Flux rss
Bookmark Favorito / Compartir
Introduzione agli attacchi Introdução aos ataques Einführung zu Angriffen Introduction aux attaques Introduction to attacks

Introducción a los ataques

Cualquier equipo conectado a una red informática puede ser vulnerable a un ataque.

Un "ataque" consiste en aprovechar una vulnerabilidad de un sistema informático (sistema operativo, programa de software o sistema del usuario) con propósitos desconocidos por el operador del sistema y que, por lo general, causan un daño.

Los ataques siempre se producen en Internet, a razón de varios ataques por minuto en cada equipo conectado. En su mayoría, se lanzan automáticamente desde equipos infectados (a través de virus, troyanos, gusanos, etc.) sin que el propietario sepa lo que está ocurriendo. En casos atípicos, son ejecutados por piratas informáticos.

Para bloquear estos ataques, es importante estar familiarizado con los principales tipos y tomar medidas preventivas.

Los ataques pueden ejecutarse por diversos motivos:

  • para obtener acceso al sistema;
  • para robar información, como secretos industriales o propiedad intelectual;
  • para recopilar información personal acerca de un usuario;
  • para obtener información de cuentas bancarias;
  • para obtener información acerca de una organización (la compañía del usuario, etc.);
  • para afectar el funcionamiento normal de un servicio;
  • para utilizar el sistema de un usuario como un "rebote" para un ataque;
  • para usar los recursos del sistema del usuario, en particular cuando la red en la que está ubicado tiene un ancho de banda considerable.

Tipos de ataque

Los sistemas informáticos usan una diversidad de componentes, desde electricidad para suministrar alimentación a los equipos hasta el programa de software ejecutado mediante el sistema operativo que usa la red.

Los ataques se pueden producir en cada eslabón de esta cadena, siempre y cuando exista una vulnerabilidad que pueda aprovecharse. El esquema que figura a continuación repasa brevemente los distintos niveles que revisten un riesgo para la seguridad:

Riesgos de seguridad

Los riesgos se pueden clasificar de la siguiente manera:

  • Acceso físico: en este caso, el atacante tiene acceso a las instalaciones e incluso a los equipos:
    • Interrupción del suministro eléctrico.
    • Apagado manual del equipo.
    • Vandalismo.
    • Apertura de la carcasa del equipo y robo del disco duro.
    • Monitoreo del tráfico de red.
  • Intercepción de comunicaciones:
    • Secuestro de sesión.
    • Falsificación de identidad.
    • Redireccionamiento o alteración de mensajes.
  • Denegaciones de servicio: el objetivo de estos ataques reside en interrumpir el funcionamiento normal de un servicio. Por lo general, las denegaciones de servicio se dividen de la siguiente manera:
    • Explotación de las debilidades del protocolo TCP/IP.
    • Explotación de las vulnerabilidades del software del servidor.
  • Intrusiones:
    • Análisis de puertos.
    • Elevación de privilegios: este tipo de ataque consiste en aprovechar una vulnerabilidad en una aplicación al enviar una solicitud específica (no planeada por su diseñador). En ciertos casos, esto genera comportamientos atípicos que permiten acceder al sistema con derechos de aplicación. Los ataques de desbordamiento de la memoria intermedia (búfer) usan este principio.
    • Ataques malintencionados (virus, gusanos, troyanos).
  • Ingeniería social: en la mayoría de los casos, el eslabón más débil es el mismo usuario. Muchas veces es él quien, por ignorancia o a causa de un engaño, genera una vulnerabilidad en el sistema al brindar información (la contraseña, por ejemplo) al pirata informático o al abrir un archivo adjunto. Cuando ello sucede, ningún dispositivo puede proteger al usuario contra la falsificación: sólo el sentido común, la razón y el conocimiento básico acerca de las prácticas utilizadas pueden ayudar a evitar este tipo de errores.
  • Puertas trampa: son puertas traseras ocultas en un programa de software que brindan acceso a su diseñador en todo momento.

Es por ello que los errores de programación de los programas son corregidos con bastante rapidez por su diseñador apenas se publica la vulnerabilidad. En consecuencia, queda en manos de los administradores (o usuarios privados con un buen conocimiento) mantenerse informados acerca de las actualizaciones de los programas que usan a fin de limitar los riesgos de ataques.

Además, existen ciertos dispositivos (firewalls, sistemas de detección de intrusiones, antivirus) que brindan la posibilidad de aumentar el nivel de seguridad.

Esfuerzo de protección

La seguridad del sistema de un equipo generalmente se denomina "asimétrica" porque el pirata informático debe encontrar sólo una vulnerabilidad para poner en peligro el sistema, mientras que el administrador debe, por su propio bien, corregir todas sus fallas.

Ataque por rebote

Cuando se ejecuta un ataque, el pirata informático siempre sabe que puede ser descubierto, por lo que generalmente privilegia los ataques por rebote (en oposición a los ataques directos). Los primeros consisten en atacar un equipo a través de otro para ocultar los rastros que podrían revelar la identidad del pirata (como su dirección IP) con el objetivo de utilizar los recursos del equipo atacado.

Esto comprueba la importancia de proteger su red o PC, ya que podría terminar siendo "cómplice" de un ataque y, si las víctimas realizan una denuncia, la primera persona cuestionada será el propietario del equipo que se utilizó como rebote.

Con el desarrollo de las redes inalámbricas, este tipo de situación podría ser cada vez más común ya que estas redes no son demasiado seguras y los piratas ubicados en sus inmediaciones podrían usarlas para ejecutar un ataque.

Última actualización el jueves, 16 de octubre de 2008, 15:43:31 .Este documento intitulado « Introducción a los ataques » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.

Ataques por desbordamiento de búfer Introducción al ataque por desbordamiento de búfer "Los ataques por desbordamiento de búfer" (también denominado saturación de búfer) están diseñados para activar la ejecución de un código arbitrario en un programa al enviar un caudal de datos mayor... es.kioskea.net/contents/attaques/buffer-overflow.php3
Ataque por denegación de servicio Introducción a los ataques por denegación de servicio Un "ataque por denegación de servicio" (DoS, Denial of service) tiene como objetivo imposibilitar el acceso a los servicios y recursos de una organización durante un período indefinido de tiempo.... es.kioskea.net/contents/attaques/dos.php3
Introducción al comercio electrónico Introducción al comercio electrónico Hoy en día es ampliamente aceptado el hecho de que las nuevas tecnologías, en particular el acceso a Internet, tienden a modificar la comunicación entre los distintos participantes del mundo profesional,... es.kioskea.net/contents/entreprise/e-business.php3
[WiFi] Curso de introducción1. Las redes inalámbricas Una red inalámbrica es una red en la cual dos o más terminales se pueden comunicar entre ellos gracias a señales radioeléctricas. Las redes inalámbricas no son del todo reciente, pero con el desarrollo de la informática y... es.kioskea.net/faq/sujet-56-wifi-curso-de-introduccion
Introducción al MTUIntroducción al MTU ¿Qué es el MTU? Cálculo del MTU Encontrar el MTU bajo Windows Modificar el MTU bajo Windows Encontrar el valor MTU bajo Linux Modificar el MTU bajo Linux ¿Qué es el MTU? El MTU (Maximum Transmission Unit o Unidad... es.kioskea.net/faq/sujet-1557-introduccion-al-mtu
¡Atacan los piratas!Los Piratas desembarcan Introducción La ingeniería social (o la social engineering) 1. ¿Cómo detener sus ataques? 2. ¡La información que nunca debe divulgar! Introducción El lamer es un pirata informático que por lo general casi no posee... es.kioskea.net/faq/sujet-280-atacan-los-piratas
PROTECCION CONTRA ATAQUES SYN? HACKER!Hola, quisiera saber que opcion tengo que tocar para activar la proteccion contra ataques SYN. poruqe hay un hacker que esta usando mi banda ancha de internet y ya la tuve que rehabilitar porque me cambio el puerto ip y el nombre de usuario de mi... es.kioskea.net/forum/affich-127619-proteccion-contra-ataques-syn-hacker
Un programa parecido al power point pero mjorHola, quisiera un programa que se parece al power point pero mejor me podrias decir de alguno, tipo de esos de las peliculas que cuando enpieza tiene una buena introduccion , algo así quiero porfa nesesito algo fuera de lo comun porque es para un... es.kioskea.net/forum/affich-63448-un-programa-parecido-al-power-point-pero-mjor
Ataques desde adentro del sistema operativoNecesito informacion sobre los ataques desde adentro y desde afuera o externos al sistema operativo. Posibles mecanismos de proteccion es.kioskea.net/forum/affich-1487-ataques-desde-adentro-del-sistema-operativo
Israel sube videos de sus ataques en Gaza a sitio web YouTubeLa página de inicio de YouTube, en un ordenador de Hong Kong, el 2 de agosto de 2006. El ejército israelí creó su propio canal en el sitio web de difusión de videos YouTube, al que subió imágenes de su ofensiva de ataques aéreos contra Hamas en la... es.kioskea.net/actualites/israel-sube-videos-de-sus-ataques-en-gaza-a-sitio-web-youtube-11093-actualite.php3
La OTAN refuerza su respuesta contra los ataques cibernéticosVarios jóvenes probando videojuegos de ordenador en una visita a la Convención de Videojuegos celebrada el 23 de agosto de 2007 en la localidad alemana de Leipzig. La OTAN ha creado equipos especiales encargados de actuar en caso de ataques... es.kioskea.net/actualites/la-otan-refuerza-su-respuesta-contra-los-ataques-ciberneticos-10212-actualite.php3
Facebook combate el ataque de piratas informáticos contra sus usuariosEl logotipo del sitio de socialización en internet Facebook, que reinvindica 200 millones de miembros, en la pantalla de un ordenador, en una imagen de archivo. Los responsables de Facebook intentaban el viernes bloquear un ataque de piratas... es.kioskea.net/actualites/facebook-combate-el-ataque-de-piratas-informaticos-contra-sus-usuarios-11526-actualite.php3
Ataque SYNAtaque SYN El "ataque SYN" (también denominado "inundación TCP/SYN") consiste en saturar el tráfico de la red (denegación de servicio) para aprovechar el mecanismo de negociación de tres vías del protocolo TCP. Dicho mecanismo permite que cualquier... es.kioskea.net/contents/attaques/attaque-syn.php3
Introducción a Wi-Fi (802.11 o WiFi)Introducción a Wi-Fi (802.11) La especificación IEEE 802.11 (ISO/IEC 8802-11) es un estándar internacional que define las características de una red de área local inalámbrica (WLAN). Wi-Fi (que significa "Fidelidad inalámbrica", a veces... es.kioskea.net/contents/wifi/wifiintro.php3
Introducción a HTMLIntroducción a HTML HTML (HyperText Mark-Up Language) es lo que se conoce como "lenguaje de marcado", cuya función es preparar documentos escritos aplicando etiquetas de formato. Las etiquetas indican cómo se presenta el documento y cómo se vincula a... es.kioskea.net/contents/html/htmlintro.php3