sábado, 19 de abril de 2008

Ingeniería social.

Si estás aquí es señal de que tengo tu IP en los registros de visitas a mi espacio web. Ahora que hacer algo útil con ese IP es lo difícil del asunto. Esto por supuesto hubiera funcionado si tuviera mi propio servidor (o un espacio en un servidor). Así que no, en realidad no tengo tu IP. Solo te redirigí a blog en blogspot (y no, no puedo acceder a los registros de esta página porque son propiedad de Google). Tuviste suerte esta vez.

Al proceso de obtener información mediante la manipulación de usuarios se le conoce como "ingeniería social" y es una práctica mucho más riesgosa para el usuario que el mismo hackeo técnico. Este tipo de hacking (por llamarlo de alguna forma) se puede observar en engaños por mail o en páginas Web ("Hola, soy el director de tu banco. Necesitamos tu información de cuenta"), en visitas a los botes de basura y entornos de trabajo (no dejen sus passwords pegados al monitor ni en sus cajones), mediante interacción social ("Soy un miembro de la empresa de consultoría X, me enviaron a dar mantenimiento a sus servidores"), en andar cazando información crítica que puede ser enlazada con nuestro nombre y nicks (ya sé que están muy orgullosos de sus hijos pero no los anden publicando, en especial si habían dado a conocer su lugar de residencia con anterioridad) y en lo que acabas de ver.

Esta es una simple lección de seguridad en la Web que muchas veces las personas pasan por alto: los huecos de seguridad más grandes están en los usuarios y no en las aplicaciones. Ya sé que el sentido común es tan raro que actualmente se trata de un superpoder. Pero intenten desarrollarlo y pensar críticamente. Y recuerden: vean por donde clickean.

domingo, 17 de diciembre de 2006

¿WTF?

Pues nuevamente me he inscrito a un blog contra mi voluntad.
No sé lo que opinen ustedes pero aquí hay un conejo con una naranja en su cabeza: