Blog

¿Vas a comprar un ordenador usado? Comprueba de que sea seguro

¿Vas a comprar un ordenador usado? Comprueba de que sea seguro

¿Por qué pagar un pastón por un ordenador nuevo cuando puedes comprar uno de usado y bastante más barato? Puedes encontrar fácilmente un equipo que te interese en eBay, o en tiendas de segunda mano, y no tiene por qué ser necesariamente lento, estar infectado por malware o tener un hardware de la edad de piedra.

Normalmente, un ordenador de menos de tres años, a no ser que lo hayan tratado a patadas, acostumbra a estar bastante bien.

Muchas veces se trata de dispositivos reacondicionados, lo que normalmente ayuda a prolongar su vida útil.

En cualquier caso, si la compra se ha realizado a través de un profesional, siempre vamos a tener el derecho a exigir una garantía.

Si al empezar a utilizar el ordenador detectamos cualquier tipo de incidencia, siempre nos quedará la opción de devolverlo y recuperar nuestro dinero.

En el caso de compra y venta entre particulares, la cosa es un poco más complicada.

Pero, ¿qué pasa con la seguridad?

La mayoría de ordenadores usados, o reacondicionados, adquiridos en una tienda, acostumbran a ser seguros.

Es poco probable que un comercio con una mínima seriedad, te venda un PC o un portátil repleto de troyanos, registradores de teclas, software espía o puertas traseras, con el infame fin de robar tus datos.

Por lo tanto, antes de ponerlos a la venta, acostumbran a revisarlos y normalmente, como mínimo, llevan a cabo un restablecimiento de fábrica.

Particulares

Pero, por otro lado, no es imposible que un particular ignore el hecho de que está ofreciendo una máquina infectada, porque el mismo estaba siendo pirateado sin su conocimiento.

También habrá cabrones que actúen de mala fe, y nos vendan con toda la mala intención del mundo un dispositivo troyanizado.

Otro problema con los vendedores particulares es que la copia de Windows instalada en la máquina no es genuina, y ha sido activada con cosas como KMSAuto, KMSpico, etc., y, en este caso, puedes tener problemas para recibir actualizaciones.

Por si acaso, tiene sentido tomar algunas precauciones.

Supongamos que has comprado un ordenador con Windows 10.

Si la primera vez que lo enciendes, aparece una pantalla que te guía a través de la personalización de Windows, en la mayoría de casos significa que el vendedor restableció el sistema operativo a su estado de original, borrando todos los archivos y reinstalando el sistema operativo.

Probablemente, también dejo una partición de recuperación, para poder reinstalar el sistema operativo, en caso de que tenga algún fallo en el futuro.

Esto lo hacen muchos vendedores profesionales que llevan a cabo las mejores prácticas.

Los vendedores particulares, más preocupados por su privacidad y seguridad, también acostumbran a borrar todos los datos antes de vender el aparato.

Pero, ¿qué sucede si al encender por primera vez el dispositivo, se inicia el sistema operativo junto con un montón de aplicaciones y archivos?

Esto acostumbra a suceder si se lo hemos comprado a un particular poco concienciado con su seguridad y privacidad.

Sin lugar a dudas, vender un PC con el contenido del disco duro intacto, es una pésima idea.

En ese caso, después de curiosear un poco para comprobar si el dueño anterior ha sido lo suficientemente incauto para haber dejado sus contraseñas almacenadas en algún navegador web, probablemente querrás restablecerlo de fábrica tu mismo.

Si el PC ejecuta una copia de Windows original, y cuenta con una partición de recuperación, no tendrás demasiados problemas para hacerlo.

[panel]Probablemente, no la necesites, pero es muy recomendable buscar la clave de licencia de Windows que tiene 25 dígitos, y anotarla en algún sitio. La manera más sencilla de ver la clave de Windows 10 es utilizando un programa de terceros como Windows Keyfinder. Esta aplicación gratuita lee la clave tanto desde el registro como desde la BIOS.[/panel]

El restablecimiento reinstala Windows 10, pero primero te permite elegir si deseas conservar los archivos o eliminarlos.

  1. Selecciona el botón «Inicio», ves a «Configuración» ⇾ Actualización y seguridad   ⇾ Recuperación.
  2. En «Restablecer este PC», selecciona «Comenzar».
  3. En las opciones que aparecen tienes que elegir «Quitar todo»

En función de la cantidad de archivos, esta operación puede tardar una o dos horas, pero dejará el ordenador como recién sacado de la caja.

Pero ten en cuenta que cuando se elimina un archivo, el sistema operativo realmente no lo suprime del disco; solamente borra su referencia de la tabla del sistema de archivos.

El archivo permanece en el disco hasta que se crea otro archivo sobre él, e incluso después de eso, podría ser posible recuperar los datos estudiando los campos magnéticos en la superficie del plato del disco utilizando alguna herramienta dedicada.

Una vez que Windows está «casi como nuevo», puedes hacer lo siguiente

  • Ejecuta Windows Update para instalar las últimas actualizaciones del sistema operativo.
  • Asegúrate que tanto Microsoft Defender, como el Firewall de Windows están funcionando.
  • Si lo prefieres, también puedes instalar un software de seguridad de terceros y analizar todo el PC.

Pero aún puedes ir más lejos.

En vez de usar las opciones de recuperación de Windows, puedes utilizar una utilidad de terceros, para borrar de forma segura todo el disco duro, para que sea imposible recuperar los archivos.

Darik's Boot And Nuke, generalmente conocido como DBAN, es el mejor software gratuito de destrucción de datos disponible.

Darik's Boot And Nuke

Todo lo que necesitas hacer es grabarlo en un CD o unidad flash y luego iniciar el PC desde la unidad correspondiente.

Los responsables del programa, recomiendan emplear el comando dodshort, ya que, otros como el gutmann son una exageración, y el programa tardará una eternidad en hacer su trabajo.

Cuando termine todo el proceso, el disco duro quedará más limpio que los chorros de oro.

  • Si pretendes volver a instalar Windows, asegúrate de que tienes un medio de instalación del sistema operativo. De lo contrario deberás crearlo (no te olvides de tener a mano la clave de licencia de Windows).
  • Si te decantas por alguna distribución de GNU/Linux, solo tienes que descargar el archivo ISO de su página oficial. Es software libre y para instalarla no hace comprar una licencia, ni cosas por el estilo.

Los más paranoicos, incluso extraen y desechan los discos duros e instalan otros completamente nuevos.

¿BIOS clásica, o sistema EFI?

Para reducir el riesgo de malware en el sector de arranque (bootkits), también puedes actualizar el firmware integrado en la BIOS (cada modelo tiene su propio conjunto de instrucciones para hacerlo).

Pero a no ser que el PC sea muy viejo, no tiene demasiado sentido.

Windows 10 y 11 tienen funciones integradas para ayudar a evitar que se carguen rootkits y bootkits durante el proceso de inicio.

Arranque seguro Windows 10

Los PC con firmware UEFI y un Módulo de plataforma confiable (TPM) se pueden configurar para que utilicen solo cargadores de arranque confiables.

Para averiguar el tipo de firmware que tiene un ordenador, lo único que debemos hacer es escribir en la barra de direcciones «msinfo».

Ejecutaremos el programa «Información del sistema», y dentro del apartado «Resumen de sistema» ⇾ «Modo de BIOS» veremos la información que nos interesa.

Tipo de sistema que utiliza el PC

Aquí vamos a poder saber el tipo de sistema que utiliza el PC: una clásica BIOS, o un sistema EFI.

Por lo tanto, si tenemos pensado comprar un ordenador usado o reacondicionado, debemos asegurarnos de que cuenta con un sistema UEFI.

En cualquier caso, si vas a trastear con la BIOS por el motivo que sea, ten la precaución de enchufar el dispositivo a una fuente de alimentación confiable.

Si el PC se queda sin energía, mientras trabajas con esta parte del sistema, podría quedar inutilizado de forma permanente.

Avisos de seguridad

Air VPN - The air to breathe the real Internet

Otros artículos

Si vas a dejar Twitter por Mastodon, aquí hay algunas cosas que debes saber
Puertas traseras en teléfonos Android falsificados
Qué es el bloqueo geográfico
¿Son efectivos los fraudes perpetrados mediante ChatGPT?
Qué es una prueba de penetración y cómo funciona
Como saber si nuestra información ha sido víctima de una fuga de datos
Piénsalo dos veces antes de descargar software