Un estudio alerta de la nula privacidad en la mensajer¨ªa instant¨¢nea
Virus, espionaje, ataques de crackers... Son los riesgos que corren inadvertidamente millones de usuarios de los cada vez m¨¢s populares programas de mensajer¨ªa instant¨¢nea, seg¨²n un estudio de la compa?¨ªa Internet Security Systems (ISS): 'Parecen inocuos, pero no fueron dise?ados para transportar datos sensibles, y menos en entornos corporativos; no soportan cifrado ni otras medidas de seguridad. Los tres proveedores mayoritarios de estos servicios, AOL, Yahoo! y Microsoft, han sufrido ya violaciones de privacidad y agujeros de seguridad'.
El principal fallo est¨¢ en el funcionamiento entre cliente y servidor de la mensajer¨ªa instant¨¢nea, seg¨²n ISS. El programa cliente est¨¢ instalado en el ordenador del usuario y el servidor, en las m¨¢quinas centrales del proveedor del servicio. Todos los datos y mensajes viajan del cliente al servidor y de ¨¦ste al destinatario. As¨ª, es posible espiar las conversaciones de dos personas de una misma empresa, sin necesidad de traspasar su cortafuegos, espiando los mensajes que entran y salen de la red corporativa. El estudio critica que las comunicaciones no van cifradas y es f¨¢cil romper las contrase?as.
Otro problema com¨²n a estos programas, seg¨²n la empresa de seguridad de Atlanta, es que no esconden la direcci¨®n IP del ordenador, haci¨¦ndolo f¨¢cilmente localizable en la red. Si a eso se a?ade que muchos usuarios no configuran bien la compartici¨®n de archivos y permiten por error el acceso a directorios confidenciales, la puerta est¨¢ abierta para los intrusos.
Los virus empiezan a campar a sus anchas en las redes de mensajer¨ªa instant¨¢nea: AOL Instant Messenger (AIM) ya tiene el suyo propio, llamado Aplore. Y en ICQ corre Goner. Y Choke, en MSN Messenger.
La conclusi¨®n de ISS es que, sin necesidad de virus, estos programas ya son grandes agujeros de seguridad, especialmente si se instalan en ordenadores de redes corporativas, donde es dif¨ªcil evitarlos. Yahoo! Messenger, por ejemplo, est¨¢ especialmente dise?ado para evadir filtros t¨¦cnicos: si el cortafuegos no le deja conectarse a su puerto de entrada y salida habitual, autom¨¢ticamente busca otros que no est¨¦n bloqueados. El estudio destaca los mismos peligros para los programas P2P de las redes Kazaa o Gnutella. Recomienda a los administradores de sistemas extremar las precauciones.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.