La ciberseguridad en tiempos del metaverso
#Pure tech
16.02.2023 Tiempo de lectura: 8 minutos
Beatriz García Markaida
Ilustración: Higi Vandis
Cuando aparecen nuevas tecnologías es habitual que surjan dos tipos de reacciones. Por una parte, tenemos el impulso entusiasta que quiere ver qué puertas pueden abrirnos estos avances. Por la otra, está la vocecita conservadora y un poco cascarrabias que teme los riesgos que pueda traer el desarrollo tecnológico: hackeos, estafas cibernéticas, la revolución de los robots y el colapso de la sociedad tal y como la conocemos.
Como es habitual, ambas partes tienen algo de razón: cuando una herramienta es potente, hay que asegurarse de saber utilizarla de forma ética y responsable. Con el uso generalizado de las redes sociales, somos cada vez más conscientes de la necesidad de securizar y garantizar la privacidad de nuestros datos personales. El metaverso no es una excepción: su popularización supone un aumento en la cantidad de información delicada que se comparte en nuestro nombre, desde datos personales a transacciones bancarias.
Asegurar que toda esta información se transmita de forma segura requiere de esfuerzos legales y técnicos, ante los cuales muchas veces el público general permanece en desconocimiento. La ciberseguridad es el área encargada de proteger sistemas e información ante ataques digitales, y se encuentra en constante desarrollo, según las necesidades tecnológicas van evolucionando y surgen nuevas amenazas.
¿CÓMO COMPARTIMOS SECRETOS DE FORMA SEGURA?
Imaginemos que somos un espía británico, al servicio de Su Majestad. Si quisiéramos hacerle llegar un mensaje secreto podríamos simplemente escribirlo de forma que cada letra del alfabeto fuera sustituida por la inmediatamente siguiente: la A pasa a significar B, la B ahora significa C, etc. Este proceso se trata de uno de los métodos criptográficos más sencillos, intuitivos y antiguos: el cifrado César. Podríamos hacerlo más complejo y sustituir cada letra del alfabeto por otra, sin seguir ningún orden particular, en lo que se llama cifrado Vigenère.
En ambos casos, para que Su Majestad pudiera entender el mensaje, necesitaría conocer cuáles son las sustituciones que hemos realizado para escribirlo. Desde luego, cualquiera que se hiciera con nuestra pequeña “chuleta” sería capaz de entender los mensajes enviados. Esta es la debilidad de la criptografía simétrica, en la que la seguridad de la información compartida depende de que las partes implicadas conozcan una clave secreta previamente acordada. Hoy en día usamos protocolos de criptografía simétrica más complejos, como el algoritmo AES.
Para hablar de la otra gran familia de métodos criptográficos, temo que debemos recurrir a las matemáticas. Empecemos por lo básico: multiplicar dos números es sencillo, aprendemos a hacerlo en primaria y más adelante simplemente lo hacemos con una calculadora. El proceso inverso es algo más complicado: también aprendemos a separar un número en sus factores en secundaria, pero ¿dónde está la tecla de factorizar en nuestras calculadoras?
Resulta que realizar esta operación es muy costosa para los ordenadores convencionales. Actualmente, no se conoce un algoritmo clásico que resuelva este problema de forma eficiente: para un número de 200 dígitos, el experimento más reciente tardó 18 meses en resolver el problema, utilizando 80 CPUs y consumiendo más de 50 años de tiempo de cálculo.
La criptografía asimétrica se beneficia de esta gran dificultad. Tanto Su Majestad como su servicio secreto tienen sus propias claves públicas, a las que todo el mundo puede acceder y que están basadas en números primos de muchas cifras. Gracias al algoritmo RSA, esas claves se pueden combinar para comunicar secretos: multiplicar números primos es fácil, pero si alguien intercepta esta multiplicación, le sería muy complicado saber qué dos claves se han utilizado para crearla.
LA AMENAZA CUÁNTICA A LA CIBERSEGURIDAD
Llegados a este punto, cabe esperar que todo este asunto de la ciberseguridad nos genere cierto nivel de confianza. Nuestros datos deberían estar seguros detrás de toda esta matemática, ¿no? Así ha sido durante décadas, y así es a día de hoy salvo contados ciberataques. Sin embargo, la computación cuántica, ya en boca de todos, trae una amenaza que lleva años siendo una preocupación teórica.
La computación cuántica supone una aceleración en ciertas tareas específicas. El algoritmo de Grover, que permite realizar búsquedas en bases de datos desordenadas, amenaza a la criptografía simétrica. Utilizándolo, un hacker podría probar diferentes claves secretas el doble de rápido, hasta encontrar aquella que le permitirá descifrar nuestros mensajes con Su Majestad. Para mantener los mismos niveles de seguridad bastaría con hacer nuestras claves el doble de largas.
Sin embargo, es la criptografía de clave pública la que se ve más amenazada por las ventajas de los ordenadores cuánticos. El algoritmo de Shor está diseñado para resolver el problema de la factorización de grandes números, la base del algoritmo RSA. Sí, podríamos hacer más seguras nuestras claves añadiéndoles más cifras, pero esto no molestaría demasiado a un hacker cuántico. Si para factorizar una clave 10 veces más grande un ordenador clásico necesita 10 veces más tiempo, un ordenador cuántico podría necesitar sólo el doble.
LOS PROBLEMAS MODERNOS REQUIEREN SOLUCIONES MODERNAS
¿Están entonces nuestros datos personales a merced de los ordenadores cuánticos? Por suerte, a pesar de las claras ventajas teóricas de la computación cuántica, se estima que aún quedan de 5 a 10 años para que los ordenadores cuánticos puedan amenazar realmente a la ciberseguridad actual.
Mientras tanto, los expertos en ciberseguridad no se han quedado de brazos cruzados. En los últimos años instituciones como el NIST (National Institute of Standards and Technology) han estado buscando algoritmos candidatos a llevar el peso de la protección de nuestros datos, llevando a cabo varias rondas de selección. Sin embargo, de la misma forma que las tecnologías cuánticas traen consigo amenazas de ciberseguridad, es posible que también nos traigan formas de hacer frente a estos peligros.
¿LOS PROBLEMAS CUÁNTICOS REQUIEREN SOLUCIONES CUÁNTICAS?
Aunque la que más fama ha alcanzado es la computación cuántica, los recientes avances tecnológicos no solo se limitan a ordenadores y algoritmos cuánticos. La criptografía cuántica es un área que lleva en desarrollo desde finales del siglo pasado y, aunque también se rige por los principios de entrelazamiento y superposición, su funcionamiento y utilidad son más específicos que los de un ordenador cuántico de propósito general. Además, tiene la ventaja de ser resistente a ciberataques cuánticos.
La técnica de criptografía cuántica más explorada se trata de la distribución cuántica de claves o QKD (Quantum Key Distribution). Ésta se basa en la transmisión de pulsos de luz polarizada en diferentes sentidos: vertical u horizontal, en sentido horario o antihorario, etc. Cada una de estas direcciones se traduciría finalmente en un bit 0 o 1 de una clave secreta, que podríamos usar para codificar nuestros mensajes con Su Majestad.
Por las propiedades cuánticas de la luz, que no permiten extraer información de los sistemas sin perturbarlos, es posible detectar si ha habido una intercepción no deseada de la señal. Es decir, somos capaces de darnos cuenta de cuándo hemos tenido un pequeño cotilla que ha hecho colapsar la información antes de tiempo. Si detectamos que la clave ha sido comprometida, simplemente la desechamos y enviamos otra. No transmitiremos nuestro mensaje hasta haber sido capaces de transmitir la clave sin ser interceptados.
Todo este proceso requiere de un equipo especializado. A día de hoy, las implementaciones de la QKD se llevan a cabo principalmente de dos formas: mediante satélite y mediante fibra óptica. Cada una de estas tecnologías tiene sus pros y sus contras, pero ya existen equipos comerciales que las implementan.
LA RESPONSABILIDAD FRENTE A LA NOVEDAD
Los avances tecnológicos nos abren puertas a diferentes formas de socializar y ver la vida, nos permiten realizar tareas de formas antes imposibles: tanto el metaverso como la computación cuántica traen consigo un cambio de paradigma. Sin embargo, estos avances son también un arma de doble filo, pues traen con ellos cierta vulnerabilidad. Ante esta dicotomía, es importante ser conscientes de qué nos aportan estas novedades, pero también de sus riesgos. Y lo que es más importante, de cómo combatirlos.
Etiquetas
- #tech
- #quantum
- #computación
- #futuro
- #metaverso
Haznos caso, échale un ojo
Desliza para mostrar más
BizkaiaTech, la revista sobre tecnología para mentes inquietas de la Diputación Foral de Bizkaia.
Cookies
Utilizamos cookies propias y de terceros para fines técnicos, analíticos y de personalización, como es el idioma de navegación seleccionado. Para más información consulta nuestra política de cookies (Abre ventana modal).
Política de cookies
Esta página web, https://www.bizkaia.eus (en adelante la “Página Web”) utiliza herramientas de seguimiento de la navegación a través de la misma y de la dirección IP del destinatario del servicio, con la finalidad de mejorar y garantizar la prestación de servicios o el funcionamiento técnico de la misma, distinguirle de otras personas usuarias y analizar sus hábitos de navegación.
La presente política de cookies tiene como finalidad informarle de manera clara y precisa sobre el funcionamiento y utilidades de las cookies que utilizamos.
¿Qué es y por qué usamos cookies?
Una cookie es un fichero que se descarga en su dispositivo al acceder a determinadas páginas web.
Las cookies permiten a una página web, entre otras cosas, almacenar y recuperar información sobre los hábitos de navegación de una persona usuaria o de su equipo y, dependiendo de la información que contengan y de la forma en que utilice su equipo, pueden utilizarse para reconocer a la persona usuaria.
La ley vigente permite que almacenemos cookies en su dispositivo si estas son estrictamente necesarias para el funcionamiento de esta página. Sin embargo, para el resto de tipos de cookies necesitaremos permiso.
Tipos de cookies según la entidad que las gestione
Según quién gestione el equipo o dominio desde donde se envían las cookies y trate los datos que se obtengan, podemos distinguir:
-
Cookies propias: están gestionadas por la Diputación Foral de Bizkaia.
-
Cookies de terceros: están gestionadas por otra entidad que trata los datos obtenidos a través de las cookies.
En esta página web se pueden encontrar cookies del Gobierno Vasco, utilizadas para fines propios y que se almacenan en dominios ajenos a la Diputación Foral de Bizkaia.
Tipos de cookies según su finalidad
- Cookies técnicas: permiten a la persona usuaria la navegación a través de una página web, plataforma o aplicación y la utilización de las diferentes opciones o servicios que en ella existan como, por ejemplo, controlar el tráfico y la comunicación de datos, identificar la sesión, acceder a partes de acceso restringido, realizar la solicitud de inscripción o participación en un evento, utilizar elementos de seguridad durante la navegación, almacenar contenidos para la difusión de videos o sonido o compartir contenidos a través de redes sociales.
- Cookies de análisis: permiten cuantificar el número de personas usuarias y realizar la medición y análisis estadístico de la navegación que se realiza, con el objetivo de mejorar los servicios que están a su disposición. Pueden ser propias o de terceros.
- Cookies de personalización: permiten a la persona usuaria acceder al servicio con algunas características de carácter general predefinidas en función de una serie de criterios en el dispositivo de la persona usuaria como por ejemplo, el idioma, el tipo de navegador a través del cual accede al servicio, la configuración regional desde donde accede al servicio, etc.
Duración de las cookies
- Cookies de sesión: recaban y almacenan datos mientras la persona usuaria accede a una página web.
- Cookies persistentes: los datos siguen almacenados en el dispositivo y pueden ser accedidos y tratados durante un periodo definido por el responsable de la cookie, que puede ir de unos minutos a varios años.
¿Qué cookies utiliza esta web?
En cada fila se pueden encontrar los datos relativos a una cookie técnica
| Nombre | Objetivo | Duración | Propietario |
|---|---|---|---|
| JSESSIONID | Identificar la sesión | Sesión | Diputación Foral de Bizkaia |
| ASPSESSIONID | Identificar la sesión | Sesión | Diputación Foral de Bizkaia |
| TS01 | Identificar la sesión | Sesión | Diputación Foral de Bizkaia |
| LFR_SESSION_STATE | Identificar la sesión | Sesión | Diputación Foral de Bizkaia |
| COOKIE_SUPPORT | Indicar si la persona usuaria tiene activado el soporte para cookies | 1 año | Diputación Foral de Bizkaia |
| pc_tecnicas_bizkaia | Recoger las preferencias de aceptación/rechazo sobre el bloque de las cookies técnicas | 1 año | Diputación Foral de Bizkaia |
| pc_analitica_bizkaia | Recoger las preferencias de aceptación/rechazo sobre el bloque de las cookies de análisis | 1 año | Diputación Foral de Bizkaia |
| pc_preferencias_bizkaia | Recoger las preferencias de aceptación/rechazo sobre el bloque de las cookies de preferencias | 1 año | Diputación Foral de Bizkaia |
| pc_terceros_bizkaia | Recoger las preferencias de aceptación/rechazo sobre el bloque de las cookies de terceros | 1 año | Diputación Foral de Bizkaia |
| CPLB | Contiene información utilizada por nuestros servidores de equilibrio de carga | Sesión | Diputación Foral de Bizkaia |
| Kultursistema_session | Mantener la sesión de la persona usuaria | 1 hora | Kultursistema |
| XSRF-TOKEN | Para evitar ataques CSRF (Cross Site Request Forgery) | 1 hora | Kultursistema |
| _GRECAPTCHA | Protege el sitio web del spam y los ataques de fuerza bruta | 6 meses |
En cada fila se pueden encontrar los datos relativos a una cookie de análisis
| Nombre | Objetivo | Duración | Propietario |
|---|---|---|---|
| dtCookie | Rastrea una visita a través de múltiples solicitudes | Sesión | Diputación Foral de Bizkaia |
| dtLatC | Mide la latencia del servidor para la monitorización del rendimiento | Sesión | Diputación Foral de Bizkaia |
| dtPC | Necesario para identificar los parámetros adecuados para la transmisión de balizas; incluye ID de sesión para correlación | Sesión | Diputación Foral de Bizkaia |
| dtSa | Almacén intermedio para acciones que abarcan páginas | Sesión | Diputación Foral de Bizkaia |
| rxVisitor | ID de visitante para correlacionar sesiones | Permanente | Diputación Foral de Bizkaia |
| rxvt | Tiempo de espera de sesión | Sesión | Diputación Foral de Bizkaia |
| iyrc-user-id | Distinguir a las personas usuarias | 1 hora | Diputación Foral de Bizkaia |
| _ga, _ga_XXXXXXXXXXX | Distinguir a la persona usuaria | 2 años | Google Analytics |
| _gat, _gat_XXXXXXXXXXX | Limitar el porcentaje de solicitudes | 1 minuto | Google Analytics |
| _gid | Distinguir a las personas usuarias | 1 día | Google Analytics |
| MUID | Distinguir a la persona usuaria | 1 año | Microsoft Clarity |
| _clck | Asignar preferencias a la misma persona usuaria | 1 año | Microsoft Clarity |
| _clsk | Conecta múltiples páginas vistas en una sesión | 1 año | Microsoft Clarity |
| CLID | Identificar la primera visita de una persona usuaria | 1 año | Microsoft Clarity |
| ANONCHK | Distinguir a la persona usuaria | 1 día | Microsoft Clarity |
| MR | Indica cuando refrescar MUID | 6 meses | Microsoft Clarity |
| SM | Sincronizar MUID en el entorno Microsoft | 1 año | Microsoft Clarity |
En cada fila se pueden encontrar los datos relativos a una cookie de personalización
| Nombre | Objetivo | Duración | Propietario |
|---|---|---|---|
| Idioma | Seleccionar el idioma preferido por la persona usuaria | 1 año | Diputación Foral de Bizkaia |
| cookie-tramites-favs | Guardar los trámites favoritos en Cita Previa | 1 año | Diputación Foral de Bizkaia |
En cada fila se pueden encontrar los datos relativos a una cookie de terceros
| Nombre | Objetivo | Duración | Propietario |
|---|---|---|---|
| CLID | Identificar la primera visita de una persona usuaria | 1 año | Microsoft Clarity |
| APISID | Almacenar las preferencias del usuario y la información durante la visualización de las páginas con los mapas de Google en ellos | 2 años | |
| HSID | Prevención del fraude | 2 años | |
| MUID | Distinguir a la persona usuaria | 1 año | Microsoft Clarity |
| NID | Recordar sus preferencias y otra información | 6 meses | |
| SAPISID | Mostrar anuncios personalizados en los sitios de Google | 2 años | |
| SID | Proporcionar entrega de anuncios o retargeting, proporcionar prevención del fraude | 2 años | |
| SIDCC | Proporcionar la identificación del tráfico web confiable | 1 año | |
| SM | Se utiliza para sincronizar el MUID entre dominios de Microsoft | Sesión | Microsoft Clarity |
| SSID | Proporcionar entrega de anuncios o retargeting, proporcionar prevención del fraude | 2 años | |
| __Secure-1PAPISID | Crear un perfil de los intereses del visitante del sitio web con el fin de mostrar publicidad de Google relevante y personalizada | 2 años | |
| __Secure-1PSID | Crear un perfil de los intereses del visitante del sitio web con el fin de mostrar publicidad de Google relevante y personalizada | 2 años | |
| __Secure-1PSIDCC | Crear un perfil de los intereses de los visitantes del sitio web para mostrar anuncios relevantes y personalizados a través de retargeting | 1 año | |
| __Secure-1PSIDTS | Crear un perfil de los intereses de los visitantes del sitio web para mostrar anuncios relevantes y personalizados a través de retargeting | 1 año | |
| __Secure-3PSID | Crear un perfil de los intereses del visitante del sitio web con el fin de mostrar publicidad de Google relevante y personalizada | 2 años | |
| __Secure-3PSIDCC | Crear un perfil de los intereses de los visitantes del sitio web para mostrar anuncios relevantes y personalizados a través de retargeting | 1 año | |
| __Secure-3PSIDTS | Crear un perfil de los intereses de los visitantes del sitio web para mostrar anuncios relevantes y personalizados a través de retargeting | 1 año | |
| __Secure-ENID | Cookie necesaria para la utilización de las opciones y servicios del sitio web | 1 año | |
| ar_debug | Depurar anuncios | 1 año | |
| MR | Indica cuando refrescar MUID | 6 meses | Microsoft Clarity |
| XSRF-TOKEN | Para evitar ataques CSRF (Cross Site Request Forgery) | 1 hora | Kultursistema |
| _fbp | Almacenar y rastrear las visitas en los sitios web | 1 año | |
| kultursistema_session | Mantener la sesión de la persona usuaria | 1 hora | Kultursistema |
| AEC | Detectar spam, fraude y abuso | 6 meses | |
| SOCS | Almacenar las elecciones de cookies de la persona usuaria | 13 meses | |
| Locale | No disponible | Gobierno Vasco | |
| _hegoa_coop_session | Generar un identificador de sesión para las personas usuarias | Sesión | Gobierno Vasco |
¿Cómo desinstalar las cookies?
La persona usuaria, en su primer acceso a la Página Web puede configurar y aceptar o rechazar las cookies en el presente Sitio Web. Posteriormente, la persona usuaria podrá, en cualquier momento, cambiar o retirar su consentimiento a través de la presente Política de Cookies o de la configuración.
No obstante, en cualquier momento podrás ejercer tu derecho de desactivarlas libremente e incluso de eliminar las cookies de esta Página Web. Estas acciones se realizan de forma diferente en función del navegador que estés usando. Aquí te dejamos una guía rápida para los navegadores más populares.
- Desactivar Cookies en Chrome
- Desactivar Cookies en Explorer
- Desactivar Cookies en Firefox
- Desactivar Cookies en Safari
- Desactivar Cookies en Edge
En caso de desactivación o eliminación de las cookies, algunas funcionalidades de la Página web podrían no funcionar correctamente.
Modificaciones de la Política de Cookies
La Página Web se reserva el derecho a modificar la presente Política de Cookies, siempre en los términos permitidos por la legislación vigente. Por ello, le recomendamos revisar esta política cada vez que acceda a nuestro sitio web a los efectos de actualización e información oportunos.
Configurar cookies
A continuación te mostramos las diferentes categorías para las que nuestra web hace uso de cookies. Puedes personalizar tu elección aceptando o rechazando las mismas a través de los botones habilitados para ello. Para más información consulta nuestra política de cookies (Abre ventana modal).
-
Cookies técnicas Siempre activas
Son necesarias para permitirte navegar por nuestra página web y para las tareas básicas para el correcto funcionamiento de la página.
