Hackers ¿héroes o villanos?

hacker

 

Hace unos días leía en varias páginas de seguridad, sobre la noticia de hackeo o extracción de cuentas de correo y contraseñas de ImGur, nada mas que 1.7 millones de cuentas comprometidas, pero lo peor, es que esto no es nuevo,  ya que sucedió en el año 2014, en este blog, con anterioridad habíamos hablado de hackeos a diferentes sitios, pero ¿qué es un hacker?, y sobre todo vamos a tratar de entender que son los Hackers ¿héroes o villanos?

 

Qué es un hacker y cómo se clasifica

 

Simplificando un poco la definición podríamos decir que un hacker es un experto informático especializado en la seguridad de los sistemas.

Es una persona con muy amplios conocimientos sobre cómo funciona la comunicación de redes, cómo funciona el sistema operativo, y el conjunto de normas y procedimientos de seguridad que sigan los sistemas para validarse.

Sabiendo ya que un hacker es un experto informático en seguridad estos se clasifican por el color del sombrero que se les asigna dependiendo de la actividad que realizan y cómo la realizan.

 

 

hat color

 

 

White hat o sombrero blanco

 

Es aquel que se dedica a realizar exploraciones y análisis de vulnerabilidades en sistemas y aplicaciones, y usa los resultados que obtiene, para ayudar a mejorar y proteger esos sistemas.

No quiere decir que este profesional no pueda hacer dinero con esto, en realidad muchas empresas de desarrollo de software y seguridad pagan buenas cantidades de dinero como premio por descubrir nuevas vulnerabilidades o fallos, y ayudar en su corrección.

También este profesional informático puede obtener trabajo como consultor de seguridad en empresas, es un área en mucho auge en este momento, podemos ver la gran oferta de cursos de «Ethical Hacker», pero recordar que un buen cirujano no lo es solo por leer y estudiar libros de medicina, la práctica, el trabajo duro y el conocimiento en muchas más áreas son lo que marcan la diferencia de un informático y un White Hat Hacker.

 

Gray hat o sombrero gris

 

Es un experto informático que se ve tentado por «el lado oscuro», en ocasiones es Blanco y en ocasiones Negro.

Recordar que el lado oscuro no es el mejor, como decía el viejo maestro:

¿Es más poderoso el lado oscuro?
– No, no. No. Más rápido, más fácil, más seductor.

 

Black hat o sombrero negro

 

Este experto informático ha caído en el «lado oscuro», usa sus conocimientos para encontrar vulnerabilidades en sistemas y aplicaciones, pero no los hace públicos para que se mejore ese sistema o programa, todo lo contrario, vende estos conocimientos en la deep web o a bandas de crimen organizado para explotar esas vulnerabilidades y robar información o cometer cibercrímenes, utilizando los llamados Zero-day o ataques de día cero.

 

Definición de términos comunes de CiberSeguridad

 

En realidad la lista de términos de ciberseguridad es muy largo, a continuación dejo la lista de unos cuantos términos más comunes, si queréis encontrar una lista más completa os dejo un link después de la conclusión.

 

 

Filtración de 1.7 millones de contraseñas en ImGur

 

Y sobre lo que originó este artículo, si ImGur ha reconocido que en 2014 sufrió un ataque que comprometió alrededor de 1.7 millones de cuentas y contraseñas. ¿Como saber si estoy afectado?, bueno se puede consultar la base de datos en línea ¿He sido Hackeado?

La recomendación, primero la más importante, cambiar la contraseña en ImGur, y paso seguido, la misma de siempre, rotación de contraseñas antiguas, y no reutilizar ninguna contraseña entre varios servicios en la nube, para lo cual nos puede ser de ayudar el uso de administradores de contraseñas.

 

Conclusiones

 

La ciberseguridad de una empresa u organización debe estar recogida en unas políticas de ciberseguridad, y debe ser validada mediante técnicas especiales (es conveniente contratar especialistas en ciberseguridad y vulnerabilidades), debe estar en continua revisión y actualización conforme la empresa crezca y se descubran nuevas amenazas.

Es muy importante recordar que la ciberseguridad es un trabajo en conjunto de muchos factores, aplicaciones y buenas prácticas, ni el mejor antivirus, ni el cortafuegos no logrará protegernos ante un ataque cuando tenemos contraseñas débiles, por ejemplo.

Así que Hackers ¿Héroes o Villanos? todo depende, tenemos los buenos los White Hat o Ethical Hacker que se dedican a la búsqueda de vulnerabilidades y luego reportan estos datos para que sean corregidos.

Y por el otro lado tenemos los villanos, los Black Hat, que también buscan las vulnerabilidades, pero para venderlas a grupos de delincuentes, y explotarlas para obtener acceso a sistemas, aplicaciones o datos privados.

 

Glosario de términos de ciberseguridad (INCIBE)

 

En el Instituto Nacional de Ciberseguridad de España (INCIBE), podréis encontrar una cantidad de material interesante sobre ciberseguridad:

https://www.incibe.es/protege-tu-empresa/guias/glosario-terminos-ciberseguridad-guia-aproximacion-el-empresario

 

[wp_ad_camp_2]

 

[sc name=»firma_general»]

 

[amazon_link asins=’B014VM3G3U,B00X9GK6QK,B006YBARCA,B014VM3GL2,B005FYNSZA,B01GK9921C,B015CH1JIW,B014VM3FMM,B008QGQZAE’ template=’ProductCarousel’ store=’blouliroldav-21′ marketplace=’ES’ link_id=’1a1f4879-caad-11e7-a106-9b6ea12fecca’]

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Verificado por MonsterInsights