{"id":4206,"date":"2014-09-02T14:49:08","date_gmt":"2014-09-02T14:49:08","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=4206"},"modified":"2019-11-22T11:38:35","modified_gmt":"2019-11-22T09:38:35","slug":"fuga-de-datos-en-la-nube","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/fuga-de-datos-en-la-nube\/4206\/","title":{"rendered":"C\u00f3mo protegerte del robo de datos en la Nube"},"content":{"rendered":"<p>Una noticia que se expandi\u00f3 r\u00e1pidamente por Internet: un grupo an\u00f3nimo de hackers (algunas fuentes afirman que se trat\u00f3 de una sola persona), consigui\u00f3 fotos privadas de varias famosas de Hollywood y las public\u00f3 en la web. Aunque este tipo de ataques no es nuevo, el ocurrido tuvo un impacto\u00a0masivo, a ra\u00edz de la publicaci\u00f3n de fotos er\u00f3ticas de la actriz Jennifer Lawrence. Desde que se hizo p\u00fablico el robo de las fotos, se asumi\u00f3 que estas fueron robadas directamente desde las cuentas de Apple iCloud de los famosos. \u00bfEs esto posible? En caso de que se confirmara que s\u00ed, \u00bfqu\u00e9 puedes\u00a0hacer para evitar un posible robo?<\/p>\n<p><strong>Posible escenario de ataque<\/strong><\/p>\n<p>De momento no existen evidencias que confirmen que las fotos fueron robadas de iCloud. Tanto Apple como el FBI est\u00e1n llevando a cabo investigaciones para confirmarlo. Mientras esperamos los resultados de la investigaci\u00f3n, algunos hechos sugieren la posibilidad de que se haya producido un acceso no autorizado a las cuentas de iCloud de las v\u00edctimas. Esta hip\u00f3tesis se tiene en cuenta\u00a0por varios factores. En primer lugar, un peque\u00f1o fallo en la plataforma de iCloud le permitir\u00eda a cualquier atacante probar una cantidad ilimitada de contrase\u00f1as en una cuenta determinada. Normalmente, el servidor bloquea el acceso a cualquier cuenta si se han ingresado incorrectamente los datos de acceso m\u00e1s de 3-5 veces. Esto sucede con la interfaz normal de iCloud, pero no en la de Encuentra mi iPhone, que no tiene esta limitaci\u00f3n. Esto permitir\u00eda a los cibercriminales realizar ataques de fuerza bruta, es decir, probar cientos de contrase\u00f1as de manera sistem\u00e1tica hasta dar con la clave de acceso. Para llevar a cabo este ataque de fuerza bruta, los hackers podr\u00edan haber utilizado una aplicaci\u00f3n de c\u00f3digo abierto que apareci\u00f3 unos d\u00edas antes del incidente en GitHub, la popular p\u00e1gina web de programadores.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/09\/05215927\/bruteforce.png\" alt=\"\" width=\"443\" height=\"307\"><\/p>\n<p>En segundo lugar, muchas famosas probablemente ignoran la existencia de recomendaciones para crear contrase\u00f1as fuertes y escogen contrase\u00f1as d\u00e9biles. Puede que los hackers s\u00f3lo probaran 500 combinaciones de las contrase\u00f1as m\u00e1s t\u00edpicas y a\u00fan as\u00ed obtuvieran resultados impresionantes. Seg\u00fan algunos estudios, el fallo fue r\u00e1pidamente solucionado, y el lunes ya era imposible atacar las cuentas de iCloud. No obstante, no hay garant\u00edas de que no existan otras vulnerabilidades.<\/p>\n<p>Por otra parte, no es la primera vez que los cibercriminales atacan a usuarios de Apple a trav\u00e9s del servicio de iCloud, Encuentra mi iPhone. Este verano, cientos de personas\u00a0de varios pa\u00edses fueron v\u00edctimas de un ataque que bloque\u00f3 sus iPhones\/iPads a trav\u00e9s de la herramienta antirrobo Encuentra mi iPhone. La pantalla bloqueada mostraba mensajes donde se exig\u00eda el pago de una importante cantidad de dinero para desbloquear los dispositivos.<\/p>\n<p><strong>C\u00f3mo proteger tus datos<\/strong><\/p>\n<p>Este incidente prueba que nuestra privacidad, hoy en d\u00eda, es cada vez m\u00e1s fr\u00e1gil, tanto si eres famoso como una persona normal. Aunque los servicios de almacenamiento en la Nube son muy populares entre los usuarios de Internet, \u00a0su incuestionable utilidad se ve \u00a0ensombrecida por algunos riesgos significativos.<\/p>\n<p>Por ejemplo, muchos usuarios almacenan im\u00e1genes escaneadas de sus pasaportes y otros documentos sensibles (o fotos) en la Nube, a pesar de que a veces las vulnerabilidades del sistema ponen en peligro la seguridad de los datos personales. Cuando se trata de enturbiar la seguridad, se suele pasar por alto vigilar a los endpoints. El dispositivo en s\u00ed tambi\u00e9n podr\u00eda llegar a ser el causante de una fuga, si se ve comprometida por un malware con capacidades de espionaje que puede enviar archivos y credenciales de la Nube directamente a manos de los cibercriminales.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>7 consejos de los expertos de #Kaspersky para protegerte de los robos de fotos\u00a0en #iCloud<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fb8m4&amp;text=7+consejos+de+los+expertos+de+%23Kaspersky+para+protegerte+de+los+robos+de+fotos%C2%A0en+%23iCloud\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Muchas veces, en las plataformas de almacenamiento en la Nube se suele hacer la vista gorda a las grandes necesidades\u00a0de seguridad que poseen este tipo de servicios. As\u00ed mismo, mediante una\u00a0infecci\u00f3n con un malware que posea capacidades de espionaje, los dispositivos m\u00f3viles tambi\u00e9n pueden convertirse en blanco de robo de datos.<\/p>\n<p>Christian Funk recomienda una serie de medidas para evitar el robo de informaci\u00f3n sensible a trav\u00e9s de ordenadores, dispositivos m\u00f3viles o servicios de la Nube:<\/p>\n<p>1) Utiliza una contrase\u00f1a fuerte y exclusiva para cada cuenta.<\/p>\n<p>2) Utiliza una soluci\u00f3n de seguridad para endpoints para proteger tus dispositivos, ya que cada dispositivo es una puerta de acceso a tus archivos almacenados en la Nube.<\/p>\n<p>3) Utiliza funciones de verificaci\u00f3n en dos pasos siempre que sea posible.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/APLl2fPAH2g?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>4) Haz una selecci\u00f3n de qu\u00e9 archivos deber\u00edas tener almacenados en la nube y cu\u00e1les no. No deber\u00edas confiar en la Nube a la hora de almacenar informaci\u00f3n sensible (relacionada tanto con tu vida personal como profesional)<\/p>\n<p>5) Es muy f\u00e1cil perder o que te roben el tel\u00e9fono m\u00f3vil; por lo tanto, aseg\u00farate de que no tienes almacenados datos sensibles. Si es imprescindible que los tengas, aseg\u00farate de protegerlos con una buena contrase\u00f1a.<\/p>\n<p>6) Si vas a guardar informaci\u00f3n muy sensible en tu tel\u00e9fono (incluidos v\u00eddeos y fotos), comprueba que tu dispositivo no carga los archivos autom\u00e1ticamente en la Nube.<\/p>\n<p>7) Antes de compartir tus datos personales o permitir que alguien te haga una foto, aseg\u00farate de que el dispositivo al que vas a enviarlo es suficientemente seguro para mantener tus datos a salvo de miradas indiscretas.<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"es\"><p>Everybody is blaming <a href=\"https:\/\/twitter.com\/hashtag\/Apple?src=hash\" target=\"_blank\" rel=\"noopener nofollow\">#Apple<\/a> for celebrities pictures <a href=\"https:\/\/twitter.com\/hashtag\/leak?src=hash\" target=\"_blank\" rel=\"noopener nofollow\">#leak<\/a>. This option set to off would help to prevent it. <a href=\"http:\/\/t.co\/NiYNn7EBFo\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/NiYNn7EBFo<\/a><\/p>\n<p>\u2014 Dmitry Bestuzhev (@dimitribest) <a href=\"https:\/\/twitter.com\/dimitribest\/status\/506820178320322560\" target=\"_blank\" rel=\"noopener nofollow\">septiembre 2, 2014<\/a><\/p><\/blockquote>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>No quieres que tus fotos m\u00e1s privadas o los datos de tu tarjeta de cr\u00e9dito se difundan en la Red, \u00bfVerdad? Entonces, piensa bien en c\u00f3mo utilizas los servicios en la Nube.<\/p>\n","protected":false},"author":214,"featured_media":4207,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[28,928,122,927,220,929],"class_list":{"0":"post-4206","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-apple","10":"tag-celebridades","11":"tag-hackers","12":"tag-icloud","13":"tag-privacidad","14":"tag-servicios-en-la-nube"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fuga-de-datos-en-la-nube\/4206\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/apple\/","name":"apple"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/214"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=4206"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4206\/revisions"}],"predecessor-version":[{"id":20434,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/4206\/revisions\/20434"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/4207"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=4206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=4206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=4206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}