Showing posts with label Sitios. Show all posts
Showing posts with label Sitios. Show all posts

Thursday, July 16, 2009

¿El "hackeo" de páginas web tiene castigo legal en la Argentina?

¿El

A raíz del reciente hackeo a los padrones electorales (www.padrones.gov.ar) publicados vía web con motivo de las pasadas elecciones del 28 de junio, como así también a la página web del Partido Justicialista (www.pj.org.ar), creo conveniente analizar la situación a la luz de la normativa vigente en el país.

A partir del dictado de la Ley 26.388, se produjo un cambio sustancial en el tratamiento de estos temas permitiendo sancionar a las personas que cometieron el ataque, con penas que van desde multa hasta prisión.

La norma, conocida como “Ley de Delitos Informáticos”, modificó el Código Penal (CP) en el capítulo III del título V, incorporando como delito contra la privacidad el acceso ilegítimo a un sistema o banco de datos, e igualmente el capítulo VII del título VI, al hacer pasible de la figura de daño a los programas o sistemas informáticos.

En este sentido, la actual redacción de los Artículos 153 bis y 183 del CP vienen a zanjar dudas existentes respecto de la punición de determinadas conductas como las realizadas el mes pasado respecto de las páginas web mencionadas.

El Art. 153 bis (CP) contempla la figura del acceso no autorizado a un sistema o dato informático, caracterizando como punible la acción de entrar o acceder sin autorización, ya sea violando las barreras de protección establecidas (tecnológicas, físicas, etc.), sea por no estar autorizado a acceder, o bien por haberse revocado los permisos conferidos o modificado las condiciones que habilitaban el acceso. El mencionado art. agrava la pena si el ataque o acceso se produce a un sistema o dato de un organismo público o estatal, como el caso de la página web de los padrones electorales.

Esta figura se comete simulando ser un usuario legítimo, mediante el acceso utilizando nombre de usuario y contraseña de un tercero; o accediendo a un sistema, dato, servidor, archivo informático, etc., sin contar con autorización; o excediendo los límites conferidos (tal el caso de un usuario autorizado a ver ciertos datos pero que usando el acceso legítimo lo transforma en ilegítimo); o aprovechando deficiencias de los sistemas de seguridad establecidos.

Podemos sintetizar, entonces, que esta figura penal de acceso indebido a un sistema o banco de datos requiere que se den al menos tres condiciones: (i) que no exista autorización para ingresar; (ii) que se vulneren medidas de seguridad colocadas para impedir el acceso no autorizado o la modificación; y (iii) que sea realizado con deliberada intención, es decir, “a sabiendas”.

Se excluye de esta figura la comisión de un daño para la configuración del delito. Esto es, no es necesario que se produzca una modificación o alteración al sistema o dato para que exista delito, sino que la mera intrusión sin autorización configura una conducta indebida (típica).

Por su parte, el Art. 183 (CP) dispone que, quien alterare, destruyere o inutilizare datos, documentos, programas o sistemas informáticos; o vendiere, distribuyere, hiciere circular o introdujere en un sistema informático cualquier programa destinado a causar daños, incurrirá en una pena de 15 días a un año. La modificación introducida a este artículo permite considerar como objeto de ataque o pasible de daño (entendido como una alteración de las condiciones, propiedades, destrucción, inutilización, etc.) a los sistemas, programas, datos o archivos informáticos.

En este sentido, la realización de una conducta, por ejemplo insertar contenido a una página web o impedir su acceso, pueden configurar además de otros delitos, el de daño. En el caso de las páginas mencionadas, también deberá analizarse si se cometieron algunas de las acciones típicas de los delitos contra el honor (calumnias o injurias), como asimismo, llegado el caso, algunos de los delitos incorporados al CP por la Ley 25.326 de Protección de Datos Personales, mediante la introducción de figuras típicas en el Art. 157 bis.

En relación a bases de datos, este artículo considera acciones punibles el acceso a un banco de datos sin poseer autorización para tal fin, como así también el que insertare o hiciere insertar datos falsos en un archivo o banco de datos personales. Como mencionáramos respecto del Art. 153 bis, se requiere, además, un obrar doloso y se excluye el daño ya que el mero hecho de acceder al banco de datos sin autorización, configura un delito.

A priori y conforme las declaraciones efectuadas por los responsables, pareciera que las conductas visualizadas en las páginas web no alteraron datos, pero de la investigación surgirá si hubo acceso a los bancos de datos y, por ende, si se configuró el delito contra las bases de datos.

A partir de ahora, la violación de la privacidad mediante el acceso indebido a un sistema o dato informático y la alteración del contenido de una página web tiene sanciones que permiten perseguir las conductas indeseadas de modo autónomo.

Como se desprende del análisis del Art. 183, el daño informático puede producirse ya sea por alteración (el caso bajo análisis en ambas páginas), destrucción o inutilización, e igualmente por la introducción en un sistema de un programa destinado a causar un daño. En la primera de las conductas se exige que se produzca un daño y en la segunda la mera introducción de un programa con potencialidad dañina, ya es delito.

La Ley de Delitos Informáticos produjo modificaciones sustanciales en el CP, transformando en punibles conductas que con anterioridad no lo eran o que eran de dudosa punición, quedando en manos de la sana crítica de los jueces penales la interpretación de la norma para un caso no previsto expresamente.

Como muchos recordarán, un ataque similar se produjo en la página web de la Corte Suprema de Justicia de la Nación, al cumplirse un aniversario de la muerte del periodista José Luis Cabezas (año 2002).

En dicha oportunidad la justicia realizó una excelente labor de investigación pudiendo detectar a los responsables de haber accedido indebidamente al sistema informático de la Corte y modificado el contenido de la misma. Sin embargo, aplicando el criterio jurídico vigente en materia penal que impide la analogía, se vieron obligados de decretar la inexistencia de delito por considerar que la acción no estaba contemplada. Ello sin perjuicio de reconocer que era una acción indeseada y que generaba perjuicios, pero no podía encuadrarse en la figura penal de daño existente a dicha fecha, pese a mencionar expresamente que se había comprobado un acceso ilegítimo al sitio, producto de la violación del sistema de seguridad.

Con anterioridad y con mucha menos resonancia que en este caso, en el año 1999 el director del Centro de Cómputos de la Universidad Nacional de Río Cuarto, denunció que en varias oportunidades habían detectado ataques al servidor de la institución, que no se hallaba disponible al público, sino que tenía un acceso administrado a través de claves personales. Con las investigaciones realizadas se identificó al autor de los ataques, pero al llegar el momento de decidir su procesamiento el juez resolvió que los hechos investigados no encuadraban en ninguno de los delitos previstos por el CP debiendo desestimar la denuncia.

Para concluir, creo que la introducción del Art. 153 bis y la modificación del Art. 183 van a resultar fundamentales para el esclarecimiento de los ataques mencionados dotando al juzgador de la herramientas necesarias para sancionar las acciones realizadas, ya que como hemos analizado, en casos similares anteriores al 25/06/2008 (fecha de publicación de la Ley 26.388) la jurisprudencia argentina se había visto obligada a desestimar las denuncias en casos parecidos por no encuadrar en las conductas típicas punibles.

Macarena Pereyra Rozas es socia de Carranza Torres & Asociados, estudio especializado en asesoramiento legal en tecnología.

Tuesday, July 14, 2009

Un sitio para seguir la travesía del primer viaje a la Luna

Miles de personas en todo el mundo pusieron los ojos en sus televisores en blanco y negro en 1969 para ver a Neil Armstrong dar su primeros pasos en la Luna. Ahora, todos podrán ver las imágenes del alunizaje de la misión del Apolo 11 en un sitio de internet

Luego habrá transmisiones en Twitter entre el control de la misión y la nave espacial, e incluso los internautas podrán recibir un alerta por correo electrónico cuando el módulo lunar tocó suelo.

Esas opciones forman parte de un nuevo sitio web de la Biblioteca y Museo Presidencial John F. Kennedy en conmemoración de la misión realizada hace 40 años y el aporte de Kennedy en la carrera espacial que llevó a los estadounidenses a dar ese primer paso.

"La llegada del hombre a la Luna en realidad unió al planeta", destacó Thomas Putnam, director de la biblioteca JFK. "Esperamos usar internet para hacer lo mismo", agregó.

El sitio de internet WeChooseTheMoon.org iniciará su transmisión a las 8:02 de la mañana del jueves, 90 minutos antes del 40mo aniversario del lanzamiento del Apollo 11 desde Cabo Cañaveral, Florida.

Seguirá la ruta que siguió la cápsula desde la Tierra hasta la Luna, y concluye con el alunizaje y la caminata de Armstrong en imágenes reales, pero 40 años después.

Los cibernautas podrán ver imágenes animadas de los principales sucesos de la misión de cuatro días. Inclusive las primeras vueltas a la órbita lunar y cuando el módulo lunar se separa del comando, asimismo se pueden ver cortos de video y fotos, además de escuchar la comunicación radial entre los astronautas y el control de vuelo de la Agencia Nacional de Aeronáutica y del Espacio (NASA).

El sitio también hace la conexión de la misión hasta la época de Kennedy, cuando anunció el inicio de la carrera espacial, trazando como meta de llegar a la Luna a fines de la década en un discurso del 25 de mayo de 1961 en el Congreso.

Kennedy fue asesinado seis años antes que Armstrong diera el primer paso en la Luna, pero el sitio cibernético también muestra fotos del profundo interés del presidente en el programa espacial, incluyendo una en que observa a Alan Shepard en el primer vuelo espacial estadounidense.

Link: We Choose the Moon

Fuente: AP

Saturday, July 4, 2009

¿En cuánto tiempo debe abrirse un sitio web para no perder clientes?

Un informe alerta sobre cómo afecta a un portal corporativo la tardanza en la apertura de los contenidos y aplicaciones en el navegador

¿En cuánto tiempo debe abrirse un sitio web para no perder clientes?

Atentus, una empresa de servicios de medición de calidad web, presentó un informe sobre puntos débiles del comercio electrónico para prevenir la fuga de clientes.

Para esta compañía, los detonantes fundamentales son la tardanza en la apertura, que el sitio no ejecute las acciones requeridas o que dé respuestas que no satisfacen a los usuarios. Por ejemplo, "Disculpe, en estos momentos no podemos atenderle".

Para estos problemas, se pueden utilizar herramientas como las pruebas de stress o de carga, o el monitoreo continuo del sitio web para anticiparse a los inconvenientes, y detectar cuán preparada está la aplicación para dar respuesta en los horarios de mayor congestión, en los días festivos, o en todas aquellas situaciones en las que, por diversas circunstancias, los compradores virtuales deciden invertir su tiempo y divisas en una compra virtual.

Según esta empresa, el tiempo ideal de descarga completa de una página llega hasta 4 segundos. Cuando supera ese lapso y hasta los 8 segundos, se enciende una luz de alarma: es necesario trabajar en mejoras, de acuerdo a Atentus. Si la demora es de más de 8 segundos, es una señal de que se encuentra en problemas. "El 33% de los clientes de e-commerce que se conectan vía banda ancha no esperan más de 4 segundos y buscan otra opción", alertó la firma.

Se sugiere realizar monitoreos de disponibilidad, elaborar planes de contingencia ante fallas, tener respaldos de la información, manejar sitios de back up y monitorear también los ataques a la plataforma.

Jasna Seguic, gerente Comercial de Atentus, sostuvo que "el e-cliente no suele esperar más que cinco segundos frente a la pantalla por una respuesta, si tiene la opción de irse a otro sitio de la competencia".

Para solucionar esta falencia, hay que "prevenir fallas tecnológicas y tener en cuenta la capacidad de la plataforma a la hora de construir el sitio, para evitar frustraciones en la comunicación", subraya Seguic.

En cuanto a la seguridad, existen tres componentes: las herramientas para el control de fraudes, la seguridad de las aplicaciones, y la seguridad de infraestructura. "Todos son imprescindibles para que el proceso de compra online tenga un resultado exitoso. Entre las herramientas del control de fraudes, se incluye la confrontación entre el domicilio y la tarjeta de crédito (en un 80%); la verificación del número de la tarjeta, en un 74%; el análisis en base a data histórica recolectada; la verificación del domicilio postal, cada uno con un 30% respectivamente; y la verificación de localización de IP, en un 37%", explicaron desde la empresa.

Wednesday, April 29, 2009

Yahoo cierra GeoCities, un negocio que le había costado u$s3.000 M

El portal para crear sitios web gratuitos fue comprado por la empresa estadounidense de Internet en plena burbuja de la Red, a principios de siglo

Yahoo cierra GeoCities, un negocio que le había costado u$s3.000 M

El grupo de Internet estadounidense Yahoo anunció el cierre durante este año de GeoCities, una herramienta para la libre creación de sitios web que el grupo de Carol Bartz compró hace una década.

"Cerraremos GeoCities a finales de este año", indicó Yahoo y añadió que su política de desarrollo conduce a invertir en determinados sectores y cerrar otros.

GeoCities, que ya avisa de que no deja registrar nuevos usuarios, fue lanzado en 1994 y fue comprado cinco años más tarde por Yahoo por 3.000 millones de dólares, en plena burbuja de Internet.

El cierre de GeoCities llega después de que Yahoo anunciara el martes la eliminación de un 5% de sus empleados y un descenso en los ingresos netos de un 78% el primer trimestre, informó la agencia AFP.

Estos despidos afectarán a cerca de 600 personas y se acompañarán por otras medidas de reducción de costes, dijo el grupo.

Saturday, April 25, 2009

Probable revés en el juicio por piratería contra importante sitio de descargas

La defensa de los cuatro responsables de The Pirate Bay, uno de los principales en el mundo para intercambiar y descargar archivos por internet, solicitó la repetición del juicio al conocerse la pertenencia del juez a varios grupos de defensa de los derechos de autor

Tomas Norström, el juez de primera instancia de Estocolmo encargado del proceso, es miembro de la Asociación Sueca por los Derechos de Autor (SFU) y la Asociación Sueca por la Protección Legal Industrial (SFIR), según ha informó la emisora de radio P3.

Los abogados que representan como acusación particular a varias multinacionales estadounidenses del sector audiovisual en el juicio son también miembros de la SFU.

Los responsables del portal sueco fueron condenados el pasado viernes a un año de cárcel y a pagar una indemnización de 30 millones de coronas (2,7 millones de euros) por ser cómplices de un delito contra la ley de derechos de autor.

El juez aceptó la tesis de la Fiscalía de que el portal proporciona la tecnología necesaria para que los internautas compartan archivos en las redes P2P, por lo que violaba la ley de propiedad intelectual.

Peter Althin, abogado de uno de los administradores de The Pirate Bay, Peter Sunde, calificó la noticia de "sorprendente" y de "triste" y anunció que pedirá la repetición del proceso en su escrito de apelación, mientras que Ola Salomonsson, otro de los abogados, comunicó que recusará al juez.

Althin recordó que el pasado otoño el tribunal había aceptado su solicitud de recusación contra uno de los miembros del jurado por sus vínculos privados.

Peter Danowsky, representante de la industria audiovisual y miembro de SFU, negó que hubiera motivo para la recusación, ya que este grupo es "para juristas interesados en la cuestión". El propio juez Norström declaró a P3 que no había fundamento para la recusación.

Fuente: EFE

Thursday, February 26, 2009

Bloquean el acceso a sitios de descarga e intercambio de música

El principal proveedor de internet de Irlanda aceptó los reclamos de la industria musical de su país y bloqueará el ingreso de los usuarios a los servicios que permitan ese tipo de actividades. Podría convertirse en el primer país europeo que paraliza el acceso al intercambio de música
Utilizar servicios web que permitan el intercambio de música en Irlanda será imposible si todos los proveedores de internet aceptan el pedido de la industria local.

Por el momento, Eircom, el principal proveedor, comenzará a impedir el acceso a ese tipo de servicios a sus clientes.

La Irish Recorded Music Association (Irma) advirtió al resto de los proveedores de internet en el país, bajo amenaza de acciones legales en caso de que no acepten. Si ceden, Irlanda sería el primer país de Europa en bloquear completamente el acceso al intercambio de música en la web.

Irma representa los intereses de las principales disqueras, como EMI, Sony-BMG, Warner y Universal, y elaboró una lista con las páginas que consideran son dañinas para la industria. El primero de los que debe ser bloqueado, según esta lista, es The Pirate Bay, que sufre por estos días un tedioso proceso judicial en Suecia.

Eircom dijo que no se opondrán a órdenes judiciales, aunque advirtió que bloquearán lo antes posible todos los sitios web que figuran la lista de Irma.

Monday, January 19, 2009

Alertan por presencia de malware en sitios confiables

Esa es una de las seis predicciones que elaboró una empresa de seguridad informática al presentar su reporte de amenazas para 2009.

“En 2009 veremos más de 80% de todo el contenido malicioso hospedado en sitios con 'buena' reputación. Veremos a sitios importantes afectados y más sitios web comprometidos entre los 100 mil más visitados en el sitio web Alexa.com. Esto incluye ataques regionales a sitios populares en propiedades especiales, sitios de deportes populares, sitios de noticias y la colocación continua de IFRAMEs y otro tipo de código malicioso de redireccionamiento dentro de ellos”.

Esa es una de las conclusiones a las que llegó Websense en su reporte sobre amenazas informáticas para 2009. De hecho, lo sucedido con la red social de profesionales LinkedIn demuestra que este tipo de amenazas son serias ya que provienen de páginas confiables.

El truco en ese caso provenía de un perfil falso de la cantante Beyonce y de las actrices Kate Hudson y Kirsten Dunst. Los usuarios clickeaban en links de esos perfiles y terminaban infectados.

Lo mismo sucedió con Facebook meses atrás a manos de un virus y la popularidad de los mensajes entre usuarios.

Más amenazas
Websense alertó por otro lado que los servicios basados en “cloud computing”, como Amazon Web Services (AWS), Microsoft Azure, y GoGrid, le ofrecen a las empresas y usuarios oportunidades fáciles de usar bajo el esquema de renta de almacenamiento y cómputo de gran escala a bajo costo.

“Pero estos servicios también son un objetivo atractivo para los ciber criminales y spammers cuando no se utilizan bien. En 2009 veremos un incremento en el mal uso de “cloud computing”. “The cloud” puede utilizarse simplemente para enviar spam o lanzar ataques más sofisticados incluyendo hospedar código malicioso para descargas, cargar estadísticas y probar código malicioso”, dijo la empresa.

Asimismo, estiman que habrá un aumento para uso malicioso de Rich Internet Applications (RIAs), como Flash y Google Gears.

“Existe una creciente adopción de aplicaciones web basadas en navegador que están reemplazando o siendo usadas junto con aplicaciones de escritorio tradicionales. Los ejemplos incluyen sistemas CRM basados en web, Google Docs y otras herramientas de oficina basadas en web”, dijo la empresa.

Con el aumento de la demanda de estas aplicaciones, para desarrolladores que utilizan tecnologías RIA como Google Gears, Air, Flash y Silverlight para crear aplicaciones Internet Web 2.0 grandes, la seguridad pasa a segundo plano, abriendo la puerta al abuso de los ciber criminales, creen en Websense.

“El mundo de la web 2.0 es uno en el que las APIs (Interfase de programación de aplicación) web abiertas, mashups, gadgets, etc., permiten que los sitios compartan y utilicen la funcionalidad de otras páginas. “Las APIs están siendo liberadas a un ritmo récord dejando poco tiempo para realizar pruebas, y requieren un nivel de confianza entre los usuarios. Websense cree que en 2009 habrá un aumento en el uso malicioso de algunas APIs de servicio Web para explotar la confianza y robar datos e información confidencial de los usuarios”.

Por otro lado, la empresa considera que habrá un aumento importante en el spam web y contenido malicioso de blogs, foros de usuarios y redes sociales.

“Además, esta amenaza aumentará debido a los varios nuevos kits de herramientas de ataques web que han surgido y que permite que los atacantes descubran sitios que permiten publicar y/o tengan vulnerabilidades. Más BOTs agregarán la funcionalidad de publicación HTTP a sus capacidades”, consideró Websense.

Por último, la empresa recordó hechos del año pasado para anticipar qué sucederá en 2009. “Vimos que dos compañías de hosting de California, McColo e Intercage/Atrivo, cerraron por hospedar servidores de comando y control de botnets (C&C) así como código malicioso. El día que cerró McColo el spam cayó 50%. El cierre de Intercage/Atrivo tuvo un efecto similar además de evitar sustancialmente que el botnet “Storm” se propagara”, dijo.

Y por ello en Websense creen que se distribuirán los servidores y los piratas recurrirán a proveedores de hosting extranjeros, dificultando a los proveedores, a la comunidad de internet y a las autoridades encontrarlos y cerrarlos.

Monday, November 10, 2008

Google posee el 10,7% de los sitios de internet

Hace años que la empresa dejó de ser un simple buscador para convertirse en un imperio dentro de la web. Un estudio reciente asegura que una décima parte de todas las páginas activas son propiedad de Google.

En su nueva Web Server Survey, la empresa Netcraft constata que en el mundo hay 182 millones de sitios, pero apenas la mitad de ellos están activos. El resto consiste de sitios vacíos, sin contenidos reales.

En el trabajo se asegura que Google es propietaria de unos 10,5 millones de sitios activos, equivalentes a 10,7% del total. Parte de estos sitios es usada para hospedar contenidos creados por usuarios, como por ejemplo Blogger, indica DiarioTI.

La finalidad del estudio de Netcraft es medir la cuota del mercado de los distintos programas para servidores web. Apache ocupa, con amplio margen, el primer lugar con sus 91,5 millones de instalaciones, seguido por Microsoft IIS, instalado en 62,8 millones de sitios (activos e inactivos).

El propio servidor web de Google, basado en Linux, está instalado en 10,5 millones de sitios. Considerando que el servidor web de Google sólo es usado internamente y no por terceros, Netcraft concluye que entonces Google es propietaria de los 10,5 millones de sitios, concluye
DiarioTI
.