Ciencia y Tecnología

Las tecnologías de seguridad digital que utilizan nuestros expertos 

2017-06-27

Lo mejor que pueden hacer es usar un gestor de contraseñas, instalar autenticación de...

 

Bill McKinley y Runa Sandvik, The New York Times


¿Cómo usan la tecnología en sus trabajos y vidas personales los miembros del equipo de The New York Times? Bill McKinley, director ejecutivo de Seguridad de la Información, y Runa Sandvik, directora de Seguridad de la Información, discuten las tecnologías que utilizan.

En la actualidad, ¿cuáles son las preocupaciones principales sobre seguridad en la redacción de The New York Times?

Es un gran desafío para nosotros. La situación cambia todos los días y es muy probable que mañana sea más difícil defendernos de las amenazas de hoy. Nuestra misión es ayudar a proteger las comunicaciones, los datos y a las fuentes de la redacción.

El año pasado, ayudamos a montar la página Tips de The New York Times —la cual incluye SecureDrop—, delineamos formas para trabajar de manera segura con la información que recibimos y creamos un programa de conciencia sobre seguridad que es exclusivo de la redacción. Proporcionamos herramientas, capacitación y orientación para que los periodistas enfrenten los desafíos que tienen por delante.

Sin embargo, las herramientas y los procesos sirven hasta cierto punto. La mayor preocupación siempre será que quede expuesta una fuente o que la vida de un periodista corra peligro.

¿Cómo aprueban los productos tecnológicos que protegen a periodistas y editores de ciberataques?

Nosotros utilizamos los productos que recomendamos para la redacción, por ejemplo, Signal, la aplicación que sirve para que las comunicaciones móviles sean seguras. Antes de usar o recomendar un producto, nos cercioramos de entender cómo funciona, cuáles son sus limitaciones y cómo protege a nuestros usuarios. ¿Es fácil de usar? ¿Otros investigadores especialistas en seguridad han analizado el producto? ¿Cuánta gente lo está usando? Nos fijamos en todos esos detalles.

¿Cuál sería una herramienta o un producto que hayan encontrado que sea efectivo para proteger la redacción y por qué funciona?

En ocasiones, los periodistas necesitan dar clic a enlaces o documentos adjuntos de gente que no conocen y nuestro trabajo es ayudarlos a que lo puedan hacer de manera segura. Un producto efectivo para la protección en contra del fraude electrónico es Security Key, un dispositivo que se conecta a tu computadora como una memoria USB miniatura. Tanto Google como Facebook funcionan con él.

La Security Key puede ser una alternativa a los mensajes de texto SMS o a una aplicación de autenticación de dos factores: es una manera de proteger tus cuentas sin necesidad de usar tu nombre de usuario o tu contraseña, sino que es algo que traes contigo. La llave utiliza criptografía en vez de códigos generados al azar y funciona solo en sitios que la tienen configurada, no en sitios que parecen originales y que se pudieran haber desarrollado con fines maliciosos.

¿Cuál es el mejor consejo para que la gente proteja su seguridad y su privacidad en línea?

Lo mejor que pueden hacer es usar un gestor de contraseñas, instalar autenticación de dos factores en los sitios que la ofrecen y mantener actualizado todo su software. Esto ayuda a garantizar el acceso seguro a tus cuentas en línea y limita tu exposición al fraude electrónico y a los programas malignos.

Un gestor de contraseñas —como 1Password, LastPass o Dashlane— te ayuda a crear contraseñas seguras y exclusivas para todos tus sitios web, y las almacena de manera segura: no hay que guardar contraseñas en correos electrónicos, libretas y notas adhesivas. Para garantizar que tus cuentas se mantengan seguras, aun si el gestor estuviera en riesgo, instala la autenticación de dos factores donde esté disponible y configura tus dispositivos para que no recuerden tus contraseñas.

La autenticación de dos factores te ayuda a proteger tus cuentas porque agrega un segundo paso en el proceso de ingreso. Además de tu nombre de usuario y contraseña, también presentas un segundo factor como una Security Key o un código al azar que proviene de tu teléfono celular. Para iniciar sesión necesitarás una combinación de algo que sepas y algo que tengas, para que nadie pueda ingresar a tus cuentas sin los dos requisitos.

Las actualizaciones de software traen más cosas que solo características nuevas, emoticonos y filtros de perros; también cuentan con soluciones para asuntos de seguridad que los investigadores han descubierto. Mantener todo el software actualizado y obtener nuevas versiones cuando sea necesario es una de las formas más sencillas de garantizar que tus dispositivos estén lo más seguros posibles.

Fuera del trabajo, ¿qué productos tecnológicos de uso diario los obsesionan?

Bill: Fácil: herramientas de automatización. Pero no la automatización por el simple hecho de automatizar, porque esta tiene un propósito. Toda mi casa está llena de interruptores wifi y las tomas de corriente están por todos lados, lo cual resulta en que las luces gestionan cuándo se prenden y se apagan incluso cuando no hay nadie en casa. También hemos integrado detectores de humo, termostatos, nuestro sistema de seguridad y otras cosas.

En Android, utilizo la aplicación Tasker para detener la llegada de mensajes de texto mientras estoy conduciendo, configurar los niveles de volumen en el trabajo y lanzar aplicaciones con base en las condiciones.

Mi herramienta favorita para teléfonos celulares es IFTTT, un servicio que te permite automatizar tareas entre otros servicios web, como Gmail, Facebook e Instagram.

Runa: Me encantan los productos que proporcionan seguridad de forma integrada, como la computadora portátil Chromebook y el iPhone. Tener seguridad integrada me permite concentrarme en las otras cosas que tengo en mi vida sin preocuparme por los dispositivos.

¿Qué tienen en su lista tecnológica de deseos —ya sea un dispositivo o una aplicación— que quieran obtener o probar después, y por qué?

Bill: La fotografía es uno de mis pasatiempos y durante años he utilizado cámaras DSLR. Me permite juntar mis dos amores: la tecnología y la naturaleza. Suelo llevar mi cámara a caminatas y sesiones fotográficas que duran todo el día.

Últimamente, tengo en la mira una cámara Canon 5D Mark IV, o es probable que considere una tecnología sin espejo de objetivos intercambiables, como la Fuji X-T2, aunque todavía me falta hacer mi propia comparación entre una y la otra.

Runa: Tengo todo lo que necesito. Tal vez podría adquirir una tableta, un reloj o un nuevo monitor de actividad, pero la verdad es que, en vez de estar más conectada, quisiera estarlo menos. Suelo preferir libros y películas que nuevos dispositivos o nuevas aplicaciones.



yoselin