Archivo por días: 2006 . febrero . 14

Detenido en Ourense un ex trabajador de la Cámara de Comercio por acceder ilegalmente a un correo electrónico


El acceso no autorizado al correo electrónico es un delito.

Este tipo de hechos tiene una importancia cada vez mayor.

Esta es la reproducción de la noticia:

La Guardia Civil detuvo el 31 de enero de 2006 a un vecino de Allariz (Orense), como presunto autor de un delito de descubrimiento y revelación de secretos al acceder de manera ilegal a un correo electrónico de la Cámara de Comercio orensana, en la que había estado trabajando.

Según ha informado la Guardia Civil, el detenido, J . P. P, de 28 años de edad, accedió ilegalmente el pasado 31 de octubre al correo electrónico de la Cámara de Comercio e Industria de Ourense, interceptando un correo enviado desde el propio ente cameral a su vivero de empresas.

Este hecho fue denunciado el pasado 2 de noviembre por un representante de la Cámara de Comercio orensana. Tras las investigaciones realizadas, se procedió a la detención del presunto autor de los hechos que, según fuentes consultadas, se trata de un ex trabajador vinculado a la Cámara de Comercio a través del Plan Labora.

Teclados virtuales en la identificación del cliente


Las críticas a la usabilidad de los teclados virtuales (como la que se incluye en el blog de Emergia) suele dejar de lado el hecho de que NO AÑADEN SEGURIDAD.

Al contrario, estos recursos son paliativos de acción a corto plazo, que enmascaran el verdadero problema.

En el argot técnico, este tipo de soluciones merecen el calificativo que expresa el término anglosajón  SnakeOil, en referencia al producto de buhoneros que pretendían curar cualquier mal. En España tenemos otros términos igualmente gráficos «El ungüento amarillo» o «El bálsamo de Fierabrás«. Ultimamente me decanto por el término «crecepelo» igualmente desprestigiado como solución a cualquier problema.

Los teclados virtuales, pretenden resolver el problema de los keylogger y otros troyanos semejantes. La mala noticia es que este tipo de software no solo captura los golpes de tecla, sino también los clicks de ratón junto con el área gráfica que está bajo el ratón.

Esto quiere decir que los teclados virtuales, aparte de ser un engorro para el usuario, no impiden la captura de claves por parte de los administradores del «malware«. De hecho, el reposicionamiento del teclado o los cambios de ubicación de las teclas, es un artificio que puede provocar la admiración del usuario creando la premisa de «raro igual a seguro» que implica una sensación de falsa seguridad cuando encuentra el mismo artificio en las páginas suplantadas (objetivo del phishing).

Recomendamos a las entidades financieras que todavía usan teclados en pantalla que los eliminen a la mayor brevedad posible y los sustituyan por otras medidas de seguridad realmente efectivas.