Sábado, 26/7/2008, 05:20 h

ELPAIS.COMCiberpaís

ENTREVISTA: SEGURIDAD Rubén Santamarta Experto en seguridad

"Las mafias me han ofrecido cheques en blanco"

MERCÈ MOLIST 27/03/2008

 
Vota
Resultado Sin interésPoco interesanteDe interésMuy interesanteMuy interesante 1 votos
Imprimir   Enviar

A sus 25 años, Rubén Santamarta es un buen ejemplo del alto nivel español en seguridad informática. Cumple todos los tópicos: autodidacta porque se aburría en la Universidad, a los 10 años entró el primer ordenador en su casa y a los 19 ya era un experto en descubrir vulnerabilidades en programas. Hoy importantes empresas como iDefense y ZDI le pagan por ello.

La noticia en otros webs

"Una parte fundamental de mi trabajo consiste en hacer ingeniería inversa a sistemas operativos y software de terceros con el fin de descubrir vulnerabilidades que podrían poner en riesgo la seguridad de sus usuarios", explica. Entre sus descubrimientos destacan diversos agujeros en productos Microsoft, incluido el kernel de Windows.

Santamarta sabe que en su trabajo "hay que ser ético". El mercado negro de códigos maliciosos que atacan estos agujeros es goloso: "Me han ofrecido más de 20.000 dólares para cosas normalitas y, para otras, más del triple. Las empresas legales pagan una décima parte de lo que las mafias ofrecen. En una ocasión, ni siquiera pusieron límite. Por supuesto, ni me digno en contestarles".

Hoy, explica, "acceder a la web se ha convertido en una actividad de riesgo". Las empresas viven un peligro añadido: "Los ataques personalizados a sus empleados, para espionaje industrial o robar sus bases de datos". Los bancos, asegura, "tienen pérdidas billonarias debido al phishing". Y los gobiernos "se enfrentan a amenazas a la seguridad de infraestructuras críticas, como las centrales de suministro de energía, debido a que muchos de sus sistemas son obsoletos".

En este escenario, que califica de "inquietante y sin visos de solucionarse a corto plazo", el futuro es "la detección proactiva de estas amenazas, pensando de una forma multidisciplinar y aplicando conceptos de la neurobiología, la genética, la estadística y otras disciplinas". Predica con el ejemplo: en su último trabajo, un detector de ataques de phishing, usa técnicas de visión artificial habituales en robótica, medicina y control industrial, pero nuevas en seguridad informática.

SANTAMARTA : www.reversemode.com WINTERCORE: www.wintercore.com


Vota
Resultado Sin interésPoco interesanteDe interésMuy interesanteMuy interesante 1 votos

¿Qué es esto?Compartir:

delicious  digg  technorati  yahoo meneame wikio

Puedes utilizar el teclado:

aumentar texto disminuir texto Texto   

Si te ha interesado esta información, te recomendamos:

Otras ediciones

 
 
asociados otros medios

© Diario EL PAÍS S.L. - Miguel Yuste 40 - 28037 Madrid [España] - Tel. 91 337 8200

© Prisacom S.A. - Ribera del Sena, S/N - Edificio APOT - Madrid [España] - Tel. 91 353 7900

Exposición Internacional Zaragoza 2008
Canal de la Sociedad de la Información