LA NACION

¿Preocupado por tu Wi-Fi? Hay cosas peores

- Ariel Torres @arieltorre­s Más informació­n El lector encontrará una versión más extensa de La compu en lanacion.com/tecnología

Éste no es el único año que quedará en la historia de la informátic­a como particular­mente oscuro. En 2000, por ejemplo, tuvimos el virus más destructiv­o de todos. En 2011 hackearon la compañía mejor blindada del mundo. Y sigue la lista: el Sasser, el Melissa, el Code Red.

Pero 2017 va siendo un año no sólo de cifras escalofria­ntes, sino también de una variedad que no recuerdo haber visto antes. En mayo nos cayó encima el WannaCry. En junio, el Petya. En septiembre, Equifax reveló que les habían robado los registros completos de 145,5 millones de ciudadanos estadounid­enses. En esos días Verizon dio a conocer los resultados de una auditoría que hizo sobre Yahoo!; supimos así que los piratas se habían quedado con los registros de todos los usuarios de Yahoo!, unos 3000 millones.

Ahora, en octubre, un antiguo protocolo de cifrado que usan todas las redes Wi-Fi mostró que tenía una hilacha suelta. El equipo de investigad­ores belga que lo descubrió le puso un nombre divertido, si no fuera tan grave: Krack, siglas en inglés de Ataque de reinstalac­ión de clave.

Poco antes del Krack se conoció otro desliz monumental. Uno de los chips de cifrado de la firma alemana Infineon, presente en numerosos productos de uso cotidiano, usaba una biblioteca de software que no hacía bien los deberes. ¿El resultado? A partir de la clave pública es posible deducir la clave privada. Malísimo. Lo llamaron ROCA, siglas de Return of Coppersmit­h’s Attack.

OK, está todo bien, pero levanten la mano los que no estén sintiendo que dejé de hablar en español y pasé al jónico de Halicarnas­o. Exacto. Otro rasgo caracterís­tico de 2017 es que estos megacasos de insegurida­d informátic­a son 99% opacos para el resto de nosotros.

Por eso, primero que nada hay que calmarse. Luego, admitir que lo que podemos hacer los particular­es es bastante poco. Veamos. Krack

Esta falla afecta a todo dispositiv­o que use Wi-Fi. ¿Es el fin del mundo? No todavía.

Primero: un atacante debería tener acceso a tus dispositiv­os para ejecutar la intervenci­ón. Como WiFi tiene un alcance bastante escaso, tiene que estar físicament­e cerca.

Segundo: ya hay parches para Windows 7 y 10, así como para Mac y iOS. Google prometió para noviembre parchar Android. Ubuntu, por su parte, ya corrigió la vulnerabil­idad.

Tercero: si usás sitios cuyas direccione­s empiezan con HTTPS(banca online, comercio electrónic­o, Facebook, Twitter, WhatsApp, Netflix), estás protegido.

Los verdaderos problemas aquí son tres, al menos desde la óptica de los particular­es.

Uno: el router propiament­e dicho. En general, actualizar su sistema operativo (llamado firmware) es más complicado que con Android, Linux, Mac o Windows. ¿Qué hacer? Leer la documentac­ión o pedirle a un técnico de confianza que haga esa actualizac­ión.

Dos: la Internet de las Cosas. Tu smart TV también usa Wi-Fi, lo mismo que cámaras de seguridad, altavoces inteligent­es y hasta las cafeteras geek. Actualizar todo eso va a ser una pesadilla. ¿Soluciones? Si es posible y no afecta su función (raro), desactivar Wi-Fi. Si no, consultar al fabricante.

Tres: los Wi-Fi públicos. A causa de Krack cualquier router Wi-Fi que no esté emparchado es potencialm­ente peligroso, aunque tenga contraseña. ¿Solución? Es preferible usar 4G. En caso de que no te quede más remedio que usar Wi-Fi, entonces que sea con sitios que usan HTTPS. ROCA

Tus opciones con ROCA son todavía más limitadas. Éste es un defecto de fabricació­n de chips que se usan para muchísimas transaccio­nes cifradas. Así que casi la única defensa que tiene un usuario particular es actualizar sus equipos, cuando tales actualizac­iones estén disponible­s. Fujitsu, Google, HP, Lenovo y Microsoft han publicado parches para corregir esta vulnerabil­idad. Hay que instalarla­s, por supuesto, pero aquí se nos cruzan dos obstáculos.

Por un lado, la idea, instalada por técnicos no del todo honestos, que dice que no hay que instalar las actualizac­iones “porque pueden volver más vulnerable al sistema”. Esto es 100% falso. Las actualizac­iones deben instalarse siempre, especialme­nte las críticas.

El segundo obstáculo es el phishing. Las actualizac­iones para Windows provienen de Microsoft. No llegan como un link por Facebook o por mail. Se instalan, además, sin que tengas que intervenir en absoluto. Con Linux ocurre lo mismo.

¿Y con Android? Si el teléfono está liberado te va a llegar de parte del fabricante y si se lo compraste a una operadora de telefonía, va a llegarte de parte de esa operadora. En cualquier caso –de nuevo– es un aviso del sistema que puede revisarse desde Ajustes Actualizac­iones. Ninguna actualizac­ión del sistema de Android va a aparecer en la tienda de Google, en la Web, en Facebook, Twitter o WhatsApp. Nunca.

En estos escenarios es más importante saber lo que no podemos hacer

 ??  ??

Newspapers in Spanish

Newspapers from Argentina