¿Qué datos puede obtener un ladrón de un teléfono o una computadora portátil robados?
Perder su hardware ya es bastante malo, pero ¿qué pasa con sus datos personales? ¿Podría un ladrón con su teléfono, tableta o computadora portátil acceder a sus aplicaciones y archivos? Depende del dispositivo que perdiste, desafortunadamente, la mayoría de las PC con Windows no están encriptadas.
Los ladrones siempre pueden borrar su dispositivo y seguir usándolo, a menos que habilite algo como Activation Lock en un iPhone o iPad, pero no pueden acceder a sus datos personales si el almacenamiento de su dispositivo está cifrado..
iPhones y iPads
Los iPhones y iPads de Apple están encriptados de forma segura por defecto. Un ladrón no podrá desbloquear tu teléfono sin tu código de acceso. Incluso si normalmente inicia sesión con Touch ID o Face ID, su teléfono también está protegido con un código de acceso.
Por supuesto, si configura su iPhone o iPad para que no requieran un código de acceso o si utiliza uno que sea muy fácil de adivinar, como 1234 o 0000, el ladrón puede desbloquearlo fácilmente..
Sin embargo, algunos tipos de información personal permanecen visibles, incluso si ha protegido su dispositivo con un código de acceso. Por ejemplo, el ladrón puede ver las notificaciones que llegan a su teléfono sin desbloquearlo. Con la configuración predeterminada, esto significa que el ladrón verá los mensajes de texto entrantes, incluidos los mensajes que contienen códigos de verificación de SMS para acceder a sus cuentas. Puede ocultar las notificaciones confidenciales de su pantalla de bloqueo, pero todas están en su pantalla de bloqueo de forma predeterminada. El ladrón también podría responder las llamadas entrantes en su teléfono.
Puede dirigirse al sitio web Buscar mi iPhone de Apple para ubicar de manera remota su iPhone o iPad perdido. Para evitar que un ladrón use su dispositivo, póngalo en "Modo Perdido". Esto deshabilitará todas las notificaciones y alarmas en él. El Modo Perdido también le permite escribir un mensaje que aparecerá en el teléfono o la tableta; por ejemplo, puede pedirle a quien lo encuentre que lo devuelva y le proporcionará un número de teléfono donde pueda ser contactado..
Si se ha dado por vencido para recuperar su iPhone o iPad, puede y debe borrarlo de forma remota. Incluso si está fuera de línea, se borrará la próxima vez que se conecte..
GrayKey podría permitir que los departamentos de policía y otras agencias gubernamentales omitan su código de acceso, pero Apple está solucionando esto con el Modo restringido de USB.
Teléfonos android
Los teléfonos Android modernos también están encriptados de forma predeterminada. Específicamente, el cifrado se requiere de forma predeterminada a partir de Android 7.0 Nougat, que se lanzó oficialmente en agosto de 2016. Siempre que el teléfono que usaste originalmente vino con Android Nougat o una versión más nueva de Android, definitivamente está cifrado..
Si su teléfono vino originalmente con una versión anterior de Android y usted nunca habilitó el cifrado, es posible que el almacenamiento de su teléfono no esté cifrado y que los ladrones puedan obtener sus datos. Incluso si su teléfono está ejecutando Android 7.0 o más reciente, es posible que no esté cifrado si originalmente se ejecutó una versión anterior de Android.
Por supuesto, este cifrado solo ayuda si está utilizando un PIN o frase de contraseña segura para proteger su dispositivo. Si no está utilizando un PIN o está utilizando algo fácil de adivinar, como 1234, un ladrón puede acceder fácilmente a su dispositivo.
Al igual que en un iPhone, su teléfono Android continuará mostrando notificaciones en su pantalla de bloqueo. Esto podría exponer mensajes de texto confidenciales, por ejemplo, a menos que oculte notificaciones confidenciales de su pantalla de bloqueo.
Puede usar Buscar mi dispositivo de Google para ubicar de manera remota su teléfono Android perdido. Esta herramienta también le permite bloquear su dispositivo para evitar que el ladrón vea sus notificaciones, y borrarlo de forma remota para asegurarse de que sus datos personales se eliminen del teléfono.
PC con Windows
La mayoría de las PC con Windows están en problemas si alguna vez son robadas. Windows 10 sigue siendo el único sistema operativo moderno que no proporciona cifrado a todos los usuarios, y Windows 7 y 8 fueron aún peores. Existe una gran posibilidad de que el almacenamiento de su PC con Windows no esté encriptado, lo que significa que cualquier persona que robe su dispositivo Windows puede acceder a sus archivos privados simplemente arrancando otro sistema operativo o extrayendo la unidad interna y colocándola en otra computadora.
Si está utilizando una edición profesional, empresarial o educativa de Windows 7, 8 o 10, puede habilitar el cifrado opcional de BitLocker para proteger su dispositivo. Si está utilizando estas ediciones más caras de Windows y ha configurado BitLocker, sus datos estarán seguros, suponiendo que haya utilizado una contraseña segura..
Puede verificar si BitLocker está en uso en una PC dirigiéndose a Panel de control> Sistema y seguridad> Cifrado de unidad BitLocker. (Si no ve la opción, está usando una edición Home de Windows).
Si está utilizando una edición Home de Windows 7, 8 o 10, no hay forma de usar el cifrado estándar de BitLocker. Algunas PC más nuevas que se enviaron con Windows 8.1 o 10 tienen una versión limitada especial de BitLocker que originalmente se llamó "Cifrado de dispositivo". Esto cifrará automáticamente su almacenamiento, pero solo si inicia sesión con una cuenta de Microsoft y no con un usuario local. cuenta. Esta función de cifrado no está disponible en todas las PC con Windows 8.1 y 10, pero solo en PC con hardware específico.
Puede verificar si el cifrado del dispositivo está disponible en una PC dirigiéndose a Configuración> Sistema> Acerca de. Busque un mensaje sobre "Cifrado de dispositivo". Si no ve esta sección, su PC no lo admite.
Si está utilizando una edición Home de Windows, también puede probar herramientas de cifrado de terceros como VeraCrypt o pagar $ 100 para actualizar de Home to Professional para obtener BitLocker.
La mala noticia es que, a menos que haya hecho todo lo posible para habilitar el cifrado con BitLocker o tenga esta función de cifrado incorporada en su PC con Windows 10, el almacenamiento interno de su PC probablemente no esté encriptado y sus archivos serán accesibles para los ladrones.
Si su dispositivo ejecutaba Windows 10, puede usar la herramienta Buscar mi dispositivo de Microsoft para rastrearlo, suponiendo que la función Buscar mi dispositivo estuviera habilitada en la PC antes de que la perdiera.
Creemos que Microsoft debería habilitar el cifrado de forma predeterminada para todos. Desafortunadamente, no lo ha hecho y, entre los dispositivos modernos, las PC con Windows son especialmente vulnerables al robo de datos a menos que BitLocker esté habilitado.
MacBooks
Apple ha cifrado el almacenamiento de Mac de forma predeterminada con FileVault desde OS X 10.10 Yosemite, que se lanzó en 2014. El disco interno de su Mac está casi seguramente encriptado con FileVault, lo que impide que cualquier persona acceda a sus archivos sin saber su contraseña..
Puede verificar si su Mac está cifrada dirigiéndose al menú Apple> Preferencias del sistema> Sistema y privacidad> FileVault.
Por supuesto, esto supone que su MacBook está protegido con una contraseña. Si usa una contraseña muy débil y fácil de adivinar o configura el inicio de sesión automático, el ladrón puede acceder fácilmente.
Si habilitó Buscar mi Mac, puede usar la herramienta Buscar mi iPhone de Apple (sí, las Mac también aparecen en ella) para bloquear y borrar de forma remota su Mac. El código de acceso que configuró cuando bloquea su Mac incluso evitará que el ladrón reinicie su Mac y la use como propia..
Chromebooks
Los Chromebook siempre tienen almacenamiento encriptado, por lo que un ladrón no podrá iniciar sesión y acceder a sus datos sin la contraseña de su cuenta de Google o el PIN que utiliza para desbloquear su Chromebook..
El ladrón puede iniciar sesión con otra cuenta de Google, iniciar sesión en la cuenta de invitado o borrar su Chromebook y configurarlo desde cero, pero no podrá acceder a sus datos personales.
Esto supone que su cuenta de Google tiene una buena contraseña y no algo como "contraseña" o "letmein", por supuesto.
Computadoras portatiles linux
Si estaba ejecutando Linux en su computadora portátil, el hecho de que estuviera encriptado depende de las opciones que eligió al instalar la distribución de Linux de su elección. La mayoría de las distribuciones de Linux modernas, incluido Ubuntu, le permiten habilitar el cifrado de disco durante el proceso de instalación, y este cifrado está protegido con su contraseña de cuenta de usuario de Linux normal o con una frase de contraseña de cifrado especial que escribe cuando arranca su computadora.
Sin embargo, esta opción de cifrado a menudo no está habilitada de forma predeterminada, no lo está en Ubuntu. Si no eligió habilitarlo, su sistema Linux no utilizará almacenamiento encriptado.
Suponiendo que habilitó el cifrado al instalar su distribución de Linux, sus datos deberían estar protegidos, siempre y cuando use una contraseña segura que sea difícil de adivinar.
Las computadoras portátiles son más vulnerables mientras duermen
Hay una consideración más para las computadoras portátiles: si su computadora portátil estaba encendida pero en reposo, su clave de cifrado se almacena en su memoria. Teóricamente, un atacante podría realizar un "ataque de arranque en frío", restableciendo rápidamente su dispositivo e iniciando otro sistema operativo desde una unidad USB para tomar la clave de cifrado de la memoria antes de que se borre.
La mayoría de los ladrones ni siquiera van a pensar en un ataque como este, ya que es bastante sofisticado. Sin embargo, si está seriamente preocupado por el espionaje corporativo o las agencias gubernamentales, es más seguro apagar su computadora portátil cuando no la está utilizando en lugar de dejarla en modo de suspensión. Es posible que solo desee apagarlo cuando lo lleve a un lugar público o en otro lugar que le preocupa que también pueda ser robado. Esto asegurará que la clave de cifrado no esté presente en la memoria.
Crédito de la imagen: waewkid / Shutterstock.com.