{"id":3807,"date":"2014-09-03T15:26:20","date_gmt":"2014-09-03T15:26:20","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=3807"},"modified":"2020-02-26T09:16:00","modified_gmt":"2020-02-26T15:16:00","slug":"como-protegerte-de-los-robos-de-datos-en-la-nube","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/como-protegerte-de-los-robos-de-datos-en-la-nube\/3807\/","title":{"rendered":"C\u00f3mo Protegerte Del Robos de Datos en la Nube"},"content":{"rendered":"<p>La semana pasada estuvo marcada por una noticia que recorri\u00f3 toda la Internet: un grupo an\u00f3nimo de hackers (algunas fuentes afirman que se trat\u00f3 de una sola persona), obtuvo fotos privadas de varias celebridades de Hollywood y public\u00f3 el material en la web. Si bien este tipo de ataques no es nuevo, el ocurrido la semana pasada\u00a0tuvo un impacto\u00a0masivo, a ra\u00edz de la publicaci\u00f3n de fotos er\u00f3ticas de la actriz Jennifer Lawrence. Las autoridades asumen que las fotos fueron robadas directamente desde las cuentas de iCloud de los famosos. En caso de que esta teor\u00eda se confirme, lo mejor es que te prepares desde ahora: \u00bfQu\u00e9 tienes que\u00a0hacer para evitar un posible robo?<\/p>\n<p><strong>Posible escenario de ataque<\/strong><\/p>\n<p>Si bien a\u00fan no hay evidencias concretas que confirmen las\u00a0sospechas de que las fotos fueron robadas de iCloud, tanto Apple como el FBI est\u00e1n llevando a cabo las investigaciones pertinentes para corroborarlo. Seg\u00fan pudimos averiguar desde Kaspersky Lab, las autoridades est\u00e1n analizando la posibilidad de que se haya producido un acceso no autorizado a las cuentas de iCloud de las v\u00edctimas. Esta hip\u00f3tesis radica\u00a0en varios factores. En primer lugar, una peque\u00f1a falla en la plataforma de iCloud podr\u00eda \u00a0permitirle a cualquier atacante probar una cantidad ilimitada de contrase\u00f1as en una cuenta determinada. Normalmente, los servicios online bloquean el acceso a cualquier cuenta luego de que el usuario ingresa incorrectamente los datos de acceso 3 veces. En este sentido, el bug presente en el servicio de Find My iPhone de iCloud les permit\u00eda a los cibercriminales realizar ataques de \u201cfuerza bruta\u201d, es decir, probar cientos de contrase\u00f1as de manera sistem\u00e1tica hasta lograr el acceso. Para llevar a cabo este ataque, seg\u00fan las autoridades, los hackers podr\u00edan haber utilizado una aplicaci\u00f3n de c\u00f3digo abierto que apareci\u00f3 unos d\u00edas antes del incidente en el popular sitio web de programadores GitHub.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2014\/09\/05211224\/bruteforce.png\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-3809\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2014\/09\/05211224\/bruteforce.png\" alt=\"bruteforce\" width=\"443\" height=\"307\"><\/a><\/p>\n<p>En segundo lugar, y m\u00e1s importante todav\u00eda, muchas celebridades probablemente ignoran las recomendaciones de las <a href=\"https:\/\/www.kaspersky.es\/blog\/contrasenas-del-s-xxi\/\" target=\"_blank\" rel=\"noopener\">pol\u00edticas de seguridad<\/a>, que aconsejan\u00a0utilizar\u00a0contrase\u00f1as \u00fanicas y fuertes. Lo m\u00e1s probable es que los famosos (como las personas corrientes) hayan estado utilizando contrase\u00f1as d\u00e9biles y f\u00e1ciles de descifrar. Debido a esto, con tan solo probar 500 combinaciones de contrase\u00f1as t\u00edpicas,\u00a0los hackers pod\u00edan\u00a0obtener f\u00e1cilmente el acceso a las cuentas.<\/p>\n<p>Asimismo, si bien Apple pone a disposici\u00f3n de sus usuarios una herramienta de <a href=\"https:\/\/latam.kaspersky.com\/blog\/que-es-la-autenticacion-de-dos-factores-y-donde-debo-utilizarla\/\" target=\"_blank\" rel=\"noopener\">autenticaci\u00f3n de dos factores<\/a>, las v\u00edctimas probablemente no utilizaban este servicio, a pesar de que se trata de una funcionalidad altamente efectiva a la hora de evitar ataques de esta naturaleza.<\/p>\n<p>Seg\u00fan algunos reportes, la falla que posibilitaba los ataques de fuerza bruta ya fue solucionada por la compa\u00f1\u00eda. No obstante, esto no quiere decir que otras vulnerabilidades no puedan ser descubiertas en el futuro.<\/p>\n<p>Por otra parte, esta <a href=\"https:\/\/latam.kaspersky.com\/blog\/un-ransomware-ataca-a-los-usuarios-de-apple\/\" target=\"_blank\" rel=\"noopener\">no es la primera vez que los cibercriminales atacan a usuarios de Apple<\/a> a trav\u00e9s del servicio de Find My iPhone de iCloud. En el verano, los iPhones\u00a0de cientos de personas\u00a0de varios pa\u00edses fueron bloqueados y mostraban\u00a0mensajes extorsivos que exig\u00edan el pago de una importante suma de dinero para desbloquear los dispositivos.<\/p>\n<p><strong>C\u00f3mo proteger tus datos<\/strong><\/p>\n<p>Este incidente prueba que nuestra privacidad, hoy en d\u00eda, es cada vez m\u00e1s fr\u00e1gil. Si bien los servicios de almacenamiento en la nube son altamente populares entre los usuarios de Internet, la enorme conveniencia de estos servicios se ve opacada por un conjunto de riesgos significativos.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>7 consejos de los expertos de #Kaspersky para protegerte de los robos de fotos\u00a0en #iCloud<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F3oGB&amp;text=7+consejos+de+los+expertos+de+%23Kaspersky+para+protegerte+de+los+robos+de+fotos%C2%A0en+%23iCloud\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Muchas veces, en las plataformas de almacenamiento cloud se suele hacer la vista gorda a las grandes necesidades\u00a0de seguridad que poseen este tipo de servicios. Asimismo, mediante una\u00a0infecci\u00f3n con un malware que posea capacidades de espionaje, los dispositivos m\u00f3viles tambi\u00e9n pueden convertirse en blancos de robo de datos.<\/p>\n<p>Para evitar el robo de informaci\u00f3n cr\u00edtica\u00a0en PCs, dispositivos m\u00f3viles y servicios cloud, Christian Funk, investigador de Seguridad senior de Kaspersky Lab, recomienda las siguientes medidas:<\/p>\n<p>1) Utiliza una contrase\u00f1a fuerte y exclusiva para cada cuenta.<\/p>\n<p>2) Utiliza una soluci\u00f3n de seguridad confiable en tu dispositivo, ya que cada dispositivo es una puerta trasera para ingresar a los servicios de almacenamiento en la nube.<\/p>\n<p>3) Utiliza funciones de autenticaci\u00f3n de dos factores en tus cuentas online.<br>\n<span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/APLl2fPAH2g?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><br>\n4) Discrimina qu\u00e9 archivos almacenar\u00e1s en la nube y cu\u00e1les no. No deber\u00edas confiar a la nube tu informaci\u00f3n m\u00e1s importante.<\/p>\n<p>5) Es muy f\u00e1cil perder o que te roben tu dispositivo m\u00f3vil, por lo tanto, aseg\u00farate de que no guardas ninguna informaci\u00f3n sensible en \u00e9l. Si te es absolutamente necesario contar con ciertos archivos importantes en tu tel\u00e9fono, aseg\u00farate de que los proteges bajo una contrase\u00f1a fuerte.<\/p>\n<p>6) Si vas a guardar informaci\u00f3n sensible en tu tel\u00e9fono, comprueba que tu dispositivo no sube autom\u00e1ticamente tus archivos a la nube.<\/p>\n<p>7) Antes de compartir cualquier informaci\u00f3n sensible con los dispositivos de otras personas, aseg\u00farate de que estos dispositivos son seguros tambi\u00e9n.<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"es\"><p>Everybody is blaming <a href=\"https:\/\/twitter.com\/hashtag\/Apple?src=hash\" target=\"_blank\" rel=\"noopener nofollow\">#Apple<\/a> for celebrities pictures <a href=\"https:\/\/twitter.com\/hashtag\/leak?src=hash\" target=\"_blank\" rel=\"noopener nofollow\">#leak<\/a>. This option set to off would help to prevent it. <a href=\"http:\/\/t.co\/NiYNn7EBFo\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/NiYNn7EBFo<\/a><\/p>\n<p>\u2014 Dmitry Bestuzhev (@dimitribest) <a href=\"https:\/\/twitter.com\/dimitribest\/status\/506820178320322560\" target=\"_blank\" rel=\"noopener nofollow\">septiembre 2, 2014<\/a><\/p><\/blockquote>\n<p style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La semana pasada estuvo marcada por una noticia que recorri\u00f3 toda la Internet: un grupo an\u00f3nimo de hackers (algunas fuentes afirman que se trat\u00f3 de una sola persona), obtuvo fotos<\/p>\n","protected":false},"author":214,"featured_media":3808,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,2737],"tags":[26,90,1413,29,342,37,208,38],"class_list":{"0":"post-3807","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-apple","10":"tag-hackers","11":"tag-icloud","12":"tag-iphone","13":"tag-nube","14":"tag-privacidad","15":"tag-robo-de-datos","16":"tag-seguridad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/como-protegerte-de-los-robos-de-datos-en-la-nube\/3807\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/apple\/","name":"Apple"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/214"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=3807"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3807\/revisions"}],"predecessor-version":[{"id":17560,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/3807\/revisions\/17560"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/3808"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=3807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=3807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=3807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}