Menu

jennifer-lawrence1

¿Es segura la nube?

El fappening y las vergüenzas del Cloud computing

 

Rafa Giménez

 

Y una vez más, se lió. Aunque el último robo de imágenes y videos de celebrities no ha sido ni por volumen de datos ni por complejidad (parece ser que ha sido un sencillo caso de ingeniería social) el ataque más grave que ha sufrido la nube, el ruido que ha generado es realmente de aúpa y se apunta que sus consecuencias pueden tener un alcance cercano al apocalipsis (de momento, lasacciones de Apple en el Nasdaq han caído un 4%).

 

Porque pese a que Apple se está dejando el alma explicando que sus sistemas no tienen ninguna brecha, la opinión generalizada en los foros de la comunidad hacker es que el Fappening (el ataque ya tiene hasta nombre) es sin duda resultado de una vulnerabilidad del software de los de Cupertino. De hecho, se apunta muy concretamente al uso combinado de una aplicación para lanzar ataques  de fuerza bruta y un software que permite suplantar un dispositivo móvil determinado como las herramientas con las que los amigos de lo ajeno digital consiguieron usuarios y contraseñas para descargar backups completos de los móviles de las celebrities

 

Así, aunque Apple pueda tener parte de razón y verdaderamente nadie ha penetrado en su nube a través de una backdoor o de un agujero en el sistema (sino que lo han hecho, por así decirlo, a través de la puerta principal) lo cierto es que el asunto ha asestado un buen golpe a la reputación de Apple y, en general, a la todavía delicada confianza en la nube.

 

celebgate02

 

La verdad es que ante esta situación más que respuestas lo que hay son muchas preguntas.  ¿La nube es segura? Mucho. Para ti, común de los mortales que lo único que quiere conservar son las fotos de sus vacaciones y los vídeos de los festivales escolares de tus hijos, sin duda. El servicio de almacenamiento de Amazon Web Services, por ejemplo, promete con un 99,999999999% de confianza que tus datos estarán siempre disponibles. Intenta conseguir esa garantía almacenando tus datos en discos locales. ¿Se puede asegurar que la nube es completamente segura e inviolable? Tal y como se ha demostrado, no. Como cualquier otro sistema de información, la posibilidad de puntos débiles existe, empezando por sus usuarios y sus a menudo poco seguras prácticas respecto a las contraseñas (sí, 12345678 y password siguen siendo las contraseñas más utilizadas en todo el mundo).  ¿Y yo, puedo hacer algo? Pues sí. De entrada, conocer tu dispositivo y saber qué estas subiendo a la nube (a menudo las opciones por defecto hacen que te encuentres con sorpresas, como esas fotos de la fiesta privada del viernes noche luciendo en tu perfil de G+). Usar contraseñas que no parezcan sacadas de P3 también ayuda (aunque cueste, inténtalo con combinaciones de letras, números y símbolos. Un servicio gestor de contraseñas te puede ayudar a gestionarlas).  Activa ya de paso la autentificación de dos factores (o sea, añade tu número de móvil a tu cuenta de Google o Dropbox). Para los muy muy preocupados, la frontera final es la encriptación de los archivos en tu ordenador con, por ejemplo, PGP. Eso no hay quien se lo salte, aunque te va a dar un poco de trabajo.

 

Al final, es todo una cuestión de confianza. Con un poco de sentido común y una cierta disciplina, la nube puede ser una herramienta fantástica para gestionar nuestros datos. Eso sí, si te dedicas al tráfico de armas o tienes un affaire con un miembro de la realeza, quizás deberías buscar otra opción para tus documentos.

Comentarios
Rafa Giménez

Después de probar con el macramé, el ping pong y la lectura de textos sufistas, hace ya muchos años que Rafa Giménez encontró en los ordenadores y las maquinitas de todo pelaje ese círculo de amigos que el mundo parecía negarle. La no demasiado sana pasión por el software, los procesadores y las pantallas que ha desarrollado desde entonces seguramente no ha ayudado demasiado a su sociabilidad ni a su éxito con las mujeres, pero sí  le ha llevado a rincones de Internet donde se ven cosas que vosotros no creeríais. Habla bajito y vive feliz en su habitación con su soldador y su conejo robot, y afirma con seguridad que “All your base are belong to us”.

 

rafa@blisstopic.com

Más en esta categoría: « LG G3 Oculus Rift »