<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tarjetas SIM: Noticias, Fotos, Evaluaciones, Precios y Rumores de tarjetas SIM • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/tarjetas-sim/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/tarjetas-sim/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Thu, 26 Feb 2015 13:31:46 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>tarjetas SIM: Noticias, Fotos, Evaluaciones, Precios y Rumores de tarjetas SIM • ENTER.CO</title>
	<link>https://www.enter.co/noticias/tarjetas-sim/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Gemalto no convence a todos después de resultados de investigación</title>
		<link>https://www.enter.co/empresas/seguridad/gemalto-no-convence-a-todos-despues-de-resultados-de-investigacion/</link>
					<comments>https://www.enter.co/empresas/seguridad/gemalto-no-convence-a-todos-despues-de-resultados-de-investigacion/#comments</comments>
		
		<dc:creator><![CDATA[Enrique Cuartas]]></dc:creator>
		<pubDate>Thu, 26 Feb 2015 14:00:29 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Gemalto]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[tarjetas SIM]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=196198</guid>

					<description><![CDATA[Hace pocos días se conoció el caso de la infiltración de la NSA (Agencia de Seguridad Nacional de los Estados Unidos) y el GCHQ (el Cuartel General de Comunicaciones del Gobierno del Reino Unido) en los archivos de Gemalto, una de las compañías más grandes de tarjetas SIM, con el que robaron una gran cantidad [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hace pocos días <a href="http://www.enter.co/chips-bits/seguridad/si-tienes-un-celular-con-tarjeta-sim-la-nsa-podria-espiarte/" target="_blank">se conoció el caso</a> de la infiltración de la NSA (Agencia de Seguridad Nacional de los Estados Unidos) y el GCHQ (el Cuartel General de Comunicaciones del Gobierno del Reino Unido) en los archivos de Gemalto, una de las compañías más grandes de tarjetas SIM, con el que robaron una gran cantidad de claves de cifrado de estos chips en 2010.<span id="more-196198"></span></p>
<p>A partir de ese momento, la compañía comenzó una investigación con la que llegó a las siguientes conclusiones, <a href="http://www.gemalto.com/press/Pages/Gemalto-presents-the-findings-of-its-investigations-into-the-alleged-hacking-of-SIM-card-encryption-keys.aspx" target="_blank">de acuerdo con un comunicado de prensa</a>:</p>
<p>En primer lugar, Gemalto aceptó que una operación no autorizada por parte de la NSA y el GCHQ probablemente sí ocurrió en 2010 y 2011. Sin embargo, estos ataques tan solo alcanzaron las redes de su oficina –es decir, las redes utilizadas por los empleados para comunicarse entre ellos y con el mundo exterior– lo cual no significa &#8216;per se<em>&#8216;</em> que haya habido un robo masivo de claves de cifrado de las tarjetas SIM.</p>
<p>Esta operación apuntaba a interceptar las claves en el momento de la transferencia entre los operadores móviles y sus proveedores a nivel global. Sin embargo, para 2010, la compañía ya había desplegado un sistema de transferencia de datos segura con sus clientes y este robo solo pudo haberse cometido en una rara excepción. Además, en un caso eventual de robo, los servicios de inteligencia solo habrían podido espiar en comunicaciones hechas a través de redes 2G, ya que las redes 3G y 4G no son vulnerables a este tipo de ataque.</p>
<blockquote>
<p style="text-align: center;">De acuerdo con Gemalto, tan solo las <span style="color: #ff6600;">comunicaciones en redes 2G serían vulnerables</span></p>
</blockquote>
<p>Gemalto aseguró que no ha habido impacto sobre ninguno de sus productos a raíz del ataque conocido en los últimos días. Por último, afirmó que las mejores defensas contra este tipo de ataques son el cifrado sistemático de datos cuando se guardan y cuando se transfieren, así como el uso de tarjetas SIM recientes y de algoritmos personalizados para cada operador.</p>
<h2>Gemalto no dejó contento a todo el mundo</h2>
<figure id="attachment_196230" aria-describedby="caption-attachment-196230" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2015/02/tarjetas-SIM-Gemalto.jpg"><img fetchpriority="high" decoding="async" class="size-full wp-image-196230" alt="¿Quién tiene la razón?" src="https://www.enter.co/wp-content/uploads/2015/02/tarjetas-SIM-Gemalto.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2015/02/tarjetas-SIM-Gemalto.jpg 1024w, https://www.enter.co/wp-content/uploads/2015/02/tarjetas-SIM-Gemalto-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2015/02/tarjetas-SIM-Gemalto-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-196230" class="wp-caption-text">¿Quién tiene la razón?</figcaption></figure>
<p>Sin embargo, en respuesta a las declaraciones de Gemalto en la mañana del miércoles, <a href="https://firstlook.org/theintercept/2015/02/25/gemalto-doesnt-know-doesnt-know/" target="_blank">The Incercept</a>, el mismo medio que informó inicialmente acerca del robo de las claves de cifrado de millones de tarjetas SIM, afirmó que algunas de las explicaciones de parte de Gemalto podrían estar erradas, de acuerdo con la opinión de expertos en criptografía.</p>
<p>En la nota, el experto en seguridad Ronald Prins, cofundador de la compañía holandesa Fox IT aseguró que &#8220;<em>una verdadera investigación forense de un ambiente tan complejo no es posible en ese periodo de tiempo</em>&#8220;, haciendo referencia a los seis días que le tomó a Gemalto dar las declaraciones. Adicionalmente, Matthew Green, especialista en criptografía del Instituto de Seguridad Johns Hopkins, afirmó que &#8220;<em>ningún mecanismo de cifrado es inmune al robo de claves, lo que significa que Gemalto está convencido de que ninguna clave adicional pudo haber sido robada o están diciendo que sus mecanismos tienen algún &#8216;ingrediente secreto&#8217; propio y que el GCHQ, apoyado por recursos de la NSA, no pudo haber hecho ingeniería inversa sobre ellos. La anterior es una declaración muy preocupante&#8221;.</em></p>
<blockquote><p>La investigación de Gemalto<span style="color: #ff6600;"> tan solo duró seis días</span></p></blockquote>
<p>De acuerdo con el medio, las declaraciones de Gemalto parecieran estar dirigidas a tranquilizar al público con respecto a la seguridad de la compañía, más allá que demostrar que de verdad están tomando este robo seriamente. Con respecto a este tema, Green aseguró que este episodio debería ser &#8220;<em>un llamado de atención para los fabricantes pues estos son considerados objetivos valiosos para las agencias de inteligencia. Hay muchos esfuerzos para minimizar y negar el impacto de algunos ataques viejos, pero ¿a quién le importan los ataques pasados? Lo que me gustaría ver es algún indicio de que los fabricantes están tomando esto seriamente hacia el futuro, de que están fortaleciendo sus sistemas y cerrando cualquier hueco de seguridad &#8211; debido a que estos claramente existen. Eso me haría confiar mucho más en esta respuesta</em>&#8221;</p>
<p>Claramente Gemalto deberá invertir una gran cantidad de recursos, en tiempo y dinero, para mejorar –o demostrar– la confiabilidad- de sus sistemas de seguridad. Varios operadores como Deutsche Telekom y China Mobile han tomado medidas tanto a nivel de su seguridad como de exigencias a Gemalto, uno de sus mayores proveedores de tarjetas SIM.</p>
<p>Lo que queda claro frente a este caso, más allá de lo ocurrido, es que las compañías deben trabajar constantemente en fortalecer su seguridad, y que este será un proceso inacabado en el que siempre habrá oportunidad de mejora. Así, es probable que en el futuro sigamos viendo episodios como el de <a href="http://www.enter.co/chips-bits/seguridad/cuando-corea-del-norte-se-habria-vuelto-enemigo-de-sony/" target="_blank">Sony</a> o la <a href="http://www.enter.co/chips-bits/seguridad/operacion-carbanak-asi-robaron-1-000-millones-de-dolares-de-30-bancos/" target="_blank">operación Carbanak</a>. Las estrategias de seguridad deben estar en todos los niveles, incluso en <a href="http://www.enter.co/cultura-digital/autotecnologia/el-99-de-los-carros-modernos-son-vulnerables-a-ser-hackeados/" target="_blank">elementos tan cotidianos como nuestros automóviles</a>.</p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/smjb/10624435616/" target="_blank">Simon Yeo </a>(vía Flickr).</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/gemalto-no-convence-a-todos-despues-de-resultados-de-investigacion/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Si tienes un celular con tarjeta SIM, la NSA podría espiarte</title>
		<link>https://www.enter.co/empresas/seguridad/si-tienes-un-celular-con-tarjeta-sim-la-nsa-podria-espiarte/</link>
					<comments>https://www.enter.co/empresas/seguridad/si-tienes-un-celular-con-tarjeta-sim-la-nsa-podria-espiarte/#comments</comments>
		
		<dc:creator><![CDATA[Enrique Cuartas]]></dc:creator>
		<pubDate>Thu, 19 Feb 2015 21:41:55 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[edward snowden]]></category>
		<category><![CDATA[Gemalto]]></category>
		<category><![CDATA[seguridad y privacidad en la Red]]></category>
		<category><![CDATA[Snowden]]></category>
		<category><![CDATA[tarjetas SIM]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=194994</guid>

					<description><![CDATA[Gemalto es una de las compañías detrás de las tarjetas SIM que usamos en la actualidad. Es probable que tu celular tenga una SIM fabricada por esa empresa y, por lo tanto, si usas un celular de nuestros tiempos, la NSA (agencia de seguridad nacional de los Estados Unidos) o la GCHQ (el cuartel general [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Gemalto es una de las compañías detrás de las tarjetas SIM que usamos en la actualidad. Es probable que tu celular tenga una SIM fabricada por esa empresa y, por lo tanto, si usas un celular de nuestros tiempos, la NSA (agencia de seguridad nacional de los Estados Unidos) o la GCHQ (el cuartel general de comunicaciones del gobierno del Reino Unido) puedan romper la privacidad de tu equipo, a través de esa pequeña tarjeta. Por descabellado que parezca, esto es posible debido a los últimos hechos reportados por <a href="https://firstlook.org/theintercept/2015/02/19/great-sim-heist/" target="_blank">The Intercept</a>.<span id="more-194994"></span></p>
<figure id="attachment_195021" aria-describedby="caption-attachment-195021" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2015/02/seguridad-tarjetas-SIM.jpg"><img decoding="async" class="size-full wp-image-195021" alt="Las claves de encripción de las tarjetas SIM protegen nuestros datos." src="https://www.enter.co/wp-content/uploads/2015/02/seguridad-tarjetas-SIM.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2015/02/seguridad-tarjetas-SIM.jpg 1024w, https://www.enter.co/wp-content/uploads/2015/02/seguridad-tarjetas-SIM-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2015/02/seguridad-tarjetas-SIM-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-195021" class="wp-caption-text">Las claves de encripción de las tarjetas SIM protegen nuestros datos.</figcaption></figure>
<p>De acuerdo con el medio, espías de Estados Unidos y el Reino Unido robaron las claves de cifrado de una gran cantidad de tarjetas SIM de Gemalto. Estas llaves son usadas para proteger las comunicaciones celulares alrededor del mundo. Esta información fue conocida gracias a Edward Snowden, famoso por revelar varios de los <a href="http://www.enter.co/noticias/snowden/" target="_blank">actos de violación de seguridad perpetrados por la NSA</a>.</p>
<p>El hecho se encuentra detallado en un documento secreto de la GCHQ de 2010. A través de este acceso, las agencias de seguridad tienen la posibilidad de monitorear de manera secreta una gran cantidad de comunicaciones celulares alrededor del mundo, tanto de voz como de datos. Es decir, para hacerlo no necesitan la aprobación de los operadores ni de los gobiernos de ningún país, de acuerdo con la nota de The Intercept.</p>
<p>Adicionalmente, la compañía Gemalto afirmó no estar enterada de la situación y que investigará hasta qué grado fue realizada la interceptación de sus claves de cifrado y cómo fue realizado el hecho, para tomar medidas. En los últimos años, debido a la llegada de la red 4G LTE a nuestro país, <a href="http://www.enter.co/especiales/vida-digital/sim-card-4g-nueva/" target="_blank">los operadores comenzaron una campaña para cambiar las tarjetas SIM por las de nueva generación</a>, en especial porque estas &#8216;eran más seguras&#8217;. Sin embargo, por el momento no se sabe a ciencia cierta cuántas personas ni de qué países u operadores podrían estar en riesgo de interceptación.</p>
<blockquote><p>Por el momento no se conoce el alcance que podría tener <span style="color: #ff6600;">el robo de claves de las tarjetas SIM de Gemalto</span></p></blockquote>
<p>De acuerdo con el medio, la privacidad de las telecomunicaciones, hoy en día, depende de una conexión cifrada entre el celular y el operador, gracias a las claves guardadas en la tarjeta SIM. Sin embargo, las tarjetas SIM no fueron inventadas con este único objetivo, sino para simplificar la vida de las operadoras, pues estas ayudan a prevenir fraudes como los números clonados. Debido a esto, los fabricantes de tarjetas SIM y los operadores no han realizado esfuerzos en fortalecer sus procesos –como los de proteger las claves de las tarjetas–.</p>
<p>Recientemente vimos un caso curioso donde algunas personas obsesionadas por la seguridad de sus comunicaciones, como los vendedores de drogas en el Reino Unido, estaban <a href="http://www.enter.co/chips-bits/smartphones/nokia-8210-tiene-una-segunda-vida-en-el-mercado-negro-del-reino-unido/" target="_blank">utilizando celulares convencionales como el Nokia 8210 para no ser rastreados en su ubicación</a>. Sin embargo, el acceso que puede proporcionar robos de claves como el perpetrado por la NSA y el GCHQ podrían sacar mucha más información que solo la ubicación del usuario.</p>
<p>En últimas, conocer esta información no debería asustarnos, y más bien como usuarios deberíamos ser conscientes de que la privacidad en las telecomunicaciones es mínima y de esa forma, <a href="http://www.enter.co/chips-bits/seguridad/los-cinco-papayazos-que-debes-evitar-a-toda-costa-en-internet/" target="_blank">tomar medidas para evitar &#8216;dar papaya&#8217;</a>.</p>
<h2>Actualización</h2>
<p>La compañía fabricante de tarjetas SIM Gemalto emitió la siguiente declaración con respecto a la publicación de The Intercept:</p>
<p><em>&#8220;En el mundo digital en el que todos vivimos, Gemalto está especialmente alerta contra hackers maliciosos y por supuesto ha detectado y mitigado muchos tipos de atentados en los últimos años y, actualmente, no puede vincular ninguno de esos intentos pasados con lo que fue informado por la publicación norteamericana The//INTERCEPT. Tomamos muy seriamente esta publicación y dedicaremos todos los recursos necesarios para investigar y comprender plenamente el alcance de dicha técnica altamente sofisticada para tratar de obtener información de la tarjeta SIM. Por lo que sabemos hasta este momento, el objetivo no fue Gemalto, per se &#8211; fue un intento para tratar de llegar al máximo número de teléfonos móviles posible. Últimamente se han reportado muchos ataques respaldados por algunos estados, que han atraído la atención tanto de los medios como de las empresas, esto realmente enfatiza la importancia de la seguridad cibernética en esta era&#8221;.</em></p>
<p><em>Imagen: <a href="http://www.shutterstock.com/pic-196839467/stock-photo-sim-card-on-the-smart-phone.html" target="_blank">NorGal</a> (vía Shutterstock).</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/si-tienes-un-celular-con-tarjeta-sim-la-nsa-podria-espiarte/feed/</wfw:commentRss>
			<slash:comments>12</slash:comments>
		
		
			</item>
	</channel>
</rss>
