jueves, abril 01, 2010

Cuidado Con Lo Que "Cliqueas"

¿Alguna vez  se han preguntado lo peligroso que podría ser el hacer clic sobre un link?. La respuesta es sencilla, puede ser muuuuuuuuuuy peligroso. Traigo a colación este tema, ya que en varias ocasiones he iniciado sesión en Windows Live Messenger y recibo mensajes de contactos desconectados. Esos mensajes contienen links - muy sosprechosos - y que hacen alusión a fotos bastante subidas de tono - básicamente, "pornografía" - o contenidos que para "el usuario común" son considerados atractivos e inofensivos. He aquí el problema, pues con hacer clic a ese link "inofensivo" podemos entregar valiosa información a cualquier mal intencionado ahí afuera: la dirección IP de nuestra computadora.

 Mala combinación: "Información correcta, en manos inadecuadas".

En este punto probablemente se cuestionen, ¿qué demonios puede saber alguien a partir de un simple conjunto de dígitos separados por puntos?, Básicamente se pueden conocer los siguientes datos:
  • País en el que se localiza la dirección IP.
  • Región.
  • Ciudad.
  • Latitud/Longitud.
  • Nombre De Dominio asociado con la dirección IP.
  • Nombre del ISP.
  • Velocidad de conexión.
Pero más importante que conocer esa información existe el peligro de que una persona con ciertas habilidades informáticas - y malas intenciones - intente conectarse a nuestra computadora y explotar cualquier vulnerabilidad del sistema operativo que utilizamos. Acotemos el problema a conexiones residenciales, pues las grandes corporaciones poseen - en el mejor de los casos - estructuras de seguridad muy díficiles de burlar.

La mayoría utiliza un Router para conectarse a internet, muchas veces viene acompañado de un Firewall. Esta configuración presenta una primera capa de seguridad ya que la direccion IP visible desde Internet, es la dirección del Router, con lo cual nuestra computadora no puede ser contactada directamente, y de paso, el Firewall se encargará de bloquear la mayoría de accesos no autorizados - la efectividad viene dada en gran medida por la configuracion del Firewall -. Hasta cierto punto, no estamos tan descubiertos como parece.

Luego de esta breve contextualización solamente queda explicar como obtener la dirección IP de una computadora a través de un link. La manera más sencilla es utilizar una aplicación Web, cuyo objetivo principal será capturar la dirección IP cuando alguna persona de click en un link determinado, las direcciones ip pueden ser recuperadas a través de un log manejado por la aplicación. El siguiente paso es rastrear la dirección IP, para ello se puede acceder al siguiente sitio especializado en proveer informacion geografica a partir de la dirección IP. 

El uso que se le dé a esta información depende de cada persona, mMe limitaré a explicar el proceso para obtener una dirección IP y como rastrearla. Lo demás queda a su imaginación, y más importante aún, es el hecho que debemos tener mucho cuidado con lo que "cliqueamos". Como bien dicen : "la abstinencia es la mejor prevención". Sus comentarios son bienvenidos, hasta la próxima.

Sunsetting Sr. Byte.

El Sr. Byte ha estado más de 5 años inactivo. Digamos que estaba en " code freeze ". Pero ahora es el último release. Quizas no...