Defensa contra Hackers

29

Transcript of Defensa contra Hackers

Page 1: Defensa contra Hackers
Page 2: Defensa contra Hackers

In Memoriam

Rossana Lopez “Naya”Requiescat In Pace

1982 - 2012

Page 3: Defensa contra Hackers

Defensa contra HackersIng. Cristián Rojas

Profesor de Seguridad de Software DCC - Investigador Asociado CLCERT

Page 4: Defensa contra Hackers

4

Agenda

● ¿Qué es el CLCERT?

● ¿Qué hacemos en el CLCERT?

● ¿Quiénes son los atacantes?

● ¿Cómo podemos protegernos?

Page 5: Defensa contra Hackers

5

¿Qué es el CLCERT?

● Es el grupo chileno de respuesta a indicentes de seguridad computacional (CERT)– Misión: Monitorear y analizar los problemas de

seguridad de los sistemas computacionales en Chile, y generar tanto el conocimiento como el recurso humano especializado para asegurar dichos sistemas.

Page 6: Defensa contra Hackers

6

¿Qué hacemos en el CLCERT?● Hacemos Investigación y Desarrollo en el área de la

criptografía y la seguridad computacional– Investigamos cómo se propaga el malware

– Desarrollamos sistemas de votación electrónica

– Experimentamos con canales anónimos de comunicación

● Alertamos acerca de amenazas informáticas

● Enseñamos a desarrollar sistemas más seguros

Page 7: Defensa contra Hackers

7

¿Qué es el Malware?

Virus

Gusanos

Troyanos

Page 8: Defensa contra Hackers

8

¿Y cómo investigamos el malware?

Page 9: Defensa contra Hackers

9

Page 10: Defensa contra Hackers

10

Page 11: Defensa contra Hackers

11

Votación Electrónica

● El sistema de votación chileno es uno de los mejores del mundo– Pero el recuento de votos es muy lento

– Una raya mal hecha puede causar confusiones

● ¿Votación por Internet?

Page 12: Defensa contra Hackers

12

Page 13: Defensa contra Hackers

13

Page 14: Defensa contra Hackers

14

¿Por qué ocurrió el ataque a CHV?

● Porque hubo gente molesta por como trataron al Bora Aroldo en Primer Plano

● Porque la aplicación web no se desarrolló bien

● Porque nadie se preocupó de darle soporte a la aplicación web

Page 15: Defensa contra Hackers

15

¿Y qué hacemos al respecto en el CLCERT?

● Enseñamos a nuestros futuros ingenieros a hacer aplicaciones más seguras

● Damos avisos a la comunidad acerca de aplicaciones vulnerables

Page 16: Defensa contra Hackers

16

Otras actividades que realizamos

● Apoyamos al Estado en el desarrollo de políticas públicas

● Organizamos Conferencias y charlas– LatinCrypt 2012

– Club de Seguridad

Page 17: Defensa contra Hackers

17

¿De quiénes tenemos que protegernos?

Curiosos Malware automatizado (Ex) Empleados disgustados

Terroristas Motivación estatal

Page 18: Defensa contra Hackers

18

Incluso podemos ir un poco más allá ;)

● “Script kiddies”

● Hackers éticos

● Hackers de elite

● “Cyber-guerreros”

● Espías industriales

● Agentes de gobierno

● Hackers militares

● etc...

Fuente: Raoul Chiesa, “Peering in the Soul of Hackers”Conferencia de Seguridad 8.8 2012

Page 19: Defensa contra Hackers

19

¿Cómo nos protegemos?

● Manteniendo actualizados nuestros equipos– Usando un buen antivirus y manteniéndolo actualizado

– Manteniendo nuestras aplicaciones al día

● No confiando en cualquier cosa que nos llegue– Páginas web, archivos, programas...

– Aunque sea de nuestros amigos o familia

Page 20: Defensa contra Hackers

20

Ojo con nuestra información más sensible

● Passwords, números de tarjeta de crédito...

● Nunca enviarla por mail o chat

● Al entrar a nuestras cuentas, tratar de que el sitio sea seguro

Page 21: Defensa contra Hackers

21

¡40% de los usuarios cae!¡Incluso los técnicamente

avezados!

Page 22: Defensa contra Hackers

22

Que tu conexión no sea como las wifas● No te cuelgues al WiFi del

vecino– Podría estar espiándote

● No debes abierta tu conexión WiFi– Tampoco uses WEP. Usa

WPA o WPA2

– Usa una buena password

Page 23: Defensa contra Hackers

23

cristian123

Page 24: Defensa contra Hackers

24

¿Cómo hacer una buena password?

● Una buena password debe:– Tener un largo adecuado (8 caracteres o más)

– Evitar que tenga nombres comunes, palabras de diccionario, o información cercana al usuario (fecha del cumpleaños, etc)

– Incluir números y/o símbolos

– Combinar mayúsculas y minúsculas

Page 25: Defensa contra Hackers

25

kD%GzV/P*kzT

Page 26: Defensa contra Hackers

26

Todas íbamos a ser reinas,de cuatro reinos sobre el mar:

Rosalía con Efigeniay Lucila con Soledad.

tiasrdcrsemrceylcs

tiasRdcrsemRcEyLcS

tiasRd4rsem:RcE&LcS

Page 27: Defensa contra Hackers

27

tplqmnlhh:eS&lP

SvarlV,sP

MPelTqUn

lmyseH,SBeC

Page 28: Defensa contra Hackers

28

Y por último...

Protégelo siempre con clave Instálale un

antivirus

Mantén el sistema y las aplicaciones

actualizadasOjo con las aplicaciones

Page 29: Defensa contra Hackers

29

¿Preguntas? ¿Inquietudes? Visitanos en

www.clcert.cl@clcert