ESET presenta informe de vulnerabilidades

Actualizado
  • 17/10/2014 02:00
Creado
  • 17/10/2014 02:00
Los expertos dijeros que persisten dos debilidades: la vulnerabilidad en sistemas y protocolos de comunicaciones y la vulnerabilidad humana.

La compañía de detección proactiva de ciberataques, ESET, presentó ayer su resumen trimestral en el que se destaca la presencia de fallas y bugs en los sistemas, como también la conducta de los usuarios afectados con el robo de credenciales.

Pablo Ramos, especialista en seguridad de ESET Latinoamérica, manifestó que ‘es necesario aplicar buenas prácticas de seguridad, como contraseñas fuertes y robustas, el cifrado de información personal, la implementación de doble autenticación y, por supuesto, el sentido común. Todo lo que se sube a Internet, queda allí’.

Ramos explicó que, según el informe, persisten dos debilidades: la vulnerabilidad en sistemas y protocolos de comunicaciones y la vulnerabilidad humana.

El experto dijo que en el caso de la vulnerabilidad en sistemas, se trata de una debilidad que se encuentra en un activo o en un control y que puede ser explotada por una o más amenazas, lo que deriva en un riesgo de seguridad. Las más resonantes fueron: Shellshock, una grave vulnerabilidad en Bash, que es el intérprete de comandos más utilizado en GNU/Linux y muchos otros sistemas basados en Unix como Android y Mac OS X.

En el caso de la vulnerabilidad humana, se refiere a los usuarios. Las medidas de seguridad débiles y los controles insuficientes derivan en incidentes que comprometen su privacidad, la confidencialidad de sus datos sensibles e incluso su identidad.

Ramos recordó el caso de la filtración de fotos íntimas de la actriz, Jennifer Lawrence, que comenzó con un supuesto hacker que decía tener en su poder fotos comprometedoras y las publicaría, de ahí la conclusión de que la seguridad comienza por el usuario.

Lo Nuevo
comments powered by Disqus