¿Criptografía teclados y ratones inalámbricos?

jueves, 6 de diciembre de 2007

Siempre me ha preocupado saber sobre el sistema de cifrado que utilizaban los teclados y ratones inalámbricos, dado que conozco un caso muy cercano, en el cual los usuarios de oficinas situadas en mismo edificio eran capaces de producir señales e introducirse en la señal del trabajador de la oficina contigua o viceversa, de forma inintencionada.

A raiz de éste caso, me ha preocupado el nulo o débil sistema de cifrado que utilizaban éstos dispositivos.

Parece ser que no soy en único y que existen otras personas y empresas que piensan los mismo, "a tenor" del post que leo hoy en Kriptópolis. En dicho post, existe un enlace a un video de una prueba realizada por la empresa suiza Dreamlab, en la que se demuestra "en vivo" como es posible descifrar la información que viaja por éstos sistemas inalambrico de forma "más o menos" sencilla.

¿De que nos sirve entonces disponer de Sistemas Operativos securizados, con severas políticas de seguridad si cada vez que tecleamos algo, puede ser snifado?

Recordemos el nivel de seguridad siempre debemos medirlo por el eslabón más débil de la cadena XD.

UNE-ISO/IEC 27001:2007, por fin en castellano

miércoles, 5 de diciembre de 2007

Buenas noticias,

Ayer conocí, vía el blog palomallaneza.com que, el pasado 29 de noviembre AENOR editó la Norma UNE-ISO/IEC 27001:2007: “Sistemas de Gestión de la Seguridad de la Información (SGSI). Requisitos”.

Ya tenemos por fin, la versión oficial en castellano editada por AENOR, aunque existían traducciones no oficiales desde Septiembre.

Se extravían datos personales, de 25 millones de ciudadanos del Reino Unido

lunes, 3 de diciembre de 2007

El lunes pasado, me enteré en la conferencia que asistí (que relato en el anterior post) y via el blog "¿Quien vigila al vigilante?", que se han perdido dos CDs en el Reino Unido con información fiscal de 25 millones de ciudadanos.

Parece ser, que entre el Ministerio de Hacienda y el Departamento de Auditoría de la Admón. Pública del Reino Unido se han estado enviando CDs con la información fiscal de decenas de millones de ciudadanos, a través de una empresa de mensajería privada .
Los datos que se enviaban provenían de las personas que habían solicitado ayudas fiscales por sus hijos menores de 16 años.

Hace días, se perdió unos de los CD que contenia dicha información. Eso pasó hace unos días y los Organismos implicados estaban esperando a que apareciera el CD; pero la información que contenían dichos CD, se ha filtrado a la prensa amarilla del Reino Unido (sensacionalista)y hasta el Primer Ministro del Reino Unido ha tenido que salir a pedir perdón a la ciudadanía.


Valoración de la noticia:
Incidencias de éste tipo, se podrían haber evitado aplicando medidas de seguridad muy sencillas y poco costosas; como es el cifrado de los soportes cuando dichos soportes van a ser transportados, tal y como obliga el RD 994/99 de 11 de Junio de Medidas de Seguridad en el supuesto de determinado tipo de datos; asímismo también se obliga en el standard ISO 27002.

Charla "Seguridad de los sistemas de información en la empresa".

El lunes pasado asistí en Burgos a la conferencia 'Seguridad de los sistemas de información en la empresa' organizada por el Círculo de actualidad empresarial de Burgos, promovido por la Cámara de Comercio e Industria de Burgos y Cajacírculo.

La conferencia fue impartida por José Antonio Mañas Argemí, Catedrático de Ingeniería Telemática en la Universidad Politécnica de Madrid y consultor independiente.


Resumen:

El ponente dejó ver sus grandes dotes como comunicador y profesor de universidad, siendo explicada en un lenguaje muy didáctico e incluso divertido, cuestiones relacionadas con la seguridad de la información como: amenazas, vulnerabilidades, salvaguardas o controles, cifrado ....