¿Qué es la ciberseguridad?
Ciberseguridad significa proteger ordenadores, móviles, redes y datos contra ataques, daños o robos. Tiene tres metas, llamadas la tríada CIA (por sus siglas en inglés):
- Confidencialidad: solo las personas autorizadas pueden ver los datos.
- Integridad: los datos son correctos y nadie los ha cambiado en secreto.
- Disponibilidad: los sistemas y los datos funcionan cuando la gente los necesita.
La privacidad es tu derecho a controlar tus datos personales. Una buena seguridad protege la privacidad. Para la seguridad personal en línea (ciberacoso, navegación segura, cómo denunciar), mira Seguridad en internet.
Amenazas cibernéticas comunes
- Malware (software malicioso): un virus se pega a los archivos y se propaga cuando se abren; un gusano se propaga solo por las redes; un troyano se esconde dentro de un programa que parece útil; el spyware te espía en secreto; el ransomware bloquea tus archivos y pide dinero.
- Ingeniería social: engañar a las personas en vez de a las máquinas. El phishing usa correos o mensajes falsos; el shoulder surfing es mirar por encima del hombro cuando alguien teclea su PIN; el pretexting es inventar una historia para conseguir información.
- Ataque de fuerza bruta: probar todas las contraseñas posibles hasta que una funciona.
- Denegación de servicio (DoS): inundar un servidor con peticiones para que los usuarios reales no puedan entrar. Un DDoS usa miles de dispositivos hackeados a la vez.
- Puntos débiles: software sin actualizar, contraseñas por defecto, puertos de red abiertos y dispositivos inteligentes (IoT), como cámaras, que nunca se actualizan.
Autenticación y control de acceso
La autenticación comprueba que de verdad eres quien dices ser. Hay tres tipos de factores:
- Algo que sabes: contraseña, PIN.
- Algo que tienes: código en el móvil (OTP), llave de seguridad.
- Algo que eres: huella dactilar, cara (biometría).
Usar dos tipos distintos es la autenticación de dos factores (2FA). Una contraseña fuerte es larga y mezcla letras, números y símbolos. Con 26 letras minúsculas, una contraseña de 4 letras tiene 26⁴ = 456,976 posibilidades, pero una de 8 letras tiene 26⁸ ≈ 208 mil millones. El control de acceso da a cada usuario solo los permisos que necesita (un alumno puede leer las notas; solo el profesor puede cambiarlas). Bloquear la cuenta tras unos pocos intentos fallidos y usar CAPTCHA frena la fuerza bruta.
Cifrado
El cifrado convierte un texto plano legible en un texto cifrado revuelto usando una clave. Solo quien tiene la clave correcta puede descifrarlo y recuperar el original.
El cifrado César es un ejemplo antiguo y sencillo: desplaza cada letra tantos lugares como indique la clave. Con clave 3, A → D, B → E y SAFE → VDIH. Es fácil de romper porque solo hay 25 claves posibles. El cifrado moderno (como AES) usa claves tan largas que probarlas todas llevaría más tiempo que la edad del universo.
- El cifrado simétrico usa la misma clave para cerrar y abrir.
- El cifrado de clave pública (asimétrico) usa una clave pública para cerrar y una clave privada para abrir. El candado y el
httpsdel navegador lo usan.
Firewalls, antimalware, actualizaciones y copias de seguridad
- Firewall (cortafuegos): software o hardware que revisa los paquetes de datos que entran y salen, y bloquea los que incumplen sus reglas.
- Antimalware: analiza los archivos y los compara con patrones de malware conocidos; también vigila comportamientos extraños.
- Actualizaciones (parches): arreglan agujeros de seguridad. Activa las actualizaciones automáticas, también en routers y dispositivos inteligentes, y cambia las contraseñas por defecto.
- Copias de seguridad: copias de los datos. La regla 3-2-1: 3 copias, en 2 tipos de almacenamiento, 1 guardada fuera del lugar (por ejemplo, en la nube).
- Pruebas de penetración: las empresas pagan a expertos para que ataquen sus propios sistemas (con permiso) y encuentren primero los puntos débiles.
- Las personas: enseñar a los usuarios a detectar el phishing es una de las mejores defensas.
Pruébalo: crea una frase de contraseña segura
Elige cuatro palabras al azar que no tengan relación, por ejemplo mango-río-lámpara-siete (¡no uses esta!). Cuenta los caracteres. Compárala con una contraseña corta como raj123. ¿Cuál es más fácil de recordar y más difícil de adivinar? Después usa el juego libre en 3D: cifra una palabra con el cifrado César y pide a un amigo que la descifre usando la clave.
Fórmulas y definiciones clave
- Tríada CIA: Confidencialidad, Integridad, Disponibilidad
- Número de contraseñas = (caracteres disponibles)^(longitud), p. ej. 26⁸
- Cifrado César: letra cifrada = letra original desplazada según la clave (da la vuelta Z → A)
- Copia 3-2-1: 3 copias, 2 medios, 1 fuera del lugar
Ejemplos resueltos
1. Cifra CAT con una clave César de 3.
C → F, A → D, T → W. Texto cifrado: FDW.
2. Descifra KHOOR, que usó la clave 3.
Desplaza cada letra 3 hacia atrás: K → H, H → E, O → L, O → L, R → O. Texto plano: HELLO.
3. ¿Cuántos PIN de 3 dígitos (0–9) hay?
10 × 10 × 10 = 10³ = 1,000.
4. Un mensaje dice: "Tu cuenta bancaria está bloqueada. Haz clic aquí e introduce tu PIN en 1 hora." ¿Qué ataque es y qué debes hacer?
Phishing (ingeniería social). No hagas clic. Comprueba abriendo la app oficial del banco o llamando a su número oficial, y denuncia el mensaje.
5. El servidor de notas de un colegio se inunda de peticiones falsas y nadie puede abrirlo. ¿Qué parte de la CIA sufre el ataque?
La disponibilidad. Es un ataque de denegación de servicio.
6. ¿Qué tipos de factor se usan cuando entras con una contraseña y una huella dactilar?
Algo que sabes (contraseña) y algo que eres (huella dactilar): autenticación de dos factores.
Errores comunes
- Pensar que un firewall elimina los virus. El firewall filtra el tráfico de red; el antimalware encuentra y elimina el malware.
- Usar la misma contraseña en muchas webs. Una sola filtración abre todas tus cuentas.
- Creer que el cifrado oculta que se envió un mensaje. Oculta el contenido, no el hecho de que se envió.
- Guardar la única copia de seguridad en el mismo ordenador. Si lo roban o el ransomware lo bloquea, la copia también se pierde.