rss

¡Atacan los piratas!

Publicado por Carlos-vialfa, última actualización le jueves, 14 de agosto de 2008, 17:36:38 por Carlos-vialfa

Los Piratas desembarcan


Introducción

  • El lamer es un pirata informático que por lo general casi no posee ningún conocimiento en el dominio del hacking, pero se vanagloria y realiza programas muy fáciles de reproducir para explotar la vulnerabilidad de las aplicaciones.
  • Un hacker es un pirata informático que busca y encuentra pero que no lo explota. Un hacker es antes que nada un internauta que tiene como objetivo encontrar el menor error, la más mínima falla en un sistema y explotarla para un uso particular.


Algunos roban los números de las tarjetas de crédito en las paginas web de e-commerce, otros las contraseñas del servidor FTP y modifican (ligeramente) las páginas para mostrar su capacidad y mostrar que ¡la web no es Disney!

Los que hackean para destruir: los Cracker, como descritos en esta definición, no les satisface únicamente el hecho de destruir. ¡Nosotros luchamos contra la fechoría!

Un pirata adopta diferentes estrategias de ataque de acuerdo a su victima, pero en la mayoría de los casos, el pirata adoptará el plan de la "social engineering ", “Ingeniería social” luego buscará una falla en el sistema y como último recurso, ¡utilizará la fuerza bruta!

Les recomiendo leer acerca de esto, ¡sería lamentable hacerse agarrar!

La ingeniería social (o la social engineering)


Definiciones:

La social engineering es simplemente el arte del camaleón, el de usurpar la identidad de otro, a fin de acceder a información confidencial.
En efecto, la manera más rápida y eficaz de obtener una contraseña o acceder es la de ¡pedírselo a su victima!
Para esto, el pirata tiene varios medios de comunicación a su disposición: el Internet y el teléfono.
  • Por internet:


El pirata no preguntará a su victima “¿Cuál es tu contraseña?”
Este se hará pasar por el administrador o alguien de la seguridad de la red para ello utilizará un seudónimo del tipo administrador de la red…

Ejemplo n°1 la rubia sexy: Buenos días xxx, soy Verónica, te he enviado unas fotos mías muy simpáticas a tu email, y me ha dado este mensaje de error = código de error 0bcxda65 x
He averiguado en Internet, tú debes enviarme unos números para que puedas recibir mis fotos muy coquetas, entonces debes hacer esto:
Inicio>Ejecutar>cmd
Y escribe: ipconfig/all...

Ejemplo n°2 : hola Sergio, no puedo jugar en red, tengo una línea especial (ISDN) me veo obligado a poner el IP del destinatario en mi software de email, para jugar juntos, snifff, snifff, ayudame¡¡¡¡

1. ¿Cómo detener sus ataques?

  • Regla 1: Una contraseña no debe poder ser encontrada en el diccionario
  • Regla 2: Su contraseña debe ser creada de una combinación de caracteres alfanuméricos y especiales (- + ! § %, ...),
  • Regla 3: Su contraseña ¡debe tener al menos 8 caracteres!
  • Regla 4: evite las contraseñas del tipo Qwerty, xxx, 0000, 1111, qsfd, wxcv, aaaa, 1234,…ya que son las primeras letras que uno encuentra en el archivo diccionario.
  • Regla 6: Una contraseña es un secreto entre usted y su máquina que no debe ser compartido con nadie más. Si se lo da a alguien, incluso a un amigo, ya no es un secreto y la contraseña ya no cumplirá su función.


Vea el siguiente artículo: http://infotek.bitacoras.com/...
  • Tenga su contraseña en un soporte, cerca del equipo o de modo que un acercamiento pueda ser hecho con el sistema que supuestamente debe proteger. Los “post-it” bajo el teclado o la almohadilla del ratón ¡no es una buena idea!


Se debe cambiar regularmente la contraseña, y ¡aprender a ser prudente en la web!

Las contraseñas circulan en forma legible por la red. Pueden ser empleadas técnicas simples (rastreadores, espiones, troyanos…), para conseguir el nombre de usuario y la contraseña a espaldas de los usuarios y administradores. Estos dispositivos pueden permanecer durante meses antes de ser descubiertos. Durante este tiempo, el pirata informático, de manera invisible, consigue todas las contraseñas que circulan.

2. ¡La información que nunca debe divulgar!


En primer lugar está su contraseña. No se lo dé a nadie y si se registra en algunas páginas web, le aconsejo utilizar una contraseña distinta a la de su conexión o correo electrónico.

No dé jamás su dirección IP a nadie. Solo debe decirla cuando juegue en línea.

Sólo dé su dirección email a personas de confianza, no la deje en todos los sitios que se la soliciten. La mayoría de las veces, estas paginas que le ofrecen enviarle una broma diariamente, fotos, dichos aprovechan para envíales emails publicitarios.
Evidentemente, no dé nunca su n° de teléfono, su dirección o cualquier otra información personal en los chats. ¡Esto evitará que lo ataquen por teléfono o por correo!

Siempre habrá una falla en cada sistema, en cada programa, cada persona. Este enfrentamiento constante es una guerra de cifras, una guerra digital, un juego apasionante para los piratas informáticos, y sin lugar a dudas el motor que motiva a los colaboradores de Kioskea a perfeccionar su manera de vigilar y de informarse.




PD: El artículo original fue escrito por espion3004 contribuidor de CommentCaMarche

Otro Trucos en la categoría Ingeniería social