Está en la página 1de 7

IDA MODERNA

para
îiackers
Por FERNANDO LARA

Los piratas cibernéticos que causan pérdidas millonarias


a empresas ya tienen un nuevo rival. Se trata de
los haekers éticos capaces de enfrentarse de tú
a tú con estos delincuentes en encarnizadas
guerras virtuales.

iülar los sistemas de segu-


ridad de computación de
\ i empresas e instituciones
de gobierno, crear virus
para robar información personal o
destruir discos duros, son algunas
de las principales materias c|ue se
imparten en un novedoso curso
en México para convertirse en un
hacker ético, individuos capacitados que, lejos de convertir a sus pupi-
para defender a las empresas de los en delnicuentes, los enseñan
los atac]ues de los piratas \irtuales a pensar como delincuentes para
o crackers. así defender mejor a sus empresas
Eos estudiantes son expertos en y e\'itar ptTdidas millonarias.
inibrmática, graduados de carreras Pedro Solares Soto, profesor \
en programación, líderes empresa- especialista en seguridad inlórmáti-
riales, personal del área de sistemas ca del Departamento de Ingenierias
del gobierno e inclusive militares. de la Universidad Iberoamericana,
Eos profesores son haekers expertos seiiala que tan solo en 2008 el FBI

/ ABRIL 2009
estadounidense estimó c]ue los ata- En el mundo las escuelas para
ques de crackers a 313 empresas nor- hackers éticos existen desde finales de
teamericanas costaron alrededor de los años 90. I>a precursora en segu-
J2 millones de dólares: —En nues- ridad informática en Estados Uni-
tro país no existeti datos ptccisos dos es la Intense School , en Flf)rida,
sobre las pérdidas por ataques de los que comenzó sus actividades desde
piratas informáticos p»ero las autori- 1997, mi.smas que se incrementaron
dades creen que puede ser una cifra al doble (actualmente ofrece 200
semejante estima Solares. cursos al año) tras los ataques del 11
de septiembre He 2001 al World Trade
Cenl^'dc Nueva York y al í*entágono
en Washington, DC.
En Mexico, a partir de 2008 al- de Monterrev fnivSMi v la UNJ\M—;
gunas universidades e institutos se 2 maestrias íimpartidas por el Insti-
han interesad*» en formar hackers tuto Polité( nicíj Nacional y la Uni-
éticos. Actualmente existen 2 ca- versidad ^'irtua! de Catalunya en
rreras de seguridad informática México), y A diplomados otorgados
impartidas por el Instituto Tec- por la Universidad Iberoamerica-
nológico y de Estudios Superiores na, el rrt-:s\). cl Instituid 'lécnolo-

1
CASTIGO AL CA^C^fff

La Cámara de Diputados aprobó en 2008 tipificar como delito la mtervención d« fbs sistemas
informáticos en el pais con intención de causar daño mediante la distribución de virus en las
computadoras u obtener datos de los sistemas, programas o equipos de informática del Estado o
de las instituciones que integran el sistema financiero nacional.
Con 355 votos a favor, uno en contra y 6 abstenciones, el pleno de la Cámara aprobó el dicta-
men de la Comisión de Justicia y Derechos Humanos que adiciona un párrafo tercero al articulo
211 bis 1 e incluye los articulos 211 bis 8 y 211 bis 9 del Código Penal Federal, para sancionar
con 6 meses a 2 años de prisión y multa de 100 a 300 días de salario mínimo, a los denominados
haáers, que se dedican al diseno, elaboración, transmisión o reproducción de virus para bloquear
o interferir sistemas o programas informáticos.
También se aprobó imponer a dichas personas juridicas una multa de SOO a 1,000 dias de
salario mínimo y la suspensión temporal de sus actividades hasta por 6 meses, o bien su liqui-
dación, cuando cometan infracciones a la ley en su beneficio, por cualquier persona, ya sea que
actúe a título personal o forme parte de los órganos directivos de las personas juridicas.

[ ('o lit cánido . A&IÎIL 2009 i


gico Autónomo de México Un hatke)- debe aprender a ana-
y el Gentro de Formación SKAS (fi- lizar los procesos ocultos en los
lial de la Escuela de Seguridad .Si»- programas para descubrir cómo
L'ial de .\lta Gestión de España;. funcionan y, quizás, blindarlos para
En el ámbito privado la primera que no sean tan vulnerables; saber
uni\'ersidad en impartir este tipo de cri|)tograna de los programas (des-
cursos lue la Iberoamericana que 1 ifi-ur (ónio fue creado y qué tipo
cuenta con cl apoyo de la Asocia- de algoritmos matemáticos se uti-
ción I..atinoamericana de Profesio- lizaron); mareaje telefónico hostil
nales de Seguridad de la Informa- para aprender a rabar información
ción (.\L\PSI). Mientras que a nivel a través del engaño por esta \ia
público el IPN fue el primero en (los crnckm siempre llaman a altas
poner en marcha el Programa de horas de la noche) y por supuesto
Maestria en Ingeniería en Seguri- también se les enseña a saber qué y
dad y Tecnolo.gías de la Liforma- cómo piensan los criminales, basán-
ción. --Nuestro plan de estudios dose en entrevistas realizadas a ex
está basado en el programa de post- delincuentes cibernéticos, pelíeulas
grado en seguridad de la informa- sobre sus feehorias, libros escritos
ción que se diseñó exclusivamente por ellos y grabaciones de interro-
para las Fuerzas Armadas del pais gatorios policiales.
asegura Ernesto Mercado Est u- Contenido jjudo asistir a una de
tia, director de la Escuela Superior las clases impartidas por la .M-'M'Sl
de Ingenieria Mecánica y Eléctrica y la Universidad Iberoamericana,
ÍESIMi:'). Unidad Guihuacán. donde donde a los alumnos se les enseña-
se imparte la maestría. ba a buscar información personal o
acceder a bases de datos de empre-
EN LA MENTE DEL CRIMINAL sas empleando buscadores gratuitos
El curso no es nada fácil, y si uno y legales C(5nio Google y ïahoo!, y a
no tiene conocimientos de informá- las redes sociales como Facehook.
tica a\'anzada. de ataques masivos Durante tm breve ejercicio los
a romputadoras, de lenguajes com- alumnt)s descubrieron que el direc-
putacionales, de matemáticas apli- tor de finanzas de una compañía de
cadas, etc.. la cosa se complica toda- mensajeria tenía 2 hijos y gustaba
vía más. —Defmitivamente puedo de ir a Acapulco, hecho que lo
decir que no es para cualc|uie- eonvertía en un blanco fácil para
ra dice Raúl Aguirre, uno de los crackers. Y para demostrarlo,
los especialistas de la Asociación con esta información, durante la
Lalinoamericana de Profesionales clase, un profesor le llamó por
de Seguridad de la Información teléfono para in\itarlo a purlieipur
(.\IAPSI), quien asegura que quien en un concurso vía web, donde se
no tiene disciplina, no termina el regalaría im viaje para 4 personas
curso. al destino de playa de su elección.

2ÜO9 /
si la compañía donde trabajaba versidad Iberoamericana eoinciden
tenía la nómina en una de las en que la existencia en México de
sucursales banearias participantes. este tipo de formación ayuda por
En cuestión de minutos los hac- una parte a las empresas a defender
keis éticos conocieron el banco que su información, y por otro lado a
utilizaba para depositar el salario los alumnos que, con el eertificado,
de los trabajadores, los dias y hasta pueden aspirar a un empleo mejor
el número de la euenta, quedando remunerado, de entre 15 y 25 mil
demostrado lo fácil que es obtener pesos más.
información de las empresas. En México son cada vez más las
Y es que, aseguran los especia- empresas interesadas en contratar
listas, en México no existe la cul- a los llamados hackers éticos, entre
tura de la seguridad ínformátiea, y ellas el Banco de México, que desde
p(K as personas saben lo lacil que es hace 5 años ba mandado capacitar
obtener información de ellos y de y contratar personal en Estados
sus empresas. De acuerdo eon los Unidos.
expertos los métodos más utiliza- Actualmente Bnnconm, Baname.x
dos son engañándolos con llama- y algunas casas de bolsa, entre
das telefónicas, promociones en su muchas otras empresas financieras,
correo electrónico, creando páginas son de los más interesados en estos
web falsas de báñeos o creando especialistas, sobre todo por los
virus informáticos para el vaho de actuales robos de identidad que
inlórniación. pueden sufrir sus clientes o el per-
.Mbrtunadamenle algunas em- sonal de eonfianza.
presas y dependencias empiezan a Uno de los exámenes finales de
tomarse este tema muy en serio, y estos cursos incluye violar los siste-
las eifi'as lo muestran. Un estudio mas de segundad de sus empresas,
de la iirma Good Harbor Consulting desde computadoras fuera del espa-
mostró que la segurídad representa cio de trabajo, para ver qué tan vul-
abora hasta el 12% de los presu- nerables son a un ataque externo
puestos corporativos en ..'Vinériea y para saber cómo reaccionarían,
Latina, desde un 3% bace 5 años. pues el tiempo ayuda a evitar la
—En México no existen datos con- propagación del ataque hacia otras
cretos sobre el tema, aunque se oficinas corporativas.
estima que el gasto no sobrepasa Al final de cualquiera de las ca-
el 2% de los presupuestos anuales rreras, diplomados y maestrías los
—afirma Solares. alumnos deberán presentar un exa-
men ante el EC Council —Conse-
CERTIFICADO jo Internacional de Consultores en
Los académicos del !P\ v de la LJni- Comercio Electrónico— que los

ABRIL 2 0 0 9
certifica como hackers éticos (Certi- —Nadie garantiza que apt^nder a
fied Ethical Hacker) título que les violar los sistemas computacionales
permitirá ejercer legalmente esta para evitar ataques de crackers, te
lab(H". conviertan en uno —agrega Raúl
La penetración es conside- Aguirre, analista de la Ab\PSI.
rada un delito severo en México Para evitar estas prácticas, la
(ver recuadro), pero cuando éste es ALAPSI y los catedráticos de la Ibero
realizado por solicitud y bajo un han comenzado a crear talleres,
contrato entre un Certified lùhi- i-onferencias y pláticas sobre lo que
cal Hacker y una organización, es es el hacker ético, en universidades y
legal —explica el académico uni- dependencias del pais: —Durante
versitario. las pláticas los hacemos conscientes
Todos los expertos coinciden de los castigos a los que se harán
c|uc lo inevitable es cjue los estu- acreedores en caso de delinquir,
diantes opten "por el lado oscuro" y pero la decisión dependerá de la
aprovechen el conocimiento adqui- ética de cada alumno —concluye
rido para convertirse en crackers. Aguirre.t!

¡Don
abino
tiene
Ángel ! ANGEB
El Gobífirno dei Distrito Federal apoya a más de 2 MilloneB de personas
Medicamentos a domici<io para quienes no puedan Ir al mádulo

Educadores, Pronrotores y INFÓRMATE


" LOCA IE L
Médicos visitarán tu colonia 565811 n
Espéralos.
B Programa es pfflB las personas que radican en el DF,
no cuentan con seguridad scxial y viven en zonas de nesgo

Este prograna m de carácter piUiHco, no ea patnxlnado 1)1 proiKNklo por panido poHico
d g u n o y sus recursos provienen de k s hnpuestcs que pagan todos tos conbibuyentes.
EstápTDhihuJoWieo itel programa con ürieB polrttcoa. oloclnraloi. d» lucro y « r o s dalintos a loa
Ciudad
'iMUja uso Kxletiido de WB recursos ds sMa programa on al DisUito Federal será
sancionado de acuerdo con )a ley apücatitey anta l i autoridad competente.

También podría gustarte