17 oct 2017

La comunicación y la pos verdad


En la actualidad, la comunicación o el proceso de comunicación como lo conocíamos ha cambiado, como todas las cosas, para responder a la realidad imperante pero ¿ha cambiado o se ha modificado para bien?

La era de la pos verdad está mas instalada que nunca y pareciera que no importa si dices la verdad o no, lo que importa son las emociones generadas y a cuánta gente muevas con ello. En leyes aplica el precepto de "no importa si defiendes al que no dice la verdad, lo que importa son los argumentos", pero aquí es "lo que importa son los likes, followers y retuits"

Después de una plática bastante interesante con el colaborador de este blog, decidí realizar esta entrada para tocar el tema de la comunicación y la verificación de la información antes de decir que algo es verdad o no.

Todo comenzó con el hecho de que el paradigma de la comunicación ha cambiado, el modelo mencionaba que el denominado "filtro", el individuo, sería el que decantaría la información, dejando solo la valiosa o confirmada, pero o sorpresa, la realidad nos muestra que no es así. Se siguen cuentas inventadas, se repite información falsa o sin sentido, todo con tal de ser el más visto, leído, seguido, etc. y lo vemos no solo en las mal llamadas redes sociales, lo vemos en todos los ámbitos.

Mensajear lo que sea, donde sea.

6 sept 2017

Diseñando contraseñas seguras


Las contraseñas representan dos desafíos de seguridad: cómo diseñarlas y cómo gestionarlas.
Quienes intentan conocer una contraseña ajena frecuentemente lo hacen mediante tres métodos bien diferenciados, de complejidad variable y aplicados a distintos contextos:

  1. Ataques de diccionario
  2. Ingeniería social y
  3. Acceso físico a un dispositivo.
Un ataque de diccionario o "fuerza bruta". Consiste en averiguar contraseñas probando múltiples combinaciones de caracteres miles de veces hasta dar con la correcta. para esto generalmente se utiliza un programa que lo hará en automático hasta dar con la clave, entre más larga y compleja  diseñes tu contraseña le será más complicado.
La ingeniería social es una práctica para obtener información sobre la víctima y, a partir de ella, dar con la clave que se busca o tener los datos que permiten recuperarla. Recuerdas la pregunta de seguridad de tu cuenta de correo seguramente es algo como: ¿Cuál es el nombre de tu primera mascota? ¿En que Primaria Estudiaste? ¿Cual es el apellido de soltera de tu madre?
Ahora recuerda cuando en tus Redes Sociales contaste la historia de como lloraste cuando se murió Firulais tu primer perro, o las aventuras que tu y tus amigos de la Escuela Primaria Ceferino Vazquez tuvieron o contestaste las imágenes esas que parecen chismografo que dicen por cada like cuento un hecho sobre mi. Seguro ya le diste Me gusta a la página de tu primaria para ver si te reencuentras con grandes amigos y seguro tienes a tu mamá como amistad en Facebook escribiendo en todas tus fotos que no olvides ponerte sueter.
La cantidad de información personal que se hace pública día a día en las Redes Sociales es atroz y ahí está la materia prima con la que se produce buena parte del espionaje actual (todos esos datos se puede ingresar al diccionario del que hablamos arriba).
Acceso físico a un dispositivo, La mayoría guardamos contraseñas en nuestros dispositivos. Los navegadores de las computadoras que nos ofrecen recordar la contraseña para facilitar la vida, pero además más de uno guarda contraseñas en las notas de su celular o utiliza como bloc de notas el chat de Whats App de alguien que lo bloqueó.


Así que ¿Qué contraseña debo poner? y ¿Cómo contesto las preguntas de seguridad?

Primero que nada, vamos a descartar la fácil, usar como PIN de desbloqueo la fecha de nacimiento (o cualquier fecha conmemorativa), hace como un mes mi hijo aplicó ingeniería social a su mamá, de la nada se acerco a preguntar las fechas de nacimiento de los 3, no era para ponerlo en su calendario, si no para tratar de adivinar el PIN que yo le había puesto a su Tableta, lo mejor es que al ver que no funcionaron las fechas individualmente empezó a hacer combinaciones de ellas.
Pero igual que esto tenemos que quitarnos de la cabeza nombres de familiares, mascotas o apodos, todos esos datos que fácilmente pueden ser públicos.

Les dejo un método para diseñar una contraseña segura, piense en una frase que le sea fácil de recordar con una extensión moderada
Platón vivió en el siglo 4 AC y dijo: El precio de desentenderse de la política es el ser gobernado por los peores hombres.
Una vez que tengamos la frase tomamos la primer letra de cada palabra y los números:
Pvels4ACyd:Epdddlpeesgplph.
Ahora tenemos una contraseña larga y con una combinación de Mayúsculas, minúsculas, números y caracteres especiales, ahora como la recomendación es no usar la misma contraseña en todo podemos agregar para la contraseña del correo una @ al final, para Facebook las siglas FB, para Twitter TW, etc. quedando nuestra contraseña para Facebook:
Pvels4ACyd:Epdddlpeesgplph.FB
Pensemos en otra frase más corta:
El último campeonato de Atlante fue en 2007 contra Pumas en Cancun. 
Ahora como quedaría como una contraseña para mi correo de Google.
EucdAfe2007cPeC.@G
Un ataque de diccionario no podría adivinar tu contraseña, con esto puedes proteger tu privacidad (que es el objetivo principal) con una contraseña segura, diferente para cada servicio y fácil de recordar, sólo tienes que aprenderte una frase y mientras la repites en tu mente ir escribiendo la primer letra, por eso se recomienda sea una frase muy fácil de recordar.

¿Conoces una mejor forma de diseñar contraseñas robustas? Te invito a compartirla en los comentarios, después de todo aquí lo que se busca es generar conocimiento.


2 ago 2017

Formemos Cryptocuidadanía

Todo el escándalo de #GobiernoEspía me ha tenido atento y preocupado, que los gobiernos espían a sus ciudadanos no es una sorpresa, no lo defiendo pero no me sorprende, en especial conociendo todas las atribuciones que se tomó la NSA para espiar a ciudadanos del mundo entero. Sin embargo desde el minuto 0 de este escándalo hay cosas que a mí no me cuadran, al menos no del todo. Asumir que sólo NSO tiene la tecnología para acceder a los celulares de los implicados es tan ingenuo como creer que realmente sólo le vende a gobiernos. 
Hay muchos otros actores además del Gobierno Federal interesados en espiar a periodistas, activistas o incluso miembros de la sociedad civil, y algunos de ellos con mucho dinero y poder. Las pruebas que presentan R3D, Citizen Lab y compañía son endebles e ignoran la evidencia que contradice el sustento de su hipótesis y perjudican su narrativa. 


La importancia de la Cryptociudadanía.
Pero bueno la entrada de hoy no es sobre si fue el Gobierno de EPN o alguien más quién intentó o logró espiar a los diferentes objetivos, ya haré una entrada sobre eso, el tema aquí es que había alguien intentando interceptar sus comunicaciones, y ojo, porque la primer línea de defensa es asumir que todos tenemos a alguien interesado en conocer lo que escribimos, recibimos, fotografiamos o hablamos, llámese Gobierno, Crimen Organizado, pareja (o expareja) o rivales políticos o comerciales y sólo asimilando eso vamos a poder protegernos adecuadamente de esa invasión a nuestra privacidad. 
Ya conscientes de esa situación, cabe analizar, habrá ataques de fuerza bruta (intentar adivinar la contraseña intentando una tras otra) al celular, al Facebook o al correo, podrían usar la ingeniería social para sacarte información y así tener más elementos para adivinar tu contraseña, enviarte un mensaje de phishing, o un archivo malicioso infectado o que mande instalar un keylogger (software que captura todo lo que ingreses en el teclado), etc. Cada escenario más complejo que el anterior, a estos se les llama Vectores de ataque. Y el menor descuido puede darle acceso a ese acosador, a esa exnovia resentida o ese criminal tratando de conocer más sobre tus hábitos para planear una extorsión o un secuestro. 

¿Cómo evitar que tengan éxito? Defensa, defensa defensa. 
En la defensa vamos también de lo simple a lo complejo, contraseñas seguras, cifrado de información, PGP, chats encriptados, etc. Así que les traigo un documento, es originalmente un manual de cryptoperiodismo pero yo creo que no sólo ellos deben proteger su información y comunicaciones, así que sirva esta entrada del blog para hacerles una invitación a formar cryptociudadanía. Probablemente no podremos evitar un robo de información por alguien especializado, pero al menos hagamos que le cueste trabajo y alejemos definitivamente a los no expertos que quieran espiarnos. La idea es que lean el manual, pero en posteriores entradas compartiré para determinados capítulos o herramientas mencionadas alguna explicación de como usar o configurar o bien alguna otra opción que cumpla el mismo objetivo. Para descargar el manual da click en la imagen.


¡No olviden dejar sus comentarios!

27 feb 2017

Netflix y la Inteligencia de Negocio


Netflix es el gigante del Streaming de video, pero también es una de las empresas que mejor Inteligencia de Negocio tiene y que explota su Big Data al máximo. Pero ya no era suficiente con sólo reproducir las series y películas de las grandes cadenas y tener que pagar por los derechos, necesitaban una serie original que fuera un éxito para que pudieran seguir haciéndolo, si la primera fracasaba se acababa el asunto, House of Cards fue esa serie.
El camino largo y tradicional implicaba salir a buscar opciones, realizar encuestas, grupos de enfoque, filmar un piloto y presentarlo a un nuevo grupo, esperar que les gustara, probablemente cambiar de actores, hacer re-shoots, etc. el camino normal de una producción televisiva.
Pero oye yo soy NETFLIX, un gigante de Tecnología no una cadena de TV, ¿Con qué elementos cuento? y ¿Que puedo hacer con eso?

20 feb 2017

Inteligencia de Negocio: Convirtiendo Datos en Información

Bussiness Intelligence

La Inteligencia de Negocio (BI) Es la creación de conocimiento a través del análisis de los datos existentes en una organización. Los datos por sí mismos, aun siendo muchos, no proporcionan valor a una empresa u organización, es su procesamiento (planteamiento de hipótesis, creación de modelos estadísticos y definición de algoritmos), lo que permite descubrir el significado oculto en esos grandes volúmenes de datos, convirtiéndolos en Información que al aprovecharla se convierte en Conocimiento. Pero la Inteligencia de Negocio no es algo nuevo, viene de finales de los 50, claro que las técnicas y los insumos eran diferentes. Y entonces ¿por qué ahora todos hablan de Business Intelligence?

Como muchas cosas dentro de las TIC se puso de moda, pero la razón principal es porque, debido a la gran cantidad de datos con las que cuentan las compañías y el poder de procesamiento computacional, ahora se puede explotar como nunca antes.

Recordemos el ejemplo de un sábado cualquiera y algunos de los datos que generamos en nuestras aplicaciones y/o dispositivos:  
  • Contador de pasos: Número de pasos y coordenadas.
  • App de Compras: Productos y marcas comprados y precios.
  • Foursquare: Nombre y coordenadas de Restaurante, calorías consumidas
  • Facebook: Likes
  • Netflix: Películas y series vistas y calificación.
¿Qué información puede generar una empresa conociendo estos datos?
Pensemos en los 3 primeros juntos, de entrada se me ocurren: Rutas habituales, patrones de consumo y lugares populares.
En cuanto a Facebook, los likes se traducen en intereses, que tipos de publicaciones te gustan, con o sin imágenes, poco o mucho texto, política, chistes, palabras clave, etc.

¿Y para que sirve generar esta información?
Esta información se convierte en CONOCIMIENTO de su mercado, recordemos que ellos ya saben (de cuando te diste de alta) tu edad, sexo, zona geográfica, entre otros datos. Tu nombre en este punto es irrelevante, te conviertes en un número más.
Cuando las compañías conocen los lugares populares, la comida y tiendas de moda, los modos de pago, que días se consume más cada producto, cuales son los lugares y las rutas más concurridas; pueden bombardearte con publicidad física y digital acorde al momento y zona geográfica, pueden desarrollar nuevos proyectos y productos de acuerdo a necesidades que identifiquen. Pueden recomendar a un chef donde debe de abrir su restaurante porque tal o cual colonia se está poniendo de moda y ya no es la obvia elección (Condesa, Polanco, Santa Fe) tal vez es Santa María la Rivera o Narvarte de acuerdo al tipo de comida y público objetivo, y eso podría convertirlo en el nuevo restaurante de moda, este conocimiento puede hacer la diferencia entre el éxito o fracaso de su negocio.

¿Les suena a que eso se hacía desde antes?
Pues sí, los estudios de mercado por ejemplo, pero ahora automatizados, ahora no vienen ellos a preguntarnos con riesgo a sesgos de información, ahora nosotros enviamos información fidedigna (bueno datos) sin que nos la pidan y en cantidades masivas.

¿Entonces la Inteligencia de Negocio es exclusiva de las grandes empresas de tecnología?
Definitivamente no, cualquier empresa puede utilizarla, porque BI no es sólo Internet de las Cosas o Big Data, BI es tomar decisiones estratégicas con base en la información. Lo primero que tiene que preguntarse es ¿Con que datos cuento? tanto de mis clientes, el mercado, cámaras empresariales,  INEGI, etc. y después ¿Qué preguntas le puedo hacer a esos datos? porque las respuestas de esas preguntas me van a permitir tomar decisiones informadas.



Los invito a compartir que usos o riesgos le encuentran a la Inteligencia de Negocio, o cualquier otro comentario al respecto.