Tuesday, March 23, 2010

¡Hey dude! ¿Dónde está mi información?


¡Hey dude! ¿Dónde está mi información?!

Hoy en día con robos de identidad y secuestros debemos ser cuidadosos cuando damos nuestra información ya sea por teléfono, correo electrónico, de forma verbal, cuando llenamos una forma, etc. Debemos estar muy seguros del objetivo de compartir esta información.

Mucha gente incluyéndome, hemos recibido llamadas a nuestro hogar, oficina o incluso celular, preguntándonos si queremos una nueva tarjeta, un crédito, una asesoría para la AFORE, etc. Yo les he llegado a cuestionar el cómo obtuvieron mis datos si nunca he tenido contacto con la institución que dicen representar; a lo que recibo diferentes respuestas… todas vagas y ambiguas.

En términos generales, la gente cree que ellos no pueden ser el blanco de organizaciones que orquestan de manera casi perfecta los robos de identidad. Tenemos poca conciencia aunado al hecho de que a mucha gente le cuesta trabajo decir NO o cuestionar un poco más.

Pueden robar la correspondencia, entre la que podrían encontrarse resúmenes de cuentas bancarias y de tarjetas de crédito, ofrecimientos de tarjetas de crédito, cheques nuevos e información relacionada con los impuestos. También obtienen información de la basura mediante una práctica conocida como ‘dumpster diving’. Otro medio es robar los números de las tarjetas de crédito o débito capturando la información mediante una práctica conocida ‘skimming’. Pueden pasar su tarjeta para hacer una compra real o conectar un dispositivo a un cajero automático (ATM) en la cual la tarjeta es insertada o pasada. Incluso si la cartera, billetera o bolso son robados. Otra práctica es el ‘phishing’ donde pueden robar información personal a través del correo electrónico o teléfono haciéndose pasar por representantes de compañías con alguna excusa, por ejemplo, que existe un problema con la cuenta o requieren corroborar datos.

¿De qué tipo de información estamos hablando? La información que puede ser considerada como personal tiene algunos elementos:

Elementos de contacto:
Nombre, dirección física, e-mail, teléfono,

Elementos financieros:
Número de seguro social, números de cuenta, historial de transacciones, números de tarjetas de crédito o débito, contraseñas, reportes de buró de crédito, recibos de nómina u honorarios

Elementos personales:
Género, estado civil, edad, fecha de nacimiento, religión, nacionalidad, información médica, número de pasaporte, número de empleado, número de matrícula estudiantil, etc.

Elementos confidenciales:
Información de clientes y proveedores, estrategias de negocio, adquisiciones, ventas, compras, reportes de auditoría, código fuente de software, bases de datos, presentaciones para clientes

Creo que tanto a nivel corporativo y en el hogar, con la familia y amigos, debemos hacer hincapié de los riesgos y amenazas a los que hoy en día estamos expuestos. En las empresas, se deben de hacer entrenamientos, o pláticas sobre el tema, desde luego con gente que conozca el tema y pueda responder a las dudas e inquietudes. En el plano personal, debemos de recordarles a nuestros cercanos (familiares, amigos y conocidos) de lo que existe hoy en día. Por lo menos en charlas informales para sembrar la semilla de la duda.

Nuestra idiosincrasia mexicana (¿o latina?) no nos permite decir que NO muchas veces y nuestra actitud servicial nos obliga a veces de manera inherente a ayudar a las personas. Si alguien llama y pregunta por alguien de la casa u oficina y éste(a) no se encuentra, nos dirán: "Oye, tienes su celular o algún otro teléfono donde lo pueda localizar. Es que me urge" y nosotros: "Claro que sí, por aquí tengo sus datos". Típica situación.

Otra muy común hoy en día es un e-mail pidiendo acceder a tu portal (bancario, redes sociales, email, etc) para corroborar información o cualquier otro pretexto con cierto grado de credibilidad, usualmente piden dar un click en un link que te lleva a un portal que por la dirección URL, ejemplo: www.mibanco.portal.com pareciera ser genuino, pero en realidad, es apócrifo ya que el correcto seguramente no tiene la palabra "portal" en la dirección. El caso es que uno lo ve idéntico a tu portal y comienza el acceso escribiendo usuario/cuenta y contraseña. Lo que pasa tras bambalinas es que la información está siendo recolectada quién sabe por quién y para qué.

Para un ‘Ingeniero Social’ podría resultar fácil obtener información de alguien. Ellos pueden ser sólo reclutadores o ‘headhunters’ buscando candidatos, competidores de negocio, reporteros; pero, también podrían ser ladrones de identidad, secuestradores, etc. Tienes que tener la total seguridad de a quién le estás dando tu información.

Por favor, siempre piensen 2 veces (o más) cuando estemos dando información que no queremos que esté divulgada por ahí… no sabemos los fines o usos que le puedan… ¿robo de identidad tal vez? ¿fraudes bancarios? ¿desfalco monetario? ¿malversación de fondos? ¿secuestros?... en fin.

Cuidado con la brecha de la seguridad de la información.

Always, mind the information security gap!

@albertoayon

Monday, March 8, 2010

Dream Theater: Cuando los virtuosos se juntan

Dream Theater: Cuando los virtuosos se juntan.


Comenzaré con el telonero: Bigelf, quien nunca había escuchado pero me gustaron bastante, y fue emotivo y emocionante cuando sale Mike Portnoy del Dream Theater a tocar la batería con ellos. La gente incluive se paró de sus asientos a ovacionar.


¿Qué puedo decir de una legendaria banda como Dream Theater? Es la segunda vez que los veo y estoy ansioso de que llegue la tercera. Músicos virtuosos: John Petrucci, John Myung, Mike Portnoy, Jordan Rudess, James Labrie.


Es mágico ver a estas personas que al tocar cada uno su instrumento, me hace pensar que no son de este planeta y son extraterrestres, ya que la forma en que Petrucci toca a toda velocidad su guitarra y sus rugidos; lo mismo que Rudess sus teclados que aparentan ser la cabina de una nave; Myung en su bajo de 6 cuerdas, así es leyeron bien, ¡SEIS CUERDAS! y las toca todas; y Portnoy en su batería llevando el ritmo a veces sentado, a veces parado, interactuando con el público… todos al unísono envolviéndonos en una atmosfera ruidosa y al mismo tiempo, armónica. En las pantallas se puede apreciar la velocidad, técnica y dominación absoluta y extraordinaria de la técnica de sus instrumentos. Especialmente cuando recorren las mismas notas/escalas a gran rapidez. Labrie deja solos a los músicos por instantes y es cuando es un “caos sistemático” el ambiente. Ver tocar a los 4 músicos al mismo tiempo, te puede dejar sin aliento. Es como si todos tocaran diferentes cosas totalmente distintas, como si no escucharan a sus compañeros, y todos fueran en direcciones distintas; sin embargo, al unirse los sonidos de todos en un solo sonido… ¡¡son grandiosos!! Al verlos con tal nivel de concentración, es como ver los 4 puntos cardinales convergiendo; como los 4 elementos de la naturaleza: fuego, aire, agua y tierra, en su máxima expresión. ¡Asombrosa su coordinación y majestuosidad musical!


La audiencia totalmente entregada a excepción de una que otra chica que se llegaba a sentar, y lo entiendo, canciones de más de 10 minutos con solos virtuosos; una que duró más de 20, pues es mucho para alguien que tal vez no sea fan y solo fue a acompañar a alguien más. :) Personalmente, para mí también hubieron momentos que sentía una energía increíble al escucharlos y verlos tocar. Me dejaban sin poder respirar. Creo que nuestros cerebros procesan más lento lo que estamos viendo y escuchando, que lo que Dream Theater está realizando.
Su presencia, un tanto sobria y sería que le da un toque aún más misterioso. Son entregados de una manera distinta. Las canciones van progresando en diversas fases de una manera excepcional. ¿De ahí que se llame así el género? ¿Progressive Metal? Ésa será otra discusión.


El repertorio me gustó bastante, sin embargo, me quedé con muchas ganas de escuchar: Peruvian Skies, As I am, Endless Sacrifice, Misunderstood. La que no podía faltar es su megahit: 'Pull me Under' el cual combinaron con 'Metropolis Pt. 1.' ¡¡Genial!! Siempre recuerdo con humor el sarcastico nombre de su compilación: Greatest Hit (...and 21 other pretty cool songs).


Dato curioso, Rudess tenía conectado un iPhone que en algunos momentos utilizó para tocar. Investigando un poco, existe una aplicación llamada JR Hexatone™ Pro la cual un secuenciador melódico y rítmico en forma de hexágono capaz de reproducir secuencias constantemente en seis direcciones diferentes. Wooow!!! Hasta los dioses de la música, son ¡¡gadgets geeks!! JEJE!! Creo que la tendré que instalar para probarla.

Ojalá regresen pronto a compartirnos más de su virtuosismo y su extraordinaria música.

Un video que tomé: Petrucci & Rudess


Aquí el set list del 7 de Marzo de 2010 en el Auditorio Nacional, México:
1. A Nightmare To Remember
2. A Rite Of Passage
3. Guitar Solo
4. Hollow Years
5. Keyboard Solo
6. Prophets of War
7. Wither8. The Dance of Eternity
9. One Last Time
10. In The Name Of God
11. Pull Me Under / Metropolis Pt. 1

Encore:
12. The Count Of Tuscany

Saludos y recuerden... Mind the Security Gap!!
@albertoayon

Friday, March 5, 2010

Is a cup half empty or half full?


Is a cup half empty or half full?

ANSWER:
OPTIMISTIC: half-full.
PESSIMISTIC: half-empty.
REALLY P1SSED: it is empty (I drank it)
AS TAUGHT IN ENGINEERING SCHOOL: it is twice as big as it needs to be.

Answer

Neither:
It is always full.
It may be filled with 50% of water and 50% of air, or any variation of competing percentages, but it is always full of something even if it looks empty as it could be FULL of air.

Answer
That's relative.
It's completely empty until you put something in it.

Answer
The cup is half full. A glass can't be half empty because half of nothing is still nothing.


Answer
Was the previous condition of the glass full or empty?
If full, then the answer is half empty.
If empty, then it is half full.