|
Análisis en torno a la privacidad y seguridad de la información en redes sociales |
|
|
|
|
Seguridad
|
|
En el presente artículo se identifican y analizan problemas de seguridad (Confidencialidad, Integridad, Disponibilidad, Autenticación, No repudio, etc.) y privacidad (derecho a decidir quien tiene acceso a tu información personal y de que modo debería utilizarse) en el entorno de las Redes Sociales (Web 2.0). Actualmente el soporte en cuanto a seguridad es muy limitado, los usuarios por lo general no utilizan las características de seguridad existentes y normalmente son mínimas o no las hay. Las cuestiones de privacidad se encuentran en una etapa temprana de investigación. Las políticas de privacidad son difíciles de entender y muchas veces las personas no las leen, el resultado es la cesión voluntaria de los datos personales de sus miembros. Algunos sistemas de RRSS soportan grupos de usuarios a medida pero se les puede aplicar permisos-restricciones adicionales, así mismo el control de visibilidad de la información se ve limitada por el sistema. Los usuarios tienden a dar demasiada información por muchas razones técnicas y de ingeniería social. Los nombres de los usuarios en Redes Sociales pueden cambiar (uso de apodos) pero la familia y amigos es más difícil (concepto de “firma de Red Social”).
|
|
Leer más...
|
|
Potencial oculto de la esteganografía en la moderna seguridad de la información |
|
|
|
|
Seguridad
|
|
En el presente artículo se pone de manifiesto algunos de los beneficios ocultos que aporta la esteganografía en el desafiante mundo de la protección de la sociedad de la información y del conocimiento que nos toca vivir donde el volumen de información va incrementándose por encima de 165 millones de gigabytes. Todo el mundo necesita conectarse a la información en forma digital a través de una red para publicar contenidos, como canal para interactuar y colaborar las personas y poner o mantener actividades de negocio. La seguridad de la información es una de las carreras de más rápido crecimiento en Tecnología de la Información, salvaguardar los sistemas es un rol de misión crítica en toda organización y una forma de ayudar a la sociedad en general. La información es un activo clave tanto en toda organización como a nivel de las personas en particular.
|
|
Leer más...
|
|
Análisis en torno al anonimato en redes |
|
|
|
|
Seguridad
|
|
En el presente artículo se identifica y analiza una necesidad clave en alza, se trata del anonimato en todo tipo de esquemas e infraestructuras de comunicaciones electrónicas y redes convencionales, cableadas (LAN, MAN, WAN), inalámbricas (PAN-Bluetooth, WiFi, WiMax, GPRS, UMTS, GSM), multimedia, ad-hoc, cliente-servidor, P2P, MANETs, VANETs, etc. Imaginemos que una entidad X1 desea enviar un mensaje a otra entidad X2, pero se desea que nadie salvo X2 sepa que lo envió X1. Así mismo supongamos que una entidad X3 desea recibir todo tipo de mensajes pero se desea que nadie, ni incluso los propios emisores conozcan la entidad X3 que los recibió. Se percibe hoy en día un incremento de herramientas y servicios de anonimato en las comunicaciones electrónicas para hacer todo tipo de negocios y comercio (B2B, B2C, C2C, etc.) tanto gratuitos como de pago, lo cual nos va llevando de forma paulatina al desarrollo de una sociedad basada en el anonimato. Por último es preciso señalar que tanto el anonimato como la seguridad de la información absoluta, completa y perfecta no es posible obtener.
|
|
Leer más...
|
|
Test de seguridad para evaluar y mejorar el nivel riesgos de seguridad |
|
|
|
|
Seguridad
|
|
En el presente artículo se identifica y analiza el haching ético componente clave del test de seguridad que permite realizar los test de ataque y penetración legales con el objetivo de evaluar la fortaleza de las defensas en seguridad de información existentes en una organización sin producir daños en los sistemas atacados.
|
|
Leer más...
|
|
|
Identificación y descripción de mecanismos-esquemas de compartición umbral de secretos |
|
|
|
|
Seguridad
|
|
En el presente artículo se identifican y describen diversos esquemas de compartición de secretos. Su campo de aplicación está en aumento y cubre numerosas parcelas tecnológicas, desde la seguridad de la información en general al ámbito de negocios, control industrial estilo SCADA, al área de los sistemas de transporte inteligente, entornos de inteligen cia ambiental, comunicaciones ad-hoc e inalámbricas, redes de sensores, redes vehiculares, sistemas de electrónica embebida, IoT, etc.
|
|
Leer más...
|
|
Compatibilidad de la cámara P3301 con la especificación ONVIF |
|
|
|
|
Seguridad
|
|
Versión de firmware 5.10 de la cámara de red domo fija P3301. El nuevo firmware incluye compatibilidad con ONVIF, la especificación de interfaz global para productos de vídeo en red.
|
|
Leer más...
|
|
Tecnología de ocultación de información fundamento para la privacidad de la información |
|
|
|
|
Seguridad
|
|
En el presente artículo se analizan diversas tecnologías tendentes a ocultar no sólo el significado sino la propia información tanto en la transmisión como en el almacenamiento. Actualmente representan una creciente necesidad en el campo de la privacidad de la información. Así mismo se establece correlación con los canales encubiertos. Las tecnologías que posibilitan la privacidad presentan una doble perspectiva, pueden ser buenas de cara a proporcionar el derecho a la privacidad pero también pueden utilizarse para actividades delictivas y maliciosas por tanto debería existir algún tipo de mecanismo que a la vez de proteger la privacidad pueda hacer frente a actividades no deseadas.
|
|
Leer más...
|
|
Análisis en torno a la vulnerabilidad de información |
|
|
|
|
Seguridad
|
En el presente artículo se analizan las vulnerabilidades a la seguridad de la información. De conformidad con ITSEC (Information Technology Security Evaluation Criteria) la seguridad de la información integra tres aspectos fundamentales denominados de forma conjunta CIA (Confidentiality, Integrity and Availability). La confidencialidad hace referencia a la prevención de la revelación no autorizada de la información, la integridad tiene que ver con la prevención de la modificación no autorizada de la información y la disponibilidad está relacionada con la prevención de la retención no autorizada de información o recursos.
|
|
Leer más...
|
|