombrero negro" (como a mí me gusta llamarlos en contraposición a "los del sombrero blanco") presentan mayor creatividad e inventiva para conseguir lo que quieren.

Si hay algo que me sorprende hoy en día es la falta de concienciación de la gente ante este tema. ¿No os ha pasado alguna vez que aparcáis el coche, camináis unos metros y dais la vuelta para aseguraros de que ha quedado bien cerrado? Ahora con los mandos eléctricos uno se evita el dar la vuelta y recorrer los metros que le separan del coche…pero aún así pulsamos repetidamente el botón de cierre. ¿Por qué lo hacemos? ¿por si la primera vez no hubiera funcionado?. También hemos de mencionar el cierre centralizado ya que gracias a él nos ahorramos el ir puerta por puerta asegurándonos de que todo queda bien cerrado y que no le estamos poniendo las cosas fáciles a los amigos de lo ajeno…(Nota:  ¡Ojo! dejad un poco bajada la ventanilla si os dejáis a la mascota dentro).

¿Por qué no dejamos la llave de nuestra casa debajo del felpudo? Bueno…en este caso…a lo mejor es distinto…¡admitámoslo! ¡No lo hacemos porque las películas y series americanas desvelaron públicamente nuestro ocurrente escondite!

En definitiva: ¿por qué si nos tomamos la molestia con el coche y con la casa…no lo hacemos también con nuestro ordenador o nuestros dispositivos móviles? ¿Por qué no estamos igual de concienciados? ¿Acaso eso "sólo les pasa a otros"? ¿o acaso nuestros datos no son importantes?

He de deciros que actualmente la información que contiene un ordenador o un dispositivo móvil puede ser considerada como uno de los activos de más valor que posee una organización o una persona particular. Y entonces... si no dejamos nuestro número de PIN del cajero pegadito a la tarjeta de crédito correspondiente (los hay que sí pero esos casos los dejamos por imposibles y porque además llegado el momento no van a tener un duro para pagarnos nuestros servicios)…¿por qué nos encontramos con post-it pegados a los monitores con el usuario y la contraseña para acceder a dicho PC? O ¿por qué las contraseñas más populares son "1234" o en un alarde de imaginación nuestro propio nombre o el de nuestra mascota?
(eso sí, añadiendo RIP al final del nombre si es que no habíamos dejado las ventanillas del coche bajadas).

En este blog iremos abordando distintos temas sobre seguridad. Eso sí, siempre partiendo de la premisa de que el único ordenador seguro es aquel que está desenchufado. Y yo a esto añadiría algo de mi cosecha propia: desenchufado, desconectado de la red y encerrado en una caja fuerte en un bunker protegido por una manada de lobos huargos y con un método de identificación biométrica donde fuera necesario el ojo de Sauron, el aliento de Vader y un comando en pársel de Voldemort…Daros cuenta que esta gente están muy ocupados tratando de conquistar el mundo y acabar con sus archienemigos como para que tengan tiempo para ir a desbloquear tu ordenador…haciendo muchísimo más seguro el sistema aunque también dificultándote enormemente el acceso si tienes prisa por ir a comprobar si te han regalado leña para tu granja del facebook...

Después de esta pequeña reflexión friki sin la que no me podía despedir, sólo me queda decir: Bienvenidos a "Con Acceso Denegado".