jueves, 17 de julio de 2008
Patente vs. Secreto Industrial
Las empresas, antes de comercializar las invenciones que desarrollen sus departamentos de investigación, deben proteger convenientemente dichas innovaciones para asegurarse no sólo la amortización de las cantidades ya desembolsadas, sino para obtener ingresos que permita seguir inventando.
Los principales mecanismos que los diferentes ordenamientos jurídicos ofrecen a los inventores son las patentes y el denominado secreto industrial ("trade secret"), estando la elección de uno u otro determinado por el tipo de invención y por la explotación comercial que tendrá en el mercado. Todas aquellas invenciones que sean novedosas, que impliquen una actividad inventiva y que sean susceptibles de aplicación indusrial, podrán ser protegidas mediante el procedimiento de patente, el cual otorga a su titular la capacidad de impedir a cualquier tercero que explote el objeto de su patente durante un plazo mínimo de 20 años.
Los concesores de una patente obtienen dicha exclusividad a cambio de que procuren la explotación de la patente y de que desvelen íntegramente a la oficina de patente correspondiente (cuyo registro es público) el funcionamiento de su invención. Como contras de este procedimiento están, entre otros, el carácter territorial de su protección y su duración limitada en el tiempo, lo que implicará que cualquier persona pueda explotar dicha patente una vez llegado el fin de la misma.
Por otro lado está el secreto industrial, procedimiento poco desarrollado en Europa pero de vital importancia en otros países de nuestro entorno como Estados Unidos o Japón y por el que las empresas pueden proteger determinados activos, aunque con una fuerza mucho menor que la de la patente.
La protección de una invención mediante secreto industrial no está sometido a procedimiento administrativo algo, así como tampoco está limitado a un plazo temporal como la patente, sino que su existencia durará durante el tiempo que el titular de la misma sea capaz de manterla en secreto, para lo cual es imprescindible que la empresa adopte una política interna de protección muy estricta. En contra, la empresa que opte por este procedimiento no podrá evitar que cualquier tercero explote en cualquier momento y por cualquier medio legítimo (ingeniería inversa, desarrollo independiente, etc.) una invención parecida a la suya.
Las empresas, a la hora de decidir si proteger una invención por un medio u otro, deben valorar los pros y contras de cada una de estas vías. Las patentes se conceden a través de un procedimiento costoso, relativamente lento y por un periodo limitado en el tiempo. El secreto industrial, por otro lado, puede ser una vía idónea para aquellas innovaciones que no cumplan los requisitos de patentabilidad, cuyo núcleo se pueda bilndar fácilmente de un procedimiento de ingeniería inversa, o cuando se desea una protección mayor de 20 años.
La mejor recomendación es ponerse siempre en manos de profesionales que le asesoren sobre la idoneidad de una u otra vía para cada caso en concreto.
Fuente:
http://www.inteco.es/blog/Seguridad/Observatorio/BlogSeguridad/Articulo_y_comentarios?postAction=getDetail&blogID=1000077536&articleID=1000140557
La utilización segura de la mensajería instantánea por parte de los adolescentes
Dando respuesta a esta inquietud, en el siguiente artículo el Observatorio ofrece una serie de consejos que, sin duda, servirán de ayuda para que padres y tutores puedan vigilar y controlar el modo en que los menores establecen relaciones sociales y comunicativas a través de Internet.
Fuente:
http://www.inteco.es/Seguridad/Observatorio/Estudios_e_Informes/Notas_y_Articulos/utilizacion_segura_mensajeria_instantanea_1
Subite a la gran comuna de bits
Dos de los competidores internacionales más fuertes, MySpace y Facebook, comienzan a pisar fuerte en la Argentina. Actualmente, los contenidos que ofrecen están en español y, como sucede con el Messenger, la excusa para unirse a estas comunidades es la gran cantidad de amigos y conocidos que aparecen a toda hora del día.
En líneas generales brindan afiliación gratuita, es posible volcar la libreta de direcciones del e-mail, compartir fotos, subir videos, publicar noticias, promocionar eventos, impulsar un blog, dejar comentarios en otras páginas y participar de una cartelera comunal.
Estas redes operan sobre una especie de sistema operativo propio muy dinámico e intuitivo. Su funcionamiento se basa en la teoría de los seis grados de separación, según la cual todos los habitantes del planeta pueden ser vinculados a través de una cadena de no más de cinco intermediarios en común.
Así, cuando alguien visita el perfil de un conocido, se muestra en una barra lateral los contactos compartidos y, por afinidad u otras particularidades, sugiere gente que puede llegar a simpatizar. Para subir vecinos al barrio, hay que enviar una solicitud de amistad que puede ser aprobada, rechazada o postergada sin que nadie lo sepa.
Rumbo a lo desconocido. En cuanto a la interacción con desconocidos, es bastante accesible. Para sumar nuevos aliados, se pueden realizar búsquedas basadas en la ubicación geográfica, la orientación sexual, el estado civil, las tres instancias educativas (primaria, secundaria, universidad) y las preferencias musicales o literarias.
Una de las características más interesantes de estas redes es que aceptan miniaplicaciones de terceros que permiten enlazar las fotos de Flickr (una comunidad de intercambio de fotos), dar a conocer los gustos musicales, recomendar libros, series, películas o sitios.
El tema es que, para lograr un aceptable nivel de popularidad, hay que dedicarle bastante tiempo. Lo que incluye la elaboración de un perfil con fotos y otros datos personales, el intercambio de mensajes con otros participantes o sumarse a otros grupos afines.
Dentro de la categoría general, hay otras que empiezan a ganar espacio local: hi5 (www.hi5.com), Friendster (www.friendster.com), Orkut (www.orkut.com).
Existen también iniciativas de empresas por el día del amigo, como las de Fibertel (www.escuadronfibertel.com.ar), Movistar (www.amigosquebuscanamigos.com) y Arnet (diadelamigo.arnet.com.ar). Con videos, homenajes y toda clase de agasajos virtuales.
Negocios&emprendimientos. Pero no todo es farra en estas comunidades virtuales. Hay redes dedicadas a profesionales, como Xing (www.xing.com/econozco) o Linkedin (www.linkedin.com), que sirven para generar negocios, acceder a oportunidades de trabajo, conseguir proveedores de servicio y contactarse con otros colegas.
La clave del éxito está en completar a fondo el perfil de usuario, con toda la experiencia laboral. La información allí consignada funciona también como un currículum online que puede ser consultado por cualquiera de los miembros.
Estos sistemas son bastante celosos de la seguridad. En Linkedin, si durante una búsqueda aparece un posible contacto, para incorporarlo a la lista habrá que conocer el correo electrónico o solicitar a un intermediario que lo presente. La idea es que la conexión se realice con gente de confianza.

Fuente: http://www.clarin.com/suplementos/informatica/2008/07/16/f-01715800.htm
"Breaking the Bank": Consejos para programadores de aplicaciones financieras
Breaking the Bank es un interesante documento que reúne consejos básicos muy útiles para los programadores de aplicaciones financieras a la hora de manejar números mediante diversos lenguajes de programación.
En general, el documento persigue obtener la máxima exactitud a la hora de realizar y procesar cálculos numéricos y para ello llama la atención sobre la posibilidad de generar vulnerabilidades, unas muy obvias y otras no tanto, al manejar de forma inocente o descuidada las diversas APIs.
El documento incluye abundantes ejemplos con código fuente de fácil comprensión y desvela los desastres que pueden fácilmente generarse con tan sólo elegir un tipo inadecuado de datos o realizar una conversión desafortunada entre los diferentes tipos.
Interesante para cualquier programador. Imprescindible para aquellos cuyos programas manejen "dineros".
Fuente: http://www.kriptopolis.org/breaking-the-bankLa red informática de San Francisco, bloqueada por un administrador
Un administrador de sistemas de San Francisco ha secuestrado la red informática de la ciudad californiana, lo que impide el acceso a una ingente cantidad de información vital para la administración de la ciudad.
Según informa el diario San Francisco Chronicle, Terry Childs, de 43 años, supo hace unos días que sus días en el Departamento de Tecnología del ayuntamiento de San Francisco habían llegado a su fin. Muy cabreado con su despido, decidió eliminar todos los perfiles del nivel administrador (que da acceso al control total del sistema) y mantener únicamente el suyo. El problema es que sólo él conoce la contraseña de acceso y se niega a revelarla.
Childs, que se encuentra bajo custodia policial desde el pasado domingo, ha trabajado para la ciudad durante cinco años, pero en los últimos meses su labor no había sido del agrado de sus superiores, quienes tenían decidido despedirle.
Las autoridades de San Francisco calculan en "millones de dólares" el costo que el cabreo de Childs puede suponer para la ciudad. Además, han mostrado su miedo a que el detenido cuente con un cómplice o colaborador que conozca la forma de acceder al sistema y pueda destruir cientos de miles de documentos valiosos para la administración de la ciudad.
Fuente: http://www.sfgate.com/cgi-bin/article.cgi?f=/c/a/2008/07/14/BAOS11P1M5.DTL
Relación entre spam y cibercrimen
El experimento se ha realizado entre 50 personas de 10 países que han navegado por la Red desde cuentas y dominios nuevos sin protección antispam durante un mes, período en el que recibieron más de 104.000 mensajes de correo electrónico no deseado, es decir, spam. De esta experiencia han extraído que los spammers están más activos que nunca, adaptándose tecnológicamente a los últimos avances y modificando sus estrategias de actuación con el fin de captar desde direcciones de correo y datos personales, a información bancaria e incluso dinero.
Además, también había mensajes que contenían virus y otras clases de malware, lo que demuestra que el delito y el spam están relacionados. De hecho, según los portavoces de McAfee, es una industria alrededor de la que viven desde personas dedicadas a localizar direcciones de mail, a empresas que permiten utilizar sus infraestructuras para hacer los envíos o hackers que alquilan sus redes zombies. Además, estos responsables ilustran con cifras el negocio que se esconde detrás de todo esto. “Aunque sólo el 2 por mil de la gente que recibe spam hiciera clic en él, ya habría negocio” y según datos de McAfee, el 0,5 por ciento del spam recibido a nivel mundial es contestado.
El Experimento Spam también ha servido para constatar el cambio que ha experimentado el spam, que ha pasado de campañas masivas a microcampañas más sofisticadas y personalizadas. Y aunque el mayor porcentaje de spam es en lengua inglesa, también ha aumentado la recepción de spam de habla no inglesa. En cuanto a los temas de estos mensajes de correo electrónico no deseados van desde los financieros, seguidos por los publicitarios y los de salud y medicina.
Por países, los participantes de España recibieron un total de 5.419 mensajes de correo electrónico no deseado, un volumen no excesivamente alto comparado con otros países. Pese a ello, un 4 por ciento de los mensajes fueron clasificados como phising. La categoría con más mensajes de correo electrónico no deseado recibidos fue salud y medicina, seguida por finanzas y por publicidad y temas de adultos. Además, el 6 por ciento del spam recibido era en castellano.
Fuente: http://www.idg.es/pcworldtech/McAfee_comprueba_la_relacion_entre_spam_y_cibercri/doc69901-seguridad.htm
lunes, 16 de junio de 2008
Leyes blandas facilitan ciberestafas
Ciudad de México.- Hasta hace poco más de 10 años, el objetivo de un cibercriminal era hacer notar las fallas en los sistemas con el único fin de obtener notoriedad y fama. Hoy, el juego ha cambiado: el delito cibernético tiene de cabeza no sólo a los grandes consorcios financieros del mundo, sino incluso a los propios gobiernos, ya que estos cerebros financieros son contratados por líderes de las potencias para extraer la mayor cantidad de información posible, escuchar conversaciones privadas y así saber los movimientos del enemigo, por lo que a decir de José María Valdepeña, director de Seguridad para Latinoamérica de Microsoft, "estamos jugando a la defensiva".
En México la situación no dista de ser diferente. Aquí, los bancos, empresas financieras, corporativos y usuarios de la red son víctimas de bandas bien organizadas de delincuentes de la red que cada año logran ganancias ilícitas por el orden de los 700 millones de dólares, sin tomar en cuenta los 11 mil 600 millones de pesos anuales que se dejan de vender en la red debido al miedo que le da a la gente ser víctima de los ciberdelincuentes, esto de acuerdo con cifras aportadas por Marcos Navarro, gerente de Seguridad Digital de Microsoft, y Armando Novoa Foglio, de Navega Protegido por Internet.
Para atender estos delitos existe la Unidad de Delitos Cibernéticos de la Policía Federal Preventiva (PFP), la cual asegura que mensualmente se reciben en promedio 100 denuncias en contra de estafadores que actúan en la red.
No obstante, la ausencia de un marco legal adecuado, la falta de capacitación de los ministerios públicos y jueces para conocer de estos delitos, hace que los delincuentes se sustraigan a la acción de la ley, reconocen autoridades federales.
Aunque hay otros factores que contribuyen a que este delito se ataque sin éxito, como lo es la poca colaboración que hay entre la Policía Cibernética y autoridades de los estados, así lo dio a conocer Gustavo Caballero, coordinador de la Unidad de Investigación Cibernética de la Procuraduría General de Justicia del Distrito Federal (PGJDF), quien asegura que desde el año 2006 han tratado de entablar comunicación con la PFP, vía correo electrónico y telefónica, para intercambio de información y la respuesta ha sido "nula".
"Nos interesa mucho tener un acercamiento con la PFP, porque al no tener jurisdicciones ni estatales, federales ni internacionales, se requiere tener un acercamiento o apoyo para las investigaciones, porque posiblemente estamos investigando el mismo asunto sin saberlo", dijo en entrevista.
En entrevista, Valdepeña señala que el crimen cibernético a nivel mundial sigue subiendo y en Latinoamérica no es la excepción, "pero el rol del crimen cibernético se ha extrapolado. En los años 90 la intención era poner un virus y lograr la fama o darse a notar, no tenía detrás un fin económico; al pasar el tiempo el juego ha cambiado, ahora el cibercriminal tiene un lucro mucho más grande porque el número de transacciones a nivel mundial ha subido a unos niveles extraordinarios".
Director de Seguridad para Microsoft en Latinoamérica, Valdepeña sostiene la tesis de que ahora la intención del cibercriminal ya no es instalar virus a la máquina, sino que quiere entrar para tratar de extraer la mayor cantidad de información posible, "ya no ve lucro alguno en poner un virus en tu máquina para sólo hacer que truene".
ESPIA CIBERNETICO DE ALTAS ESFERAS
Aunque reconoce que los espías cibernéticos atacan mayormente a bancos y grandes consorcios, le preocupa el hecho de que estas mentes brillantes estén siendo contratadas por los gobiernos para espiar a otros gobiernos, para que les pasen información, intercepten comunicaciones, incluso que logren entrar a archivos confidenciales a nivel gubernamental. "Hace poco salió publicada en una revista que el crimen cibernético se ha vuelto gubernamental, por lo que el virus juega un segundo rol", agrega el especialista en seguridad informática.
No obstante, refiere que esta tendencia no va a parar, porque internet ha cambiado la forma en que hacemos nuestra vida de 15 años en adelante y, por desgracia, la parte financiera es la más afectada.
En este sentido, dijo que el cibercriminal es altamente adaptado, "si ponemos el nivel de seguridad alto, lo brinca y se vuelve más resistente, estamos jugando a la defensiva. Una de las cosas que proponemos es auditar; si no hay una auditoría de las transacciones que pasan, cómo vamos a enjuiciar a esta gente aunque veamos que se está cometiendo un crimen cibernético".
RED POCO CONFIABLE
Este delito toma mayor notoriedad cuando Marcos Navarro, gerente de Seguridad de Microsoft México, revela que anualmente bandas bien organizadas dedicadas a los fraudes cibernéticos, logran desfalcar a bancos, empresas, corporativos y usuarios de la red con poco más de 700 millones de dólares, lo que hace a la red poca confiable para realizar trasferencias o compras, y peligrosas para niños y adolescentes que a través de este medio son enganchados en la prostitución, tráfico de humanos y pedofilia.
Indicó que se debe adecuar la legislación mexicana a los tiempos que vivimos, ya que internet y los medios electrónicos son una extensión más de nuestra vida diaria, por lo que las penas por este tipo de estafas deben ser más altas.
Explicó que son múltiples los canales por lo que se puede fraguar un robo de información, desde un correo de mensajería instantánea por algún tipo de código que un hacker le instala a la máquina a través de la visita a una página, hasta descarga de música o fotografía, "realmente conforme uno como usuario haya tenido mucho más cultura del uso de internet, esos problemas se van a poder manejar de una mejor forma".
El gerente de Seguridad de Microsoft aseveró que el crimen organizado en México, comparado con América Latina, tiene las mismas características, salvo que aquí lo más común es la producción de páginas de pornografía infantil. La parte del turismo y pornografía infantil es un caso muy concreto para México.
En México -dijo- tenemos una cultura analfabetizada del internet, es decir, somos analfabetas porque nos vamos con la prueba y error hasta que le atinamos, de ahí que anualmente se pierdan alrededor de 700 millones de dólares por delitos cibernéticos, donde los más perjudicados son los bancos y empresas.
A este respecto, Armando Novoa Foglio, de Navega Protegido por Internet de Microsoft, informó que son 11 mil 600 millones de pesos los que dejan de venderse en la red porque la gente tiene miedo a ser asaltado vía electrónica por un ciberdelincuente.
Esta situación nos lleva a que la banca electrónica pierde ahorros por el orden de los 75 millones de pesos mensuales, ya que los usuarios no realizan con confianza sus movimientos en línea.
En términos llanos de un mercado potencial superior a los 38 millones de pesos, dijo, sólo se realizan operaciones por dos mil 384 millones de pesos al año.
Urgió la necesidad de hacer algo para blindar al cliente, ya que se prevé que en los próximos años, de los seis mil 600 millones de personas que hay en el planeta, uno de cada tres estará conectado en línea.
UNIDAD DE DELITOS CIBERNÉTICOS: VIRTUDES Y DEFECTOS
Desde la perspectiva de Marcos Navarro, la Unidad de Delitos Cibernéticos de la Policía Federal Preventiva (PFP) tiene un perfil muy avanzado en cuestión de conocimientos en criminalística de lo que está pasando en materia de internet y cómo perseguirlos.
Opinión que es apoyada por José María Valdepeña, quien afirma que las leyes en México deben ser más agresivas, deben ser más años los que purgue en prisión un ciberdelincuente y, sobre todo, haber una relación entre el daño que hace y, si es reincidente, haber una serie de pruebas.
Propuso que se suba a nivel de ley la privatización de la Data, para asegurar que los bancos y las instituciones comerciales mantengan esa data, que no sea vendida a otros organismos, para que el cliente se sienta seguro que ésta es protegida por su proveedor.
Reveló que a nivel Latinoamérica, las policías cibernéticas realizan un papel extraordinario, "pero creo que debe haber la parte de concientización y educación, debe ser uno de los pilares más fuertes de la policía cibernética en México".
No obstante, para Gustavo Caballero, coordinador de la Unidad de Investigación Cibernética de la PGJDF, la PFP se niega a colaborar con ellos, ya que desde el inicio de la unidad, en diciembre de 2006, "hemos tratado de entablar comunicación con la PFP, vía correo electrónico y telefónica, y no hemos tenido una respuesta, y nos interesa mucho porque al no tener jurisdicciones ni estatales, ni federales ni internacionales, se requiere tener un acercamiento o apoyo para las investigaciones, porque posiblemente estamos investigando el mismo asunto".
En entrevista, dijo que hace falta ese lazo de coordinación para organizar criterios e intercambiar información y actuar en conjunto. "Hay una legislación que es el convenio de colaboración, que en su décima mención dice que, en cuanto a delitos de tecnología de la información o de tecnología de punta, todas las entidades están obligadas a proporcionar información en cuanto a la investigación de este delito, situación que no ocurre con la PFP".
Por su parte, Armando Novoa Foglio, de Navega Protegido por Internet de Microsoft, indicó que en múltiples ocasiones han invitado a la Unidad de Delitos Cibernéticos de la PFP a los cursos sobre seguridad, y en algunos han asistido y en otras no, "y les hemos hecho saber que necesitamos mayor coordinación para atacar con mayor éxito estos problemas".
Cabe destacar que 2006 fue el último año que la Unidad de Delitos Cibernéticos de la Policía Federal dio a conocer un informe sobre estadísticas del delito cibernético en México, refiriendo que recibe en promedio 100 denuncias contra estafadores que actúan en la red y detectó mil 52 sitios de phishing (envío de correos electrónicos a nombre de bancos para obtener los datos de cuentahabientes), así como 11 sitios para la venta de sustancias ilícitas, en el que se ofertan sustancias ilegales en México y 60 comunidades de diversos portales que ofertan sustancias ilícitas.
En 2006, el jefe de Departamento de Delitos Cibernéticos de la PFP, Eduardo Cepeda, afirmó que cada mes se reciben en promedio 100 denuncias en contra de estafadores que actúan en la red, de ahí en fuera la Unidad de Delitos Cibernéticos no ha emitido informes de cómo se comporta la delincuencia organizada en México.
TIPOS DE ESTAFADORES DE LA RED
Por entidades, las autoridades han encontrado que Yucatán, Sinaloa, DF, Baja California y Estado de México son donde más se defrauda a través de la red, y el 75 por ciento son hombres de entre 18 y 30 años.
El phishing: Consiste en contactar al usuario mediante correo, haciéndose pasar como institución financiera a fin de obtener respuesta de sus datos, diciendo que clonaron su tarjeta, obtuvo un premio, actualización de datos o su cuenta ha sido congelada, para inducirlos a que introduzca sus datos personales.
El pharmig: Se le envía al usuario un vínculo de alguna institución financiera y, una vez que entra, es persuadido para que dé sus datos.
También está el craker: Delincuente que accede ilegalmente a sistemas informáticos para destruir información, modificar y causar daño.
El hacker: Especialista en entrar a sistemas ajenos sin permiso y mostrar la baja seguridad de los sistemas.
Existen otras modalidades como los ataques DNS, que consiste en saturar de información un servidor para que sea difícil acceder al sitio.
El sniffing: Fisgonea durante un proceso de comunicación para saber lo que otros escriben o dicen.
El scam: Envía correos no solicitados con propósitos fraudulentos que buscan convencer de hacer alguna acción.
Virus: Programa de ordenador que puede infectar otros programas o modificarlos.
Web page defecemen: Cambio o deformación de un sitio o página para crear molestias a su propietario.
De acuerdo con un informe elaborado por AOL y la Alianza para la Seguridad Cibernética, uno de cada cuatro internautas está expuesto a amenazas como mensajes electrónicos falsos para tratar de robar información.
DELINCUENTES FAMOSOS
Kevin, uno de los hackers más famosos del mundo, logró introducirse de manera ilegal a los sistemas de información de empresas como Motorota, Novell, Nokia y Sun Microsystems para realizar llamadas de larga distancia y obtener información secreta a través de archivos almacenados en servidores, por lo que fue condenado a tres años de prisión.
En Estados Unidos existen 50 estados que tipifican este delito como grave, mientras que en México, desde hace tres años el Código Penal incluye un artículo que castiga, entre otros delitos, la copia de software ilegal, el ataque a las comunicaciones, el robo de base de datos, obtención de códigos personales e información confidencial y fraude financiero; sin embargo, los castigos van de dos a tres años, no más.
Fuente: http://www.oem.com.mx/eloccidental/notas/n735337.htm