Screen Shot 2012 02 14 at 3 07 12 PM

Siguiendo el tema sobre seguridad en dispositivos móviles tras ver la escalofriante infografía hace unos momentos, quería compartir un par de sencillos tips, que le darán una capa de seguridad extra a nuestra información en laptops / smartphones. Por supuesto, ningún método es 100% infalible. Y si tenemos información crucial / crítica almacenada (y los que están en posesión de la laptop tienen conocimiento de esta información crítica), probablemente terminemos perdiéndola.

Pero este par de tips funcionan perfecto para robos comunes. Es una manera de evitar que cualquier persona que se encuentre nuestra laptop perdida / smartphones robado tenga una puerta de acceso a nuestra identidad online, o haga uso de nuestra cuenta de correo, etcétera. Y un ladrón convencional, no se molestará tratando de desencriptar un disco duro, por ejemplo.

En el artículo, veremos:

  • Cómo cifrar el disco duro en Windows
  • Cómo cifrar el disco duro en la Mac
  • Cómo establecer una contraseña en el iPhone
  • Cómo establecer una contraseña en Android

 

Cifrar / Encriptar el disco duro (Laptops)

La tecnología de cifrar el disco duro  en laptops ha progresado considerablemente con las últimas versiones de los sistemas operativos. Lo que antes significaba un duro golpe al rendimiento de nuestra laptop, es ahora insignificante.

Lo que conseguimos a la hora de cifrar el disco, es que los datos no sean legibles a menos que introduzcamos nuestra contraseña. Si sólo protegemos nuestra PC con un password, es bastante sencillo que cualquiera saque el disco duro de la laptop, lo conecte a otra PC, y empiece a explorar todo nuestro HD.

Con el cifrado del disco duro, esto se hace imposible, ya que será necesario desencriptar el disco antes de poder acceder a la información almacenada.

 

En Windows

En Windows, el cifrado de disco está disponible, lamentablemente, sólo para versiones Ultimate y Enterprise. Existen herramientas de terceros, pero lo bueno de Bitlocker es que es un sistema incluído con el sistema operativo, y por lo tanto, trabaja de manera transparente. Es decir, ni notaremos que nuestro disco duro se encuentra encriptado. Si cuentan con una versión no Ultimate de Windows, prueben TrueCrypt.

De hecho, si no tienen TPM (más sobre esto adelante) o reciben un error al respecto, les recomendaría que usen TrueCrypt.

 

Requisitos: Windows 7 Ultimate / Enterprise. Tener dos particiones, y al menos 400 MBs libres. Un disco (el que tiene la instalación de Windows) será encriptado, mientras que el otro se mantendrá sin encripción, para que la PC pueda arrancar.

Para llegar a BitLocker en Windows, damos click en el Botón Inicio / Panel de Control / Sistema y Seguridad

2012 02 14 15 31 01

Aquí, buscamos la opción “Cifrado de unidad BitLocker”, que se encuentra en la parte inferior, y la activamos:

 

2012 02 14 15 32 16

2012 02 14 15 29 51

Puede que reciban un error, argumentando que el equipo no incluye el Módulo de Plataforma Segura (TPM). Si es así, necesitarán conseguir una memoria USB para utilizarla como “llave”, en caso nos olvidemos la contraseña,  y realizar la siguiente modificación para habilitar la encriptación sin el TPM (ojo: si no tienen TPM en sus máquinas, necesitarán mantener el USB conectado cada vez que reinicien / prendan la PC):

 

 

Error TPM (ignorar si no lo reciben)

  • Ir a Inicio, escribir gpedit.msc (para abrir el “Editor de directivas de grupo local”) y presionar Enter.
  • En el panel izquierdo, ampliar, bajo “Configuración del equipo” / Plantillas Administrativas / Componentes de Windows / Cifrado de unidad BitLocker / Unidades de Sistemas Operativos:

Screen Shot 2012 02 14 at 3 56 34 PM

Ahora nos fijamos en la columna derecha. La primera opción dice “Requerir autenticación adicional al iniciar”. Le damos doble click, y cuando se abra el panel, activamos las opciones de la imagen de abajo (Habilitada / Permitir BitLocker si un TPM compatible)

2012 02 14 15 58 57

Por último, click en “Aceptar” y cerramos todo. Nuevamente click en el botón de Inicio, y escribimos lo siguiente: gpudate.exe /force . Esto forzará la actualización

Y listo! Podemos seguir con los pasos iniciales. Ya no necesitamos del TPM para habilitar BitLocker! Basta con nuevamente abrir BitLocker, elegir nuestro disco duro “C:” y listo. Asegúrense de tener una memoria USB insertada.

 

Finalmente, la PC se reiniciará, y se nos preguntará qué USB queremos usar para desbloquear la PC. Lo seleccionamos de la lista, y eso es todo!

 

Como ven, si no contamos con una PC con TPM, todo el proceso puede ser bastante problemático, por lo que sigo recomendando Truecrypt (que, de paso, funciona con todas las versiones de Windows). Pronto un tutorial al respecto.

 

 

En la Mac

En la Mac sólo tenemos una versión del sistema operativo, así que es posible activarlo en cualquier Mac que tengan. OS X Lion trae FileVault 2, que encripta el disco duro por completo, en lugar de sólo la carpeta del usuario. Además, trajo consigo un gran salto en rendimiento que por fin lo hace super útil.

Vamos a Preferencias de Sistema:

Screen Shot 2012 02 14 at 3 13 30 PM

Luego, nos dirigimos a Seguridad y Privacidad:

2012 02 14 15 14 59

Aquí, se dirigen a la pestaña “FileVault”. Por último, le dan click al candado (probablemente tengan que ingresar sus contraseñas) y luego, click en Activar FileVault

2012 02 14 15 16 18

Así de sencillo es activar el cifrado del disco duro en la Mac.  Durante el proceso de Encriptado podremos crear una llave de seguridad, en caso perdamos la contraseña principal (y al tener cifrado el disco, es imposible acceder a la información si es que perdemos la contraseña, o la llave)

La lectura de data se mantendrá en la misma velocidad, y la escritura recibirá una baja de rendimiento que es casi imposible de notar. Muy recomendable activarlo en la portátil que siempre llevamos a todos lados.

 

Añadir una contraseña de seguridad (Smartphones)

Cualquier persona que cuente con un smartphone, lo utiliza, hoy en día, como una “mini computadora”. Y como tal, almacenamos información crítica en estos pequeños dispositivos. Cuentas de correo, redes sociales, información bancaria y mucho más, queda expuesta.

Una manera súper sencilla de evitar que esto suceda, es poniéndole una contraseña a nuestro smartphone. Y curiosamente, según los datos de Kensington, menos de la mitad de personas protege al smartphone con una contraseña. Teniendo en cuenta que es mucho más fácil perder un smartphone que una laptop, es algo que debería preocuparnos.

Hoy, veremos cómo proteger nuestro smartphone con una simple contraseña, un pequeño primer paso a mayor seguridad.

 

En el iPhone

En el iPhone, vamos a Ajustes

2012 02 14 16 21 49

Aquí, nos vamos a “General”

2012 02 14 16 22 19

Luego, nos aseguramos que “Auto Lock” esté activado (Bloqueo Automático), con el tiempo que queramos. Lo importante, es “Passcode Lock”, o Bloqueo con Contraseña, justo debajo, que tenemos que activar.

2012 02 14 16 22 31

La idea detrás del Bloqueo con Contraseña, es que se nos pida una contraseña (usualmente un PIN de 4 números, pero es posible crear contraseñas más complejas) para desbloquear el equipo:

Screen Shot 2012 02 14 at 4 23 50 PM

Bonus: Si no quieren activar la contraseña cada vez que activan el teléfono, bajo “Requerir Contraseña”, pueden establecer el tiempo mínimo antes que se solicite el PIN (dentro de las opciones de Passcode Lock). Así, si lo ponen con 1 hora, por ejemplo, sólo les pedirá la contraseña para desbloquear el teléfono pasada una hora de inactividad. Si activan el teléfono antes de una hora, no se pedirá ninguna contraseña. Buena manera de evitar la molestia de estar ingresando nuestra contraseña cada vez que despertamos nuestro teléfono (que sucede de manera mucho más frecuente que con la PC)

Screen Shot 2012 02 14 at 4 24 42 PM

 

En Android

Screen Shot 2012 02 14 at 4 30 25 PM

En Android vamos a Configuración. Aquí, buscamos la sección “Ubicación y Seguridad”, y entramos (ver imagen)

2012 02 14 16 30 52

Aquí, ubicamos la opción “Set up screen lock”, o establecer el bloqueo de pantalla.

2012 02 14 16 31 31

 

Aquí, simplemente elegimos el método con el que queremos proteger nuestro Android Smartphone. Podemos elegir entre un Patrón (como la primera imagen de la sección), un PIN (como en el iPhone), o una contraseña que mezcle caracteres.

2012 02 14 16 32 13

Lamentablemente, aquí no hay un “periodo de gracia” como en el iPhone. Es decir, siempre se nos solicitará la contraseña, así pase un minuto, 20, o una hora. Así que elijan una contraseña que sea compleja (difícil de deducir) pero fácil de ingresar (por eso, patrones son bastante prácticos)

 

 

Y ahí lo tienen! Algunas maneras simples de proteger nuestra información. Como comentaba al inicio, es imposible mantener la información 100% segura (siempre se encuentra una manera de sobrepasar cualquier protección), pero el proteger con contraseña nuestro teléfono y cifrar nuestro disco duro, hará que la gran mayoría de curiosos permanezcan alejados de nuestra información, o incluso entren, con nuestras cuentas, a redes sociales, emails, y más.