EEPICA's BLOG eepica@nirvana:~# ps aux blog | grep eepica

Ohh nooo, me juackearon!

in Security in Technology

Iniciaré aclarando dos términos, a partir de los cuales se basará el desarrollo de este post.

Qué es un "juacker"? Podría resumirse como aquella persona que creyéndose "Hacker" usa técnicas y/o programas creados por otros (Verdaderos hackers) para acceder a cuentas y/o equipos sin autorización del propietario de las mismas. Cabe resaltar que hay casos en los que no es necesario usar técnicas avanzadas, ni programas costosos para acceder a cuentas o máquinas, aunque usted no lo crea la mayoría de estos casos se presentan por descuido de usuarios.

Qué es ser "juackeado"? Básicamente "dar papaya" facilitando al bromista (juacker) el acceso a cuentas hoy en día muy importantes, como lo son: Facebook, Twitter, Identi.ca, Hotmail, Gmail, entre otros. El bromista al tener acceso a éstas cuentas, generalmente envía mensajes graciosos / comprometedores  a nombre de la víctima (el que dio papaya).

Bueno, esta es la triste historia de al menos 15 personas que conozco, las cuales debido a su exceso de confianza han sido víctimas de un par de bromas en redes sociales, chats, etc. La más reciente se trata de un amigo que descuidó su laptop la madrugada del último día en la 4 Campus Party Colombia (#CPCO4) y algunos curiosos que ya habían sido víctimas de sus bromas decidieron divertirse un poco, enviando un par de mensajes a redes sociales, en su nombre.

Algunas de estas historias podrían simplemente ser chitosas, de no ser porque en algunos casos las bromas son un poco pesadas, o las personas demasiado sensibles

Por cierto, el amigo de quien hablo, fue en parte quien me recordó que debía escribir éste post

Ahora, sin más preámbulos, a lo que vinimos!

La idea de éste post no es contar las divertidas historias de aquellos conocidos y amigos "juackeados", tampoco el redactar un "How to" de cómo hacer seguro su equipo contra "Juackers", pero sí es dar un par de pautas y/o recomendaciones para evitar ser "juackeado":

  1. NUNCA almacene sus contraseñas en navegadores (acá el por qué).
  2. NUNCA permita que sus aplicaciones hagan logueo "automático" al iniciar su equipo.
  3. Cierre sesión en su equipos SIEMPRE que esté lejos de él (No siempre es suficiente).
  4. NUNCA use la cuenta de "Administrador" o "root" para sus actividades cotidianas.
  5. De ser posible inhabilite el montado automático de dispositivos USB / CD / DVD / etc.
  6. Asigne contraseña para acceso a configuraciones de su BIOS y opciones de arranque.
  7. No comparta su información personal
  8. Finalmente... NO de papaya!
Saludos,
eepica
------------------------------------------------------------------------------------------------------------------------------------------
PD: No sabemos lo importante que es nuestra información, hasta que la perdemos
;-)

Comments (3)

  • pixel:

    08 Aug 2011 03:43:34

    Hola, encontré tu página buscando “invitaciones para diaspora” (no tengo invitación) y estuve leyendo alguna de tus publicaciones. Me parece muy buen blog e informativo.

    Respecto al tema que mencionas me puso a pensar sobre la propia seguridad en mi computadora, porque ahora que leo realmente no tengo mucha seguridad en ella, porque primeramente no tengo una contraseña para el inicio de sesión y sobre todo inicia en modo administrador, y tienes razón, cualquier persona puede acceder a mis datos (aunque los muy MUY importantes los guardo cifrados en archivos comprimidos, no es que no sea imposible verlos, pero no cualquiera los puede ver).

    Así que tomaré de ahora en adelante todos tus consejos para tener una mayor seguridad en mi computadora. Saludos desde México espero con ansia tu siguiente publicación.

  • 08 Aug 2011 22:08:35

    Hola Pixel!

    Gracias por tu comentario y por visitar mi blog. Espero poder postear algo interesante muy pronto.
    También te envié una invitación para Diaspora, espero la disfrutes.

    Un saludo,

  • Pixel:

    10 Aug 2011 03:29:31

    Hola de nuevo, estoy más que feliz por tu invitación, creo que si la disfrutaré mucho. Oye veo que te interesa el desarrollo web, espero algún día poder conversar contigo al respecto, me interesa mucho el tema.

    Un saludo

Leave a comment