lunes, 28 de enero de 2013

12.000 grabadores de video expuestos en Internet


Casi por casualidad he detectado una vulnerabilidad que afecta a la web de administración de algunos grabadores de vídeo (DVR) de cámaras IP expuestos en Internet por todo el mundo. Cuatro fabricantes distintos, 20 modelos de grabadores y 127 versiones de firmware afectadas. En total, centenares de productos vulnerables y más de 12.000 dispositivos en la red, lo que equivaldría, aproximadamente, al acceso de 55.000 cámaras distintas y todo aquello que hayan grabado.

En septiembre del año pasado buscaba algún fallo que sirviera como ejemplo y que me permitiese incluirlo como parte de la historia del libro "Hacker Epico".  Cuando dí con el, no le presté demasiada atención, ya que este tipo de dispositivos suelen tener una plaga de vulnerabilidades. Ahora que ya se publicó la novela y vuelvo a tener algo más de tiempo, me dio por profundizar un poco más y explorar el impacto que tenía aquel hallazgo. Desde luego, no imagine que fuera a ser tan significativo.

Un grabador de vídeo es un sistema, como el que se muestra en la imagen, que sirve para gestionar  cámaras de vigilancia, generar alertas en base a patrones y grabar en archivos el contenido. Generalmente tienen varios canales, y en cada uno de ellos se conecta una cámara, que según el modelo varía entre 4, 6, 8, 16, etcétera.

Trozo (editado) de archivo "DVR.cfg" de ejemplo

La vulnerabilidad es muy sencilla, usando un navegador y solicitando el archivo "/DVR.cfg", puedes descargarte la configuración del sistema sin necesidad de introducir credenciales. En esta configuración se guarda sin ningún tipo de cifrado el usuario y la contraseña de acceso a su configuración y otros datos, como por ejemplo las credenciales de acceso del correo, FTP, DDNS o PPPOE.

Con estos datos, la forma más sencilla, y sin necesidad de entrar al panel de administración, de ver lo que graban las cámaras, es accediendo a su versión móvil. Para ello, tan solo hay que abrir el archivo "/iphone.html", añadiendo a la URL el usuario y la contraseña.  Por ejemplo: http://admin:admin@1.1.1.1/iphone.html. Aunque también es posible conectarse mediante el ActiveX del fabricante o utilizando un cliente RTSP.

Si se accede directamente usando el control del navegador, se visualizarán simultáneamente todas las cámaras .

Panel de control de administración de DVR (ActiveX)
Una búsqueda en shodan, con la pregunta exacta, revela que en la actualidad hay 46.889 direcciones IP con estos grabadores, de los que 12.667 son vulnerables.

Resultados de Shodan
Después de analizar todos los resultados (con un nmap, script en nmap y perl para procesar los XML), he sacado muchos más datos.  Como el número de apariciones por localización geográfica, siendo Taiwan el país donde más cacharros se han encontrado.

Grabadores de Vídeo vulnerables por país
En cuanto a las credenciales, la inmensa mayoría mantiene las que se entregan por defecto de fábrica: usuario admin, contraseña admin, así no se le olvida a nadie.

Uso de contraseñas en grabadores vulnerables
Los fabricantes afectados que he encontrado son:
  • Hunt CCTV (http://www.huntcctv.com/)
  • Capture CCTV (http://www.capturecctv.ca/)
  • Hachi CCTV
  • NoVus CCTV (http://www.novuscctv.com/)
  • Well-Vision Inc (http://well-vision.com/)
Los modelos de estos fabricantes:
  • DVR-04CH, DVR-04NC, DVR-08CH, DVR-08NC, DVR-16CH (HuntCCTV)
  • CDR 0410VE, CDR 0820VDE (CaptureCCTV-HuntCCTV)
  • DR6-704A4H, DR6-708A4H, DR6-7316A4H, DR6-7316A4HL (HuntCCTV)
  • HDR-04KD, HDR-08KD (unknown-HuntCCTV)
  • HV-04RD PRO, HV-08RD PRO (Hachi-HuntCCTV)
  • NV-DVR1204, NV-DVR1208, NV-DVR1216 (NovusSec) 
  • TW-DVR604, TW-DVR616 (Well Vision INC Solutions-HuntCCTV)

Distribución por modelos
He encontrado en total  127 firmwares distintos con la vulnerabilidad, de forma resumida:
  • 1.1.10 to 1.1.92 
  • 1.47 to 1.51
  • 2.0.0 to 2.1.93
  • 3.0.04 to 3.1.92
Toda la información ha sido reportada a HuntCCTV y tiene reservado el identificador CVE-2013-1391, pero desgraciadamente no han respondido. La vulnerabilidad también ha sido remitida al Grupo de Delitos Telemáticos de la Guardia Civil, quienes a su vez la han reportado al fabricante.

Para finalizar, mi amigo Wiredrat, con el que he compartido muchas aventuras (asíncronas), ha hecho un mapa interactivo (similar al de TrendNET, solo que con 12.000 puntos en vez de 300) que muestra la posición de los grabadores que se ven en Shodan y genera automáticamente un enlace a la configuración (donde están las credenciales) y a la versión móvil de las cámaras. Pese a que avisa en la propia web, os recuerdo que acceder tanto a la configuración como a la cámara, en la gran mayoría de países sería considerado un delito. Incluso aunque sea haga con el usuario admin y contraseña admin, que tienen la gran mayoría de ellas :-P

Mapa interactivo con grabadores vulnerables

Fuente: Security By Default


EEUU advierte del riesgo de un 11-S informático "inminente"


La secretaria de Seguridad Nacional de Estados Unidos, Janet Napolitano, ha advertido este jueves del riesgo de que se produzca de forma "inminente" un ataque informático de la magnitud de los atentados 'yihadistas' del 11 de septiembre de 2001.

Napolitano ha asegurado que hay una amenaza real de que se produzca un ataque informático contra infraestructuras clave para cualquier país, como las de suministro de agua y energía, que podría provocar los mismos estragos que la tormenta tropical 'Sandy', que a finales de 2012 recorrió el continente americano dejando decenas de muertos.

La jefa de Interior ha recordado que ya se han producido ataques informáticos contra bancos estadounidenses. "Ya hemos recibido una llamada de atención. Se están produciendo todo el tiempo y vienen de diferentes lugares, con diferentes formas, aunque cada vez más sofisticadas", ha dicho.

Por ello, ha considerado que "no deberíamos esperar a que haya un 11-S informático". "Hay cosas que podemos y debemos hacer ahora mismo para, si no prevenir, al menos mitigar los daños", ha apuntado, durante su intervención en el Centro Wilson, un 'think tank' de Washington.

A este respecto, ha instado al Congreso -paralizado por la profunda división entre demócratas y republicanos- a aprobar el proyecto de ley sobre ataques informáticos, que permitirá al Gobierno compartir información con el sector privado, que gestiona dichas infraestructuras, para evitarlos.

Se espera que el presidente estadounidense, Barack Obama, ordene la creación de un sistema destinado a ayudar a las empresas a proteger las infraestructuras que gestionan, que será voluntario y que contendrá incentivos para las compañías que decidan participar.

El sector privado se ha mostrado reacio a dicha legislación al considerar que se trata de una extralimitación del sector público con la que podría acceder a información que en estos momentos no está a su alcance.

Actualmente, el ordenamiento jurídico estadounidense no garantiza la inmunidad legal a las empresas que, voluntariamente, accedan a compartir información con el Gobierno, aunque sea por motivos de seguridad nacional.


Fuente: PortalTIC

lunes, 17 de diciembre de 2012

IBM: Dentro de cinco años los ordenadores tendrán vista, oído, gusto, olfato y tacto


La última lista de innovaciones “5 in 5″ del Gigante Azul apuesta plenamente por los sistemas informáticos con capacidades cognitivas.

IBM ha publicado su tradicional listado “5 in 5″, donde desgrana cinco innovaciones tecnológicas que cambiarán el mundo tal y como lo conocemos en sólo cinco años, y donde asegura categórico que en 2017 los ordenadores tendrán sentido de la vista, del oído, del gusto, del olfato y del tacto.


Esto es, los nuevos sistemas informáticos serán totalmente cognitivos, por lo que podrán aprender de la experiencia, adaptarse a las circunstancias e incluso sentir y empezar a experimentar el universo en todo su esplendor. Y, en resumen, ayudarán a los seres humanos a pensar, “aunque no pensarán por nosotros”, advierte el Gigante Azul.

“Científicos de IBM en todo el mundo están colaborando en avances que contribuirán a que las máquinas otorguen sentido al mundo que les rodea”, comenta Bernie Meyerson, vicepresidente de Innovación del gigante tecnológico. “Así como el cerebro humano se basa en la interacción con el mundo a través de múltiples sentidos, juntando combinaciones de estos descubrimientos, los sistemas cognitivos aportarán aún más valor y conocimiento, ayudándonos a resolver algunos de los retos más complicados que existen”.

Estos retos derivarán en los siguientes logros:

1. Los usuarios serán capaces de tocar a través de su teléfono: “¿Te imaginas utilizar tu smartphone para comprar tu vestido de novia y ser capaz de sentir el satén, la seda o el encaje del velo, todo desde la superficie de la pantalla?”, ejemplifica IBM. “¿O tocar el tejido de una manta fabricada por un artesano local en la otra punta del mundo?”. Este tipo de experiencias serán posibles en el futuro gracias a tecnologías hápticas, de rayos infrarrojos y de presión que simularán el tacto, además de basarse en las capacidades de vibración del teléfono.

2. Un píxel valdrá más que mil palabras: Si bien hoy en día las computadoras comprenden las imágenes en base al texto que se usa para etiquetarlas, en los próximos cinco años los sistemas informáticos deberían poder reconocerlas directamente. Los ordenadores “les darán significado a los píxeles”, predice IBM, “de forma similar a la que los humanos ven e interpretan las fotografías”. Esto significa analizar color, texturas e incluso los bordes de las imágenes para extraer conocimiento, y podría tener un gran impacto en industrias como la sanidad, el comercio y la agricultura.

3. Los ordenadores escucharán lo que les importa: Con la conjugación de factores como la presión, vibración, frecuencia y ondas sonoras, las máquinas del futuro serán capaces de interpretar las señales que se producen a su alrededor y entender incluso aquello que pasa desapercibido para el oído humano. Entre otras cosas, podrán predecir cuándo se caerá un árbol en un bosque o si se avecina un peligro. También se espera catalogar el lenguaje de los bebés como tal para que los padres entiendan qué intenta decir su criatura en determinadas circunstancias.

4. Las papilas gustativas digitales enseñarán a comer de manera más inteligente: En los laboratorios de IBM ya se está desarrollando un sistema de computación capaz de experimentar sabores y colaborar con chefs para crear recetas novedosas más sabrosas. Esto es posible porque una máquina puede descomponer ingredientes a nivel molecular y mezclar la química de los compuestos alimenticios con la psicología que se esconde detrás de lo sabores y los olores que los humanos prefieren. “Al comparar esto con millones de recetas, el sistema será capaz de crear nuevas combinaciones de sabores que se parezcan, por ejemplo, a las castañas asadas con otros alimentos como la remolacha cocida, el caviar fresco o el jamón semicurado”, explica la compañía.

5. Las computadoras también tendrán sentido del olfato: Y lo tendrán gracias a unos minúsculos sensores con capacidad para detectar si alguien está a punto de refriarse o de pillar algún tipo de enfermedad. Así, la esperanza es que mediante el análisis de olores, biomarcadores y los miles de moléculas contenidos en el aliento de una persona, los médicos puedan diagnosticar y controlar la aparición de enfermedades como trastornos renales o de hígado, diabetes, asma y epilepsia. Todo un avance.


Fuente: SiliconWeek


jueves, 13 de diciembre de 2012

Ciberseguridad. El Parlamento Europeo está preocupado.


Cualquiera que lea detenidamente el informe A7-0167/2012 del 16/5/2012 sobre la protección de infraestructuras críticas de información de la Comisión Europea se dará cuenta de que los autores del informe, los miembros de la Comisión de Industria, Investigación y Energía, están muy preocupados. Podemos también en el mismo informe analizar la opinión de la Comisión de libertades civiles, justicia y asuntos de interior de la UE y darnos cuenta —y no hace falta leer entre líneas— que no solo los que directamente tienen autoridad en la materia están preocupados, sino que también, comisiones que podríamos decir que aparentemente no están afectadas directamente por temas relativos a la ciberseguridad de Infraestructuras Críticas, muestran formalmente su preocupación.

Si además tienen ustedes la paciencia de estudiar el reciente informe sobre ciberseguridad y ciberdefensa 2012/2096 (INI) de la Comisión de Asuntos Exteriores con fecha 17 de octubre de 2012, se darán cuenta de que la preocupación hay veces que parece se torna en “miedo” instando a todo el mundo a que pongan manos a la obra enumerando un sinfín de razones por las que debemos hacerlo (los “considerandos” impresionan…)

El panorama es desolador pues los “considerandos” recogen un montón de aspectos que deberían estar funcionando y aunque incluso estén ya creados no están operativos por distintos motivos todos ellos lógicos. El hecho cierto es que todo lo que tiene que ver con las ciberamenazas avanza muy rápido, demasiado rápido, y las instituciones europeas muy lentas, demasiado lentas, así que como sociedad civil deberíamos estar preparados para tomar el control de la situación pero, desgraciadamente, este es uno de esos casos en los que me da la impresión de que el regulador va por delante de la sociedad civil porque la sociedad no es consciente de la magnitud de la amenaza.

Este informe sobre ciberseguridad y ciberdefensa afirma textualemente: “que el peligro que suponen las amenazas y los ataques cibernéticos contra órganos gubernamentales, administrativos, militares e internacionales crece rápidamente, que estos se producen tanto en la UE como en el mundo, y que hay importantes motivos de preocupación de que actores estatales y no estatales, especialmente organizaciones terroristas y criminales, puedan atacar estructuras e infraestructuras críticas de información y comunicación de instituciones y miembros de la UE, con la posibilidad de provocar importantes daños, incluidos efectos cinéticos”, considerando además que la mayoría de incidentes cibernéticos, tal y como se afirma en el informe, tanto en el sector público como privado quedan sin denunciar e instando a las autoridades competentes a valorar la posibilidad de que algún estado miembro pueda sufrir un ciberataque y hablando de la posibilidad de aplicación de la cláusula de defensa mutua (artículo 42, apartado 7 del TUE) sin perjuicio del principio de proporcionalidad. En este sentido, ¿se podría considerar un ciberataque respaldado por un Estado casus belli (1)?

Dejamos la pregunta abierta pero en el caso en el que la respuesta a la pregunta anterior sea que sí, no deja de ser preocupante otra de las afirmaciones que se pueden leer en el citado informe: Se “constata que ciberataques recientes contra redes de información europeas y los sistemas de información estatales han causado cuantiosos daños desde los puntos de vista económicos y de la seguridad cuyo alcance no se ha evaluado adecuadamente

Es evidente que la ciberdefensa debe formar parte de la política común de seguridad y defensa (PCSD) con el fin, entre otros, de proteger y preservar la vida de las personas, las libertades digitales y el respeto a los derechos humanos on-line. A pesar de ello en junio de 2012 solo 10 estados miembros han adoptado una estrategia de ciberseguridad, el primer paso para ponerse manos a la obra. En España está en desarrollo.

En cualquier caso ambos informes urgen, en términos generales, a elaborar estrategias de ciberseguridad y planes de emergencia para sus propios sistemas pidiendo, explícitamente, a todas las instituciones y organismos que se contemple en los análisis de riesgos los derivados de crisis cibernéticas incidiendo mucho por todas partes y a todos los niveles en los temas relativos a la concienciación. Se insta a hacer de la I+D+i uno de los pilares centrales de la ciberseguridad y ciberdefensa pidiendo a los estados miembros que cumplan su compromiso de aumentar su inversión (2) en I+D+i en defensa hasta el 2% prestando especial atención a la ciberseguridad y la ciberdefensa.

Todo esto está muy bien pero no dejan de ser más que peticiones que las comisiones de la UE lanzan al Parlamento Europeo a través de sus informes o proyectos de informes pero… ¿qué pasa mientras tanto en el mundo real?, ¿estamos de verdad haciendo nuestros deberes en esta materia?, ¿somos conscientes como sociedad del peligro que corremos?, ¿son los políticos que dirigen nuestro país conocedores de estos riesgos?, ¿hasta qué punto?

Yo tengo mi opinión. Lo vemos en el trabajo que desarrollamos día a día. Tendremos que hacer un esfuerzo ímprobo para concienciar a la sociedad en su conjunto porque este es un problema de todos…


(1) Casus belli hace referencia a la circunstancia que supone causa o pretexto para iniciar una acción bélica. El surgimiento del término se da en el contexto del Derecho internacional de finales del siglo XIX, como consecuencia de la doctrina política del ius in bello.El casus belli, como parte del ius in bello o “Derecho de guerra”, busca regular las acciones bélicas de los distintos países, de manera que a priori prohíbe el recurso a la fuerza armada para resolver conflictos, pero permite el uso del aparato militar contra otro Estado bajo el principio de ultima ratio, es decir como último recurso.

(2) En 2010 solo un Estado miembro había alcanzado el 2% del gasto en investigación y desarrollo en materia de defensa, y en ese año cinco Estados miembros no habían gastado nada en I+D en este capítulo.


Fuente: SecurityArtWork

Tendencias 2013: Crecimiento vertiginoso del malware para dispositivos móviles

De acuerdo a los resultados de la investigación desarrollada por ESET Latinoamérica, los smartphones serán el principal objetivo de los ciberdelincuentes el próximo año.


Santiago, Chile, 3 diciembre, 2012. En materia de seguridad informática, el 2013 estará marcado por el aumento exponencial de códigos maliciosos para dispositivos móviles acompañando el uso cada vez mayor de este tipo de dispositivos por parte de los usuarios. Además, los especialistas de ESET Latinoamérica señalan la consolidación de un nuevo paradigma de ataques informáticos basado en la propagación de códigos maliciosos a través de sitios Web vulnerados, según las conclusiones del informe “Tendencias 2013: Vertiginoso crecimiento de malware para móviles”.

Las detecciones únicas de códigos maliciosos para dispositivos móviles se han multiplicado 7 veces durante el 2012 en Argentina, 10 en Chile y 4 en Uruguay, y es de esperar que la tendencia continúe en ascenso. A su vez, el 40% del malware para smartphones y teléfonos móviles persigue como objetivo principal la suscripción del usuario a servicios de mensajería Premium con costo asociado, siendo éste el primer motivo de ataque a estos dispositivos.

“Esta tendencia puede verificarse en su vertiente local a partir de la aparición del troyano SMS Boxer, primer código malicioso de este tipo en afectar específicamente a usuarios latinoamericanos. A partir de la obtención de los códigos numéricos de identificación por país y operador MCC (Mobile Country Code) y MNC (Mobile Network Code), el troyano determina el país del smartphone en cuestión así como la compañía telefónica a la cual pertenece para luego suscribirlo a un número de mensajería Premium local”, aseguró Sebastián Bortnik, gerente de educación & servicios de ESET Latinoamérica.

En segundo lugar, entre los principales objetivos de los ciberdelincuentes al atacar equipos móviles, se encuentra el reclutamiento del dispositivo dentro de una red botnet bajo control del cibercriminal (32%). Mientras que en tercer lugar, el 28% de los ataques informáticos a smartphones está vinculado al robo de información.

De acuerdo a la investigación de ESET Latinoamérica, se verifica también la consolidación de un cambio de paradigma en la distribución de códigos maliciosos: de la utilización de medios tradicionales basados en la focalización del ataque hacia la PC del usuario, por medio de correo electrónico o dispositivos removibles, los cibercriminales han virado hacia la explotación de sitios web comprometidos como intermediario para infectar a las víctimas.


“Es importante considerar que aunque el mercado de las computadoras tradicionales no evolucione a la velocidad de las ventas de teléfonos inteligentes, los ciberdelincuentes seguirán desarrollando gran cantidad de códigos maliciosos diseñados para estos equipos como también nuevas técnicas de ataques, tal como lo demuestra la propagación vía web. En línea con esto, es fundamental que los usuarios tomen conciencia del valor de la información que manejan y de las pérdidas económicas en las que pueden redundar estos ataques y utilicen tecnologías de seguridad a la vez que implementan buenas prácticas de seguridad”, concluyó Bortnik.

Acceder al informe:  “Tendencias 2013: Vertiginoso crecimiento de malware para móviles”


Fuente: InfoWeek


La pérdida de datos corporativos puede costar a las organizaciones 2,7 millones de euros


El uso de los dispositivos personales en el lugar de trabajo, los equipos dispersos geográficamente y el auge de las redes sociales están teniendo un enorme impacto sobre la forma en la que las personas comparten la información corporativa, lo que plantea graves problemas para la seguridad de los datos.

Quest Software, ahora parte de Dell, encargó recientemente un estudio a Vanson Bourne sobre los CIO, y halló que las actuales políticas de seguridad de la información están fracasando a la hora de proteger la información de negocio crítica, dado que los procesos de gestión de identidades y accesos no han sido actualizados para cubrir las nuevas necesidades de los empleados, lo que deja a las empresas expuestas a graves riesgos.

Por otro lado, la investigación revela que el 65 % de los CIO europeos cree que los empleados comparten los datos de la forma más rápida y sencilla, normalmente pasando por alto la política de TI, y tienen muy poco en cuenta la protección de la información corporativa crítica. El 69 % también está de acuerdo en que las organizaciones y los empleados deberían responsabilizarse más respecto a cómo se comparten, almacenan y gestionan los datos corporativos. Debido a los significativos riesgos de seguridad, financieros y para la reputación que supone la pérdida de datos, la gestión de identidades y accesos es una prioridad para tres cuartas partes de las organizaciones europeas en 2013 (76 %). Quest ofrece una guía de buenas prácticas para resolver los siguientes problemas de seguridad:

Incremento de las brechas de seguridad
Los CIOs europeos señalan que la información sobre el personal (42 %), los clientes (33 %) y recursos humanos (31 %) son algunos de los datos más compartidos en redes sociales y webs de terceros. En los últimos 12-18 meses, la información de recursos humanos (30 %), clientes (25 %) y finanzas (23 %) ha estado expuesta fuera del negocio, debido a una gestión ineficaz de las identidades y los accesos. Entre las organizaciones que han experimentado estas brechas de seguridad, el 33 % concluye que la empresa ha perdido la confianza de los clientes, y el 32 % cree que se ha dañado la reputación corporativa.

Descenso de la productividad
El 98 % de los CIO coincide en que una pobre gestión de identidades y accesos hace que los empleados utilicen sitios de terceros como “apaño” cuando almacenan y comparten información, lo que puede impedir la colaboración y dañar la productividad. El 31 % de los CIO señala que, en los últimos 12-18 meses, los empleados han sufrido largos períodos sin acceso a la información que necesitan para hacer su trabajo.

Sistemas de seguridad
El 62 % de los CIO se ha enfrentado a una presión creciente a lo largo del último año para proteger los datos de la compañía, debido a las continuas noticias sobre pérdida de datos corporativos por parte de organizaciones de todo el mundo. Las organizaciones están experimentando la máxima presión por parte de los equipos legales internos (41 %), los CEOs (40 %) y los reguladores (33 %).


Fuente: Computerworld

Menos del 20 % de la información de las empresas está protegida


EMC ha hecho públicos los resultados del último estudio Digital Universe, según el cual, solo el 0,5 % de la información digital se analiza y menos del 20 % está protegida.

El informe "Big Data, Bigger Digital Shadows and Biggest Growth in the Far East", a pesar de la expansión sin precedentes que experimenta el universo digital, debido a los volúmenes masivos de datos generados diariamente por personas y dispositivos, solamente el 0,5 % de la información mundial está siendo analizada.

La proliferación de dispositivos como los PC y los smartphones, el incremento del acceso a Internet en los mercados emergentes y el aumento de datos generados por máquinas, como cámaras de videovigilancia o detectores inteligentes, ha contribuido a duplicar el universo digital en los últimos años, hasta alcanzar los 2,8 ZB. Sin embargo, la consultora predice que para 2020 el universo digital habrá logrado situarse en 40 ZB, una cifra que supera las previsiones que se habían hecho anteriormente en un 14 %. 40 ZB es un número 57 veces superior a la cantidad de granos de arena de todas las playas de nuestro planeta. Hay 700.500.000.000.000.000.000 granos de arena en las playas de la Tierra (setecientos trillones quinientos mil billones).Si pudiéramos guardar este volumen de 40 ZB en el formato Blue-ray actual, el peso de estos discos (sin embalaje) sería el mismo que 424 portaaviones Nimitz-class. Para 2020 se prevé que la cifra de 40 ZB se corresponderá con 5.247 GB por persona.

El informe de este año es el primero en que IDC ha podido determinar donde se origina la información en el universo digital o donde es capturada o consumida por primera vez, poniendo de manifiesto algunos cambios muy significativos durante este proceso. En su sexta edición, el estudio –que mide y prevé la cantidad de información digital creada y copiada anualmente- revela importantes hallazgos sobre los “Big Data Gap”, que son: la diferencia entre el volumen de información con un valor oculto y el valor que actualmente está siendo aprovechado, el nivel de protección requerido frente al que se aplica a los datos; y por último, las implicaciones geográficas de los datos a escala global.

Otro aspecto destacado del estudio se refiere a la pérdida de normes volúmenes de información valiosa: Las promesas y expectativas en Big Data se basan en la extracción de valor de ingentes volúmenes de información sin explotar. Sin embargo, la mayoría de estos nuevos datos no están ni clasificados ni estructurados, lo que indica que es muy poco lo que se sabe acerca de ellos. En este sentido, IDC estima que en 2012, el 23 % (643 exabytes) del universo digital sería aprovechable para Big Data si fuese clasificado y analizado. Sin embargo, actualmente sólo el 3 % de los datos potencialmente útiles está clasificado, y es inferior aún el porcentaje que está siendo analizado. En lo referente a la protección de la información, el estudio revela que la mayoría de la información digital no está protegida y añade que el volumen de datos que requiere ser protegido aumenta a un ritmo aún más rápido que el propio universo digital. En este sentido se asegura que menos de la tercera parte del universo digital necesitaba protección en 2010, una proporción que se espera que supere el 40 % en 2020.

Cloud
Según IDC, Cloud Computing juega un rol cada vez más importante en la gestión de Big Data, tanto que se prevé un incremento en el número de servidores, que se multiplicará por 10. Asimismo, el volumen de información gestionada directamente por los centros de datos corporativos se multiplicará por 14. Respecto a la morfología de los datos, se afirma que el tipo de datos almacenados en la nube experimentará una transformación radical durante los próximos años. En 2020, IDC predice que el 46,7 % de la información almacenada en la nube va a estar relacionada con el entretenimiento, es decir, que no serán datos corporativos. A medida que la infraestructura del universo digital esté cada vez más interconectada, la información no residirá en la misma región donde va a ser consumida, lo cual tampoco será necesario. En el año 2020, IDC estima que cerca del 40 % de los datos estarán “tocados” por cloud computing, es decir, que en algún momento entre su creación y su consumo, habrán sido almacenados o procesados en la nube, pública o privada.


Fuente: Computerworld