Este software de VoIP, desarrollado por los creadores de Kazaa en 2003 y que debido a su éxito arrollador fue adquirido en 2005 por eBay, lleva a la fecha más de 250 millones de descargas en todo el mundo. Entre sus ventajas tenemos el permitir la comunicación P2P (peer-to-peer) entre los usuarios (es decir, directamente sin mediar un servidor), la comunicación entre usuarios de Skype es gratuita, pero permite hacer llamadas a números telefónicos fijos y móviles en todo el mundo mediante tarifas muy competitivas (servicio Skype-Out), también permite recibir llamadas desde números fijos (Skype-In). Tiene todas las ventajas de la mensajería instantánea al permitir ver a los usuarios que están conectados, ofrecer diálogos de texto (chat) y transferencias de archivos. Todo bajo un esquema de codificación propietario que impide que alguien más “escuche” las llamadas. En sus mismas ventajas implican riesgos para las empresas, que son: 1) Riesgo de adquirir virus y spyware mediante las transferencias de archivos; 2) La transferencia de archivos también puede sustraer información confidencial de la empresa; 3) El uso de videoconferencias puede comprometer el ancho de banda de la compañía; 4) La utilización de la PC con Skype como parte de una red de robots (botnet) para lanzar ataques de negación de servicio; 5) Los usuarios pueden usar la funcionalidad de mensajería instantánea (IM) para evadir los controles de la empresa y enviar datos confidenciales; 6) Debido a que todo el tráfico de Skype está codificado, no se puede llevar una bitácora de las llamadas, lo que afecta al cumplimiento por parte de las instituciones que están obligadas por legislaciones específicas (como las financieras) a llevar una bitácora de comunicaciones. El mismo diseño de Skype está encaminado a que sea difícil bloquearlo, ya que cambia de puertos de manera dinámica y todo está codificado. La recomendación para las empresas es que utilicen sus cortafuegos (firewalls) junto con elementos de hardware y software que permitan el bloqueo sistemático de Skype, permitiendo a su vez, que algunos usuarios o departamentos de la empresa sigan teniendo acceso al uso de Skype, apegados a las políticas de la empresa. Las contramedidas principales para Skype son: 1) Configurar los firewalls para bloquear todos los puertos que no sean necesarios (cerrar todos e ir abriendo los que se vayan necesitando para aplicaciones específicas); 2) Bloquear las descargas de software del cliente de Skype; 3) Crear “listas blancas” para permitir a dispositivos específicos salir a Internet; 4) Instalar controles SSL en los dispositivos de seguridad para permitir solo el paso de protocolos reconocidos; etc.
Tal parece que VoIP tiene un doble significado, tanto para los que lo ven como una herramienta valiosa de comunicación, como para quienes lo consideran una herramienta para el mal (desde el ocio improductivo hasta el sabotaje).
Para los primeros: Valiosa Oferta, Interesantes Posibilidades
Para los segundos: Viciosa Ociosidad, Instrumento Peligroso
Jorge I. Blanco ha estado al frente de los departamentos de Tecnología de Información de diversas empresas nacionales y multinacionales. Es catedrático del Tecnológico de Monterrey y el ITESO. Es consultor en educación, tecnología y negocios. Se le puede contactar en: jblanco@netmedia.info |