Un espacio para criticar y hablar de los temas más escalofriantes de la Seguridad IT.
Holaaaaaaaaaaaaa lectores ¿están aquí? Bueno pues como es mi costumbre regreso a mi espacio virtual o blog Aunque me corran, luego de meses de dejarlo abandonado. Seguro pensarán que mis excusas sobre mis nuevas responsabilidades en Netmedia Publishing, como la apertura de nuestras nuevas oficinas en China y en Mumbai, o el diseño y contenido de la nueva revista, de rápida lectura, que estamos por sacar El libro vaquero tecnológico, no son suficientes para justificar mi ausencia. Probablemente para este momento ya solo tenga un lector perdido por los mares cibernéticos, al que le pago por cierto $500 pesos al mes para que visite mi blog todos los días.
Lo sé mis responsabilidades no son pretexto para dejarlos solos. Bien podría hacer lo que me recomienda mi maestro del web Efra Ocampo y publicar pequeñas cosas o hablar de algunos temas, de vez en cuando. Créanme lo he intentado pero simplemente no puedo escribir nada que sea corto, simple y que no me inspire. A mí me gusta aventar largos chorizos de textos, mal escritos, con faltas de ortografía y poco responsables. Después de todo, la idea es escribir y hacer cosas aunque me corran.
Además me gusta escribir de sorpresa, como si nadie lo esperara, tal y como los impuestos que nos hacen pagar en este lindo país que cumplió 200 años de independencia hace poco, y cuyo gobierno gastó $40 millones de dólares en muchos fuegos artificiales, chupe, un hombre vestido de dorado volando sobre un ventilador (que según esto era el Ángel o Ángela de la independencia), un dragón, que luego entendí era una serpiente y una estatua gigante de nuestro héroe nacional: El CANACA (Dios te guarde mi estimado a ti y a tus $50,000 pesos). Así pues para no perder sintonía en esta ocasión hablaré de Stuxnet.
Para los que no sepan que es Stuxnet les dejo un par de ligas a notas de b:Secure, que les permitirán entender por qué habló de este gusano como no he hablado de ningún otro. Aquí la historia en corto.
Mientras manejaba de regreso un día a mis aposentos en la San Andrés me llegó un correo de una amiga, Heidi Cortes, quien trabaja para una firma de seguridad cuyo logo es amarillo y negro (lo siento no podemos hacer comerciales ni decir nombres de marcas porque puede que La Miscelánea la Luchona patrocine mi blog). El correo era simple y hablaba sobre Stuxnet un malware que era el considerado como el primer código malicioso capaz de causar estragos físicos y no sólo informáticos. Por qué, pues simple porque el programa tiene la función de controlar los sistemas infectados, no para robarles información sino para apoderarse y decidir su funcionamiento. El mail llamó mi atención, pero no me quitó el sueño. Hasta un par de días más tarde cuando comencé a recabar información de la prensa internacional y me di cuenta que Stuxnet era más que un simple gusanito. Países como Irán y Estados Unidos pronto se vieron afectados. Y, en el caso de Irán, la situación era más alarmante porque Stuxnet no había ganado control de simples servidores de empresas, usuarios o gobiernos. No, el gusano tenía en sus manos el control de las máquinas de las plantas y centros de investigación nuclear del país. Como suele suceder en países muy democráticos, transparentes y abiertos como es el caso de México e Irán, el gobierno iraní negó todo, desde el ataque, hasta la infección. Quizá nunca sepamos si fue cierto o no, pero el tema me dejó pensando.
Durante décadas los geek, nerds y amantes de la literatura de ciencia ficción han alucinado sobre la hecatombe de la humanidad, a manos de un virus informático capaz de controlar máquinas, robots o hasta la cafetera en la que te preparas un café mientras lees estas palabras insulsas y de un desconocido. Ejemplos hay muchos pero quizá el más común para todos es el de la película Terminator y su famoso Skynet, un virus informático desarrollado por el hombre con fines militares, que se sale de control y termina lanzando un ataque nuclear a todo el mundo. Tan simple como correr un programita y BOOOM se acabó y la humanidad quedó reducida a cenizas (salvo algunos valerosos, cuyo destino es el de continuar con la raza).
Así, pues Stuxnet llamó mi atención, no por haber controlado las plantas nucleares de Irán –por mí que controle Laguna Verde a ver si así trabaja mejor–, la realidad es que este gusano me hizo preguntarme otra vez sobre qué tan conscientes son las sociedades modernas sobre la responsabilidad que tenemos en el uso de la tecnología.
Imaginemos por un momento que Stuxnet es nuestro Skynet, que se sale de control y que inicia una guerra nuclear. Sí probablemente dirán que fumé crack, y puede que sí porque sólo así calmo mis nervios, pero muchas veces tendemos a dar por sentada la evolución tecnológica y son pocos los que se detienen a pensar en los impactos negativos que está puede tener en la vida diaria.
Hoy hablamos con emoción de redes sociales, movilidad, inteligencia artificial y pensamos en los enormes beneficios que estos han traído y traerán a la humanidad. Hoy, los gobiernos y sociedades se preocupan por el calentamiento global, la paz mundial, el narcotráfico, la crisis económica o la inseguridad. Y les preocupan porque son temas que pueden sentir, que palpitan dentro de ellos, que los afectan y a los que le temen. No es así con la ciberseguridad. A muchos les vale un nopal si el mundo se acaba por un virus informático. Muchos dirán que es imposible. Algunos otros, se escudarán al decir que les preocupa pero que no pueden hacer nada. Cierto, cierto y más cierto. ¿Pero solo porque, lo que pasa en internet es algo intangible y no nos afecta como lo hace un secuestro, una balacera o perder el trabajo debemos mirar de lado a la responsabilidad que todos tenemos como usuarios en ese espacio?
No digo que aprendan a programar o sepan de ciberseguridad. Mal no le caería a nadie. Pero es más, yo, que edito una revista de este tema podría caer en el fraude web más imbécil del planeta. Internet y la tecnología informática han traído consigo muchos beneficios, pero como todo en este mundo tiene un lado bueno y uno que es peor que cualquier callejón en Tepito de noche. Lo que no entiendo es por qué celebramos tanto el primero y pocas hablamos o hacemos algo respecto al segundo.
No creo que Stuxnet sea nuestro Skynet y tampoco creo, que pronto Arnold Schwarzenegger venga del futuro a salvar o matar a la humanidad. Lo que sí creo, es que avanzamos tan rápido, que nadie tuvo el tiempo si quiera de enseñarnos, para que nosotros podamos enseñar a los que vienen, que teníamos una responsabilidad al usar internet. Una que va desde cuidar nuestras claves de acceso, comentarios en redes sociales o los correos que descargamos, hasta la de aprender que Kaza o Ares no son servicios para compartir música, videos o series sino para apañar ilegalmente esos contenidos. A mi parecer es la misma responsabilidad que muchos olvidan cuando conducen un automóvil.
El mensaje puede ser simple y usé el tema de Stuxnet porque así como muchos otros conceptos, vertidos en los libros de ciencia ficción se han hecho realidad (obvio no todos porque si no dónde caraj… está mi Láser desintegrador) puede que el del fin de la humanidad a manos de un virus conformado por unos y ceros de código binario tampoco sea tan descabellado.
De plano si de plano estoy equivocado y Stuxnet sí es nuestro Skynet, sólo nos queda comenzar a buscar a nuestro John Connor. Creo que como fui el primero en proponer la idea me apunto para la posición. Si quieren mis referencias, com dicen una imagen vale más que 1,000 palabras. Ahí ustedes dirán mis queridos lectores o lector (BTW cuando pasas a cobrar tus $420 pesos porque hubo varios días que no entraste mano).

Bueno pues como siempre espero sus comentarios, críticas y sugerencias. O datos para unirse al movimiento. Prometo regresar pronto, o como diría mi compañero de viaje I’ll be back. Si no me creen les dejo otra imagen que lo dice todo.

October 1, 2010 at 10:15 am
Jajajajajaja!!! Charly, me hiciste reír! Muy buen post. Ligero para terminar la semana… ya le dí forward en mi twitter
October 1, 2010 at 12:24 pm
Buenísimo Carlitos … jajajaja … y mejor aun las fotos…
October 1, 2010 at 10:13 pm
Jajaja… Que buen post te rifaste.
October 2, 2010 at 6:31 pm
Gran blog, tienes toda la razón, no esta tan descabellada la idea, pero ahora que Juan Ramón sea nuestro presidente seguro te nombra jefe de seguridad informática del Pais, con esas fotos ya ni CV te pedirá
October 7, 2010 at 1:45 pm
Chido tu post, sobre todo la última foto de Charly-neitor….