Tecnología Los acuerdos de instalación del spyware

Imagen del post Los acuerdos de instalación del spyware

Por: Fernando de la Cuadra

Editor Técnico Internacional de Panda Software

09 Ene 2006 | 4 comentarios

Cada vez es más difícil engañar al usario para conseguir instalar spyware o malware en su ordenador. Es por ello que a menudo se utiliza el punto más débil de la cadena de seguridad, el propio usuario, para lograr el consentimiento para la intalación de estos programas perniciosos.

El spyware y el adware forman una curiosa familia de códigos maliciosos. Su objetivo no es destruir ningún tipo de información del ordenador, ni facilitar la entrada de intrusos en el sistema, ni llevar a cabo las acciones clásicas que se atribuyen a los virus, gusanos y troyanos. Básicamente su misión consiste en instalarse en el sistema para, o bien robar datos del mismoen el caso del spyware (como hábitos de navegación, contraseñas, etc.), o bien mostrar publicidad no deseada en el caso del adware. Pero para que estos códigos puedan entrar en el ordenador hay que engañar de alguna manera al usuario, ya que generalmente a nadie le agrada ni ser espiado ni que le muestren anuncios a la fuerza.

La manera típica de instalar spyware y adware es aprovechar alguna vulnerabilidad del PC. Y no se fíe pensando que su ordenador está a salvo por disponer de las últimas actualizaciones disponibles, ni por contar con el mejor firewall ni por tener el antivirus constantemente actualizado. En cualquier ordenador existe un elemento mucho más vulnerable que cualquier DLL o ActiveX que pueda imaginarse: usted mismo. Sí, el mismo que está leyendo estas líneas.

Los creadores de este tipo de malware saben que cada vez es más difícil convencer a los usuarios para que pulsen el botón de “OK” ante la instalación de un control ActiveX, o que sigan los enlaces de banners sospechosos. Lo más sencillo es instalar el malwaredelante de sus narices, y además, con el consentimiento del usuario. Parece complicado, pero no lo es tanto.

Podemos poner como ejemplo el caso de un sitio web que ofrezca unos determinados vídeos. Pueden ser divertidos, espectaculares… o generalmente, pornográficos. Para que el usuario pueda ver el vídeo, se le pide que instale un sistema para el visionado. Esto no es demasiado extraño, ya que muchos sistemas de pago dejan instalados controles ActiveX para verificar que el usuario ha pagado para poder entrar en un determinado sitio. El problema viene cuando junto con el mencionado sistema, se instala spyware o adware.

“¡Vaya timo!”, podrán pensar. Pues no, en absoluto. Cuando se va a llevar a cabo la instalación, en un determinado momento aparece el llamado EULA, o End User License Agreement (Contrato de licencia para usuarios finales). En él se especifican las cláusulas que el usuario que instala el programa acepta cumplir para usar dicho programa. Selecciono unas líneas de un acuerdo de licencia:

“Usted también autoriza a [nombre de la empresa] a para recoger y almacenar información sobre sus hábitos en Internet, incluyendo pero no limitando información sobre cada página visitada, con la dirección completa y el contenido de la página.”

¡Pocas veces he visto una definición de spyware tan completa! Pero además, la definición de adware que incluye el contrato de uso es muy buena:

“Usted da permiso a [nombre de la empresa] para instalar una aplicación de publicidad licenciada de terceros. El propósito de esta aplicación de publicidad es mostrar anuncios.”

Queda claro, ¿verdad? ¿Y qué publicidad me van a mostrar? Pues no es referida a bebidas refrescantes, no. Tal y como declaran ellos mismos, “usted puede ser expuesto a contenidos ofensivos, indecentes o cuestionables”.

Evidentemente, ese software que trata de instalarse en nuestro equipo no es precisamente beneficioso. Es como si un ladrón llamara a nuestra puerta, nos anunciara que viene a llevarse las joyas de la familia y le franqueáramos la entrada. ¿Podemos quejarnos? Nosotros mismos le hemos dado permiso para actuar.

Antes de dejarnos caer en las manos de los estafadores, conviene que una opinión experta (la de un buen sistema de seguridad) nos indique si aquello que vamos a instalar es una aplicación segura o se trata de un lobo con piel de cordero. La integridad de nuestro sistema nos lo agradecerá.

deja tu comentario
4 comentarios

Default-opinion-80x80

24.FEB
16.46

kari:

quisiera instalar un spyware en ubuntu cuales serian los pasos???

Responder

Default-opinion-80x80

14.JUL
22.06

mimix:

bue.. compa usted me dijo que un video como coprimo el spyware a ese video

Responder

Default-opinion-80x80

10.MAY
11.30

franco:

Me gustaria saber como se intalas un SPYWARE para espiar esto como practica de sistemas y saber un poco mas de software espias, y anti espias.

Responder

Default-opinion-80x80

11.JAN
17.19

Anonimo:

En el boletín "Zumo de Red" habéis puesto motu propio. Se dice "motu proprio"!

Responder

deja tu comentario

Si ya eres miembro de Baquía identifícate para dejar tu comentario y añadirlo a tu página personal.

 

infocaller ufanbuilder

Síguenos

Comunidad ver más

Ver más Directorio

Logo de Imperva

Imperva

Seguridad
Paseo de la Castellana, 95

Logo de Innovae

Innovae

Gestión documental, factura y certificación electrónica
Calle Manuel Tovar 16

Logo de MarketiNet Agencia Interactiva

MarketiNet Agencia Interactiva

Consultoría y servicios
C. Cronos, 20, 28037 Madrid

Logo de Zitralia Seguridad Informática S.L

Zitralia Seguridad Informática S.L

Seguridad
C/ Manuel Tovar 16

Logo de USOWEB

USOWEB

E-Learning
C/ Sotillo 35, 28043 Madrid

Directorio de empresas

Ver más Blogs

FICOD2010

Foro internacional de contenidos digitales

Cloud Computing: De la nube a tu PC

Recopilación de artículos y casos prácticos sobre cloud computing y SaaS, elaborados por expertos y profesionales del sector.

Baquía Mobile

Recopilación de artículos sobre smartphones, elaborados por expertos y profesionales del sector.

baquía-tv

Ahora te toca a ti: la app solidaria para ayudar a niños birmanos

Una iniciativa de la ONG Colabora Birmania, que consiguió que niños que nunca antes habían tenido contacto con la tecnología diseñaran una aplicación para poder mejorar sus condiciones de vida, a través de pequeños donativos a diferentes proyectos de desarrollo.

deja tu comentario

otros vídeos

Diablo 3

Galaxy s3