jueves, agosto 30, 2007

Ingenieria social del engaño

Aunque mi vena liberal me palpite, yo uso MSN Messenger de Microsoft. ¡Sí, lo admito! Aunque debo reconocer que la cantidad de usuarios que posee, y la cantidad de mis amigos que están suscritos es tal que para bien o para mal es el servicio de IM que más me sirve.

Y, como todo boom, más y más gente está teniendo acceso a computadores, Internet, y al MSN Messenger.

Pero no todo el mundo creo que entiende las implicancias de tener una 'cuenta online', y los riesgos de seguridad que implica.

Ayer, un amigo me escribió un corto y 'impersonal' mensaje que me dejó perplejo:

"Anonymous fried said:
hola mira, en www.detectando.com puedes averiguar quien te tiene No Admitido en el Msn"

¿Alo?

Claramente eso tenía toda la apariencia de un 'spam' en IM, pues no hay saludo personal, ni un hola personalizado... ¿Era un virus? ¿Que rayos fue eso?

No me atreví a hacer click en el link directo que me ofrecía la ventana del messenger, temiendo que fuera algo que aprovechara una vulnerabilidad del messenger e infectara mi PC. Abrí mi navegador Firefox (potencialmente inmune a los hoyos de seguridad de MS), y cargué manualmente la página http://www.detectando.com.

Lo que ví me dejo helado. Les sugiero mirarla. La pagina tiene el siguiente slogan: "Detectando.com: enterate quien no te admite"

En la explicación de como funciona, indican que:

"- Al ingresar tu dirección de email y contraseña, detectando comprobará con los servidores de MSN Messenger si los usuarios de tu lista te tienen no admitido o eliminado."

"- detectando no graba los emails ni contraseñas introducidas en el sistema, por lo tanto es un sistema completamente seguro y gratuito de averiguar aquellas personas que nos tienen en No Admitir."

"- El sistema enviará un mensaje o mail a tus contactos como se indica en el apartado "Terminos es condiciones" de esta forma podemos mantener el servicio gratuito y llegar al máximo número posible de usuarios."

¡Aha! El último punto explica porque recibí ese mensaje en forma automática.

Al mirar los Terminos y Condiciones de uso de detectado.com, ellos indican que:

" WhoAdminsYou Bajo ninguna circunstacia almacenará direcciones de correo o contraseñas de usuario introducidas en el sitema ni compartirá ningún tipo de informacion con terceros."

Ah, que bien, pero también indica que:

"
Detectando.com no asume la responsabilidad por el uso inapropiado o erroneo del sitema, tampoco asume responsabilidad por posibles fallos en el sistema o tiempo de inactividad de la cuenta de Msn Messenger, así como no puede garantizar la precisicion exacta de los datos mostrados por esta.. "

Luego, tenemos una página que te pide que ingreses tu cuenta de MSN messenger Y LA CLAVE para darte un servicio. Dicen no almacenar ninguna de ellas, pero ¿Quién puede asegurarlo realmente? Y si así no fuera por cualquier error involuntario (o no tanto), se lavan las manos.

Finalmente, un consejo a este amigo anónimo y/o a cualquier otro usuario: NO utilizen jamás un sistema que no sea el oficial de la empresa que les pida las claves personales de lo que sea (MSN, cuenta de correo, banco, cajero automático o ATM, etc.), sin importar cuan útil parezca el servicio.

Si las personas que están detrás de esta página no cumplen con lo que dicen, ellos no sólo pueden suplantar o raptar la cuenta del usuario, sino además pueden:

- Tener acceso o leer el correo personal del usuario.
- Tener acceso a la cuenta de correo para bombardear con spam a otros correos, como si viniera del propio usuario.
- Pueden enviar virus, troyanos o lo que sea a las cuentas de correo o al MSN Messenger haciéndose pasar por el usuario.
- Conocer tu cuenta de correo y las cuentas de correo de todos tus contactos, para luego vender las listas a empresas que envian SPAM.

Y un largo etcétera.

¿Que hacer si ya usaron el sistema? Simple:

CAMBIEN INMEDIATAMENTE SU CLAVE DE MSN.

Con esta sola acción, cualquier uso inapropiado será imposible pues la clave antigua (que detectando.com conoce pero que 'no almacenó') ya no servirá.

Y nunca, pero nunca olviden que no existen la 'comida gratis' ni el viejo pascuero.

Home Sweet Home... en camino

Todo hombre debería plantar un arbol, tener un hijo y escribir un libro. Eso dicen.

Yo ya tengo un hijo precioso. Cuando fui a inscribir a mi hijo al Registro Civil me regalaron un arbolito de canelo... que se secó, pero puedo asegurar que lo planté. Y también puedo dar fe que escribir mi memoria de titulación fue todo un parto, y que empastado es un gracioso libro.

Entonces ¿Y ahora qué?

Creo que debería agregarse la meta: "Tener una casa".

¡¡¡Y, en este instante estoy en camino de tenerla :D!!! Hace algunas semanas encontramos una casa en un sector que nos gusta mucho, el precio estaba dentro de lo que un banco amigo amigablemente quiere 'prestarme', y esta semana recibimos la confirmación de que su tasación está de acuerdo al precio solicitado, luego todo va viento en popa.

Estoy algo impaciente por que llegue el momento de firmar la escritura, que es cuando la compra se concreta oficialmente. Y si todo sale según los plazos, a mediados de noviembre de 2007 ¡Deberíamos estar cambiandonos a nuestra propia casa!

Lo bueno de tener una casa es que es dificil comprarla al contado, así que a diferencia las tareas rápidas como de plantar un arbol (10 minutos) o tener un hijo (1 hora de esfuerzo + 9 meses de espera), ahora tengo 25 años para lograr que la casa sea 100% nuestra, por lo que tengo 25 años asegurados de tener una finalidad en la vida ;).

Así que, seguiré ansiosamente esperando que se concrete mi "Home Sweet Home".

domingo, agosto 19, 2007

El principio de autolealtad

En Chile muchas leyes quedan como letra muerta, no son aplicables, la gente encuentra algún resquicio... y a la larga no cumplen con el objetivo para el cual fueron creadas.

Yo pienso que eso ocurre porque muchas leyes en Chile no toman en cuenta una conducta del ser humano que yo defino como "principio de autolealtad".

Autolealtad
Según mi visión, este principio se podría enunciar así:

"Lo normal en el ser humano es evitar traicionar los intereses propios".

En estricto rigor este 'principio' no dice nada muy novedoso o nunca antes pensado; pero si uno le da una vuelta, se ve que muchas leyes en el fondo ignoran tan obvia observación.

Lo correcto versus lo conveniente
Idealmente uno debería hacer lo correcto, pero la vida esta llena de situaciones donde hacer lo correcto es más arduo, más difícil o directamente inconveniente desde algún punto de vista.

Por ejemplo la ley de transito 'obliga' a lo peatones a cruzar sólo en lugares habilitados y señalizados, pero no a mitad de cuadra. Pero en Chile la mayoría opta por cruzar a mitad de cuadra. ¿Porque? Cumplir la ley implica caminar más y demorarse más. Si uno no quiere esforzarse o perder tiempo 'innecesario', lo más 'conveniente' es no cumplir la ley.

La mayoría de las leyes y reglamentos que al final no funcionan tienen esa cualidad: Es razonablemente claro que la ley es lo correcto, pero en la vida real es usualmente más simple y 'práctico' no cumplirla.

¿Cuál entonces es la forma de hacer las leyes para que sí funcionen? La respuesta es sencilla: ¡Lograr que hacer que lo correcto SEA al mismo tiempo lo más conveniente! Si eso se logra, cada persona, empresa o ente legal por defecto tenderá a cumplir la ley.

Para lograr tan magno objetivo el principio de 'autolealtad' es sumamente importante. Nadie traiciona sus propios intereses, por lo que si lo más conveniente es lo correcto, la forma de cuidar mis intereses será actuar correctamente.

Una ley que logre unir lo correcto con lo conveniente, y en forma implícita aproveche el principio de autolealtad, a la larga forma un circulo virtuoso.

Aplicando la autolealtad
Recuerdo que en mi primer año de universidad un profesor nos relato una curiosa historia.

Una empresa inglesa que tenia serios problemas ambientales: usaba agua de un río para sus procesos industriales, pero luego vertía toneladas de químicos contaminantes.

La solución propuesta fue muy simple: se le exigió a la empresa que el tubo de salida de desechos fuera colocada 200 metros aguas arriba del lugar donde esta empresa tomaba agua en el mismo río para sus procesos.

Esta simple exigencia fue mágica. La industria necesitaba agua limpia para su proceso. En el proceso se contaminaba. Pero recibir agua contaminada por la misma industria no era conveniente... luego para poder seguir funcionando la mejor alternativa no fue otra que colocar un sistema de purificación de manera que la cantidad de químicos que cayeran al río fuera tan baja que al retomarla 200 metros aguas abajo el agua fuera prácticamente limpia. La cantidad de químicos cayendo al río se redujo a casi 0.

Bajo el principio de autolealtad, seguir contaminando el río era simplemente impensable, o toda la maquinaria y el producto se hubiera estropeado; La empresa no iba a traicionar sus propios intereses.

¿Es necesario en Chile?
Hace poco tiempo el MOP renegoció los contratos con las empresas operadoras del Transantiago, debido a que los contratos anteriores no aseguraban un buen servicio a los usuarios. El motivo: las empresas ganaban dinero sin importar si los buses daban o no servicio (!!!), mientras que para la empresa un bus detenido tenía un costo menor que uno trabajando.

A esto los genios del MOP lo definieron como un ' incentivo perverso'.

La solución fue buscar una formula en que los ingresos de las empresas dependieran más de 'cuantos pasajeros fueran trasportados', asegurando que el servicio de transporte efectivamente se lleve a cabo.

Los nuevos contratos aprovechan el principio de autolealtad: si el interés de la empresa es ganar dinero, y para ganar dinero 'tiene' que dar un buen servicio y transportar más pasajeros, lo más conveniente para la empresa será entonces que prestar un buen servicio y transportar más pasajeros.

¿Cuántas otras leyes en Chile deberían ser hechas en el futuro (o re-hechas) bajo ese principio?

jueves, agosto 09, 2007

Naturaleza humana

El ultimo tiempo me ha intrigado profundamente la naturaleza humana: ¿Cuáles son sus reglas más básicas? ¿Somos esclavos de ella?

Sinceramente creo que conocerlas bien es la base para evitar caer y comenter errores como ciegos.

Hoy leí una entrada en el blog "Historia de la ciencia", comentando el libro "Si esto es un hombre" de Primo Levi. Me dejó pasmado. Nunca pensé que las situaciones límite sean el laboratorio perfecto, pero cruel, para exponer la naturaleza humana. Pero algunos extractos del libro de Primo Levi me impresionaron mucho. Por ejemplo:

"Hay que desconfiar, por tanto, de quien nos quiere convencer con medios diferentes de la razón, es decir, líderes carismáticos: hemos de ser cautos al entregar nuestro juicio y nuestra voluntad. Como es difícil distinguir entre los profetas auténticos y los falsos, es mejor sospechar de todos los profetas; es mejor renunciar a las verdades reveladas, aunque nos exalten por su simplicidad y su esplendor, aunque las encontremos cómodas porque se adquieren gratis. Es mejor contentarse con otras verdades más modestas y menos entusiasmadoras, las que se conquistan a base de esfuerzo, poco a poco y sin atajos, con el estudio, la discusión y el razonamiento; y que se pueden comprobar y demostrar."

Esta lección es algo que el pueblo chileno debiera recitar de memoria...

Les recomiendo leer el comentario del libro, y si alguien tiene/consigue/lee ese libro, por favor cuenteme que le pareció.

Blog original: "Si esto es un hombre".