Hace poco más de una semana, compartimos con los lectores un resumen introductorio del artículo Tendencias 2014: El desafío de la privacidad en Internet. En aquella ocasión, se explicaron algunos temas que abarcó la investigación como la evolución del cibercrimen (más malware para Android, amenazas en plataformas de 64 bits, botnets, entre otros). La diversificación, es decir, la posibilidad que se desarrollen códigos maliciosos para dispositivos no convencionales como lavarropas, Smart TV, etc., es otro tópico que se explicó anteriormente, sin embargo, en este post se profundizará sobre la principal temática del documento; la privacidad en Internet.
En términos generales, la privacidad forma parte esencial de todos los seres humanos. Si bien conformamos una sociedad y compartimos muchos sentimientos, existen determinados aspectos que pertenecen a la esfera privada de una persona. En este sentido, Internet no es la excepción. Aunque la privacidad en Internet no es un tema nuevo per se, el aumento de usuarios que manifiestan mostrarse preocupados por este tópico ha aumentado en el último tiempo. Parte de esta tendencia comenzó a gestarse paulatinamente cuando diversas infraestructuras informáticas comenzaron a ser migradas a la nube. En esta línea, la masificación del webmail, el almacenamiento en línea, entre otros, provocaron que una gran cantidad de usuarios guarden información personal y corporativa en Internet. A continuación, se muestra una tabla de Gartner en donde se proyecta el crecimiento de la nube en varias regiones del mundo y la cantidad de datos almacenados (expresados en Exabytes):
En base a la tabla anterior, es posible observar que en todas las regiones la tendencia indica un crecimiento en el almacenamiento de información en la nube, es decir, el uso de esta tecnología por parte de los usuarios va aumentando conforme pasa el tiempo. En el caso de América Latina, el crecimiento porcentual que se proyecta para 2017, en comparación a los años anteriores, es de un 31%. Sumado a la tendencia en el uso masivo de servicios en la nube, el caso ocurrido con Edward Snowden, quien habiéndose desempeñado como contratista de la NSA, filtró información sobre los planes de espionaje que ejerce Estados Unidos sobre sus ciudadanos y el mundo en general, también ha contribuido al aumento de la preocupación de los usuarios con respecto a su privacidad en Internet. Una de las estadísticas que corrobora este aumento tiene relación con el incremento del tráfico web del buscador DuckDuckGo. Este sitio se caracteriza por ofrecerles a los usuarios un nivel de privacidad mayor al posibilitar la búsqueda de contenido en Internet sin que se registre información del internauta. El siguiente gráfico muestra el promedio de consultas por mes que registra el citado buscador:
Tal como se observa en el gráfico, en mayo se registró un promedio de 1.755.121 consultas. Cabe destacar que en aquella fecha todavía no se había filtrado masivamente información sobre los planes de vigilancia de la NSA. El aumento de consultas quedó evidenciado a partir de junio, cuando Snowden, dio a conocer algunos detalles de cómo opera la NSA. A partir de ese momento, el promedio de visitas mensuales de DuckDuckGo experimentó un aumento sostenido de más del 200%. Cabe destacar que este aumento de la preocupación de los usuarios en lo que respecta a la privacidad en Internet es un buen punto de partida, sin embargo, no significa que los usuarios se estén infectando en menor proporción o que se estén adoptando las medidas de seguridad adecuadas. Esto queda demostrado si se considera que en base a una encuesta aplicada por ESET Latinoamérica, del total de usuarios que recibió el “gusano de Skype”, un 67% resultó infectado por la amenaza.
La falta de concientización en Seguridad de la Información continúa siendo uno de los principales obstáculos al momento de proteger correctamente un sistema informático y la privacidad del usuario. Por lo mismo, saber qué tipos de amenazas pueden comprometer la seguridad en Internet es fundamental. La siguiente tabla resume las diferentes amenazas informáticas y qué medidas pueden ser implementadas con el objetivo de mitigarlas (hacer clic para agrandar imagen):
¿Será posible la privacidad en Internet?
En el campo de la Seguridad de la Información sería irresponsable afirmar que existe un blanco y un negro, o un 0% y un 100%. Las amenazas informáticas y los sistemas de protección evolucionan constantemente, por lo mismo, la privacidad en Internet sí es posible, pero en la medida que el usuario se concientice y adopte los resguardos necesarios. Si hablamos específicamente de la privacidad, instalar una solución que permita cifrar (encriptar) la información es fundamental. En este caso el nivel de protección otorgado por un software de esa naturaleza variará en base a la robustez del algoritmo de cifrado. Por otro lado, también se puede utilizar Tor, aplicación diseñada para navegar de forma anónima por Internet. Finalmente, les recordamos a los usuarios que en las próximas semanas continuaremos resumiendo los principales tópicos planteados en el documento Tendencias 2014: El desafío de la privacidad en Internet.
André Goujon
Especialista de Awareness & Research