Ciberseguridad: todo lo que está en tu celular es vulnerable

Ciberseguridad: todo lo que está en tu celular es vulnerable

Nuestro celular es la herramienta más a mano que tenemos para ver noticias, actulizarnos con nuestras amistades, tomar fotos o vídeos y por sobre todo conectarnos con personas desde nuestro lugar a todo el mundo. Pero también puede ser el arma perfecta donde se puede ejecutar un ciberataque para robarte información almacenada en tu móvil, tus datos y todo lo que guardas en él, por eso los expertos aseguran que todo lo que está en tu celular, internet lo sabe y puede ser vulnerado. El Nacional entrevistó a Miguel Ángel Gaspar, director de la Fun­dación Paraguay Ciberseguro para hablar sobre todo este tema que no muchos conocen pero que se debe tomar en serio como las aplicaciones que usamos, las contraseñas, antivirus y como los niños son los más expuestos a pedófilos y pederastas en la web.

Cuantos casos existen (y seguirán existiendo) en nuestro país donde fotos o videos la mayoría íntimos recorren internet o son utilizados para extorsionar con develarlos a cambio de algo (sextorsión). O los robos de datos a través de enlaces con aplicaciones de mensajería, esto sin comentar la vulnerabilidad de nuestros niños y niñas con los juegos on line.

El Señor Miguel comenta uno de los conceptos más importantes, ¿que es la ciberseguridad?

Es el conjunto de técnicas, métodos, procedimientos, y actitudes para poder defender y proteger los dispositivos y los programas o las aplicaciones conectadas en el ciberespacio y también a las personas detrás de esos dispositivos. Hay una corriente que ya tiene unos cuantos años que generó una palabra que se puede traducir como ciberseguridad "cyber safety" que es la actitud de ciberseguridad basada en el entrenamiento y la concientización en el uso seguro de internet.

La ciberseguridad inició en el ambiente académico universitario, se trasladó a los colegios y hoy se implementa en la función pública, la misma es una ciencia multidisciplinaria una de las aristas que más estudio lleva es el ciber safety, generar la actitud para poder empezar y sostener la ciberseguridad dentro de la globalización.

¿Las grandes empresas fueron pioneras en proteger sus datos, no?

En los años 70/80 se desarrolló un proyecto que se llamó Library Proyect o Proyecto Biblioteca en donde la agencia de seguridad del gobierno norteamericano comenzó a analizar que es lo que la gente más consume para poder trazar un perfil que es lo que Netscape amplió y que se conoce hoy día como cookies que hasta ahora seguimos usando. Fueron las primeras "chismosas" que se encargan de interactuar entre las plataformas y el usuario final para decir que hace. Hoy en día las grandes empresas son grandes repositorios de información. Estas cookies fueron reemplazadas en nuestros dispositivos por sensores los cuales tienen entre 12 o 24 sensores que están recolectando información, la procesan y luego la comparten con las plataformas todo el tiempo, por eso la gente tiene la idea de que internet escucha todo y le aparecen un montón de publicidades sino que lee la información del velocímetro, del lector de huellas, micrófono, bluetooth, georreferencia, geo localización, etc.

El experto aseguró que las aplicaciones y plataformas aprovechan estos sensores para utilizar la información, la cual está detallada al ingresar a cada una de ellas, en donde la mayoría le damos aceptar a todas las condiciones sin siquiera leer, indica.

¿Se puede evitar darle toda esa accesibilidad a las plataformas?

Como somos un país que no tiene una ley de protección de datos personales como tal, nosotros no tenemos la potestad de hacer una reclamación por ese tipo de situaciones. Por ejemplo en la Unión Europea si una app se patrocina como gratuita pero cuando vos le decis yo no acepto los permisos deja de funcionar entonces podes hacer una demanda quejándote y lograr incluso que se te tenga en cuenta, en cualquier momento la persona debe tener la posibilidad de trazar sus datos y saber que se está haciendo con sus datos.

¿La famosa foto de Mark Zuckerberg tapando audio y vídeo de su notebook entonces es cierta?

Todos los que estamos en seguridad tomamos las mismas medidas, aparte de la cinta tengo una aplicación de terceros a la gente que le confío mi seguridad dependiendo de lo que quiero hacer y por aplicación y por harware todo lo que haga la cámara y el micrófono también.¿Entonces todo es vulnerable, todo lo que tenemos en los celulares y computadoras?

Uno de los mandamientos de la ciberseguridad dice que "si queres que algo sea secreto no lo subas a internet, si no lo subiste pero lo tenes en tu teléfono, internet ya sabe que lo tenes ahí" , todo lo que se subió a no ser que el país donde usted vive cuente con los medios legales para hacer una reclamación y solicitar el derecho al olvido, que es una figura que nosotros no tenemos pero igual podemos gestionar ante las plataformas hace que todo lo que se subió a internet se quede forever and ever.

¿Cómo está Paraguay en el tema de ciberseguridad?

Tenemos que avanzar en el tema de ciberseguridad hay una estrategia desarrollada por MITIC sobre el Plan Nacional de Ciberseguridad y los controles críticos de seguridad que no están implementados en la mayoría de los entes públicos que deberían estarlo, pero cuando recorres los diferentes entes te das cuenta de que solo los más grandes como el Banco Central del Paraguay, la SET, la Dirección General de Contrataciones, Hacienda, Fondo Ganadero, tiene en alguna de sus estructuras tiene todas las medidas de seguridad pero no en la mayoría de todos los entes. Hay lugares donde usan unos lectores de rostros totalmente vulnerables, no tienen departamento de TIC. Por sobre todo hay que trabajar en las políticas y en fortalecer la red nacional de fibra óptica.

Si nos hacemos eco de la campaña que empezó la Senad hace poco totalmente irresponsable colocando un número de whatsapp para denuncias "anónimas" ni puede ir en la misma oración "denuncia anónima y whatsapp" ellos en su propia web no tienen certificado de seguridad, su correo institucional es un gmail y ahí nos damos cuenta de que uno de los organismos que mayor información confidencial maneja y que no garantiza que la información estará encriptada.

¿De que se tratan las leyes sobre ciberseguridad que se están estudiando en el Congreso?

El grupo Coalición de Datos, integrado por varios actores de la sociedad civil: Paraguay Ciberseguro, TEDIC, APADIT, ISOCpy y el Estudio Jurídico Abente Stewart, y a través de la Comisión y Ciencias de la Cámara de Diputados presentamos un proyecto de Ley para Protección de Datos Personales que fue un trabajo de cuatro años, basado en estándares internacionales aterrizados a la realidad paraguaya con una fuerte marcación por el reglamento general de Protección de Datos de la Unión Europea. Ellos querían aprobar una Ley de Datos Personales que era un bureu de crédito y se llamó Ley de Datos Personales Crediticios N° 6535/20.

Necesitamos organizar como país para estar en concierto con el resto de las naciones una Agencia Nacional de Protección de Datos Crediticios independiente de cualquier tipo de ministerio. El proyecto de Ley está en Comisiones y abarcará datos de salud, educación, industrias, agro negocios, impresos, escritos, manuscritos o digitales.

¿Hay vulneración al subir fotos de los niños a internet?

Hay más vulneración cuando se trata de niños y niñas, el ejército de pedófilos y pederastas que está en internet tiene dos cócteles suficientes para acceder a los chicos: recursos y tiempo. La Deep web "web profunda" o la web oscura "dark web" son sitios donde los pederastas y pedófilos comparten información hasta de procedimientos de abordaje psicológico de niños. A través de juegos o redes sociales entonces los "reclutadores" también se llaman pueden abordar a los chicos para diferentes fines desde el abuso hasta trata de personas si están preparados psicológica, social y físicamente para poder reconocerlos dentro del entorno o que se hacen pasar por niños y comparten sus mismos lugares de juego de clase de esparcimiento. Por eso que las personas cuando sobre exponen a sus hijos eso se llama oversharingthing por el hecho parental de que ellos exponen a sus hijos, lo cual en otros países es un delito.

Plataformas como Tik Tok son espías del gobierno chino es por eso que en varios países la han censurado y en ciertos entornos son caldo de cultivo para las personas con malas intenciones porque no hay un control por parte de las autoridades.

El experto comentó que realizaron una campaña para detectar pedófilos. Se realizó un trabajo con niños donde le daban un archivo de audio para compartir con el "supuesto niño-niña" para que le diga que le parece, el archivo es solo escuchado por un niño o niña, no así por adultos. Es así que si no lo escucha se procede a bloquearlo y denunciarlo. Gracias a esto más de 45 pedófilos fueron atrapados.

En otra nota conoceremos como cuidar nuestros datos y cuales son los sistemas o aplicaciones más vulnerables.