Skip to main content

1_9788411695565

Page 1

delitos

Félix María Pedreira González

EL DELITO DE HACKING delitos

privado

179


EL DELITO DE HACKING


COMITÉ CIENTÍFICO DE LA EDITORIAL TIRANT LO BLANCH María José Añón Roig Catedrática de Filosofía del Derecho de la Universidad de Valencia

Ana Cañizares Laso

Catedrática de Derecho Civil de la Universidad de Málaga

Jorge A. Cerdio Herrán

Marta Lorente Sariñena Catedrática de Historia del Derecho de la Universidad Autónoma de Madrid

Javier de Lucas Martín

Catedrático de Filosofía del Derecho y Filosofía Política de la Universidad de Valencia

Víctor Moreno Catena

Catedrático de Teoría y Filosofía de Derecho. Instituto Tecnológico Autónomo de México

Catedrático de Derecho Procesal de la Universidad Carlos III de Madrid

Ministro en retiro de la Suprema Corte de Justicia de la Nación y miembro de El Colegio Nacional

Catedrático de Derecho Penal de la Universidad Pablo de Olavide de Sevilla

José Ramón Cossío Díaz

María Luisa Cuerda Arnau

Catedrática de Derecho Penal de la Universidad Jaume I de Castellón

Manuel Díaz Martínez

Catedrático de Derecho Procesal de la UNED

Carmen Domínguez Hidalgo

Catedrática de Derecho Civil de la Pontificia Universidad Católica de Chile

Eduardo Ferrer Mac-Gregor Poisot Juez de la Corte Interamericana de Derechos Humanos Investigador del Instituto de Investigaciones Jurídicas de la UNAM

Owen Fiss

Catedrático emérito de Teoría del Derecho de la Universidad de Yale (EEUU)

José Antonio García-Cruces González Catedrático de Derecho Mercantil de la UNED

José Luis González Cussac

Catedrático de Derecho Penal de la Universidad de Valencia

Luis López Guerra

Catedrático de Derecho Constitucional de la Universidad Carlos III de Madrid

Ángel M. López y López

Catedrático de Derecho Civil de la Universidad de Sevilla

Francisco Muñoz Conde Angelika Nussberger

Catedrática de Derecho Constitucional e Internacional en la Universidad de Colonia (Alemania) Miembro de la Comisión de Venecia

Héctor Olasolo Alonso

Catedrático de Derecho Internacional de la Universidad del Rosario (Colombia) y Presidente del Instituto Ibero-Americano de La Haya (Holanda)

Luciano Parejo Alfonso

Catedrático de Derecho Administrativo de la Universidad Carlos III de Madrid

Consuelo Ramón Chornet

Catedrática de Derecho Internacional Público y Relaciones Internacionales de la Universidad de Valencia

Tomás Sala Franco

Catedrático de Derecho del Trabajo y de la Seguridad Social de la Universidad de Valencia

Ignacio Sancho Gargallo

Magistrado de la Sala Primera (Civil) del Tribunal Supremo de España

Elisa Speckmann Guerra

Directora del Instituto de Investigaciones Históricas de la UNAM

Ruth Zimmerling

Catedrática de Ciencia Política de la Universidad de Mainz (Alemania)

Fueron miembros de este Comité: Emilio Beltrán Sánchez, Rosario Valpuesta Fernández y Tomás S. Vives Antón

Procedimiento de selección de originales, ver página web: www.tirant.net/index.php/editorial/procedimiento-de-seleccion-de-originales


EL DELITO DE HACKING

Félix María Pedreira González Profesor Titular de Derecho Penal Universidad Complutense de Madrid

tirant lo blanch Valencia, 2023


Copyright ® 2023 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito del autor y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com. La presente obra ha sido sometida a la revisión de pares ciegos según el protocolo de publicación de la editorial a efectos de ofrecer el rigor y calidad correspondiente tanto en su contenido como en su forma, aplicándose los criterios específicos aprobados por la Comisión Nacional E 016 (BOE num. 286, de 26 de noviembre de 2016)

Director de la Colección:

JOSÉ LUIS GONZÁLEZ CUSSAC Catedrático de Derecho Penal Universitat de València

©

©

Félix María Pedreira González

TIRANT LO BLANCH EDITA: TIRANT LO BLANCH C/ Artes Gráficas, 14 - 46010 - Valencia TELFS.: 96/361 00 48 - 50 FAX: 96/369 41 51 Email: tlb@tirant.com www.tirant.com Librería virtual: www.tirant.es ISBN: 978-84-1169-556-5 MAQUETA: Tink Factoría de Color Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index. php/empresa/politicas-de-empresa nuestro procedimiento de quejas. Responsabilidad Social Corporativa: http://www.tirant.net/Docs/RSCTirant.pdf


A Vivi.


Índice I. CONSIDERACIONES GENERALES...........................

11

II. EL DELITO DE ACCESO O MANTENIMIENTO NO AUTORIZADOS EN UN SISTEMA INFORMÁTICO.............................................................................

29

1. CONCEPTO DE HACKING.................................... 2. REGULACIÓN........................................................ 3. REFERECIAS DE DERECHO PENAL INTERNACIONAL Y COMPARADO...................................... 3.1. El Convenio de Budapest y la Directiva 2013/40/UE relativa a los ataques contra los sistemas de información................................. 3.2. Estados Unidos de América............................ 3.3. Reino Unido.................................................... 3.4. Alemania.......................................................... 3.5. Italia................................................................. 3.6. Francia............................................................. 3.7. Bélgica............................................................. 3.8. Portugal...........................................................

29 33 35

35 40 43 45 47 50 51 53

III. LA PROBLEMÁTICA DEL BIEN JURÍDICO PROTEGIDO.............................................................................

57

1. DIFERENTES POSTURAS...................................... 2. TOMA DE POSICIÓN............................................

57 87

IV. MODALIDADES TÍPICAS...........................................

123

1. ELEMENTOS COMUNES...................................... 2. LA MODALIDAD DE ACCESO.............................. 3. LA MODALIDAD DE FALICITAR A OTRO EL ACCESO................................................................... 4. LA MODALIDAD DE MANTENIMIENTO EN EL SISTEMA INFORMÁTICO.....................................

123 128 150 153


10

Índice

V. EL DENOMINADO HACKING BLANCO O PURO: ¿COMPORTAMIENTO PUNIBLE O IMPUNE?.......

159

VI. CONCURSOS...............................................................

167

CONCLUSIONES.................................................................

171

BIBLIOGRAFÍA.....................................................................

187


I. Consideraciones generales* Sin duda, los profundos avances que se han producido en los últimos decenios en las tecnologías de la información y comunicación (TIC) y su generalización a los diferentes ámbitos de la vida de las personas, han traído cambios positivos, pero también han generado y están generando nuevos riesgos que es preciso abordar desde una perspectiva jurídica. La aparición de internet y creciente extensión del ciberespacio, presente cada vez en más aspectos y objetos de nuestra vida cotidiana, ha facilitado nuestra vida en muchos aspectos, pero también ha creado un verdadero mundo paralelo con nuevos peligros. Además, nuestra creciente dependencia de las redes incrementa simultáneamente nuestra exposición frente a tales riesgos y comportamientos lesivos. A día de hoy, no puede plantearse de forma sensata la prohibición de internet y la clausura de ese nuevo mundo del ciberespacio que hemos creado, pese a los riesgos que comporta, pues ya se trata de algo que forma parte de nuestra vida cotidiana y cuya utilidad individual y social no puede ponerse seriamente en duda. Sería incluso peor que pretender actualmente la prohibición de los vehículos a motor, argumentando que su utilización comporta importantes peligros teniendo en cuenta la elevada cifra de muertes, lesiones y daños derivados de su uso. Pero tampoco puede pretenderse en la actualidad una libertad total o una ausencia de regulación jurídica, con el argumento de la disminución de derechos y libertades individuales, pues también resulta preciso proteger los bienes jurídicos de los

*

El presente libro se ha realizado en el marco del SEJ-678: Grupo Interuniversitario e Interdisciplinario de Investigaciones sobre la Criminalidad (GI3 CRIM).


12

Félix María Pedreira González

usuarios de las redes, frente a los ataques que pueden sufrir. Ahora bien, lo que no parece admisible, aprovechando el nacimiento de este nuevo mundo del ciberespacio, es seguir arruinando el edificio de principios, derechos y garantías propios del Estado social y democrático de Derecho. Por supuesto que este nuevo mundo plantea peculiaridades y nuevos peligros a los que el Derecho debe hacer frente, por lo que es necesario realizar ciertos ajustes en los principios tradicionales creados para el mundo real o físico. Basta con pensar, por ejemplo, en las peculiaridades que este mundo virtual plantea con respecto a las tradicionales cuestiones del espacio y el tiempo de comisión del delito, lo que obliga a buscar soluciones distintas y novedosas para poder hacer frente a las nuevas y crecientes amenazas1. Sin duda, se ha hecho imprescindible en este ámbito la colaboración y coordinación internacional, por lo que ya no es asumible, bajo el argumento de la soberanía nacional, una respuesta completamente aislada de los Estados. Ello ha dado lugar a la aprobación de diversos convenios y resoluciones de organismos supranacionales de los que nuestro país forma parte. Pero este mundo paralelo, cada

1

Véase: MIRÓ LLINARES, F.: El cibercrimen: fenomenología y criminología de la delincuencia en el ciberespacio, Marcial Pons, Madrid, 2012, pp. 146 y ss. Señala este autor que “el ciberespacio como ámbito social tiene como caracteres intrínsecos una concreta configuración de las coordenadas espacio/tiempo diferente a la que tiene en el que podríamos denominar espacio real o físico” (p. 146). “Lo relevante, en todo caso, es que en el ciberespacio las coordenadas espacio-temporales se ven significativamente modificadas: por una parte se comprimen las distancias y el tiempo que cuesta recorrerlas; por otra, y derivado de lo anterior, se expanden las posibilidades comunicativas entre las personas y los efectos de los hechos que apenas se ven limitados espacial o temporalmente… Lo que esto quiere decir es que cualquier agente en el ciberespacio… tiene menos restricciones espaciales y temporales para sus actos que en el espacio físico” (p. 151). Véase, también, MIRÓ LLINARES, F.: “La oportunidad criminal en el ciberespacio. Aplicación y desarrollo de la teoría de las actividades cotidianas para la prevención del cibercrimen”, en Revista electrónica de ciencia penal y criminología, núm. 13, 2011, pp. 5 y ss.


El delito de hacking

13

vez más importante y extendido, no necesariamente debe conducir a la degradación de los principios, derechos y garantías creados, con tanto esfuerzo, para el mundo físico, como parece que está sucediendo. Como señala González Rus, con la brillantez que le caracteriza, “la definición de los términos de la intervención penal en relación con los comportamientos que se producen en internet y en redes de transmisión de datos —en definitiva, en la determinación de qué bienes jurídicos deben ser protegidos y ante qué tipo de ataques— el criterio político-criminal básico que ha de seguirse es el de respetar en la mayor medida en que ello sea posible el criterio de la identidad de valoraciones e identidad de desvaloraciones”2. Es innegable, y también hay que ponerlo de manifiesto, que el ámbito de la empresa, industria y comercio cada vez está más interesado en este sector de la ciberdelincuencia, debido a las crecientes amenazas y perjuicios de todo tipo que están derivando de los ataques informáticos que están sufriendo, y este sentido es lógico que reclamen una prevención eficaz frente a estas conductas, también a través del Derecho penal. Y, por supuesto, el Estado tiene el deber de proteger los intereses de las personas físicas y entida-

2

El mencionado autor lo aclara en los siguientes términos: “que lo que es penalmente impune fuera de internet debe serlo también en internet, y, a la inversa, que lo que se considera penalmente sancionable fuera de internet debe serlo también en internet. Internet no es sino un espacio, un instrumento de comunicación interpersonal y social más y, por tanto, deben regir en él los mismos o semejantes criterios de valoración y actuación que están vigentes en el espacio social general en el que se inscribe. Entre el mundo virtual y el mundo real, por decir así, no puede haber fracturas valorativas, sino continuidad, coherencia. En definitiva: que la valoración de los objetos jurídicos de protección y la de los comportamientos lesivos de los mismos debe hacerse en sede de informática e internet en términos semejantes a la valoración que tales intereses y conductas reciben cuando la protección se produce fuera de internet (GONZÁLEZ RUS, J.J.: “Precisiones conceptuales y político-criminales sobre la intervención penal en internet”, en Delito e informática: algunos aspectos. Cuadernos penales José María Lidón, núm. 4, Universidad de Deusto, Bilbao, 2007, p. 29).


14

Félix María Pedreira González

des, también económicos, para posibilitar una convivencia pacífica en sociedad, lo que le atribuye una misión de prevención, general y especial. Pero en un Estado social y democrático de Derecho esta prevención debe ajustarse a una serie de límites rigurosos. Hay que insistir, una vez más, en que el Derecho penal no es la solución a “todos los problemas”, sino que hay otros medios menos lesivos e, incluso, más efectivos para prevenir estas conductas nocivas (la educación y el control en las familias, en los colegios, institutos, formación y prevención en las empresas, etc.). Pretender sobrecargar el Derecho penal con las conductas nocivas o peligrosas en el ámbito del ciberespacio, sin atender a otros medios para la prevención y persecución de esta clase de hechos, solo puede conducir, una vez más, al fracaso y a la frustración, con un enorme desgaste de nuestro modelo de convivencia, concretado en la fórmula, no exenta de ciertas contradicciones, pero también provista de aconsejables contrapesos, del Estado social y democrático de Derecho. A nuestro modo de ver, estamos en un momento histórico y decisivo, en la encrucijada de decidir nuestro modelo de convivencia y nuestras relaciones, ya que a medida que aumenta nuestra dependencia a las redes, el ciberespacio ocupará cada vez más nuestra vida, llegando a tener tanta o más importancia que nuestro entorno físico y material. Hasta tal punto en así que, recientemente, ya se ha empezado a hablar del metaverso, un auténtico mundo virtual paralelo en el que, incluso, pueden adquirirse bienes y servicios a través de criptomonedas, llegándose a pagar millones de euros por una parcela virtual3.

3

Como señala Caruso Fontán, los “metaversos son construcciones ficticias en las que los participantes interactúan a través de avatares creados por sí mismos tratando de reproducir la participación o vida real en un entorno de metáfora virtual sin las limitaciones espaciotemporales. Así, un metaverso hace referencia a un entorno 3D inmersivo. Hasta hace poco, todos teníamos claras las diferencias que existían entre la realidad y la ficción. La ficción es simplemente una construcción imaginaria… el concepto de virtualidad ha complica-


El delito de hacking

15

Ciertamente, el Derecho penal ha ido cambiando en las últimas décadas. Bajo diferentes argumentos, como la necesidad de abordar eficazmente los nuevos retos que plantea la “sociedad de riesgo”, la necesidad de luchar contra los “enemigos del sistema”, la “seguridad colectiva” o, desde el punto de vista procesal, la necesidad de rebajar las dificultades probatorias y de persecución de los delitos, hemos asistido a una progresiva y preocupante degradación de nuestro sistema de derechos y libertades. Lo que inicialmente fue concebido como un Derecho penal de excepción, para luchar contra determinados delitos (terrorismo, tráfico de drogas…) se ha ido extendiendo cada vez más a otros sectores. Esta clase de Derecho penal se caracteriza, como es sabido, por un carácter extraordinariamente preventivo, por una anticipación llamativa de las barreras de protección penal. Se sirve habitualmente de bienes jurídicos de carácter colectivo que carecen de la suficiente concreción como para permitir una construcción e interpretación limitada y precisa de la tutela penal (como suele ocurrir cuando se apela a la protección de la seguridad pública o colectiva); de delitos de peligro, en ocasiones tan abstracto o remoto para los bienes jurídicos que se diluye el principio de ofensividad (el delito debe consistir en la lesión o, al menos, en una puesta en peligro relevante del bien jurídico). En tales delitos, el juicio de peligro es establecido directamente por el legislador, con justificaciones cada vez más discutibles, sin que sea preciso verificar en el caso concreto la lesión o ni la concreción de ese peligro como proximidad de lesión. Junto a la rebaja en las exigencias del principio de

do las cosas, ya que lo virtual no es imaginario en la medida en que en los nuevos escenarios virtuales es posible realizar ciertas acciones que se acercan a una nueva forma de realidad. De tal manera, un mundo virtual es un espacio construido de forma deliberada y consciente para permitir el desarrollo de los seres humanos” (CARUSO FONTÁN, V.: “Cuando los juegos se vuelven peligrosos. La criminalidad en los espacios virtuales multijugador (1)”, en La ley penal: revista de derecho penal, procesal y penitenciario, nº 141, 2019, p. 4).


16

Félix María Pedreira González

ofensividad, también es frecuente que implique la relajación, cuando no la clara vulneración, de otros principios: del principio de legalidad en materia penal, mediante el establecimiento de tipos vagos, difusos o indeterminados (falta de taxatividad) y la delegación en otras leyes o normativas administrativas a través de leyes penales en blanco; del principio de proporcionalidad, mediante el establecimiento de penas desproporcionadas, obviando tozudamente que lo que previene la delincuencia no es tanto la magnitud de la pena como la intensidad en la persecución y la certeza del castigo; la asimilación de la participación y la autoría, multiplicando los verbos típicos (promover, favorecer, facilitar…) y elevando a la categoría de autor a todo aquel que interviene de algún modo en el hecho, sin valorar la importancia de su contribución; la asimilación con la consumación de actos que, desde un punto de vista material, serían más propios de la tentativa o, incluso, de actos preparatorios, elevando a la categoría de delito consumado situaciones remotas o muy alejadas de la lesión del bien jurídico, y sin por ello renunciar a la punición de la tentativa y actos preparatorios con respecto a esas figuras delictivas ya muy adelantadas; y así un largo etcétera de recorte de derechos, libertades y garantías de los ciudadanos (libertad ideológica, libertad de expresión…). A este modo de proceder frecuente en nuestros legisladores, se une otro fenómeno no menos preocupante por parte de los encargados de aplicar ese Derecho e, incluso, por un sector de la doctrina especializada, como lo es la tendencia a interpretar el Derecho vigente desde dichos parámetros, aun cuando los propios legisladores no hayan fijado una posición clara al respecto. En efecto, un importante sector de la doctrina penal, tan crítica en otros tiempos, se ha dejado seducir o fascinar hasta tal punto por tales argumentos político-criminales, que parece que ha olvidado del papel que desempañaba como “muro de contención” frente al poder, siempre insaciable y tendente al abuso.


El delito de hacking

17

Incluso con independencia de la utilidad político-criminal de estos planteamientos, no puede dejarse insistir en el coste para nuestro sistema jurídico: la degradación constante y creciente de los derechos, libertades y garantías de los ciudadanos. Con ello no pretendemos adscribirnos a las opiniones contrarias a la regulación del ciberespacio, más habituales en los comienzos de su desarrollo, cuando los pocos usuarios de las redes frecuentemente se oponían a su regulación, argumentando la restricción de derechos y libertades. Hoy en día, dado el grado de desarrollo y extensión del ciberespacio, al alcance de cualquiera, sería impensable una libertad total en este ámbito. Pero dicho esto, entendemos que tampoco debemos abrazarnos, de un modo más o menos acrítico, a una especie de Derecho penal rebajado de garantías con el argumento, que tantas veces no pasa de ser un mero pretexto, de la seguridad colectiva. Como ya hemos señalado, pensamos que estamos en una encrucijada histórica y decisiva para nuestro futuro modelo de convivencia, ya que a medida que aumenta nuestra dependencia a las redes, el ciberespacio ocupará cada vez más parte de nuestras vidas e, incluso, acabará superando y cubriendo nuestro mundo material. Y aquí hay dos caminos fundamentales para el jurista: el discurso de la seguridad, cuyo desarrollo y potenciación ya sabemos a lo que condujo en el mundo físico (a los sistemas totalitarios y a los mayores desastres del siglo XX); o un discurso paralelo al que, tras muchos errores históricos, habíamos desarrollado con enorme esfuerzo y tesón para el mundo material, leal con los límites propios de un Estado social y democrático de Derecho (taxatividad, intervención mínima, ofensividad, proporcionalidad, culpabilidad, etc.) sin perjuicio de las adaptaciones o ajustes que, por las diferentes características de ambos mundos, resulten estrictamente indispensables4.

4

Sobre los principios y garantías del Derecho penal propio de un Estado social y democrático de Derecho, puede verse CARUSO


18

Félix María Pedreira González

No podemos caer en la trampa de creer que el ciberespacio será la excepción en nuestras vidas y que no tiene tanta importancia el hecho de someterlo jurídicamente a la excepcionalidad. Tampoco podemos caer en la trampa de pensar que la novedad del mundo virtual y los nuevos riesgos que comporta, exigen también un “nuevo” Derecho penal, como parece entenderse desde diversos sectores más o menos interesados en el asunto. Hay que ser conscientes de que, aunque el ciberespacio sea un mundo nuevo, los discursos de la seguridad, más o menos populistas, ultrapreventivos y antigarantistas no son en absoluto novedosos, por lo que es necesario reflexionar serenamente y aplicar, en la medida de lo posible, lo aprendido hasta ahora en el mundo físico, resistiéndose a admitir, en la medida de lo posible, otra erosión en nuestro ya maltrecho sistema jurídico con el argumento de la novedad y el progreso. Los avances y los cambios, más o menos importantes, llamativos y drásticos, son inherentes a la evolución de la humanidad, y la historia nos enseña que hay diferentes modos de abordarlos. Actualmente, como se ha dicho, dado el grado de desarrollo y extensión del ciberespacio, al alcance de cualquiera, es impensable un escenario de ausencia de regulación, de libertad absoluta en el ciberespacio. También es comúnmente admitida la necesidad de una estandarización en este ámbito, con el fin de favorecer una cierta uniformidad a través de normas, modelos, patrones, procedimientos, acuerdos y recomendaciones en materia de redes y sistemas informáticos. En dicha estandarización juegan un papel decisivo los organismos oficiales de estandarización o normalización (ej., ISO, IEEE, ITU, IETF, ANSI, ETSI, AENOR…). Sin embargo, aquí nos interesan fundamentalmente las normas jurídicas propiamente dichas y, dentro de estas, las normas jurídico-penales. Mas no puede dejarse

FONTÁN, M.V./PEDREIRA GONZÁLEZ, F.M.: Principios y garantías del Derecho penal contemporáneo, editorial Bdef, Montevideo-Buenos Aires, 2014, pp. 164 y ss.


El delito de hacking

19

de advertir que la ciberseguridad en sentido amplio comprende numerosos métodos y procedimientos para proteger los sistemas, los datos y la información, los cuales, como es habitual, suelen ser más eficaces que las medidas jurídico-penales. En efecto, la gestión de la seguridad de la información posibilita la adopción de numerosas medidas de protección, que van desde las medidas de seguridad física o material, pasando por la seguridad de las comunicaciones, la seguridad de sistemas operativos, programas y aplicaciones, así como la seguridad relacionada con el factor humano (formación en las empresas, buenas prácticas por parte de los empleados, etc.). La seguridad de la información, tradicionalmente, se ha basado en los tres principios básicos del denominado modelo CIA: confidencialidad, integridad y disponibilidad. Posteriormente, se han elaborado modelos alternativos que añaden otros elementos adicionales, como la autenticidad, no repudio, trazabilidad, posesión, utilidad, etc. La implantación de un Sistema de gestión de la seguridad de la información (SGSI) cada vez se considera más esencial en las empresas y organizaciones, que están expuestas, en mayor o menor medida, a situaciones de riesgo que pueden afectar negativamente a sus activos de información (ataques por intereses comerciales, chantajes, fallos en los sistemas, negligencias, errores humanos…). En efecto, son numerosas y diversas las amenazas procedentes del ciberespacio, que pueden causar daños a los usuarios y a los sistemas de información, como sustracciones, descubrimiento y divulgación, destrucción o modificación de datos, denegación de servicios, etc. Además, con el avance de las tecnologías, dichas amenazas cada vez son más sofisticadas, lo que exige a las empresas fabricantes de programas y a las organizaciones estar al día en el descubrimiento y resolución de las vulnerabilidades. El hacking consiste, precisamente, en la búsqueda de las vulnerabilidades en la seguridad de los sistemas o redes, y los hackers son los que configuran o se sirven de programas creados por otros hackers para acceder, explorar y, en su caso, explotar las vul-


20

Félix María Pedreira González

nerabilidades de los sistemas. Sin embargo, no siempre los hackers actúan con el objetivo de perjudicar a otros y de hecho existe un tipo de hacking conocido como hacking ético. Bien es cierto que cada vez es menos frecuente el hacker de los inicios, que accedía a los sistemas de información de las organizaciones con el fin de perfeccionar sus conocimientos y superar retos intelectuales, pero no por ello hay que asociar necesariamente al hacker con la intención de dañar a los sistemas o usuarios, pues quien accede sin autorización a un sistema informático ajeno no siempre actúa con ese objetivo. La expresión malware es un término general para aludir a los programas o software malicioso o malintencionado diseñado para infiltrarse en los sistemas informáticos sin consentimiento del titular. Hay numerosos tipos de malware, cada uno con sus objetivos. Pueden destacarse los virus informáticos5, gusanos6, troyanos7, programas espías 5

6

7

Virus informáticos: se trata de programas que, al ejecutarse por el usuario del sistema, lo infectan, alterando su funcionamiento de diversas maneras y, en los casos más agresivos, destruyendo los archivo. A diferencia de los gusanos, los virus no tienen capacidad para replicarse por sí mismos, por lo que únicamente se centran en infectar el sistema, alterando su funcionamiento o dañándolo, según el fin para el que hayan sido programados. Gusanos: similares a los virus, estos tienen la capacidad replicarse a sí mismos una vez han infectado un dispositivo y de propagarse a otros equipos en la misma red, afectando rápidamente a un gran número de dispositivos. En la actualidad, son capaces de replicarse y propagarse a través de la red sin necesidad de la intervención del usuario. Su principal función es generar problemas de red a diferencia del virus, cuya función se basa en la corrupción de archivos. Troyanos: se trata de un programa que va dentro de otro programa legítimo o disfrazado de él para introducirse en el equipo, como si se tratara de un Caballo de Troya, y de ahí su nombre. Se oculta en el ordenador y permite que otro usuario desde pueda conectarse y tomar el control del equipo. Por lo tanto, son principalmente herramientas de control remoto de sistemas. Cuando un usuario se infecta por un troyano, otro sujeto puede tener acceso a los diferentes recursos del sistema tales como archivos, webcam, micrófono, teclado, pantalla, etc. Con frecuencia los gusanos se utilizan en combinación con otras formas de malware que pueden dañar un software o sustraer su información. Existen diversas clases de troyanos, como puer-


Turn static files into dynamic content formats.

Create a flipbook
1_9788411695565 by Editorial Tirant Lo Blanch - Issuu