Está en la página 1de 11

Revista Seguridad UNAM | Numero 01 Redes sociales Enero 2009

CONTENIDO
Seguridad en Redes Sociales
Redes Sociales en la escuela
5 consejos prcticos para la segu-
ridad en sitios de Redes sociales
Buenas prcticas de seguridad
Revista Seguridad UNAM | Numero 01 Redes Sociales Enero 2009

Seguridad en sitios
de Redes Sociales
Los sitios de redes sociales o simple-
mente redes sociales son grupos de personas La usurpacin de identidad
que comparten informacin en Internet a es un caso frecuente
travs de un software que permite establecer
UHODFLRQHV GH FRQDQ]D HQWUH ORV SDUWLFL- TXH VyOR ODV SHUVRQDV DXWRUL]DGDV SXHGDQ
pantes, es Vdecir gracias a estos programas tener acceso es posible que usuarios malin-
podemos compartir fotografas o comentarios, tencionados utilicen la informacin en situa-
entre otras cosas, a las personas que se ciones de robo de identidad o para obtener
desea. Entre este tipo de redes encontramos mayor informacin acerca de los usuarios.
a MySpace, Hi5, Orkut, Friendster, etctera.
 SPAM en redes sociales. Debido a que en
En los ltimos aos hemos podido observar las redes sociales es posible enviar mensajes
un incremento considerable en el nmero a los dems contactos de la red, estos servi-
de usuarios de ste tipo de servicios. Y es cios son susceptibles de ataques de spam
que este tipo de servicios permiten que las que en ocasiones no slo contienen publi-
personas encuentren una nueva manera de cidad sino tambin pueden contener enlaces
conocer personas que tengan intereses en a sitios con contenidos maliciosos (virus,
FRP~Q\QDOPHQWHGHKDFHUDPLJRVORTXH spyware, etc.).
combinado con ciertas funcionalidades, como
 Acoso. A travs de las redes sociales,
el hecho de compartir archivos, imgenes y/o
acosadores encuentran un lugar ideal para
videos, generan una sensacin de cercana
acechar a sus vctimas, pues a travs de
entre los integrantes de las redes sociales.
este medio pueden desde conocer las activi-
Sin embargo esta tecnologa ha sido vctima
GDGHVTXHUHDOL]DQVXVYtFWLPDVKDVWDWHQHU
de usuarios malintencionados que buscan
contacto con ellos.
REWHQHU DOJ~Q EHQHFLR SHUVRQDO GH GLFKRV
servicios.  Difamacin. Debido a que los sitios de
redes sociales no comprueban la identidad
Algunos de los principales peligros en los
GHODSHUVRQDTXHFUHDXQSHUOXQXVXDULR
sitios de redes sociales son:
PDOLQWHQFLRQDGRSRGUtDJHQHUDUXQSHUOGH
 Robo de identidad. Usualmente los una persona en particular y publicar infor-
usuarios de redes sociales publican infor- macin falsa con el objetivo de difamarla.
macin personal, sin embargo si la infor- Adems de ello debido a que es posible enviar
macin publicada no es protegida de manera mensajes a otros contactos que sean visi-
adecuada estableciendo restricciones para bles al pblico, usuarios malintencionados

2
Revista Seguridad UNAM | Numero 01 Redes sociales Enero 2009

podran publicar informacin que sea vergon- Los intrusos han encontrado
]RVDSDUDXQXVXDULRRJUXSRGHXVXDULRV
maneras de propagar cdigos
- Cdigos maliciosos. Los intrusos han
maliciosos
encontrado maneras de propagar cdigos
maliciosos como virus o spyware a travs terminar en casos de acoso o publicidad.
de las redes sociales. El problema es que
haciendo uso de estos servicios pueden elevar - Reportar cualquier caso de SPAM o
sus probabilidades de xito pues explotan la abuso. Reportar los mensajes SPAM ayudar
FRQDQ]D JHQHUDGD HQWUH ORV XVXDULRV GH OD a prevenir que se sigan multiplicando estos
misma red. DWDTXHVXWLOL]DQGRXQDPLVPDFXHQWD

3HUR HV SRVLEOH XWLOL]DU GH PDQHUD VHJXUD - No almacenar contraseas de acceso en
las redes sociales? equipos compartidos.

Existen diferentes medidas para - Cerrar la sesin cuando se termine de


protegerse de los peligros de las redes XWLOL]DUHOVHUYLFLR
sociales como las siguientes:
0DQWHQHUDFWXDOL]DGRHOH[SORUDGRU(VWR
 8WLOL]DUXQDFRQWUDVHxDUREXVWD permitir estar protegido contra ataques
De este modo es posible prevenir que que exploten fallas en el navegador
algn atacante descubra fcilmente la de internet.
FRQWUDVHxDXWLOL]DGD(VLPSRUWDQWH
- Procura no visitar estos sitios en
mencionar que la contrasea es la
equipos de acceso pblico como
OODYHSDUDDFFHGHUDQXHVWURSHUO
los Caf Internet. Muchas veces los
de redes sociales de modo que si un atacante
equipo compartidos pueden contener
ORJUDUD GHVFXEULUOD  SRGUtD UHDOL]DU FDPELRV
herramientas maliciosas capaces de capturar
DOSHUORHQYLDUPHQVDMHVEDVXUDDQXHVWURV
todo lo que escribes, incluyendo usuarios y
contactos.
contraseas, de este modo podran posterior-
- No aceptar contactos desconocidos. PHQWH HQWUDU D WX FXHQWD \ UHDOL]DU ORV
Aceptar contactos desconocidos incrementa cambios que deseen.
las posibilidades de recibir mensajes SPAM
Otro punto que se deber considerar es que
o mensajes con ligas a sitios fraudulentos o
no todo lo que se recibe proviene de la
con contenido malicioso.
persona que supuestamente lo envi. Como
- Ser precavido en la informacin publicada se coment anteriormente la usurpacin de
y permitir que slo los contactos de nuestra identidad es un caso frecuente en las redes
red de amigos puedan ver esos datos. Al sociales, por ello es importante corroborar
momento de publicar informacin se debe con la fuente si en verdad ellos publicaron el
tener cuidado de no publicar informacin mensaje recibido
FRQGHQFLDO FRPR Q~PHURV GH FXHQWD R
contraseas. As como telfonos o direcciones
tampoco deberan de ser compartidas por este
medio pues si algn usuario que descono-
cido tuviera acceso a esta informacin podra

3
Revista Seguridad UNAM | Numero 01 Redes sociales Enero 2009

Redes Sociales en la escuela


Los problemas de acoso, acecho y difamacin, as como las distracciones
ocasionadas en los alumnos y maestros por el uso de las redes sociales
han provocadto que algunas instituciones educativas implementen polticas
que restrinjan su uso. Pero, es esta la medida correcta para prevenir estos
problemas?

Para responder esta pregunta es necesario por ejemplo pensemos en un artista famoso
explicar por qu existen estos problemas en y en un fan molesto, el fan podra crear un
las redes sociales. Los sitios de redes sociales SHUOGHUHGHVVRFLDOHVDQRPEUHGHODUWLVWD
basan su funcionamiento en la creacin de y posteriormente publicar mensajes falsos
XQ SHUO SHUVRQDO \ HO HVWDEOHFLPLHQWR GH acerca de su vida personal.
UHODFLRQHVGHFRQDQ]DHQWUHORVLQWHJUDQWHV
Sin embargo, los sitios de redes sociales
lo que permite establecer grupos donde
pueden proveer un espacio de interaccin
es posible compartir informacin. Entre la
entre estudiantes quienes pueden crear
informacin compartida encontramos datos
verdaderas comunidades de intercambio
personales como nombres, pas, intereses,
acadmico, imaginemos una comunidad
fotografas y, en ciertos casos, es posible
creada por estudiantes universitarios
obtener la direccin o telfono de una
interesados en biologa, al conformar un
persona.
grupo de redes sociales podran intercam-
Y desafortunadamente no todos los usuarios biar informacin acerca de sus intereses,
de estos servicios tienen buenas intenciones. aclararse dudas, recomendarse artculos o
Los casos de acoso y acecho en ocasiones mtodos de estudio.
ocurren como consecuencia de la informacin
Es por ello que es importante encontrar un
publicada yal hecho de que los usuarios no
equilibrio. La restriccin total de los sitios
siempre son restrictivos con las personas que
de redes sociales en las escuelas no protege
pueden acceder su red de amigos, de esta
a los estudiantes u otras personas de los
manera es posible obtener la informacin
peligros existentes, sin embargo las institu-
necesaria para acosar a una persona o un
ciones educativas podran capacitar a su
PHGLRPiVSDUDUHDOL]DUOR
personal para que est preparado para
Los casos de difamacin podemos visual- brindar asesora cuando ocurran estos casos.
L]DUORVGHGRVPDQHUDVGLVWLQWDVHOSULPHUR Adems de ello es posible que las univer-
cuando los contactos de un cierto usuario VLGDGHV HVWDEOH]FDQ DFFLRQHV TXH SHUPLWDQ
SXEOLFDQPHQVDMHVTXHSRGUtDQDYHUJRQ]DUOR FRQFLHQWL]DU D ORV XVXDULRV GH ORV SHOLJURV
y el segundo cuando un usuario adopta la existentes y de los mtodos de proteccin
SHUVRQDOLGDG GH RWUR \ FUHD XQ SHUO SDUD disponibles.
posteriormente publicar informacin que
podra afectar la imagen de la otra persona,

4
Revista Seguridad UNAM | Numero 01 Redes sociales Enero 2009

5 consejos prcticos para mejorar la


privacidad en los sitios de Redes sociales
*DUDQWL]DU OD SULYDFLGDG HQ ORV VLWLRV GH UHGHV VRFLDOHV HV XQR GH ORV SULQFL-
pales retos de seguridad y aunque los proveedores pueden proporcionar de
herramientas que protejan nuestra informacin, nosotros como usuarios
podemos llevar a cabo algunas acciones a favor de nuestra privacidad.

Qu hacer cuando tenemos mltiples servi-


cios de redes sociales?

&RPR XVXDULRV SRGHPRV XWLOL]DU PiV GH XQ VLWLR GH


redes sociales pues a travs de diferentes redes
podemos encontrar ms amigos o personas en comn. El
problema de esto es que en cada sitio de redes sociales
se proporciona informacin distinta acerca de nosotros,
de manera que si un usuario malintencionado tuviera
DFFHVR D QXHVWURV P~OWLSOHV SHUOHV SRGUtD FRPSOH-
mentar la informacin y crear un expediente completo
acerca de nuestra persona. As que la recomendacin
Sitios como Orkut, facebook, friend-
es ser precavido de la informacin publicada en cada
ster, MySpace y hi5 son slo algunos
servicio. ejemplos de sitios de Redes Sociales

Debo permitir que cualquiera sea mi


amigo?

Uno de los puntos ms importantes en sitios de redes


sociales es la popularidad y sta se adquiere en funcin
del nmero de usuarios que pertenecen a nuestra red,
as como de la cantidad de informacin que publiquemos
y de la cantidad de comentarios que realicemos o
que nuestros amigos nos enven. La existencia de los
niveles de popularidad puede provocar que los usuarios
no tomen en cuenta a quien dejan entrar a su red
de amigos, por ello te recomendamos que slo a las
SHUVRQDVTXHOHVWHQJDVFRQDQ]DSHUPLWDVHODFFHVRD
Es frecuente aceptar personas de las
tu informacin personal.
cuales sabemos poco.

5
Revista Seguridad UNAM | Numero 01 Redes sociales Enero 2009

Es recomendable compartir informacin de


mis amigos con terceros?

Debido a que en las redes sociales se conforman grupos


de intereses comunes, es posible que algunos usuarios
puedan obtener informacin acerca de nosotros
mediante nuestros contactos, por ejemplo un descono-
cido podra preguntar a uno de nuestros amigos nuestro
correo electrnico argumentando que nos conoce. Si
nosotros proporcionamos informacin de nuestros
amigos podramos exponerlos a ataques de acoso o
acecho, an cuando no sea nuestra intencin. Por ello
es mejor slo compartir informacin con personas que
hemos conocido previamente y siempre que nuestros
contactos lo autoricen.

Existe algn riesgo si publico fotografas?

No existe un riesgo directo por hacerlo, sin embargo


las fotografas aportan mayores detalles acerca de
nuestra persona, como lugares que nos gusta visitar, a
quienes frecuentamos, cmo nos gusta vestir, etctera.
Pero tambin es tuna manera de mejorar la interac-
cin con nuestros amigos, as que la recomendacin en
este caso es solamente compartir fotografas a nuestra
red de amigos y restringir su exposicin al pblico en
general. No olvides que al publicarla en internet podra
ser vista por millones de personas.

Qu hacer si uno de mis contactos enva


mensajes ofensivos?

Algunos sitios de redes sociales cuentan con un botn de


5HSRUWHGH$EXVRTXHDOGDUFOLFQRVSHUPLWHQRWLFDUVL
algn usuario hace un uso inadecuado de la red, como
por ejemplo publicar pornografa o enviar mensajes
RIHQVLYRV D ORV GHPiV $Vt TXH QRWLFDU HVWDV DFWLYL-
dades ayudar a eliminar usuarios malintencionados.

6

Revista Seguridad UNAM | Numero 01 Redes sociales Enero 2009

Buenas prcticas
de seguridad

Seguridad en Mensajeros de seguridad existentes en versiones anteri-


Instantneos ores y evitar que el atacante tenga xito si
intenta aprovechar alguno de estos huecos.
Los Mensajeros Instantneos son los
SURJUDPDVTXHFRP~QPHQWHXWLOL]DPRVSDUD  9HULTXH VL H[LVWH DOJXQD DFWXDOL]DFLyQ
comunicarnos con otra persona en internet SDUD VX PHQVDMHUR HVWR VH SXHGH UHDOL]DU
en tiempo real por ejemplo MSN Messenger, a travs del sitio web del distribuidor, pero
AOL Messenger, Yahoo Messenger, entre otros. en la mayora de las ocasiones los mensa-
Estos programas tienen grandes ventajas jeros advertirn que una nueva versin o
\D TXH QR VyOR ORV XWLOL]DPRV SDUD FRPXQL- DFWXDOL]DFLyQKDVLGROLEHUDGDDVtTXHFXDQGR
carnos, sino tambin nos permiten intercam- suceda no olvide instalarla.
biar archivos de trabajo, videos, fotografas,
 No enve mensajes que contengan
etctera.
contraseas o informacin sensitiva como
Desafortunadamente los intrusos han nmeros de tarjetas de crdito, nmeros de
desarrollado diversas tcnicas para transmitir cuentas bancarias, NIPs, saldos, etctera.
YLUXVRPDOZDUHXWLOL]DQGRDORVPHQVDMHURV
 No abra ninguna liga que invite a visitar
estas tcnicas van desde aprovechar alguna
cierta pgina o descargar algn archivo, a
vulnerabilidad en el mensajero hasta enviar
menos que el contacto, de quien recibe el
mensajes para que el usuario descargue
PHQVDMH  FRQUPH TXH IXH pO TXLHQ OR
algn archivo infectado hacindolo creer que
envi.
proviene de alguno de sus amigos. Adems
existen algunas tcnicas con las cuales los  Evite almacenar su contrasea en
intrusos pueden ver las conversaciones o equipos compartidos.
tambin capturar todo lo que se escribe en el
teclado haciendo uso de algunos programas  Agregue o acepte solamente a contactos
denominados keyloggers. GHFRQDQ]D

 'H PDQHUD TXH GHMDU GH XWLOL]DU ORV  Utilice algn antivirus y mantngalo
mensajeros para no ser atacado parecera la DFWXDOL]DGR DVt LQFUHPHQWDUi OD VHJXULGDG
mejor opcin, pero acaso no existen otras de su equipo.
alternativas? Por supuesto que s, a continu-
 Si tiene conocimientos intermedio/avan-
acin proporcionamos algunas recomenda-
]DGRV SRGUtD XWLOL]DU DOJXQD KHUUDPLHQWD GH
ciones para protegerse de posibles ataques:
cifrado para la comunicacin de los mensa-
 Utilice la ltima versin del mensajero jeros.
de su preferencia, as disminuir los huecos

7
Revista Seguridad UNAM | Numero 01 Redes sociales Enero 2009

Seguridad en Reproductores de los juegos. De ellos existe una gran variedad


Audio y Video FRPR MXHJRV GH HVWUDWHJLD GH URO D]DU
educativos, etctera y los riesgos a los que
Los reproductores de Audio y Video son nos enfrentamos dependern del modo de
SURJUDPDV TXH XWLOL]DPRV SDUD UHSURGXFLU adquisicin:
msica y/o videos en diferentes formatos
(mp3, avi, wma, etc.), entre ellos encontramos
Juegos descargados de Internet
a Windows Media Player, Winamp, iTunes y
otros muchos. Algunos integran funciona- En Internet podemos encontrar algunos
lidades extras como cambiar su apariencia juegos que podemos descargar e instalar en
nuestras computadoras. En este caso debemos
(skins) o convertir msica a otro formato
tener mucho cuidado ya que aquellos que
(por ejemplo convertir la msica de un CD a
SURFHGHQGHSiJLQDVQRFRQDEOHV\QRUPDO-
mp3). mente gratuitas podran contener algn tipo
de virus o spyware; as que si descarga este
Y a pesar de todas las ventajas que tiene
WLSRGHDUFKLYRVQRROYLGHDQDOL]DUORVFRQVX
XWLOL]DU HVWRV SURJUDPDV H[LVWHQ DOJXQRV
antivirus antes de instalarlos.
riesgos que podran daar a nuestra computa-
dora, algunos de ellos consisten en manipular
Juegos en lnea
un archivo de msica o video para que al
momento de ser reproducido ejecute instruc- Existen algunos juegos en los que para
ciones que permitan instalar programas o XWLOL]DUORV QHFHVLWDPRV HVWDU FRQHFWDGRV
virus; otro de los riesgos es que al descargar a Internet y su modo de juego puede
ser individual o con otras personas en la
VNLQV GH SiJLQDV QR FRQDEOHV SRGUtDPRV
red. Existe peligro en estos juegos ya que
descargar e instalar algn virus, spyware o algunos usuarios podran enviar algn virus
publicidad no deseada. o malware sin que el usuario se d cuenta.
Tambin podra al momento de abrir la pgina
Como medidas de proteccin recomen- del juego podra instalarse algn programa
damos: daino, pero es posible protegerse si el
antivirus y antispywarfe se encuentran en
 0DQWHQHU DFWXDOL]DGR VX 5HSURGXFWRU PRGR GH DXWRSURWHFFLyQ SDUD TXH YHULTXH
/DVDFWXDOL]DFLRQHVVHSXHGHQFRQVHJXLUGHO que estos archivos no sern instalados ni
VLWLRRFLDOGHOGLVWULEXLGRU\HQDOJXQRVFDVRV ejecutados en el equipo.
el reproductor alertar sobre nuevas actual-
L]DFLRQHV Juegos en CD
 0DQWHQHU VX DQWLYLUXV DFWXDOL]DGR \ Los juegos que adquirimos en lugares
cuando desee reproducir un archivo nuevo, DXWRUL]DGRV\TXHSRUORWDQWRVRQRULJLQDOHV
primero solicite al antivirus que lo analice no representan un riesgo directo a nuestra
computadora, sin embargo si son adquiridos
en busca de actividad maliciosa (virus o
de manera ilegal (piratera) existe el riesgo de
malware).
que el software venga contaminado con virus.
En este caso recomendamos adquirir juegos
Seguridad en Juegos RULJLQDOHV\HQFDVRGHTXHVHGHVFRQR]FDOD
procedencia del juego cuide que el antivirus
La computadora no es solamente un instru- HVWH DFWXDOL]DGR \ HQ PRGR GH DXWRSURWHF-
mento de trabajo y por ello se han desarro- FLyQ  $GHPiV PDQWHQHU DFWXDOL]DGRV ORV
llado algunas aplicaciones para nuestro juegos instalando los parches que propor-
entretenimiento, entre ellas encontramos cione el distribuidor.

8
Revista Seguridad UNAM | Numero01 Redes sociales Enero 2009


Seguridad Para Nios


Enero 2009

ff
Enero 2009

También podría gustarte