HACKERS RECLAMAN MÁS
SEGURIDAD EN LA RED
Mercè Molist
La universidad abría la semana
pasada sus puertas a los hackers más controvertidos, los especialistas
en seguridad, por primera vez públicamente con unas jornadas organizadas
por el club informático Diskobolo, de la Complutense de Madrid (UCM).
Desde el grupo SET, editor de la revista "Saqueadores Edición Técnica",
hasta el moderador de la conocida lista [HACK], Jesús Cea, todos
reclamaron mayor seguridad en empresas y universidades.
"La seguridad en las redes españolas es nula", repetían los integrantes del grupo SET, durante su intervención ante una treintena de personas, mayoritariamente público universitario y representantes de empresas o de grupos de seguridad. "Hay periódicos que critican webs inseguras y ellos tienen un cortafuegos (barrera), que desactivan de once de la noche a cuatro de la mañana", ironizaron, a la vez que criticaron la "represión sobre la sociedad de Internet y la criminalización hacia todo lo cercano a ilegal. ¿Cometo un delito si digo que una tienda es insegura? El delito es de ellos, por no ser seguros. El nuestro es que no cobramos y esto les duele", aseguraba la gente de SET.
Organizadas por el club informático Diskóbolo, de la Escuela Superior de Informática de la UCM, las jornadas fueron idea de Adolfo Vázquez quien, al ser preguntado por la razón de dar voz allí a reconocidos hackers, no veía nada raro: "Realmente, la mayoría son estudiantes universitarios. Además, éstas no son unas jornadas orientadas a que un director general te cuente el rollo, sinó con gente que sabe, que trabaja en ello, gente de campo, que nosotros consideramos como investigadores informáticos. ¡Qué mejor persona puede conocer la seguridad de la red!".
Charlas sobre el joven sistema operativo BeOS, disecciones de programas de ataque o seguridad en GNU/Linux constituyeron la parte técnica, mayoritaria, junto a una clase magistral sobre programación segura y gestión, a cargo del administrador de sistemas Jesús Cea. En el mejor estilo "Bastard Operator From Hell" (mítico administrador), Cea afirmaba: "Al usuario, ni agua, es el enemigo. El primer consejo que me dieron fue que sea fascista con ellos. Que se quejen y ya se les explicará", al tiempo que se mostraba también contundente con sus colegas: "Deberían despedir a todos los administradores que no están leyendo las principales listas de correo sobre seguridad".
A pesar del marco, las críticas
tocaron cómo no a la universidad, calificada de "caótica"
y "totalmente insegura" por Álvaro Villaba, de la empresa IP6 Seguridad:
"Se podrían hacer cosas, pero no hay apoyo y sí mucha burocracia.
Encima, eres un colgado por decirles que tienen los servidores mal". Villaba
incidió también en la nula formación sobre seguridad
en las carreras técnicas, abogando: "Como mínimo, debería
ser una asignatura optativa. Otro problema es que los estudiantes no ven
nada de lo que se investiga en los círculos elevados de la universidad,
por ejemplo en criptografía. Después, vas a buscar programas
y los encuentras de programadores de todo el mundo, menos de aquí,
aunque haya gente buena".
Club de Informática Diskobolo.
http://diskobolo.mat.ucm.es/
TodoLinux. http://www.todolinux.org