Recomendaciones para prevenir robos de claves en redes sociales
17 de Junio de 2010Utilizando técnicas simples, los atacantes aprovechan el uso de claves poco seguras de redes sociales como Facebook u Orkut en busca de datos confidenciales
El fenómeno de las redes sociales ha favorecido en muchos aspectos a sus integrantes, ofreciendo comunicación e interacción dinámica para diversos fines. No obstante, estas mismas cualidades han llevado a que millones de usuarios ingresen importantes datos que pueden causar efectos adversos en la privacidad sus claves electrónicas.

Puesto que la estructura de las redes sociales es abierta e imperfecta, los usuarios de estas plataformas estarían vulnerables al Cross-site Identification (CSID), una técnica que logra obtener los datos de la cuenta de alguna red social, incluso sin conocer la contraseña.
“CSID actúa desde el momento en que una persona se identifica en una red social vulnerable. El atacante busca que paralelamente el usuario navegue en un sitio web malicioso, lo que le permitirá aprovechar la autenticación previa de éste para solicitar información a la red social, como si la persona lo estuviera haciendo”, explica Miguel Cisterna, especialista en Seguridad de Global Crossing.
Esta técnica permite al atacante engañar a la red social y acceder a datos –confidenciales o públicos- sobre un usuario o su entorno, la que podría ser utilizada con fines maliciosos.
No confiarse
Generalmente, este tipo de engaños se efectúa en redes sociales, foros de discusión o blogs, por lo que el sitio no necesita ser creado por un hacker. Por esta razón, en ningún momento es posible detectar el ataque y la operación no deja rastros.
Si bien el experto afirma que “la mayoría de las posibilidades de evitar un ataque de Cross-site Identification recae en la seguridad de los sitios, ya sea mejorando el diseño de sus interfaces o fortaleciendo las políticas de entrega de datos personales de los usuarios”, entrega una serie de recomendaciones clave que podrían proteger las cuentas ante un posible caso de CSID.
Por ejemplo, dice que al utilizar redes sociales, sólo debe aceptar invitaciones de personas conocidas o referidas y antes de comenzar a utilizar una red social, configurar muy bien las preferencias de seguridad y privacidad de su perfil. También recomienda utilizar aplicaciones en las redes sociales solamente cuando conozca su origen (autor, empresa que la distribuye, funcionalidad).
“Al otorgar acceso a sus datos personales, tanto a aplicaciones como a la red social, evalúe las consecuencias potenciales de su decisión. La recomendación es a denegar accesos y habilitarlos sólo si comprueba su utilidad”, añade el experto.
Otro dato importante es ingresar siempre su contraseña cada vez que inicie la sesión. “Nunca habilite las opciones que le permiten mantenerlo en estado logueado por mucho tiempo en un sitio”, dice. “Y cuando finalice una página que requiere de una contraseña, asegúrese de desconectarse siempre por vía normal (“sign out”, “log out”, “salir”)”, agrega.
Por último, recomienda no hacer click en links desconocidos, y cuando requiera hacerlo cerrar las sesiones iniciadas a través de contraseñas. “De todas maneras, prefiera siempre copiar la dirección de la nueva página que va a visitar o digítela directamente en el navegador”, aconseja
Más información: www.globalcrossing.com .













