¿Cifrar datos es bueno o malo?
Si ciframos nuestra conexión a Internet es bueno. Si perdemos la contraseña de un archivo es malo.
Si accedemos a un sitio web por cifrado es bueno. Si ciframos nuestro disco por contraseña es bueno.
Entendemos que poner cifrado es bueno o malo según quien lo haga, y para que propósitos se usan.
Estamos diciendo, que poner seguridad es bueno o malo según la voluntad del que lo hace.
Alguien tiene una puerta y le pone un cerrojo, su seguridad está mejorada, pero luego llega otro y le pone otro cerrojo, ahora tu seguridad no existe.
Una Persona tiene una motocicleta, la deja en la calle con un candado, pero cuando vuelve, encuentra la motocicleta con dos candados, ahora no puede llevarse la motocicleta sin romper el segundo candado, alguien le hizo una puñeta.
¿Entonces que está sucediendo hoy en el mundo? , ¿se utiliza la seguridad para robar, hacer daño?
La criptografía de dispositivos para el uso informático se inventó para hacer el bien, pero... ¿que pasa si se usa para hacer el mal?
Muchos dicen como prevenir estos ataques. Un Ransomware usa esta tecnología para aprovecharse de alguna vulnerabilidad del sistema, y luego cifrar datos para pedir un rescate.
Medidas para prevenir ataques Ransomware:
Actualizar el sistema.
Actualizar todo el software de tu sistema.
Incluir una Aplicación Anti Malware.
Usar una configuración fortificada, sin permisos libres.
Revisar y actualizar el navegador, extensiones etc.
Hacer copias de seguridad de tus datos (hacer posible en discos cerrados DVD)
Subir datos a la Nube, tenerlos siempre en el servidor.
Hacer copia de seguridad del sistema completo.
Congelar el sistema.
Todas estas medidas son buenas, así es posible que nunca tengas que pagar el rescate.
Pero yo hiría aun mas lejos, y me gustaría ayudar a todos aquellos que luchan contra estos indeseables, ladrones que quieren sacar provecho del cifrado de archivos, a empresas Españolas o Gobiernos del Mundo.
Los Ransomware cifran los archivos con una clave difícil de romper, y la tecnología de hoy no tiene capacidad para romperla en un tiempo deseado.
Pero ... ¿que pasa si nuestro sistema es capaz de bloquear los intentos de cifrado? , acabaríamos con el problema de una vez no?.
La seguridad del cifrado está muy extendida, pero no acabamos de entender, que los malos la usan contra nosotros, por eso debemos de ajustar nuestro sistema para bloquear los cifrados.
Poner un cifrado a un archivo es relativamente fácil, solo tenemos que iniciar el algoritmo de cifrado mediante un programa o librería, luego ponemos una clave, y ya tenemos hecho el trabajo.
Hay otros métodos aun mas fáciles, pero hoy no vamos a comentar sobre ellos, pues nuestro propósito es terminar por todas, con los ataques del Ransomware.
¿Como se podría bloquear un intento de cifrado en un sistema Windows?
Creo que no es difícil detectar por un Anti Malware, cuando se esta creando una clave mediante código de cifrado AES, a partir de ahí, podemos imaginar cientos de recursos para enfrentarnos al problema.
|
No hay comentarios:
Publicar un comentario
Puedes comentar, pero hay moderadores activos.
Emojis de Copiar y Pegar:
😀😁😂🤣😃😄😅😆😉😊😋😎😍😘😗😙😚🙂🤗🤩🤔🤨😐😑😶🙄😏😣😥😮🤐😯😪😫😴😌😛😜😝🤤😒😓😔😕🙃🤑😲🙁😖😞😟😤😢😭😦😧😨😩🤯😬😰😱😳🤪😵😡😠🤬😷🤒🤕🤢🤮🤧😇🤠🤡🤥🤫🤭🧐🤓😈👿👹👺💀👻👽🤖💩😺😸😹😻😼😽🙀😿😾👶👦👧👨👩👴👵👨⚕️👩⚕️👨🎓👩🎓👨⚖️👩⚖️👨🌾👩🌾👨🍳👩🍳👨🔧👩🔧👨🏭👩🏭👨💼👩💼👨🔬👩🔬👨💻👩💻👨🎤👩🎤👨🎨👩🎨👨✈️👩✈️👨🚀👩🚀👨🚒👩🚒👮👮♂️👮♀️🕵🕵️♂️🕵️♀️💂💂♂️💂♀️👷👷♂️👷♀️🤴👸👳👳♂️👳♀️👲🧕🧔👱👱♂️👱♀️🤵👰