La mayoría de ustedes seguramente no ha escuchado la noticia; pero hay algo importante que sucede en el mundo de la seguridad de acceso a Internet y es parte de mi deber, como responsable del proyecto Chamilo 1.8 , informarles acerca de los nuevos riesgos y como protegerse.
Hace unos días, un desarrollador publicó una extensión para el navegador Firefox, llamada Firesheep, la cual hace extremadamente fácil espiar las conexiones inalámbricas y robar cuentas de usuarios desprevenidos.
El método no es nuevo. Ha existido por años, debido a que se requería un acceso fácil a las redes inalámbricas en las universidades, Starbucks, librerías, aeropuertos, etc. Cuando te conectas a una red inalámbrica abierta con tu laptop o tu móvil, puedes navegar por Internet sin tener que configurar nada, pero todos los datos de tu conexión andan por el aire sin encriptación alguna. Esto significa que cualquier otra persona a tu alrededor ( incluso bastante lejos, pero en el mismo área de cobertura de esa red) puede espiar los detalles de tu conexión y ver la información de tu login y password.
Mientras que este proceso era anteriormente difícil de poner en práctica, la "extensioncita" de Firefox mencionada anteriormente ahora hace que eso sea muy fácil de llevarse a cabo, por lo que se incrementa bastante el riesgo de que un adolescente que esté a unos metros de tí se ponga a espiar tu conexión.
Ahora, obviamente, si estás conectado a un portal Chamilo usando una conexión abierta, cualquier cracker/espía a tu alrededor será capaz de espiar tus datos.
Esto no tiene nada que ver, de por sí, con el nivel de seguridad de Chamilo; en este caso la seguridad de tus datos depende de tí.
- Si eres el administrador de un portal Chamilo, considera el informar a tus usuarios (usa la herramienta del sistema de anuncios) o mueve tu portal a HTTPS (esta última opción resolvería el problema).
- Si eres un profesor o estudiante de Chamilo, evita conectarte a Chamilo desde conexiones inalámbricas abiertas. Si estas usando tu propio router doméstico, asegura tus datos usando WPA o WPA2, los cuales son métodos con un alto nivel de encriptamiento, esto reducirá considerablemente los riesgos. No necesitas usar claves complicadas, puedes usar hasta el mismo nombre de tu red, para hacerla simple, pero tienes que usar WPA en tu router y en tus dispositivos inalámbricos.
Esto es todo lo que hay al respecto. Si quieres estar protegido, asegura tu red y evita conectarte a redes inalámbricas abiertas. Cuando se reúna el financiamiento suficiente, moveremos a http://campus.chamilo.org a una conexión segura también.
Deseándote una experiencia Chamilo segura,
Yannick Warnier