sábado, diciembre 6, 2025
InicioLO ÚLTIMOLas amenazas de seguridad en la nube (cloud computing)

Las amenazas de seguridad en la nube (cloud computing)

Investigadores en temas de seguridad que demostraron las nuevas formas de atacar servicios que funcionan a través de cloud computing. Dentro de los servicios que utilizaron para ejemplificar ciertas vulnerabilidades en la estructura de funcionamiento de la nube destacan Amazon S3, MobileMe de Apple y la plataforma de Salesforce.com. Una de las preocupaciones de la transición de la tecnología actual a la nube es la proliferación de métodos inseguros al tratar con passwords y distintos tipos de hacks.

Sin embargo, esa no es la única preocupación y creo que es un asunto de interés para todos hacernos la siguiente pregunta:

¿Está la tecnología cloud poniéndonos a nosotros y a nuestra información en peligro?

Los amigos que hicieron la presentación de Sensepost nos proveen varios ejemplos que incitan a preocuparnos por la integridad de nuestra información. Te recomiendo que veas su trabajo, en formato PowerPoint y por si no habías escuchado de ellos, son una compañía independiente que se especializa en temas de seguridad informática.

El sitio de bookmarking llamado Ma.gnolia experimentó una caída de los servidores que resultó en pérdidas masivas de información, suficientes para que el servicio cerrara debido a que la información de los usuarios no pudo ser recuperada… ni podrá serlo.

Este fue un accidente con poca incidencia a la larga, pero también ha habido otros casos similares en donde los usuarios han sido afectados. Por ejemplo, el servicio de almacenaje MediaMax salió del mercado luego de un error del sistema que eliminó información de los consumidores. También sucedió que los clientes de Salesforce sufrían mientras les era imposible acceder a sus aplicaciones por la interrupción del servicio.

Estas eventualidades solo resaltan algunas de las debilidades de la excesiva confianza que tenemos en los servicios de cloud computing, lo que nos lleva al problema #2.

Exceso de confianza

El caso de Amazon Web Services es emblemático y los de Sensepost lo analizaron con detenimiento. El proceso de utilización del servicio implica iniciar una nueva instancia dentro de la EC2 de Amazon (Elastic Compute Cloud) y crear una AMI (Amazon Machine Image) que contenga tus aplicaciones, librerías, información y datos.

Como una alternativa puedes utilizar una imagen pre-configurada para estar listo para utilizar el servicio en un dos por tres. Solo que hay un problema con eso. Mientras que Amazon nos ha provisto con 47 imágenes de máquina (si se vale la traducción literal), cuando las 2721 restantes fueron construidas por usuarios. ¿Cuántas de esas creen que fueron construidas de forma segura?

El contenido generado por usuarios puede ser descrito en una sola palabra: RIESGOSO.

Lo normal es que las personas utilicen máquinas y protocolos creados por alguien más, porque servicios como el de Amazon demuestran que muchas de las imágenes (o demás instancias en otros servicios, pero igualmente creados por usuarios) dejan muchas puertas traseras para la fuga de información.

El asunto de las contraseñas en cloud computing

Otro asunto preocupante de los servicios de computación en nube es que, a pesar de las medidas de protección que implementan todas las empresas, TODA CUENTA de TODO USUARIO es sólo TAN SEGURA COMO EL PASSWORD QUE LE CONCEDE ACCESO A ELLA.

Un ejemplo reciente de las consecuencias de utilizar contraseñas inseguras fue evidente hace poco tiempo en el caso Twittergate. Este fue un evento en el que un hacker obtuvo numerosos documentos corporativos pertenecientes al popular servicio de microblogging, Twitter, publicados por el sitio de noticias y tecnología TechCrunch.

Estos documentos estaban alojados en Google Docs y a pesar de que Google no puede aceptar la responsabilidad por la fuga de información, los archivos no hubieran sido robados en primer lugar si hubieran estado seguramente albergados detrás de un firewall, algo así como siguiendo el modelo de la vieja escuela. En lugar de eso, la información clave de la compañía estaba a un paso de ser descubierta, “a un password descifrado de distancia”.

La diferencia entre una red corporativa y una cuenta en línea es que en un ecosistema de negocios, los administradores pueden crear políticas para la creación de contraseñas que los obliguen a mantener ciertos niveles de complejidad y pueden obligarlos a crear nuevas contraseñas periódicamente. No obstante, en la nube, tenemos la libertad de establecer lo que sea como contraseña y no volver a cambiarlos nunca más.

Esta es un área que aún necesita mucho trabajo.

Encripción de datos en la nube

Otra de las flaquezas (poco conocidas) de la computación en nube es que pocas máquinas tienen acceso a los números generados al azar que se necesitan para cifrar información.

Los detalles de este lío son excesivamente técnicos pero el resultado es que la mera naturaleza de la computación virtual hace mucho más simple la tarea a los hackers porque les permite adivinar con facilidad los números utilizados para generar las llaves de cifrado.

Si bien este no es un problema inmediato que amenaza la integridad de la nube, sí requerirá investigación al largo plazo.

Usar adecuadamente los servicios de la nube

Si consideramos los problemas ya descritos, probablemente pensaremos dos veces antes de confiar en los servicios que funcionan a través de la nube. Incluso peor, el material de lectura sobre los peligros de esta nueva tendencia no puede sino asustarnos.

FUENTE

Ing. Hiddekel Morrison
Ing. Hiddekel Morrisonhttps://www.audienciaelectronica.net
Pionero en la difusión de tecnología en República Dominicana en Radio, Periódico, Televisión e Internet. Ingeniero en Electrónica y Telecomunicaciones, Especialidad en Telecomunicaciones Universidad Wisconsin Estados Unidos, Maestría en Administración de Operaciones y Postgrado en Parlamentarismo. Profesor universitario a nivel de grado y maestría, autor de varios libros entre los que se encuentra el Primer Libro sobre la Historia de las Telecomunicaciones en República Dominicana, galardonado Joven Sobresaliente de la República Dominicana año 2008 por JCI Jaycees´72, distinguido como Personajes sobresaliente de República Dominicana y “Profesional Sobresaliente por la Sociedad de Profesionales de las Telecomunicaciones de la República Dominicana (PRODETEL).
RELATED ARTICLES
- Advertisment -

Most Popular

Recent Comments

Dalila Diaz en Que es SAP?
ANA BEATRÍZ PADILLA ROJAS en Que es SAP?
reynaldo reyes mendoza en Banreservas: El Banco por celulares
DIOMEDES CARRERAS CASTRO en Los 10 smartphone más potentes del mundo
Jose Randhel Ricart Abreu en MULTIMEDIOS AUDIENCIA ELECTRÓNICA
Manuel Ballista Manuel Emilio Ballista Caro en Zuckerberg y Gates lanzan fundación que promueve energía limpia
Manuel Ballista Manuel Emilio Ballista Caro en Extraña alergia al WIFI terminó con la vida de una joven
Manuel Ballista Manuel Emilio Ballista Caro en Aseguran cursos online se aprende menos que en los tradicionales
DANIUSKA AROCHI DE LOS SANTOS REYES en DGII: Cursos de impuestos por Internet
Manuel Ballista Manuel Emilio Ballista Caro en Apple e Intel se unen para desarrollar próximo iPhone 7
Manuel Ballista Manuel Emilio Ballista Caro en Novedades que traerá Windows 10 en noviembre
daniel rosario henriquez en Hiddekel M: Defiende compras en la web
daniel rosario henriquez en Hiddekel M: Defiende compras en la web
Manuel Ballista Manuel Emilio Ballista Caro en Un error en iOS 9 deja sin sonido a los iPhones
Manuel Ballista Manuel Emilio Ballista Caro en Tu foto de perfil en Facebook ahora serían vídeos cortos
Manuel Ballista Manuel Emilio Ballista Caro en Traductor en tiempo real de Skype ya disponible para escritorio Windows
AMARILIS SEPÚLVEDA en Banreservas: El Banco por celulares
AMARILIS SEPÚLVEDA en Banreservas: El Banco por celulares
Manuel Ballista Manuel Emilio Ballista Caro en Una joven se le cae celular en el mar y un delfín se lo devuelve
Manuel Ballista Manuel Emilio Ballista Caro en Twitter podría eliminar el límite de 140 caracteres por Tweet
Manuel Ballista Manuel Emilio Ballista Caro en República Dominicana tiene la red LTE más veloz de latinoamérica
Manuel Ballista Manuel Emilio Ballista Caro en República Dominicana tiene la red LTE más veloz de latinoamérica
Manuel Ballista Manuel Emilio Ballista Caro en CEO BlackBerry pasa vergüenza al no saber usar celular Android
Manuel Ballista Manuel Emilio Ballista Caro en EEUU estudia demandar a Google por monopolio con Android
Manuel Ballista Manuel Emilio Ballista Caro en Skype presenta caída de su servicio a nivel mundial
Jose Euligio Peña en ¿Por qué Morrison Diputado?
Manuel Ballista Manuel Emilio Ballista Caro en Revelan cómo funcionará Android en la nueva BlackBerry Venice
yokasta Matias en Que es SAP?
Manuel Ballista Manuel Emilio Ballista Caro en Lista de smartphone que viene con virus preinstalados
Manuel Ballista Manuel Emilio Ballista Caro en Lenovo lanza Tablet con un proyector giratorio integrado
Manuel Ballista Manuel Emilio Ballista Caro en Nuevo Apple TV sera el más caro que haya lanzado Apple
Manuel Ballista Manuel Emilio Ballista Caro en Nexbit Robin, el primer smartphone con almacenamiento ilimitado
Manuel Ballista Manuel Emilio Ballista Caro en Presentan sorprendente PC modular para que cualquiera la arme
Manuel Ballista Manuel Emilio Ballista Caro en BlackBerry con Android a punto de ser lanzado, primeras fotos
Manuel Ballista Manuel Emilio Ballista Caro en Así es el primer reloj inteligente para niños creado por un niño
pedro pablo blanc martinez en Banreservas: El Banco por celulares
Manuel Ballista Manuel Emilio Ballista Caro en Alphabet e Intel se alían para que Android vean en 3D como humanos
Manuel Ballista Manuel Emilio Ballista Caro en Fallo en Windows 10 provoca que se reinicie una y otra vez
Manuel Ballista Manuel Emilio Ballista Caro en Salen a la luz detalles del nuevo BlackBerry Venice con Android
Manuel Ballista Manuel Emilio Ballista Caro en Crean un reloj inteligente para invidentes
teofilina guzman en Cámaras de Vigilancia LG
Manuel Ballista Manuel Emilio Ballista Caro en Los 10 atajos nuevos para teclado que estarán en Windows 10
Manuel Ballista Manuel Emilio Ballista Caro en Nueva forma de escuchar música streaming gratis y legal
Manuel Ballista Manuel Emilio Ballista Caro en Hackers logran manejar a distancia vehículos inteligentes
Manuel Ballista Manuel Emilio Ballista Caro en Próximos smartphone Lumia con Windows 10 tendrán escáner de iris
Manuel Ballista Manuel Emilio Ballista Caro en Cuáles son los 10 países del mundo donde funciona mejor Internet
Manuel Ballista Manuel Emilio Ballista Caro en Kill switch sistema antirrobo de celulares que ya es ley en EEUU
Manuel Ballista Manuel Emilio Ballista Caro en Un robot imprimirá en 3D un puente de metal en Amsterdam
Manuel Ballista Manuel Emilio Ballista Caro en La verdad sobre los costosos audífonos Beats que tienes que saber
Manuel Ballista Manuel Emilio Ballista Caro en Windows 10 estará disponible gratis a partir de 29 de julio
Manuel Ballista Manuel Emilio Ballista Caro en 3 reparaciones de Computadora que puedes hacer tu mismo
Manuel Ballista Manuel Emilio Ballista Caro en Windows 10 tendrá 7 versiones diferentes del sistema
e pagado mi infracción, hablar por celular y aun no an quitado mi multa de sistema en AMET Portal para saber si tiene multas pendientes
Manuel Ballista Manuel Emilio Ballista Caro en Windows 10 será compatible con aplicaciones Android
Manuel Ballista Manuel Emilio Ballista Caro en Nuevo celular BlackBerry recibe críticas por parecer Anticuado
Manuel Ballista Manuel Emilio Ballista Caro en 5 razones por las que Microsoft da fin a Internet Explorer
Manuel Ballista Manuel Emilio Ballista Caro en Rusa se duchó con su Iphone y murió electrocutada
Manuel Ballista Manuel Emilio Ballista Caro en Windows 10 llegará Gratis incluso a usuarios Windows pirateados
Manuel Ballista Manuel Emilio Ballista Caro en Joven rusa crea concurso en Facebook para quedar embarazada
Manuel Ballista Manuel Emilio Ballista Caro en Conozca Zello la aplicación más utilizada para crimen organizado
belkis Marte Núñez en Banreservas: El Banco por celulares
José Francisco Báez en ¿Por qué Morrison diputado?
carlos j.clasico en ¿Por qué Morrison diputado?
Pedro Pablo blanc Martínez en Banreservas: El Banco por celulares
Manuel Emilio Ballista Caro en BlackBerry Presenta su nuevo smartphone
Juan Antonio De La Cruz Taveras en Estudia gratis en Harvard a través del Internet
jorge rodriguez amelia gouveia en Recupera tus archivos en correos borrados
CARMEN ALSIRIA POLANCO LORA en DGII: Cursos de impuestos por Internet
Jose Miguel Medina en Productos virtuales se popularizan
Alfredo Fernadez en TelexFREE ¿Fraude o Negocio?
Gicela De La Rosa en Aprenda como crear un código QR
Lía Menéndez en Que es SAP?
Miguel Angel Santana en Codigo Postal República Dominicana
Carlos Barrera en Por qué fracasó BlackBerry
LUIS ALBERTO FERNANDEZ FERNANDEZ en DGII: Cursos de impuestos por Internet
fredery flores en Blackberry Bold 9700 (Onyx)
juan carlos corona q. en 4 ALL Internet portátil WIND Telecom
enrique sanchez en Descargar gratis Office 2013
Bienvenido Rosso Ramirez en Desde Costa Rica visitando fábricas HP
Bienvenido Rosso Ramirez en Bill Gates donará el 50% de su fortuna
Dwight Hans Taveras ( Vontrix) en Lista de participantes primer sorteo Galaxy Tab
JOSE NOVA(AURLIO) en 4G LTE no es 4G
MARIANA LUNA DE LLERENA en Crean proyector más pequeño del mundo
Ezequiel Garcia en ¿Por qué desaparece Hotmail?
enrique sanchez en Descargar gratis Office 2013
hétor rincón sarmiento en Ventajas y desventajas de los BlackBerry
edgra jose carmona lora en Concurso para hackers
Franklin Goris en Cómo comprar por Internet
jesus garcia ramos en Software contra robo de celulares
Arturo Jimenez en Cómo comprar por Internet
Rolando martinez en Cómo comprar por Internet
angel omer janampa puente en La historia de la pantalla táctil
morrison si te postula para precidente tiene mi voto seguroo en Participación del Ing. Hiddekel Morrison en el programa radial El Sol de la Mañana
jose maria bureba en Sistema para localizar preso
Pavel Infante Vargas en Skype (versión beta) para Blackberry
jose gabriel fuertes Ramos en Descargar drivers para BlackBerry
Osiris Daniel Barroso Miranda en Carfax.com: Verifica tu carro antes de comprarlo
rosa eneida rosario en Minimensajes de Viva
drlowlevelformat en Ventajas del Software libre
drlowlevelformat en Los fracasos de Steve Jobs
Leonel Lerebours en tPago ¿Una apuesta errada?
Huascar Arias en Contacto
Esperanza Baez en Contacto
JUAN A. MARTINEZ en Contacto
chakal^-^ en Contacto
jrene en Contacto
roberto rubio en Contacto
Minioska en Contacto
Jose Ernesto en Contacto
CARLOS ALBERTO MORA GONZALEZ en Huracanes podrán seguirse por Google Earth
CARLOS ALBERTO MORA GONZALEZ en Huracanes podrán seguirse por Google Earth
Hernan Jose Rodriguez Pamphle en Diez formas creativas y útiles de usar Twitter
César A. Santana en Contacto
Gianny Valenzuela en Que es un Petabyte
Pablo Vidal en Que es un Petabyte
Pablo Vidal en Que es un Petabyte
Gregorio Baez en Contacto
Apolinar de la Rosa en Google lanzó sistema GPS gratis
lucia sanchez gutierrez en Tricom se concentrará en TV por cable
Rcp.Comunicaciones y mas en Primera Tienda HP en República Dominicana
Rcp.Comunicaciones y mas en Primera Tienda HP en República Dominicana
Benjamin en Contacto
Manuel de Jesus Guerrero Peralta en Como escuchar lo que se habla por BlackBerry
Lester Cornelio en Conozca la nueva BlackBerry
Manuel de Jesus Guerrero Peralta en Los cuatro hitos tecnológicos de la década
luis en Contacto
JennyferVasquez en Contacto
elvis mercedes en Contacto
Reuel jerez en Contacto
carmen dariela contreras gamez en El Blackberry del Presidente Hugo Chávez
Sergio Arturo Montero Hernández en Cómo ver vídeos de YouTube más rápido y sin paradas
miguel lorenzo en Medidor velocidad Internet
RAFAEL TORRES en Contacto
Ing. Franklin Santos en Contacto
como yo puedo ver videos en yutube en mi blackberry, la mia es de orange? en AudienciaElectronica.net: Página de Tecnología
Julio en Contacto
ANGEL DE LEON ROQUEL en Tecnología NFC
Damian Rodriguez en tPago
Cesar Polanco en tPago
Antonio (Toni) Gomez en tPago
Jose Ml Perez en tPago
Alberto Estrella en tPago
fufu05 en tPago
Ing. Carlos Estrella en tPago ¿Una apuesta errada?
Carola en Contacto
Manuel de Jesús Medina Martínez en DGII: Cursos de impuestos por Internet
Claudio Fernandez en Nuevo servicio de música online
Dr. Ramoli Molina en Contacto
Jose Eduardo Vargas en Conozca el costo real de un IPad
Gabriel Madera en Contacto
Alma Severino en Contacto
pepe en Contacto
Ricardo Nuñez en Contacto
Rita Lixandra en Contacto
Ing. Samuel D. en Contacto
marlon cañas en Contacto
Huascar en IBM: Bye Microsoft
Huascar en IBM: Bye Microsoft
Paulo César Luna Z. en Los peligros de las memoria USB
marco antonio en Nuevo Reloj Celular LG
Marco Martinez en Nuevo Blackberry Curve 9300
Alexandra en Contacto
CARLOS ALBERTO MORA GONZALEZ en Huracanes podrán seguirse por Google Earth
Revolvtion OS en Ley antipiratería fracasa
Mairení Gautreau en Crean primer Robot Soltado
jiannkelly severino garcia en Internet Tasa Cero en República Dominicana
Franklin Hernández en Memoria USB indestructible
Germall en Nuevo BlackBerry 6
Luis saint-amand en DGII se opone a Tasa Cero
julio benjamin delgado delgado en Energía dañan telecomunicaciones rural
Néstor en Contacto
Fan de audiencia electronica en Audiencia Electrónica TV Este Domingo
julio benjamin delgado delgado en Jóvenes se empieza a cansar de Facebook
julio Benjamin delgado delgado en Español el tercer idioma más usado en Internet
Franklin Hernández en Lanzan nuevo Lentes 3D Universales
Rafael en Contacto
Roel Pyano G. en Medidor velocidad Internet
Wrosario en Contacto
Jerdy Torres en Google busca con tu voz
marino martinez selmo en DGII: Cursos de impuestos por Internet
Manuel Mejia en Google busca con tu voz
julio Benjamin delgado delgado en El móvil más usado por los dominicanos
Emanuel-Paraguay en Medidor velocidad Internet
Genaro Alberto Duran en Imágenes del Nuevo Iphone 4G
Jose Ariel Garcia en Mac también se infectan
director visioso no sale de el centro tecnogico en Escuela sin maestro de Informática
Fausro Suarez en Medidor velocidad Internet
Manuel Mejia en Google copia a Microsoft
johnny enrique en Claro TV: Canales HD Gratis
Freddy Mambru en Contacto
Aneuris narciso De La Cruz Gonsalez en Como una laptop reduce gastos en tu empresa
xupvision en Que es Google TV?
Franklin Hernández en Móviles no provocan cáncer
Franklin Hernández en iPad Supreme: el más caro del mundo
julio Benjamin delgado delgado en iPad Supreme: el más caro del mundo
Jean Garcia en ¿Qué es Android?
Franklin Hernández en Tecnología en las Elecciones
julio Benjamin delgado delgado en ¿El reloj de Apple se llamara iWatch?
alberto rosario en Los mejores antivirus gratis
William Penson en Lanzan Ubuntu 10.04
MIGUEL ANGEL TAMAREZ en Medidor velocidad Internet
CARLOS FELIPE CARVAJAL LLAUGER en ASOCIATIC: Regístrate en Asociación
Eddy Martinez en ¿Qué es ASOCIATIC?
juan carlos almonte arias en Como Recuperar Archivos Borrados del Celular
oscar magrego en Minimensajes de Viva
Carlos EnriqueGómez en Seminario Auditoría Informática
Revolvtion OS en Se paraliza Windows
segundo trujillo martinez en Mapas Google: Ubicación de terremotos
Gregorio Manuel Bocio en 3,000 miembros ASOCIATIC: Súmate
Jose A. Patin Abreu en 99% Apoya Tasa Cero para Internet
constantino garcia b en El fin de las cámaras fotográficas
Omar Cabreja en Contacto
Patricio Hernandez en ¿Qué es ASOCIATIC?
Eduardo Brito en Medidor velocidad Internet
Julio Rafael De Aza Vasquez en ASOCIATIC: Regístrate en Asociación
como se hace la denuncia en Cierran Blog de pornografía Dominicana
diogenes guzman en Medidor velocidad Internet
Juan Enrique Escotto en Medidor de velocidad de Internet
Damian Rodriguez en Medidor velocidad Internet
Armando Muñoz en Medidor velocidad Internet
Michael A. Hidalgo Roque en Código 849: ¿Grave error del INDOTEL?
Agri. Jose Manuel Lopez Diaz en Código 849: ¿Grave error del INDOTEL?
MAC ARTHUR CHALJUB en Movilidad: El futuro del Internet
kendry en Contacto
Amaury Abreu (tecnico) en Hiddekel M: Defiende compras en la web
julio martinez en Hackean activacion Windows 7
jofi988@hotmail.com en Intel demandado en EEUU por abuso
Revolvtion OS en Hoy lanzamiento Windows 7
Wilfredo Pavel (EDENORTE) en Primera Tienda HP en República Dominicana
Wilfredo Pavel (EDENORTE) en Primera Tienda HP en República Dominicana
Socorro Día en Libro: El engaño Google
Edwin Peralta en Hoy inicia CompuExpo 2009
Socorro Díaz en Contacto
Roberto de los Santos en Como usar tu Blackberry como modem
Roberto de los Santos en Como usar tu Blackberry como modem
jhordy manuel garcia hernandez en Palm abandona a Windows Mobile
Thelmo Cordones en Contacto
Ana Cristina en Contacto
colaborador en Motorola: Cliq vs iPhone
Alexander Yanez en Mac también se infectan
Delfo Junior en Todo listo para CompuExpo
Edgardo Rodriguez Germosen en ¿Cómo se hacen las memorias USB?
jose m. sanchez en Nero 9 Essentials Gratis
jose m. sanchez en Nero 9 Essentials Gratis
salim zorob en Estallan Dos iPhone 3G
Hector A. P. en Estallan Dos iPhone 3G
Laureano en Ferries Solares
Ing. Alan Genao en Desafian a Blackberry
Ing. Alan Genao en Microsoft crea logo diferente
Delfo Junior en Twitter no se recupera
Delfo Junior en Carro electrico
wilson manuel peña m. en Rachel: Primer Celular Google
Ramon Emilio en Nero 9 Essentials Gratis
Revolvtion OS en Nero 9 Essentials Gratis
Aquilino Pilar en Una memoria USB de 128 GB
Edwards Rosario en El mejor programa para Chat
DR. ALFREDO MONTILLA en Nuevo Celular Nokia a prueba de Agua
Secured By miniOrange