Doblejota Blog: La seguridad invulnerable suele ser la primera en caer

Navegacion

viernes, 6 de diciembre de 2013

La seguridad invulnerable suele ser la primera en caer



Hacía mucho que no escribía un articulo de opinión personal sobre algún tema. Es más creo que la última vez que hablé de algo así fue cuando escribía sobre el éxodo de Google. Poco antes de abrir un documento nuevo para escribir un nuevo artículo, en Twitter estaba leyendo a alguien comentar acerca de la seguridad en la red WiFi de su instituto.

El leer eso, me llevó a la muy recurrida frase, "Ningún sistema de seguridad es infranqueable", la cual a simple vista, parece el subtítulo de un libro sobre seguridad informática. Sin embargo, al analizar la frase, y pensarla detenidamente, se extrae más información de la que puedes leer. Por ejemplo, a mayor nivel de seguridad, mayor es el reto que se plantea. Quiero decir... echemos la vista atrás, a los tiempos de Sony vs LulzSec.

Aquel enfrentamiento se llevó a cabo tras los alardeos de Sony de poseer un sistema de seguridad irrompible en su, archiconocida red, PlayStation Plus. Tras algunas horas intensivas, el grupo de black hats consiguió romper el sistema de seguridad y con ello, publicar los datos de miles y miles de usuarios de PS Plus. La noticia fue de impacto mundial, y quedó demostrado que, por mucho interés que haya en defender una red, ese sistema de seguridad, era insuficiente.

Dicho esto, ¿como se puede saber si un sistema es totalmente seguro? Pues muy sencillo: ninguno lo es. Mirémoslo de otra forma...

Imagina un muro de hormigón armado, de 4 metros de alto. Sobre el, una alambrada electrificada de 3 metros y 50.000 V. A simple vista, parece imposible atravesar dicho muro, ¿no? Ahora añadete a ti mismo/a a la escena, y supón que tienes que atravesar ese muro para conseguir un pastel que hay al otro lado. Para más inri, justo delante del muro, hay un foso de varios metros de profundidad. El problema no hace más que agravarse. ¿Como puedes atravesar ese muro?

Un muro puede ser un elemento de seguridad fácil de sortear
La solución es más bien sencilla. Únicamente se necesitan las herramientas adecuadas. En este caso, necesitarías algo que pueda hacer de puente de un lado a otro del foso, explosivos y algunos conocimientos sobre estos. Otra solución rápida, es simplemente, usar un jetpack.

¿Qué intento decir con esto? Por muy seguro que parezca el sistema de seguridad y muy imposible que parezca de sortear, con las herramientas adecuadas y conocimientos se puede romper cualquier sistema. Ya sea un muro de hormigón usando explosivos, o un cifrado de datos de alta seguridad usando herramientas de desencriptado. Igual ocurre con muchos otros problemas que se plantean en el mundo informático. Por muy difícil que parezca el problema, siempre existe un camino y forma de solucionarlo.

Por otro lado, y volviendo al tema principal, ¿es totalmente segura una conexión WiFi con clave WPA y filtrado MAC? Partiendo de la base de que, se utilizará en un entorno doméstico, o quizás de oficina, aislada de la red principal donde se encuentren los datos cruciales, es un medio más que suficiente y seguro. Mas me gustaría abrir aquí un debate, ¿es nuestro vecino capaz de crackear nuestra red WiFi con clave WPA? ¿Y de saltarse el filtrado MAC? Sinceramente y desde mi modesta opinión, será dificil encontrar un vecino así.

No hay comentarios:

Publicar un comentario

Recuerda cuidar tu ortografía, usar el buscador antes de realizar una consulta ¡y no seas troll!