sábado, 28 de julio de 2012

Reconocimiento facial ¿qué será lo siguiente?

El “pasar desapercibido” es un hecho que en estos días se hace muy complejo. Resulta indiferente vivir en una pequeña o gran ciudad, en España o en el extranjero porque nuestras vidas cada vez están más expuestas ante el fenómeno de las redes sociales, que por su afán de poner en contacto a personas se encuentran cosntantemente desarrollando tecnologías y herramientas innovadoras.
Es el caso de la red social Facebook, que utiliza una tecnología llamada Divyshot mediante la que reconoce las caras que han sido etiquetadas con anterioridad.  Cada día se producen 100 millones de etiquetados y, si tenemos en cuenta que dicho etiquetado está activado por defecto, cabe afirmar que la mayoría del mismo se genera por desconocimiento de los navegantes.
Así las cosas, los responsables de la plataforma han comenzado a explorar las oportunidades de negocio que supone esta situación y hace algunas semanas anunciaban la compra de la empresa face.com, compañía que ha desarrollado funcionalidades avanzadas de tecnología de reconocimiento y etiquetado automático de las imágenes. Dicha compra se complementa con otros hechos como el lanzamiento de la nueva aplicación Facebook camera y la integración de Instagram. Acciones todas estas que dejan un papel muy reducido a la imaginación y espontaneidad y es que como ejemplo más claro de ello, se podría llegar al punto en que una persona decidiera ir a un restaurante, a un sitio de copas o incluso un hotel según la información de las personas que hay dentro del lugar en cuestión. De hecho, ya existe una aplicación para móviles que proporciona esta información.
En cualquier caso y en cierto modo como punto de alivio, la tecnología de reconocimiento facial tiene ciertas “lagunas” ya que la calidad de las imágenes fotográficas (luz, enfoque…) no siempre permite a Facebook identificar correctamente las caras.
Por lo demás, y dada esa falta de control de nuestros datos que cada día es más patente, tendremos que estar alerta de la información qué mostramos y donde la mostramos, así como quedarnos y aprovechar el punto positivo de todos estos avances.

Cara princesa leia facecom

viernes, 27 de julio de 2012

Business Intelligence Móvil, un paso más


Para el próximo año habrá alrededor de 1.200 millones de profesionales móviles. Esto significa que dichos profesionales tendrán acceso a la información corporativa en cualquier lugar y momento mediante cualquier dispositivo; circunstancia que ha de ser tenida en cuenta y aprovechada por las empresas para adoptar Business Intelligence Móvil y optimizar la colaboración, productividad y agilidad que la movilidad puede dar al negocio.

En 2013, un 35% de la población activa global (1.200 millones de personas) tendrá el perfil de profesional móvil, con necesidad de acceso a información corporativa desde cualquier dispositivo y punto. Además dos años antes, se vendieron, a nivel mundial, más smartphones y tablets que PCs (425 millones frente a 400), según muestra un estudio de Deloitte.Por tanto, llegamos a un punto en el cual las empresas deben plantearse el traslado adecuado de las mismas estratégias tecnológicas que tienen en sus equipos fijos presentes en sus lugares de trabajo a sus dispositivos móviles.

Según un estudio realizado por IDC el móvil en España presenta los siguientes datos en los últimos cuatro años: el crecimiento del número de líneas en España ha pasado de 48 millones en 2007 ha 52 millones en 2010, y tal y como demuestra dicho estudio los ingresos por trafico de voz por el uso de móvil en España se mantiene en los 14 millones de dólares en 2007 y 2011, los ingresos por servicios de mensajería disminuyen pasando de 2,20 a 1,90 millones de dólares en dichos años, viendose dicha disminución recompensada por el aumento de los ingresos por tráfico de datos en dicho período pasando de 0,64 millones de dólares a 1,71 millones de dólares. Esta información afirma la tendencia de que cada vez las personas utilizan más los sistemas y tecnologias de información móviles, casuística que afecta a las organizaciones a la hora de nuevas formas tratar y compartir la información corporativa.

Confirmando dicha tendencia, la consultora Dresner, confirma que el 33% de las sociedades planean extender capacidades de Business Intelligence (BI) Móvil al menos al 40% de sus plantillas en los siguientes dos años. Gartner, estima que, en el próximo año, alrededor de un tercio de toda la funcionalidad Business Intelligence sea accesible mediante dispositivos móviles.

A continuación citaremos una serie de puntos a tener en cuenta para tener éxito a la hora de implantar BI móvil:

·         Aprovechar la tecnología utilizada anteriormente por la empresa: las sociedades desean dotar a sus trabajadores con las mismas capacidades de acceso y análisis de la información que poseen en el lugar de trabajo fijo (oficina), pero sin necesidad de tener que realizar desembolsos adicionales en hardware o servidores móviles. La solución para realizarlo de esta manera es que el Business Intelligence esté basado en arquitectura thin client y tecnología web que permite reutilizar todas las funcionalidades de forma transparente.

·         Soporte de variedad dispositivos: conocido como Bring Your Own Device (BYOD) está causando que los empleados realicen sus tareas a través del dispositivo más utilizado por ellos o el que creen mejor, por lo que las empresas no quieren entran en la obligación de desarrollar aplicaciones de Business Intelligence Móvil nativas para cada tipología de terminal. La plataforma de BI seleccionada debe servir para todos los dispositivos utilizados por los trabajadores de forma que integre cuadros de mando, informes y/o aplicaciones específicas de Business Intelligence de forma directa con el navegador web del dispositivo.

·         Acceso ‘on y off line’ e informes versátiles: variadas soluciones dan acceso sólo a informes y datos fijos, dando solo capacidad a determinados usuarios finales para poder interactuar con la información. Los sistemas de Business Intelligence Moviles deben brillar, tal y como dice su nombre por la "movilidad" y poder obtener informes dinámicos y no solo datos fijos y alarmas, con capacidad de introducirse y acceder a los análisis y su rectificación tanto en modo off line como en on line.

·         Seguridad al cien por cien: el hurto, capacidad de modificación, y manipulación de datos confidenciales es una gran preocupación para todas las empresas. Es primordial que la Business Intelligence Móvil bloquee los datos e información en tres escalas: seguridad del propio dispositivo activando su gestión remota para eliminar la información en caso de manipulación o hurto; seguridad en las transmisiones mediante encriptación de la información, tecnología SSL y conexiones VPN; políticas de autenticación y acceso integradas en el terminal para que cada usuario acceda solo a la información que le es permitida.

·          Centralización y facilidad de uso: para que dicha BI Movil sea utilizada de manera óptima, debe permitir a los empleados la personalización de informes y funcionalidades determinadas, la monitorización de su uso, la generación de alertas en función de eventos, la asignación de grupos de usuarios o el establecimiento de derechos de acceso, todo centralizado. Los usuarios demandan una experiencia intuitiva, simple y natural que no necesite de mayor formación por parte de estos.


Fuente de información: CIO España, Deloitte e IDG Comunications SAU
Conectividad limitada en el trabajo, ¿ventaja o inconveniente?
Es un hecho cada vez más extendido el que las grandes empresas limiten la utilización de Internet a sus empleados, restringiendo y censurando  el acceso a determinadas webs. Según argumentan las empresas, más allá de una cuestión de productividad, la razón de estas medidas se debe a temas de seguridad (muchos virus llegan a través de correos privados) y de los delitos cometidos a través del ordenador.
Si nos centramos en la primera de las cuestiones, cabría preguntarse ¿es esta una medida que realmente necesaria para controlar la eficiencia de los trabajadores? Es decir, a primera vista, resulta obvio que acceder a portales de agencias de viaje, comprar entradas para el teatro o ver series en el puesto de trabajo y durante las horas de trabajo, implica una distracción de las tareas laborales y por lo tanto una pérdida de tiempo por parte del trabajador que deja de atender a sus obligaciones mientras realiza sus gestiones personales, pero como todo en la vida, y como “nada es blanco o negro”, sobre esta afirmación habría que realizar entre otras, una serie de  consideraciones:
-          Hemos de tener en cuenta en primer lugar que muchas empresas proporcionan portátiles a sus empleados, que son propiedad de estos desde que acceden a la firma hasta que dejan de formar parte de la misma, por lo que el acceso a dicho portátil no está restringido al puesto y horas de trabajo, pudiendo utilizarse para temas personales.

-          Por otro lado, para la realización de determinadas tareas de trabajo se requiere la búsqueda y uso de internet, debiendo acceder en ocasiones a determinadas webs que si bien no se encuentran completamente bloqueadas, si que aparecen con la mayoría del contenido no visible. Este hecho toma importancia además cuando tenemos en cuenta que muchas compañías no disponen de herramientas y mecanismos de búsqueda o aun teniéndolos, no son eficaces o no se encuentran actualizados, imposibilitando por ello el hacer las mencionadas tareas.
Estas y muchas otras consideraciones que seguramente podrían hacerse al respecto del tema que tratamos, nos hacen cuestionarnos la ventaja de limitar la conectividad a internet en el trabajo, porque tal y como hemos visto, lo que en un principio sólo implica un perjuicio para el trabajador, que se ve frustrado al no poder siquiera llevar a cabo su labor, redunda en un perjuicio para el empresa.
Por lo tanto y como punto final consideramos que ante esta situación podrían plantearse  algunas soluciones que supusieran el mínimo de los perjucios para ambos y que derivaran en una situación que contentara a ambas partes . A modo de ejemplo:
- Acuerdo entre la empresa y el trabajador por el que se determinara por un lado un tiempo máximo de uso de internet (ya sea diario o semanal) para asuntos extra laborales y por tanto limitara (pero no restringiera por completo el acceso a ciertas webs).
- Utilización por parte de la empresa de programas especiales que monitoricen el uso que los empleados hacen de internet. Programas estos que deberían contribuir a considerar el caso concreto de cada empleado y así poder restringir más o menos en función del tipo de proyecto que realice el trabajador y el uso por tanto que requiera de la red.




jueves, 26 de julio de 2012

¡Enciende la llave!

En el mundo actual, la vida sin móvil no se concibe, y no sólo en cuanto a las relaciones personales, el móvil se esta convirtiendo cada vez más en una herramienta necesaria para hacer nuestra vida mucho más cómoda alcanzando límites insospechados.

La última invención viene de mano de la empresa canaria Génesis Ingeniería, que forma parte del grupo Cluster TIC Insignia Empresarial, han desarrollado un software capaz de trasmitir datos a través del flash del teléfono móvil. A través de una simple aplicación que se podrá descargar en los smartphones en breve, han creado un prototipo denominado “Light Key”, sistema capaz de ejercer de llave de habitaciones de hotel o de coches de alquiler y así como de realizar el auto check-in a través de la luz del flash del móvil.

Esta nueva aplicación, permitiría al turista ir directamente a su habitación sin necesidad de pasar previamente por la recepción del hotel, de forma remota se le asignaría su número de habitación y un código para que su teléfono móvil pueda abrir la puerta.



Esta innovadora empresa con diez años de experiencia, ha centrado sus esfuerzos en investigar soluciones aplicadas a los sectores de turismo, comercio, vigilancia o sanidad. Principalmente, ha desarrollado proyectos de optimización de infraestructuras a través de sistemas de gestión y control integrado de edificios de servicios complejos.

Sobre una única unidad de control, se ofrece una solución totalmente personalizada, que abarca desde una centralita virtual hasta la gestión optimizada de rutas del personal y sistemas de fidelización de clientes.

Actualmente las empresas tecnológicas constituyen una oportunidad de negocio en expansión, debido a la creciente demanda del mercado.

Considero, que el “Flashlight” es una idea muy bien enfocada, con muchas opciones de mercado, no obstante nos hace preguntarnos ¿hasta qué punto dependeremos de los móviles en el futuro?.

Password: 3#21_!!!


 Password: 3#21_!!!


Las contraseñas son el método utilizado para verificar la identidad de los usuarios en los diferentes sistemas de información, como puede ser la cuenta de correo electrónico, la cuenta online de tu banco o el acceso a tu cuenta de una red social.

Por esta razón la seguridad de las contraseñas es de gran importancia para la protección de todos nuestros datos.

Los típicos consejos para crear una contraseña segura es incluir un símbolo (&), números (3467), letras mayúsculas y minúsculas (WaSqRdEF), no repetir la misma contraseña en diferentes sitios etc. Por lo que una contraseña asi: (WaSqRdEF&3467) es lo más recomendable pero imposible de que no se nos olvide.

Por ello, el problema ahora no solo es crear una contraseña segura sino acordarse también de ella.

Un método muy sencillo es crear un pequeño algoritmo para usar en cada sitio en el que nos registremos, un ejemplo de cómo crearíamos una contraseña para  Facebook:

1. Las dos primeras letras del sitio donde nos registramos la primera en mayúsculas: “Fa”

2. Seguido de las dos primeras letras de tu nombre: “Faso”

3. Además le añadimos el numero de letras de tu apellido y del nombre del sitio donde nos registramos: “Faso68”

4. Por último añadimos un símbolo de exclamación y ya tendríamos una contraseña segura y fácil de recordar: “Faso68!”

Márketing Viral

Hoy en día, existen muchas técnicas diferentes utilizadas por las empresas para potenciar sus productos y hacer llegar sus mensajes a cualquier parte del mundo. Para hacer esta tarea más fácil, medios como Internet y sus redes sociales, son el punto de partida de muchas campañas de Marketing.
El marketing viral hace referencia a todas las técnicas de marketing que intentan explotar las redes sociales y otros medios electrónicos para producir incrementos exponenciales en el reconocimiento de marca , también conocido como “Brand Awareness” mediante procesos de autorreplicación viral análogos a la expansión de un virus informático. Básicamente suele basarse en el “boca a boca” mediante medios electrónicos, como por ejemplo, Twitter.
El objetivo principal de estas campañas es generar cobertura  mediática a través de historias “inusuales” que solamente ellos puedan crear.  Su bajo coste, y su facilidad de ejecución la han aportado una creciente popularidad en los últimos años, especialmente en  aquéllas campañas dirigidas a clientes jóvenes.
Como en cualquier otra técnicas, existen diferentes tipos de campañas viral: Pásalo, viral incentivado, marketing encubierto, etc… Pero para explicar y entender el funcionamiento de este tipo de marketing, nada mejor que mostrar un ejemplo, a través del cual comprenderemos el fuerte impacto en los sistemas de información actualmente.
La idea de la cinematográfica Warner Bros de utilizar esta herramienta para promocionar su última película de Batman – The Dark Knight rises.; ha sido sin duda una de sus mejores decisiones para aumentar el nerviosismo de los miles de fans por el próximo estreno. La película más esperada del 2012 sin duda, inició la campaña viral con el lanzamiento de tres páginas de “El Observador de Gotham”, un periódico ficticio, en el que se aportaban algunas pistas de la película. Estas contenían información privilegiada para los fans de la saga, tal como la existencia de al menos  8 robos en diferentes joyerías en las últimas 72 horas. Esta noticia revela además que el ladrón manifiesta cierta debilidad por las joyerías y que suele vestir de negro, dejando de esta forma pistas sobre nuevos bandidos.
A esta primera publicación, le sucedieron varios documentos más, como un boletín de la CIA, tan bien redactado que cualquiera lo confundiría con uno real, relacionado con “Dr. Leonid Pavel”, uno de los nuevos malos de la saga.  Pero sin duda, el documento con mayor impacto (¡a nivel mundial!) fue sin duda el archivo de la Policía de Gotham City (GCPD) en el que se pedía ayuda al público para capturar al vigilante de Batman. Este documento, incluía un listado de direcciones los cuales según la GCPD se obtenían diferentes evidencias para conocer la localización de Batman y poder entonces llevar a cabo su captura. Esta lista incluía lugares alrededor del mundo, y para poder participar en la captura, los fans debían acudir al lugar indicado, tomar una foto, y subirla junto con la ubicación correcta a Twitter por medio de un  tweet facilitado previamente por la organización.  Una manera alternativa pero menos “mediática” era mandarla por correo electrónico. Cada vez que uno de los lugares de la lista era descubierto, un marco del tercer avance de la película era publicado, hasta ser descubierto al 100%.
Con esta campaña de marketing, Warner Bros ha conseguido sin duda mantener en vilo a los miles de seguidores de este famoso superhéroe, quienes esperan aun con más emoción el próximo estreno de la película el 20 de Julio.

La No Privacidad En Whattsapp


La No Privacidad En Whattsapp

El avance de las nuevas tecnologías ha facilitado y abaratado las comunicaciones entre los diferentes usuarios. En 2011 la aplicación Whattsapp se hizo famosa,  no solo por abaratar la comunicación entre los diferentes usuarios de teléfonos móviles sino también por facilitar el envío de imágenes, mensajes de audio e incluso geoposiciones.

¿Puede alguien tener acceso a las imágenes que enviamos?  ¿Son privadas nuestras conversaciones? La respuesta es no, no solo Whattsap no hace un uso correcto de nuestros datos de móvil sino que ya se han diseñado aplicaciones que aprovechan estas vulnerabilidades.
Los mensajes y datos enviados a través de Whattsap viajan en texto plano, es decir, sin estar encriptados. Por lo que cualquier persona que este conectada a la misma red que nosotros podría interceptar nuestros mensajes. Por ello, la nueva aplicación diseñada es capaz de rastrear los mensajes e imágenes enviados por Whattsapp en nuestra misma red local, aprovechando el hecho de que la seguridad es inexistente en cuanto a encriptación se refiere.

Esto no significa que nuestros mensajes esté siempre expuestos a ser interceptados, pero, es bueno saber que pueden ser leídos cuando se envían a través de una red WiFi pública, por eso, en ciertas circunstancias podríamos preferir utilizar Whatsapp a través de una red 3G.


miércoles, 25 de julio de 2012

EL EMPLEO DEL XBRL A EFECTOS DE LAS NORMAS IFRS




Buenas, hace poco leí un estudio sobre la relación entre el sistema XBRL y las normas internacionales de contabilidad IFRS que como muchos sabréis debemos emplear en nuestra labor de auditoría.
Como vimos en clase, XBRL es un lenguaje para la comunicación electrónica de datos financieros y de negocios que está revolucionando el reporte empresarial en el mundo. Aporta grandes beneficios en la preparación, análisis y comunicación de información de negocios y ofrece a su vez reducción de costes, mayor eficiencia y mejorada precisión y fiabilidad a todos los implicados en el suministro o uso de datos financieros.
La necesidad de implantar XBRL  en las emp resas multinacionales se basa en la gran información que se emplea en ellas. Además, esta información no es homogénea y el formato empleado en las empresas ya no es uniforme sino que manejan diferentes versiones: HTML, PDF o documentos Excel por ejemplo.
Esta diversidad, que en este caso  es una desventaja, es paliada por el sistema XBRL ya que estandariza la información tratada dentro de una empresa. La virtud de este sistema en relación con las normas IFRS, estriba en que éstas últimas tratan de regular actividades económicas globalizadas , de modo que las empresas globalizadas (multinacionales), tratarán de uniformar los principios y normas de contabilidad que las rigen para lo que necesitarán un sistema que :
  1. Aumente la calidad y comparabilidad de la información financiera difundida por las empresas.
  2. Elimine de barreras al flujo de capitales.
  3. Disminuya los costos de elaboración de Información, en especial si operan a nivel internacional y cotizan en otros mercados.
  4. Facilite proceso de consolidación de la información de grupos multinacionales.
  5. Ayude a la correcta evaluación de riesgos crediticios.
  6. Mejore la competitividad empresarial.
 La verdad que en mi experiencia en auditoría, no creo que haya tratado aún con este tipo de sistema. Espero vuestros comentarios viendo si  alguno de vosotros lo habéis empleado ,y vuestra valoración del mismo. 

El nuevo conflicto del BYOD (Bring your own device) en los entornos de seguridad de la información

En esta entrada, voy a tratar el tema de actualidad de los BYOD ("Bring your own device"), ya que se está plantando un escenario de peligro en los últimos meses, ya que los usuarios cada día más reclaman un mayor uso de los mismos, pero a su vez los BYOD conllevan el uso de sistemas de almacenamiento externos (como por ejemplo el iCloud), lo que termina vulnerando la seguridad de la información interna de la empresa. Estos dispositivos en la mayoría de casos, son de obligado uso al tratarse de dispositivos no desarrollados por la propia empresa.
Esta nueva problemática no es más que el fiel reflejo del difícil equilibrio entre la seguridad y la operatividad productiva en la empresa.  El impacto de esta tendencia, que viene para quedarse porque están siendo las capas directivas las principales precursoras de esa necesidad depende también de las circunstancias particulares de cada organización y de cómo haya ido resolviendo los problemas de gestionar la seguridad corporativa en estos últimos años.

El BYOD creo que no plantea mayores riesgos que los ya existentes respecto al uso de portátiles y los riesgos de interceptación de comunicaciones o dispositivos de almacenamiento USB y los riesgos de extravío o pérdida. Sin embargo, ahora se añaden como restricciones las posibles limitaciones respecto de la aplicación de las políticas corporativas de seguridad sobre dispositivos que no son propiedad de la organización. Obviamente a mayor número de dispositivos que pueden contener información corporativa, mayor probabilidad del extravío de algunos de ellos con las correspondientes fugas de información.

La importancia de los riesgos del BYOD ha cogido fuerza últimamente con la pérdida del Ipad del Ministro del interior (
http://www.20minutos.es/noticia/1541193/0/ministro-interior/perdio-ipad/datos-eta/). Según los datos aportados por la noticia, se tuvo que montar un operativo para tratar de recuperar el dichoso dispositivo que fue extraviado en un viaje en Ave. Los dispositivos Apple incorporan una funcionalidad de localización si se tiene activo el servicio iCloud y la funcionalidad de localización.

En cualquier caso, también se permite el borrado remoto si se tiene activa la funcionalidad de localización, cuestión que en ningún momento se aclara si finalmente fue empleada. Sin embargo lo que resulta sorprendente es que el Ministro del Interior tenga activa la cuenta iCloud y el servicio de localización GPS dado que potencialmente podría permitir tenerlo localizado y controlado. Si además suponemos que se emplean los servicios habituales de Apple para tal efecto, con algo de ingeniería social podrían tratar de localizar la cuenta iCloud del Ministro para tratar de obtener acceso a ella y a toda su información. Y es aquí cuando se plantea otro problema de seguridad que es la dispersión de información en servicios de iCloud sobre entornos de alta confidencialidad que en cualquier caso y por comprometer la seguridad del Estado, no deberían usar servicios externos y no controlados por la propia Administración (Bajo la premisa de que sea el servicio de iCloud el que haya permitido la localización del dispositivo).

Dada la tendencia actual del mercado en la que los smartphones, tablets y portátiles están cogiendo cada vez mayor fuerza y son capaces de almacenar mayor información, la controversia con los BYOD cada vez coge mayor fuerza. En cualquier caso, el BYOD supone una reflexión seria para el mundo de la seguridad. Quizás esta tendencia supone un punto de inflexión respecto a las estrategias tradicionales que venían siendo utilizadas donde las tomas de decisiones se hacen en base a las necesidades de seguridad y el modelo de negocio pero teniendo al usuario como un "cliente/victima" de las imposiciones establecidas. El BYOD supone ahora tener que pensar y diseñar estrategias de seguridad bajo dos premisas importantes: "transparencia de las medidas" en el sentido de hacerlas lo más sencillas de utilizar para que no supongan una excesiva barrera de uso y "user center" en el sentido de que deben permitir o facilitar en la medida de lo posible la operatividad y acceso a los recursos corporativos para permitir a los empleados el trabajo desde cualquier lugar en cualquier momento. El BYOD es el triunfo de la movilidad materializado por la introducción de dispositivos tan sencillos de manejar como las tabletas que permiten disponer de un entorno de trabajo limitado pero suficientemente potente para poder resolver las cuestiones operativas más básicas como leer el correo, revisar documentación, elaborar escritos, etc.
La problemática, riesgos y cuestiones de los BYOD, tienen que ser resueltas desde perspectivas diferentes.
·         La protección física del propio dispositivo que debe tratarse desde la seguridad física con pautas sobre la custodia y uso de estos elementos en entornos inseguros.
·         La protección lógica del acceso y conexión a los sistemas de información corporativos, donde la autenticación toma ahora mayor relevancia dado que es el punto crítico para autorizar el acceso.
·         La conectividad del dispositivo desde lugares externos a los sistemas de información en donde el uso de protocolos de comunicaciones seguros deben evitar la interceptación de comunicaciones y  el robo de credenciales.
·         La protección lógica de la información que reside en el dispositivo donde la criptografía puede garantizar que frente a la pérdida o robo, no habrá fugas de información.
·         A esto pueden añadirse el uso de tecnologías proactivas en la detección y control del flujo de información como podrían ser los sistemas DLP de los que ya hablé hace unos años pero que no parecen haberse popularizado demasiado. 
Todo esto abre las puertas a un nuevo mundo de riesgos en materia de seguridad de información en la empresa, ya que las tecnologías de información están cambiando constantemente y esto nos debe alertar a la hora de conocer los riesgos de los dispositivos que se utilizan en nuestra empresa. Debemos pensar en un entorno de seguridad funcional que nos permita un desarrollo fluido de nuestra actividad corporativa cuidando siempre de los riesgos que nos plantea constantemente el mercado.

Mi ordenador tiene más virus que el Sr.Burns

¿Cuántos de vosotros al encender vuestro ordenador, o cuando está en funcionamiento, os saltan mensajes de error de Windows, se os desconecta internet o bloquea directamente el sistema? En mi caso personal, cada vez que enciendo mi ordenador de casa me saltan unos 5 millones de mensajes de Windows a los que ya respondo automáticamente dando a aceptar o a cerrar ya que ni me los leo. Y es que sospecho que mi ordenador está en la misma situación que el famoso personaje de los Simpsons el Señor Burns y su saturación de virus:
Pues bien, voy a utilizar este blog, para dar respuesta a estos mensajes y errores que suelen dar nuestros ordenadores y que en el 99,99% de los casos son debidos a virus informáticos, intentar identificarlos y ayudaros a reparar y “sanear” un poco vuestro ordenador.
Un virus informático es un pequeño programa escrito intencionalmente para instalarse en el ordenador de un usuario sin el conocimiento o el permiso de este. Decimos que es un programa parásito porque el programa ataca a los archivos o al sector de "arranque" y se replica a sí mismo para continuar su propagación. Algunos se limitan solamente a replicarse, mientras que otros pueden producir serios daños que pueden afectar a los sistemas. No obstante, absolutamente todos cumplen el mismo objetivo: "propagarse".
En un virus informático podemos distinguir 3 módulos:
·         Módulo de reproducción: Es el encargado de manejar las rutinas de "parasitación" de entidades ejecutables a fin de que el virus pueda ejecutarse subrepticiamente. Pudiendo, de esta manera, tomar control del sistema e infectar otras entidades permitiendo se traslade de un computador a otro a través de algunos de estos archivos.
·         Módulo de ataque: En caso de estar presente es el encargado de manejar las rutinas de daño adicional del virus. Por ejemplo, algunos virus, además de los procesos dañinos que realizan, poseen un módulo de ataque que por ejemplo se activa un determinado día. La activación de este módulo, implica la ejecución de una rutina que implica daños dispares en nuestro computador
·         Módulo de defensa: Este módulo, como su nombre indica tiene la misión de proteger al virus. Su presencia en la estructura del virus es optativa, al igual que el módulo de ataque. Sus rutinas apuntan a evitar todo aquello que provoque la eliminación del virus y retardar, en todo lo posible, su detección.
Para conocer un poco más sobre ellos, vamos a analizar los principales tipos de virus, lo que nos ayudará a ver cuales es probable que tengamos en nuestro ordenador:
1.- Trampas (trap door): Se conocen también como puertas traseras (back door). Consisten en un conjunto de instrucciones no documentadas dentro de un programa o sistema operativo, que permiten acceso sin pasar o dejar rastro en los controles de seguridad. Normalmente son vías de entrada que dejan los programadores, en forma deliberada, para uso particular.
2.-Bombas Lógicas: Corresponden al código oculto dentro de una aplicación que se activa cuando se cumplen determinadas condiciones. Por ejemplo una fecha u hora, tras un determinado número de operaciones, secuencia de teclas o comandos, etc. Ejemplos de este tipo de programas son virus como Viernes 13 o el virus Miguel Angel.
3.-Caballos de Troya: Son programas aparentemente útiles, que contienen código oculto programado para ejecutar acciones no esperadas y generalmente indeseables sobre el computador. Un ejemplo simple de un Caballo de Troya es un programa que hace las veces de una útil calculadora, pero, en la medida que es usada, borra o corrompe archivos del disco duro, sin que el usuario se percate.
4.-Bacterias: Son aquellos programas cuyo objetivo es replicarse dentro de un sistema, consumiendo memoria y capacidad del procesador, hasta detener por completo la máquina.
5.-Gusanos: Los gusanos utilizan las redes de comunicaciones para expandirse de sistema en sistema. Es decir, una vez que un gusano entra a un sistema examina las tablas de ruta, correo u otra información sobre otros sistemas, a fin de copiarse en todos aquellos sistemas sobre los cuales encontró información. Este método de propagación presenta un crecimiento exponencial con lo que puede infectar en muy corto tiempo a una red completa. 
Existen básicamente 3 métodos de propagación en los gusanos:
- Correo electrónico - El gusano envía una copia de sí mismo a todos los usuarios que aparecen en las libretas de direcciones que encuentra en el computador dónde se ha instalado.
- Mecanismos basados en RPC (Remote Procedure Call) - El gusano ejecuta una copia de sí mismo en todos los sistemas que aparecen en la tabla de rutas (rcopy y rexecute).
- Mecanismos basados en RLOGIN - El gusano se conecta como usuario en otros sistemas y una vez en ellos, se copia y ejecuta de un sistema a otro.
6.- Virus de Archivos: Esta clase de virus sólo se activa cuando un programa infectado es ejecutado. Estos virus atacan principalmente a archivos con extensión *.COM y *.EXE, aunque también pueden infectar las extensiones *.DRV, *.DLL, *.BIN, *.OVL, *.SYS, *.386, *.OVY, *.SCR, *.PIF y otras.
7.- Virus de Sector de arranque (boot): Estos virus atacan el sector de arranque, registro maestro de arranque (Master Boot Record, MBR) y la tabla de localización de archivos (File Allocation Table, FAT) de las unidades de disco, ya sean estas fijas o removibles. Estos virus se activan cuando el PC se inicializa desde una unidad de disco infectada, alojándose en todas las unidades de disco que se utilicen en el equipo desde ese instante.
8.- Virus Multi Partición: Bajo este nombre se engloban los virus que utilizan los dos métodos anteriores. Es decir, pueden simultáneamente infectar archivos, sectores bootde arranque y tablas FAT.
9.-Retrovirus: Un Retrovirus es un virus informático, que intenta evitar o esconder la operación de un programa antivirus. El ataque puede ser específico a un antivirus o en forma genérica.
Normalmente los retrovirus no son dañinos en sí. Básicamente su función consiste en despejar el camino para la entrada de otros virus realmente destructivos, que lo acompañan en el código.
9.-Macro Virus: Estos virus infectan documentos escritos con Microsoft Word, con Excel y otras aplicaciones similares y son los primeros virus conocidos multiplataforma, es decir, infectan tanto PC's como sistemas Macintosh.
La vulnerabilidad a este tipo de virus es muy alta, debido a que los documentos son mucho más "móviles" que los programas ejecutables y además, los macro virus son muy fáciles de escribir y/o modificar, lo que hace que su crecimiento y la cantidad de variantes sea muy grande.
10.-Encriptados: Más que un tipo de virus, se trata de una técnica que éstos pueden utilizar. Por este motivo, los virus que la utilizan (pudiendo pertenecer a otros tipos o categorías), se suelen denominar también encriptados. Esto es, el virus se cifra, codifica o "encripta" a sí mismo para no ser fácilmente detectado por los programas antivirus. Para realizar sus actividades, el virus se descifra a sí mismo y cuando ha finalizado, se vuelve a cifrar.
11.-Polimórficos: Son virus que emplean una nueva técnica para dificultar su detección por parte de los programas antivirus (generalmente, son los virus que más cuesta detectar). En este caso varían en cada una de las infecciones que llevan a cabo. De esta forma, generan una elevada cantidad de copias de sí mismos. Los virus polimórficos se encriptan o cifran de forma diferente (utilizando diferentes algoritmos y claves de cifrado), en cada una de las infecciones que realizan. Esto hace que no se puedan detectar a través de la búsqueda de cadenas o firmas (ya que éstas serán diferentes en cada cifrado).
12.-Joke: Los jokes no se pueden considerar tampoco como virus. Al igual como los hoax son bromas. Concretamente, los jokes son programas que tienen como principal objetivo hacer pensar al usuario que han sido infectados por un virus. Estos programas tratan de simular los efectos destructivos de un virus, como por ejemplo borrar todos los archivos del disco, girar la pantalla del monitor, derretir la pantalla, abrir la puerta del CD-ROM, etc. Los objetivos de los jokes van desde el simple entretenimiento de los usuarios en su trabajo diario hasta intentar alarmar al usuario que los ejecuta. Los jokes son programas ejecutables principalmente descargados de internet o recibidos por correo electrónico. Se caracterizan por ser sugestivos tanto por el dibujo de su icono y su nombre
Una vez vista la tipología de virus, ya somos capaces de detectar los virus que tenemos en nuestro ordenador. En mi caso, por ejemplo, tenía varios troyanos y gusanos que ralentizaban la memoria RAM de mi ordenador. He conseguido eliminar parte de éstos virus de mi ordenador ya que me han facilitado el antivirus Symantec, y tras proceder a un escaneo completo del ordenador me ha identificado 19 virus que ha eliminado o puesto en cuarentena el archivo.
Resulta imprescindible eliminar este tipo de malware de nuestro ordenador ya que algunos tipos de los virus que hemos visto, están realizados para enviar información de nuestro ordenador tales como contraseñas u otra información personal. Por ello resulta un aspecto clave dentro de los sistemas de información.
Para finalizar el Blog, os dejo una lista de los mejores antivirus gratuitos que ofrece a día de hoy el mercado así como su link de descarga. Espero que os haya sido de utilidad:
·         Emsisoft a-Squared Free: http://www.emsisoft.com/en/software/download/
·         ClamWin: http://es.clamwin.com/content/view/18/46/
·         Comodo Antivirus: http://comodo-antivirus.softonic.com/descargar
·         BitDefender Free: http://bitdefender-free-edition.uptodown.com/
·         PC Tools AntiVirus Free: http://free.pctools.com/es/free-antivirus/
·         Panda Cloud AntiVirus: http://www.cloudantivirus.com/es/
·         Microsoft Security Essentials: http://www.microsoft.com/es-es/security_essentials/default.aspx
·         AVG Free: http://avg-free.uptodown.com/]aquí
·         Avira AntiVir Free Edition: http://avira-antivir-personal.softonic.com/