jueves, 24 de agosto de 2017

Factura Digital en México y la Firma Electrónica Avanzada



FACTURA DIGITAL EN MÉXICO

La Factura Digital en México es un documento legal que existe entre un comprador y un vendedor, este documento hace que el vendedor cumpla con entregar el producto, así como al comprador a realizar su pago de acuerdo con lo que estaba escrito en el documento y es el único esquema valido de comprobación fiscal.
El documento es un Documento Fiscal Digital (CFD) que cumple ciertas reglas que son definidas por el SAT (Servicio de Administración Tributaria) y deberá tener un sello digital (Firma Electrónica Avanzada) que hace que el documento tenga validez.
La factura electrónica es legal y avalada por el SAT desde el año 2004 y además reemplaza a las facturas de papel y garantiza que cada comprobante expedido es único, infalsificable e inalterable.

Referencias:

FIRMA ELECTRÓNICA AVANZADA

La Firma Electrónica Avanzada es llamada también FIEL, sirve para identificar de manera única y segura para un contribuyente, es un instrumento en cual tiene información del contribuyente al cual pertenece y garantiza su identidad.
Con este instrumento los contribuyentes pueden autenticarse en los portales del SAT, presentar declaraciones, tramitar Certificados de Sello Digital y firma digitalmente documentos digitales.
La FIEL y los documentos firmados por lo mismo, tienen validez jurídica, de la misma manera que la tiene una firma autógrafa.

Referencias:

domingo, 13 de agosto de 2017

Rot: El Ransomware de las cosas



RoT: El ransomware de las cosas

  1.    Amenazas pasadas y futuras
  2.    Cómo detener el RoT

Autor: Stephen Cobb, Senior Security, Researcher

Ransomware está definido como un programa dañino que restringe el acceso a dispositivos, esto es utilizado por personas que bloquean dispositivos para poder cobrar cierta cantidad por su desbloqueo.
Actualmente existen 3 cosas por las que se usa ransomware que es:

  1.       Secuestrar sistemas informáticos y archivos de texto
  2.       Denegar el acceso a datos y sistemas
  3.       Infectar dispositivos que forman parte de la Internet de las cosas

Cuando se utiliza algún dispositivo con acceso a internet puede que un intruso pueda acceder a él para bloquearlo, las personas que acceden a ese dispositivo pueden infectarlo para extorsionar sitios web comerciales, denegar el acceso a la información que existe en ese dispositivo o bloquearlo para pedir un pago para el rescate de esa informacióna lo que se le llamo jackware.
Ransomware se viene utilizando ya desde hace muchos años, Un ejemplo importante es cuando un empleado programó una bomba lógica para poder borrar registros de la empresa donde trabajaba si lo despedían, dos años después lo corrieron y borro todos los registros.
Jackware es un programa que intenta tomar el control de los dispositivos. El principal objetivo de un jackware es pedir dinero por el rescate de tu dispositivo del cual ya tomaron control, es una forma especializada de ransomware.
Se muestra un ejemplo de los carros BMW que pueden tener acceso a la casa y puedes realizar varias actividades como regular la calefacción, prender las luces y el sistema de alarma y todo esto desde dentro de un vehículo, este tenía errores en la aplicación Web y podría ser que una persona con malas intenciones ya que podría tomar los datos e información del vehículo pidiendo así una cantidad monetaria para que pudieras seguir usándolo.
Actualmente existen una variedad de agencias gubernamentales que están trabajando en la seguridad de dispositivos para que no sucedan estos ataques. En 2016, se publicaron “Principios estratégicos para proteger la Internet de las cosas” y “Publicación especial 800-160 del NIST” esta última ha ejercido una influencia positiva en muchos aspectos de la ciberseguridad esperando que estos puedan ayudarnos para que personas ajenas a nuestros dispositivos no puedan acceder a él así como vía Web a nuestra información.

Referencias:
La seguridad como Rehén, Tendencias 2017.