{"id":16637,"date":"2019-10-20T23:21:51","date_gmt":"2019-10-21T07:21:51","guid":{"rendered":"https:\/\/www.palada.net\/index.php\/2019\/10\/20\/news-10376\/"},"modified":"2019-10-20T23:21:51","modified_gmt":"2019-10-21T07:21:51","slug":"news-10376","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/10\/20\/news-10376\/","title":{"rendered":"La mayor\u00eda de los estadounidenses no tienen idea de lo que significa https:\/\/"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/shutterstock_774186001-compressor.jpg\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 18 Oct 2019 07:54:46 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>El 55% de los adultos estadounidenses no pudo identificar un ejemplo de 2FA, y solo el 30% sab\u00eda que una URL que comience por https:\/\/ significa que la informaci\u00f3n enviada a ese sitio est\u00e1 cifrada, y el Centro de Investigaci\u00f3n Pew descubri\u00f3 muchos otros datos aleccionadores sobre lo que los estadounidenses saben y no saben sobre ciberseguridad y privacidad.<\/p>\n<h2>La encuesta<\/h2>\n<p>El Centro de Investigaci\u00f3n Pew realiz\u00f3 <a href=\"https:\/\/www.pewinternet.org\/2019\/10\/09\/americans-and-digital-knowledge\/\">una encuesta<\/a> que evalu\u00f3 a los estadounidenses y su conocimiento digital, preguntando a 4.272 adultos en los EEUU una serie de 10 preguntas sobre una variedad de temas digitales, como la ciberseguridad o qui\u00e9n era el hombre con barba de la foto (respuesta: el co-fundador de TwitterJack Dorsey. Solo el 15% acert\u00f3 eso, pero Pew no aclar\u00f3 es que tiene que ver eso con la ciberseguridad o la privacidad).<\/p>\n<p>El resultado de la encuesta depend\u00eda en gran medida de cu\u00e1l era el tema, t\u00e9rmino o concepto, as\u00ed como de la edad que ten\u00edan los encuestados y cu\u00e1l era su nivel educativo. Los j\u00f3venes lo hicieron mejor as\u00ed como los que ten\u00edan educaci\u00f3n universitaria.<\/p>\n<p>Los encuestados hicieron un trabajo sobresaliente a la hora de identificar d\u00f3nde podemos encontrar ataques de phishing, por ejemplo. \u00bfEn un correo \u00bfEn las redes sociales? \u00bfEn un mensaje de texto? \u00bfEn un sitio web? \u00bfO qu\u00e9 tal la respuesta correcta: \u201ctodo lo anterior?\u201d \u00a1Ding-ding-ding, tenemos un ganador! El 67% de los estadounidenses sab\u00edan que <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/06\/18\/phishing-attack-lures-victims-with-encrypted-message-alert\/?cmp=701j0000001YAKPAA4\">puedes encontrar phishing en todos esos lugares<\/a>.<\/p>\n<p>Los encuestados tambi\u00e9n respondieron a la pregunta sobre qu\u00e9 son las cookies: el 62% dijo correctamente que los sitios web que usan cookies pueden rastrear sus visitas y actividad en el sitio.<\/p>\n<h2>Fracasamos con la 2FA<\/h2>\n<p>En este punto no son tan buenos: solo el 28% de los adultos podr\u00eda identificar un ejemplo de 2FA, que es una de las formas m\u00e1s seguras de proteger la informaci\u00f3n personal en cuentas confidenciales.<\/p>\n<p>Para ser justos, la pregunta incluy\u00f3 varias im\u00e1genes de estrategias de seguridad (p\u00e1ginas 14-15 de la encuesta que puede descargar <a href=\"https:\/\/www.pewinternet.org\/2019\/10\/09\/americans-and-digital-knowledge\/\">aqu\u00ed<\/a>), en las que se ped\u00eda a los encuestados que eligieran la imagen que representaba 2FA.<\/p>\n<p>Entre las opciones hab\u00eda una imagen reCAPTCHA con palabras onduladas que debes escribir para demostrar que no eres un bot, un inicio de sesi\u00f3n del cliente que solicita un nombre de usuario, contrase\u00f1a y un c\u00f3digo de seis d\u00edgitos (la opci\u00f3n correcta), una solicitud para confirmar una imagen de seguridad (\u00a1bonitas flores!) y una palabra clave antes de ingresar su contrase\u00f1a, una de esas preguntas de seguridad le pide que complete sus preguntas de tipo &#8220;qui\u00e9n fue su mejor amigo de la infancia&#8221; (cuyas respuestas, con demasiada frecuencia, se pueden obtener f\u00e1cilmente de las redes sociales, a menos que haga lo inteligente y responda con sarcasmo) y &#8220;Todo lo anterior&#8221; o &#8220;No estoy seguro&#8221;.<\/p>\n<p>El cuarenta y dos por ciento dijo &#8220;todo lo anterior&#8221;. Solo el 28% detect\u00f3 la solicitud de un c\u00f3digo y sab\u00eda que era indicativo de 2FA.<\/p>\n<h2>\u00bfQu\u00e9 es <a href=\"https:\/\/\" rel=\"nofollow\">https:\/\/<\/a>?<\/h2>\n<p>Solo el 30% sab\u00eda que comenzar una URL con https:\/\/ significa que la informaci\u00f3n enviada a ese sitio est\u00e1 cifrada. El 53% no estaba seguro, pero al menos no eligieron algunas de las suposiciones incorrectas: que el contenido del sitio es seguro para los ni\u00f1os (incorrecto y, afortunadamente, elegido por solo el 1% de los encuestados), que el sitio solo es accesible para personas en ciertos pa\u00edses (incorrecto, y elegido por solo el 2%), o que el sitio ha sido verificado como confiable (incorrecto y elegido por el 12%).<\/p>\n<p>Los sitios HTTPS son m\u00e1s seguros porque usan Transport Layer Security (TLS), que establece un enlace cifrado entre el navegador y el servidor web antes de enviar cualquier solicitud HTTP. Como hemos <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/07\/18\/still-not-using-https-firefox-is-about-to-shame-you\/?cmp=701j0000001YAKPAA4\">explicado<\/a>, TLS protege el tr\u00e1fico HTTP de escuchas y manipulaciones mientras se mueve a trav\u00e9s de una red, entre usted y el sitio que est\u00e1 utilizando. Sin embargo, no dice nada sobre la seguridad o la legitimidad del sitio en s\u00ed.<\/p>\n<p>Desafortunadamente, el s\u00edmbolo del candado que muestra su navegador cuando usa HTTPS puede enga\u00f1ar a los usuarios para que piensen que s\u00ed. Muchos suponen (sobre todo porque los profesionales de seguridad pasaron a\u00f1os dici\u00e9ndoles que lo hagan) que el candado significa que el sitio web que est\u00e1n viendo debe ser real, y no falso.<\/p>\n<p>El FBI <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/06\/12\/fbi-warns-users-to-be-wary-of-phishing-sites-abusing-https\/https:\/nakedsecurity.sophos.com\/2019\/06\/12\/fbi-warns-users-to-be-wary-of-phishing-sites-abusing-https\/?cmp=701j0000001YAKPAA4\">advirti\u00f3<\/a> recientemente que los sitios de phishing se aprovechan de este malentendido y usan TLS para parecer m\u00e1s leg\u00edtimos a las v\u00edctimas.<\/p>\n<h2>M\u00e1s datos<\/h2>\n<p>Estos son algunos de los otros temas sobre los que pregunt\u00f3 el Centro de Investigaci\u00f3n a los estadounidenses, junto con los resultados:<\/p>\n<ul>\n<li>El 59% sabe que la publicidad es la mayor fuente de ingresos para la mayor\u00eda de los sitios de redes sociales, en lugar de cosas como acuerdos exclusivos de licencia (4%) o consultor\u00eda corporativa (2%).<\/li>\n<li>El 48% de los adultos respondi\u00f3 correctamente que una pol\u00edtica de privacidad es un contrato entre sitios web y sus usuarios con respecto a c\u00f3mo se utilizar\u00e1n sus datos.<\/li>\n<li>El 45% sabe que la neutralidad de la red se refiere al principio de que los proveedores de servicios de Internet deben tratar por igual a todo el tr\u00e1fico en sus redes.<\/li>\n<li>El 24% sabe que la &#8220;navegaci\u00f3n privada&#8221; o el &#8220;modo inc\u00f3gnito&#8221; solo ocultan la actividad en l\u00ednea de otras personas que usan la misma computadora. Eso no significa que las actividades del usuario est\u00e9n enmascaradas y no sean capturadas por los sitios web, el proveedor de Internet o un empleador si la navegaci\u00f3n se realiza en un ordenador de trabajo. (Lo se\u00f1alamos recientemente cuando Google introdujo el modo de inc\u00f3gnito en Maps).<\/li>\n<li>Solo el 29% de los estadounidenses nombraron correctamente a WhatsApp e Instagram como dos compa\u00f1\u00edas propiedad de Facebook.<\/li>\n<li>Solo el 15% identific\u00f3 correctamente a Jack Dorsey. El 77% inform\u00f3 no estar seguro de qui\u00e9n estaba en la foto. Lo siento Jack.<\/li>\n<\/ul>\n<h2>Una breve explicaci\u00f3n de 2FA<\/h2>\n<p>Entonces, sobre la pregunta de 2FA que muchos fallaron: si deseas una profundizaci\u00f3n t\u00e9cnica en lo que es 2FA, consulta <a href=\"https:\/\/nakedsecurity.sophos.com\/2014\/01\/31\/the-power-of-two-all-you-need-to-know-about-2fa\/?cmp=701j0000001YAKPAA4\">el art\u00edculo sobre 2FA de Chester Wisniewski aqu\u00ed<\/a>. Otra opci\u00f3n es <a href=\"https:\/\/nakedsecurity.sophos.com\/2016\/06\/27\/two-factor-authentication-2fa-why-you-should-care\/?cmp=701j0000001YAKPAA4\">el art\u00edculo sobre 2FA<\/a> de Maria Varmazis, que lo desglosa en t\u00e9rminos simples pero \u00fatiles.<\/p>\n<p>En esencia, 2FA es cuando demuestras qui\u00e9n eres en un sitio web o servicio utilizando dos de estas tres opciones:<\/p>\n<ul>\n<li>Algo que sabes, como una contrase\u00f1a<\/li>\n<li>Algo que tienes, como un c\u00f3digo num\u00e9rico<\/li>\n<li>Algo que eres, como una huella digital<\/li>\n<\/ul>\n<p>Como explica Varmazis, muchos de nosotros que hemos trabajado en el mundo corporativo en alg\u00fan momento llevamos un peque\u00f1o llavero o token con nosotros y escribimos los n\u00fameros que se muestran al iniciar sesi\u00f3n en un sistema de trabajo central. Ese es un ejemplo de un factor 2FA: ese c\u00f3digo es algo que tienes.<\/p>\n<p>Del mismo modo, si su sitio web favorito de compras o banca le ha estado pidiendo que verifique su identidad escribiendo un c\u00f3digo num\u00e9rico que le envi\u00f3 un mensaje de texto, eso tambi\u00e9n es 2FA.<\/p>\n<p>2FA funciona como una capa adicional de seguridad adem\u00e1s de las contrase\u00f1as, que los ciberdelincuentes <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/07\/30\/capital-one-breach-100-million-users-data-stolen\/?cmp=701j0000001YAKPAA4\">roban<\/a> con demasiada frecuencia o las exponen en <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/09\/13\/leaky-database-full-of-fake-groupon-emails-turns-out-to-belong-to-crooks\/?cmp=701j0000001YAKPAA4\">bases de datos sin protecci\u00f3n<\/a>, sin contrase\u00f1a, en l\u00ednea.<\/p>\n<p>Si tienes la oportunidad de asegurar una cuenta con 2FA, creemos que es una buena idea aprovecharla. Es una buena t\u00e9cnica de seguridad y se debe explorar si no est\u00e1 seguro de qu\u00e9 es.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para manteneros al d\u00eda de las <strong>\u00faltimas amenazas<\/strong> haceros fans de <a title=\"Sophos Facebook\" href=\"https:\/\/www.facebook.com\/SophosSeguridadIT\" target=\"_blank\" rel=\"noopener\">nuestra p\u00e1gina de Facebook<\/a> o <a title=\"Twitter SophosIberia\" href=\"https:\/\/twitter.com\/SophosIberia\" target=\"_blank\" rel=\"noopener\">s\u00edguenos en Twitter<\/a> para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro <a title=\"bolet\u00edn de seguridad\" href=\"http:\/\/sophosiberia.es\/boletin-seguridad\/\" target=\"_blank\" rel=\"noopener\">bolet\u00edn de seguridad<\/a> en tu correo electr\u00f3nico, suscr\u00edbete en la siguiente aplicaci\u00f3n:<\/p>\n<p> <center><\/p>\n<div class=\"AW-Form-776664510\"><\/div>\n<p> \t<script type=\"text\/javascript\">(function(d, s, id) { \t    var js, fjs = d.getElementsByTagName(s)[0]; \t    if (d.getElementById(id)) return; \t    js = d.createElement(s); js.id = id; \t    js.src = \"\/\/forms.aweber.com\/form\/80\/776664510.js\"; \t    fjs.parentNode.insertBefore(js, fjs); \t}(document, \"script\", \"aweber-wjs-776664510\")); \t<\/script><\/center> \t\t\t<\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/3uSFI0xfJy0\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/shutterstock_774186001-compressor.jpg\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 18 Oct 2019 07:54:46 +0000<\/strong><\/p>\n<p>El 55% de los adultos estadounidenses no pudo identificar un ejemplo de 2FA, y solo el 30% sab\u00eda que una URL que comience por https:\/\/ significa que la informaci\u00f3n enviada a ese sitio est\u00e1 cifrada, y el Centro de Investigaci\u00f3n Pew descubri\u00f3 muchos otros datos aleccionadores sobre lo que los estadounidenses saben y no saben [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/3uSFI0xfJy0&#8243; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,11124],"class_list":["post-16637","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-https"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=16637"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16637\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=16637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=16637"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=16637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}