La seguridad por antigüedad: por qué la tecnología vieja a veces es más segura frente a los hackers
Why older tech is sometimes safer from hackers

Expertos en ciberseguridad como Mikko Hyppönen y Matt Bishop explican el concepto de 'seguridad por antigüedad': usar tecnología obsoleta que los ciberdelincuentes ignoran. Desde el correo electrónico Eudora hasta teléfonos 'tontos' como el Nokia 9210, pasando por mapas de papel, brújulas, cintas magnéticas y sistemas de navegación como eLoran, esta estrategia ofrece una protección inesperada. Aunque lo ideal es usar software actualizado, en ciertos contextos, lo antiguo puede ser más seguro.
La gran mayoría de los atacantes son criminales que intentan ganar dinero y no tiene sentido para ellos atacar sistemas utilizados por 50 personas.
- mikewarot
La Autoridad de Aviación Irlandesa, por ejemplo, decidió recientemente mantener en uso las balizas de navegación por radio terrestres porque supuestamente el sistema de posicionamiento global (GPS) basado en satélites, más moderno, ha demostrado ser tan susceptible a las interferencias en los últimos años.
Cuando mi amigo Jim (piloto retirado) y yo visitamos la instalación de Control de Aproximación de Chicago, hice una pregunta: "¿Qué pasaría si el GPS desapareciera?", y no les gustó ni un poco la pregunta.
Realmente no es bueno la forma en que estamos eliminando las ayudas a la navegación terrestres en los EE. UU.
- chrisvls
Lamentablemente, la verdadera lección que debemos aprender de Battlestar Galactica no es esta. No se salvaron por tener software viejo, se salvaron por no tener sistemas críticos innecesariamente en la red.
Nuestras empresas de agua y electricidad necesitan volver a ver el episodio piloto.
- jerf
Hace más difícil que te atrapen en un barrido general, pero probablemente hace mucho más fácil si alguien decide atacarte específicamente. Qué tan buen intercambio sea eso varía de persona a persona. Y la dificultad de atacar a una persona específica está cambiando en un mundo de IA. No intentaría caracterizarlo más allá de eso, solo observar que está cambiando. "Oye IA, investiga individualmente y ataca a los secretarios de condado para obtener acceso directo a su {sistema específico}" es mucho más práctico hoy que hace 10 años, y lo será aún más dentro de 10 años.
- torginus
Es increíble lo lejos que llega el estado de vigilancia: los teléfonos móviles GSM tienen un número IMEI vinculado al dispositivo, y la tarjeta SIM está vinculada al suscriptor, y tu teléfono transmite el IMEI a las torres vecinas constantemente.
No me he metido mucho en esto, pero por lo que puedo decir, cualquier cosa que tenga que ver con teléfonos móviles es estrictamente peor en términos de anonimato que el WiFi.
Al menos cualquier cosa que vincule una conexión WiFi contigo puedes cambiarla en la configuración del sistema operativo, pero si te metes en falsificar IMEI/SIM, eso puede llevarte rápidamente a ser acusado de un delito real.
- __MatrixMan__
Esto parece ser en gran parte sobre seguridad por oscuridad.
Esperaba que fuera sobre cómo nuestras prácticas modernas están haciendo las cosas menos seguras.
Por ejemplo, afirmamos que necesitamos poder actualizar rápidamente a los clientes para poder parchear vulnerabilidades de seguridad a medida que se descubren (a menudo sin involucrar al usuario). Y hay muchas empresas que tienen un incentivo para impulsar esta narrativa porque tienen productos que facilitan este enfoque de golpear al topo para la seguridad. Pero no hay razón para creer que el software nuevo sea más seguro que el software viejo. El software viejo solo tiene más probabilidades de que se sepa que es inseguro. Así que cualquier cosa escrita antes de que se volviera moderno actualizar sin el consentimiento del usuario es más segura al menos en un aspecto porque no está configurada para actualizarse automáticamente a lo que venga del "proveedor".