4 Sorprendentes problemas de seguridad de Linux que debe tener en cuenta

Dicen que deberías usar Linux si quieres seguridad. Eso podría ser cierto, ¡pero aún necesitas estar alerta!

Dicen que deberías usar Linux si quieres seguridad.  Eso podría ser cierto, ¡pero aún necesitas estar alerta!
Anuncio

Dejó Windows atrás debido a problemas de seguridad. La opción sensata era pasar a Linux, famoso por ser más seguro. Pero, ¿es tan seguro como crees?

A lo largo de 2016, hemos aprendido una nueva dimensión para Linux. Las amenazas de seguridad pueden ocurrir tal como lo hacen para Windows. Mientras que los virus anticuados pueden no ser un problema en Linux, los troyanos, el ransomware y la seguridad del navegador son todos los problemas que debe tener en cuenta.

Entonces, ¿cuáles son estas amenazas? Vamos a ver.

1. Troyanos y puertas traseras de Linux

Los paquetes troyanos generalmente ofrecen acceso de puerta trasera, malware de botnet o ransomware a una computadora. Pero no puede haber ningún troyano que se ejecute en Linux, ¿no?

Incorrecto.

4 Sorprendentes problemas de seguridad de Linux Deberías estar al tanto de muo security linux trojan
Crédito de la imagen: posteriori a través de Shutterstock.com

Mientras que los scripts diseñados para dañar los datos del sistema (virus y gusanos) suponiendo que los privilegios de root están ampliamente protegidos en Linux (gracias al robusto diseño del kernel), se han encontrado otros problemas. Por ejemplo, en agosto de 2016, se descubrió el troyano Linux.Rex.1. Capaz de autodistribuirse, enviar correos electrónicos no deseados, ataques DDoS e incluso dirigirse a sistemas de gestión de contenido específicos en línea, el troyano también está equipado para coordinar máquinas infectadas como una red de bots punto a punto.

Mientras que las botnets tradicionales dependen de un servidor de comando y control (que puede ser cerrado por la aplicación de la ley), Linux.Rex.1 está diseñado para existir de forma autónoma. Esto le permite persistir y propagarse en la naturaleza.

¿Entonces que puedes hacer?

La mejor opción aquí es asegurarse de que su PC Linux tenga instalado algún software antivirus. Un conjunto completo sería excesivo; herramientas para detectar botnet clientes, por otro lado, son sabios. Aquí hay dos opciones disponibles, así que use ambas:

  1. Instalar clam-tk y clam-av Análisis de virus desde la línea de comandos con Clam Antivirus [Linux] Controlar los análisis de virus desde la línea de comandos con Clam Antivirus [Linux] Hay varias maneras de acceder a Clam Antivirus para varios propósitos. En primer lugar, hay una interfaz para Clam Antivirus que puede usar para realizar tareas gráficamente. Se llama Clamtk ... Lea más para escanear su PC con Linux en busca de malware, incluidos los botnets que convierten su PC en zombie.
  2. Utilice un sniffer de paquetes (netstat, por ejemplo) para detectar el tráfico saliente que se dirige a la misma dirección no identificada.

2. Sé consciente de Ransomware

Puede saber que ransomware requiere privilegios elevados para instalar y encriptar sus datos. Un historial de Ransomware: dónde comenzó y hacia dónde va. Una historia de Ransomware: dónde comenzó y hacia dónde va Ransomware data de mediados de la década de 2000 y le gusta la seguridad de muchas computadoras. amenazas, originadas de Rusia y Europa del este antes de evolucionar para convertirse en una amenaza cada vez más potente. Pero, ¿qué depara el futuro para el ransomware? Lee mas . Y es posible que sepa que es muy poco probable que esto suceda con un sistema operativo Linux.

Pero no es imposible.

Internet de #Ransomware Things ... [Infografía] #IoT #IoTsecurity #CyberAttacks # CyberCrime pic.twitter.com/dHBFCkQugs

- ipfconline (@ ipfconline1) 5 de febrero de 2017

Ya hemos visto el ransomware Linux.Encoder.1 en 2015, y la probabilidad de que crezca el ransomware dirigido a Linux parece probable, especialmente teniendo en cuenta la procedencia de la plataforma en los servidores web. Mientras que Linux.Encoder.1 tenía un defecto fatal para los desarrolladores (una implementación defectuosa del sistema de cifrado AES ¿Cómo funciona el cifrado, y es realmente seguro? ¿Cómo funciona el cifrado, y es realmente seguro? Leer más lo hizo relativamente simple crackear), tales errores son poco probables en el futuro.

Mantenerse a salvo del ransomware, como otro malware, es vital. Como tal, recomendamos ser extremadamente cuidadosos cuando instale software de repositorios no oficiales y los PPA necesitan más, o están actualizados, del software. Pruebe estas 7 PPA de Ubuntu ¿Necesita más o actualización del software? Pruebe estas 7 PPA de Ubuntu Lea más. Si tiene que hacer esto, asegúrese de verificar en los foros y discusiones relevantes cualquier señal de que otros usuarios hayan informado sobre actividades sospechosas.

3. El robo físico sigue siendo un problema con Linux

¿Mantiene su PC Linux o computadora portátil bloqueada cuando no está en uso? ¿Es seguro? Porque si no, tienes un problema potencial en tus manos. Una PC Linux robada puede no ser particularmente atractiva para la gran mayoría de los ladrones, pero si tienen las habilidades para reformatear la unidad de disco duro (o reemplazarla por completo) antes de venderla, entonces su dispositivo y sus datos se perderán realmente.

4 Sorprendentes problemas de seguridad de Linux Deberías estar al tanto de muo security linux thief
Crédito de la imagen: Sergey Mironov a través de Shutterstock.com

Contrarrestar esto es tan difícil en Linux como en otras plataformas. Tal vez haya una ligera diferencia con la probabilidad de que suceda (y la posibilidad de que un ladrón desprevenido devuelva el dispositivo una vez que se descubra que ejecuta Linux en lugar de Windows o macOS), pero la seguridad física del dispositivo 7 Comportamientos de seguridad que debe utilizar para Manténgase seguro 7 Comportamientos de seguridad que debe utilizar para mantenerse seguro Estar a la altura de las amenazas en línea es una batalla. Complementa eso con el uso de las herramientas y comportamientos correctos, y deberías ser bueno. Hemos recopilado todo lo que necesita para mantenerse a salvo. Leer más sigue siendo tan importante para los dispositivos Linux como lo es para cualquier otro.

¿Manteniéndolo en un auto? Asegúrese de que esté bloqueado, seguro y fuera de la vista. ¿En la oficina? A continuación, mantenga su PC Linux segura con un cable de bloqueo Kensington y portátiles protegidos contra robos asegurándolos en un sorteo o armario de servicio pesado.

En casa, lo mismo aplica. Y si aún no ha instalado el software Prey tracking, use Prey & Never Pierda su laptop o teléfono nuevamente [multiplataforma] Use Prey & Never pierda su laptop o teléfono nuevamente [multiplataforma] Esto es lo que pasa con los dispositivos móviles y portátiles : dado que no están atados a nada, es casi demasiado fácil perderlos o, peor aún, que se los roben directamente debajo de la nariz. Quiero decir, si ... Lea más en su PC Linux, hágalo. Está disponible en www.preyproject.com para Ubuntu y otros sabores de Linux. Una vez instalado, podrá rastrear una computadora robada y usar la información para recuperarla o eliminarla.

4. Arranque dual con Windows

Aunque los virus son poco probables, los datos en su PC con Linux podrían estar en riesgo si arranca con Windows 7 Razones por las que debería (y no debería) Dual Boot Linux 7 Razones por las que debería (y no debería) arrancar Dual Linux con frecuencia, hacer la elección de instalar Linux sobre Windows puede ser difícil de justificar. Pero ¿por qué no optar por ambos? Aquí hay cinco razones para el arranque dual y dos razones que no debería. Lee mas . Esencialmente, le está dando a un posible intruso la oportunidad adicional de acceder a su PC.

Todo lo que necesitan es el nombre de usuario y la contraseña de una de las cuentas.

Gracias a un software especial que se puede utilizar para leer particiones de Linux, sus datos de Linux están en riesgo por el acceso no autorizado a su partición de Windows. Por ejemplo, como booter dual, uso Diskinternals Linux Reader de vez en cuando para recuperar archivos a los que necesito acceso rápido que se almacenan en mi partición de Linux.

Con poca seguridad en mi computadora, cualquiera podría encenderlo, encontrarse incapaz de iniciar sesión en Linux y probar suerte con Windows. Si tiene éxito (lo que naturalmente requeriría que mi cuenta en línea de Microsoft o la cuenta local de Windows se vea comprometida), cualquier información almacenada en mi computadora estaría en riesgo, independientemente de si está almacenada en la partición NTFS o Ext4.

En resumen, no asuma que ejecutar Linux lo mantiene a salvo. Siempre habrá una forma para que los ciberdelincuentes infecten o roben datos, independientemente del sistema operativo.

Y estos problemas de seguridad que enfrentan los propietarios de PC Linux ni siquiera tocan los diversos problemas que se han detectado en los servidores de Internet, la mayoría de los cuales ejecutan Linux.

¿Tu configuración de Linux es segura? ¿Le preocupa que alguno de estos problemas arruine su experiencia con Linux? Deje un comentario y díganos cómo se siente.

Crédito de la imagen: Imágenes de Creativa a través de Shutterstock.com

In this article