1 2 3 4 5 6

El uso de Mesajería instantánea plantea riesgo en la seguridad corporativa

Zdnet Asia 2-Jun-2006

La Mensajería Instantánes no controlada e insegura esta afectando a las redes corporativas; y la información dentro de ellas esta expuesta a amenazas, tales como los hackers y los programadores de virus informáticos.

La casa de análisis Gartner reclama que los atacantes están tomando como objetivo o foco de atención los sistemas de correo y los sistemas de mensajería instantánea ya que los empleados de las organizaciones los están utilizando dentro de estas de forma recurrente.

Los virus son la principal amenaza y la firma de seguridad menciona que los administradores de T.I. son quienes no protegen adecuadamente su seguridad; las organizaciones experimentarán al rededor del 80% o más de incidentes relacionado con la mensajería instantánea que en lo que ponen defensas mucho más fuertes.

Otra cosa es que la consultora Gartner menciona que el riesgo principal de no controlar la Mensajería instantánea incluye la carencia de un compilado (políticas de seguridad) envolvente de retención y auditoría de las comunicaciónes; dicha carencia se refleja en la falta de encripción de datos para proteger la confidencialidad de los mismos, llegando a ser expuesta en dicho medio (MI); y el peligro está en que el staff usará este medio para transferir información (por falta de políticas), además de ser utilizado para otras cosas como para consultar el correo electrónico, jugar juegos online y enviar pornografía.

Peter Firstbrook, Director de investigaciones de la firma de sistemas de seguridad Gartner mencionó en un comunicado que:

"La deficiencia de y la falta de control en las T.I. significa que no pueden administrar el uso de la Mensajería Instantánea o que no se pueden reforzar las políticas.

En el caso de un Servidor web, en específico la mensajería por medio del Web, esta podría ser el promotor de la productividad, pero también el de la pérdida de tiempo. La carencia de controles hace difícil de comprobar qué está sucediendo en realidad"

Los virus para Mensajería Instantánea usualmente se transmiten utilizándo técnicas ingeniería social para obtener víctimas, las cuales ejecutan con solo un click los archivos que vienen adjuntos en sus correos o mediante hiperenlaces dentro de los clientes de M.I. por medio de los cuales se conectan a servidores Web.

Los expertos en seguridad han sido advertidos por casi dos años a cerca de que hackers están explotándo la Mensajería Instantánea para atacar desde fuera de una red.

Fuente: Zdnet Asia  RCA/JGL

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}