historia

Páginas: 11 (2652 palabras) Publicado: 30 de marzo de 2014
Índice:
Ingeniería Social:
1. Introducción a la Ingeniería Social
• Que es?
• Historia
➢ Virus I Love You
➢ La estafa Nigeriana
2. Metodología:
• Interacciónes, Actuación y características
• Information Gathering
• Vectores de Ataque
➢ + Teléfono
➢ + E-Mail
➢ + Facebook
➢ Android
➢ Hacking Físico
3. Conclusión:
• Conclusión
• Prevención
• Textos Recomendados

Introducción ala Ingeniería Social


Que es?
La ingeniería Social (I.S.) es un proceso de interacción humana planificado, que
consiste en atacar y explotar vulnerabilidades humanas para conseguir algun
tipo de beneficio.
Estas técnicas de acercamiento humano han sido utilizadas durante años, no
solamente por informáticos, sino de mucho antes por políticos, psicólogos,
profesionales de la seguridad,economistas, estafadores, policías, entre otros.
Este metodo basado en el engaño y la persuación no requiere necesariamente el
uso de teconología para obtener información efectiva, solo basta tener las
habilidades sociales suficientes para realizar un acertivo acercamiento con una
victima e inducirlo ya sea a entregar información valiosa o a ejecutar una acción.



Historia:
Los ataquesde ingeniería social no son un hecho de la decada, escenas en las
que personas se acercan a otra en una actitud fraternal e inocente para
tenderles una trampa se han visto desde antes de cristo, un claro ejemplo es la
conocida sorpresa del caballo de troya.



Virus I love You:
Este conocido virus del que probablemente muchos de ustedes habrán
escuchado hablar marco un precedente en lahistoria no solo de los virus
informáticos sino que de la ingeniería social aplicada de lleno a la computación.
El viernes 4 de mayo del año 200 se liberael virus propagandose entre sistemas
Windows. Este se colgaba de una vulnerabilidad en estos sitemas que
permanecía activado el sistema de interpretación de scripts de microsoft, el cual
ejecutaba los scripts VBS. Hasta ahí nada que no seviera antes, pero este script
tenía un peculiar metodo de propagación, además de su persistencia en la
infección de archivos y el hecho de apoderarse del registro del sistema, este
virus continuaba propagandose a través del correo electrónico utilizando
microsoft outlook, pero ese no era su unico vector de ataque, también era capas
de propagarse por chat.

Para hacer efectiva su propagación,este virus apelaba a la ingeniería social para
hacer caer a sus victimas:

En primer lugar se colgaba de la falta de advertencias de seguridad al
abrir un link de un e-mail, y al ser esto una tarea rutinaria, es normal que el
usuario quiera saber de que se trata y abra el link.

El ícono que utilizaba (El de VBS) es bastante similar al de TXT, por lo
tanto para el usuario le parecíainofensivo. No por ejemplo el ícono de BAT que a
la vista parece comprometedor y asusta a cualquier usuario.

Las palabras escogidas: Al enviarse como una “carta de amor” millones
de curiosos e ilusionados don juanes en el mundo abrieron de inmediato el e-mail
esperando encontrarse con una declaración de amor. Claramente no fue así.

Procedencia: Al utilizar el chat o el e-mail utilizaba laidentidad de otra
persona para propagarse, esto hacía creer a la nueva víctima que era un archivo
de confianza, porque su procedencia así lo era tambien.

Antecedente cultural: Este ataque iba enfocado principalmente a ciertos
grupos sociales: Al estar en inglés era mas probable que las víctimas fueran en
su mayoría de habla inglesa, aunque la mayoría de los afectados si lo era, un
casodisidente fue Argentina con 150.000 víctimas; Otro factor incidente era la
religión, la india no tuvo infectados dado que nadie se atrevía a abrir un correo
que contenía palabras prohibidas por su religión.
En conclusión entendemos que lo que hizo exitoso a este virus no fue tanto su
codigo ni la vulnerabilidad explotada, si no mas bien el ingenioso metodo de
propagación que utilizaba el factor...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • La historia de la historia
  • historia de la historia
  • Historia de la historia
  • La historia de la Historia
  • la historia de la historia
  • historia de la historia
  • el historiador y la historia
  • Historia de la no historia

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS