No es la web la que sea insegura, es el contenido. Un ejemplo simple de esto, los Crack de juegos o generadores de Key. Da igual la web que sea, existen muchas posibilidades de que dicho keygen o crack pueda ser un virus o incluirlo. Ojala el mundo fuese un poquito más decente, pero no es así, y tan solo me remito a los números. Según dicen el 80% tiene malware, ¿de donde procede? Pues principalmente de tres fuentes:
-Software descargado no legítimo (es decir, software que ya de por si de fábrica está infectado o descargado de sitios incorrectos y modificado para incluir malware o redes P2P de archivos que dicen que son una cosa y son otra)
-Correos electrónicos con adjuntos que hacen que los menos avispados caigan en las redes
-Pen de sabe dios quien que metemos y sacamos de nuestro equipo sin preocuparnos de nada mas.
Es decir, la teoría dice que las personas no actuan de mala fe, la práctica dice que no es raro el día que no aparece una noticia tipo: 70.000 ordenadores comprometidos usados para una rez Zombi.
Ayer sin ir mas lejos un cliente me hacía la siguiente consulta: "He leido una noticia de que al menos 70.000 ordenadores estaban a merced de un hacker". ¿Como es esto posible? ¿No hay forma de que sen cuenta de ello?"
Mi respuesta fue igual de simple: Esos 70.000 PCs han sido comprometidos o por un exploit o un por malware. Sobre el primero no hay solución, tan solo tener siempre el sistema completamente actualizado y usar sistemas operativos con medidas como DEP o ASLR (de las cuales por cierto MAC OS carece), sobre la segunda es por inconciencia de los propios usuarios. ¿Como van a darse cuenta de que su PC está controlado por un hacker cuando no toman unas medidas mínimas de seguridad y se creen todo lo que ven?
Bueno, pues te garantizo a tí que esos 70.000 ordenadores comprometidos no fue por exploit, fue por malware, por algún gusano o troyano. ¿Como accedió ese gusano o troyano a ese sistema? A lo mejor fue por correo, a lo mejor fue por un pendrive o quizás fue pq descargó un software que no tendría que haber descargado.
Una firmware custom no es más que un sistema operativo modificado. ¿Sabías que un 30% de las imágenes piratas que hay en internet de Windows 7 ya activadas y preparadas para funcionar están infectadas a conciencia evidentemente por malware? Así instales donde instales dicho Windows 7, el sistema está de serie infectado. ¿Gracioso verdad? Y son imágenes que proceden de Torrents, de eMule, de foros, de blogs... incluso recomendadas por otros usuarios.
Ahora bien... esto es simple, ¿hasta que punto te fías? Personalmente no me fío, y menos aun recomendaría a nadie usar una firmware personalizada por otra persona, como tampoco recomendaría jamás usar un software como 7-zip no descargado desde su web original, o usar jamás una imagen de disco de otra persona. Evidentemente cada cual decide que grado de confianza deposita en quien creó dicho software, pero lo que está claro que el índice tan grande que hay de malware es por algo ;)