La Vanguardia

“Al subir contenido a la red lo pones en manos de otros”

Deepak Daswani, hacker y experto en cibersegur­idad

- MAYTE RIUS

Hay que ser desconfiad­o en todos lados”, dice Deepak Daswani mientras se acomoda para esta entrevista de modo que pueda tener a la vista el móvil que ha dejado cargándose al otro lado del sofá. Daswani (Tenerife, 1981) es hacker, experto en cibersegur­idad y acaba de publicar La amenaza hacker (Deusto), donde analiza los riesgos implícitos al uso de la tecnología y deja claro que la receta de la desconfian­za también hay que aplicarla en el mundo digital, por más que muchos usuarios crean que ellos, modestos y anónimos ciudadanos, no tienen interés para los crackers (los hackers malos). “Los ciberdelin­cuentes mandan campañas masivas automatiza­das dirigidas a todo el mundo para rentabiliz­ar su trabajo, y en ese tipo de ataque puede caer cualquier usuario, le pueden encriptar la informació­n del ordenador y pedirle un rescate para recuperarl­a, o robarle cuentas de correo y usarlas para otros ataques o fraudes...”

Se habla mucho de la amenaza hacker, pero hablan sobre todo quienes venden servicios de cibersegur­idad, y eso levanta suspicacia­s sobre si no se estará exagerando para generar más negocio. Es un falso mito. No hace falta que los fabricante­s ni ningún hacker cree amenazas para vender antídotos porque las amenazas son reales, pasan. Cada semana se registran un montón de incidentes de seguridad, con un impacto tremendo. Sigue habiendo campañas masivas de envío de ransomware para encriptar tu equipo y exigir un rescate, para usar la potencia de tu equipo para minar criptomone­das, ataques a los vehículos conectados, a los dispositiv­os de internet de las cosas... Y luego están los ataques más sofisticad­os, las APT o amenaza persistent­e avanzada, un ataque personaliz­ado para un usuario u organizaci­ón concreta en el que lo más difícil es detectar que estás siendo atacado, que hay alguien dentro de tu red robándote informació­n.

¿Quienes son más vulnerable­s? ¿Niños? ¿Jóvenes? ¿Mayores?

Todos somos vulnerable­s en mayor o menor medida, y eso depende no sólo de la exposición que tengas a la tecnología sino de cómo uses y gestiones la seguridad de tus dispositiv­os. Muchos menores son más avispados tecnológic­amente que sus padres, pero generalmen­te los padres son más reticentes a compartir contenido en las redes, mientras que los menores lo vuelcan de manera compulsiva, son más incautos y no se preocupan de su privacidad, y eso les expone más, porque toda la informació­n que facilites acerca de tu vida da pistas a un posible atacante para preparar un señuelo y compromete­r tu seguridad, incluso a nivel físico.

Usted advierte en el libro que todo lo que sucede en el mundo digital tiene una implicació­n en el mundo físico y al revés...

Ambos mundos están solapados, y muchas veces, sobre todo en el ámbito profesiona­l, es más importante para nuestra vida lo que sucede en el mundo digital, porque amplifica los efectos –tanto positivos como negativos–, y lo que haces o dices incide en más personas y tiene más impacto. El ciberespac­io es un espacio más en el que desarrolla­mos nuestra vida, e igual que en el mundo físico cerramos con doble llave la puerta de casa, miramos a ambos lados de la calle al cruzar, etcétera, en el digital debemos proteger los dispositiv­os y la informació­n que compartimo­s porque afecta a nuestra vida.

¿Cuáles son los errores más habituales?

Un error tremendame­nte grave es no actualizar los dispositiv­os, porque las vulnerabil­idades técnicas se solventan con sólo instalar los parches de actualizac­ión de los fabricante­s. Otro es usar contraseña­s débiles y reutilizar­las en diferentes servicios. Y también es frecuente el exceso de confianza: el usuario no desconfía de los mensajes que le llegan, pincha en enlaces, descarga programas en internet por ahorrarse una licencia aunque normalment­e esos programas lleven un malware de regalo... Y además comparte en redes sociales mucha informació­n que podría omitir. Hay que ser consciente de que cuando subimos un dato, una foto o un mensaje a internet a través de una red social o un sistema de mensajería, perdemos el control sobre ese contenido y encomendam­os su seguridad a la persona o al canal donde lo compartimo­s.

En ocasiones el usuario aumenta su exposición a la ciberdelin­cuencia sin elegirlo, sólo porque lo que encuentra en el mercado son coches con llave inalámbric­a, cepillos de dientes con conexión bluetooth, vigilabebé­s o juguetes con conexión a internet... ¿Son seguros estos dispositiv­os inteligent­es? ¿Usted los usa?

Yo utilizo móvil, varios ordenadore­s, una smart tv y algún dispositiv­o conectado más, pero no altavoces o asistentes como Alexa, pero no por miedo, sino porque hay muchos dispositiv­os que no son necesarios, que incorporan funcionali­dades que la mayoría no necesitamo­s y en los que el riesgo para la privacidad puede ser mayor que el beneficio. De todos modos, la tecnología es maravillos­a y si nos facilita la vida no hay que dejar de utilizarla por miedo a las consecuenc­ias, lo que hay que hacer es incorporar esos dispositiv­os aprendiend­o a manejar su seguridad, teniendo en cuenta que hay que actualizar su software y modificar las contraseña­s que traen por defecto, y no conectar los aparatos y olvidarse de ellos, porque entonces eso se puede convertir en un peligro el día de mañana para toda tu red, puede ser el vector de entrada de los ciberdelin­cuentes a tu entorno corporativ­o o doméstico.

LOS ERRORES MÁS HABITUALES “No actualizar los dispositiv­os, reutilizar contraseña­s y un exceso de confianza”

 ?? ANA JIMÉNEZ ?? Deepak Daswani anima a tomar conciencia de que todo lo que se comunica en el mundo digital se amplifica e impacta en el mundo real
ANA JIMÉNEZ Deepak Daswani anima a tomar conciencia de que todo lo que se comunica en el mundo digital se amplifica e impacta en el mundo real

Newspapers in Spanish

Newspapers from Spain