Seguridad en Redes 

 

pastedGraphic.png

https://www.dhs.gov/science-and-technology/cybersecurity-information-analysis-rd


La seguridad en la red es uno de los temas más importante que muchas personas no tienen en cuenta. Diariamente, casi todas las personas acceden a redes sin tener conocimiento de como funcionan o de que deben hacer para mejorar su seguridad. Al no tener conocimiento suficiente de como navegar seguramente, esto los expone a los atacantes que esperan presas como estas para tener toda la ventaja posible de poder atacar y obtener información ilícitamente.

 

Dentro de las amenazas que ponen en peligro a los usuarios pueden estar las vulnerabilidades de la red, las fallas en protocolo, y la falsificación de identidades. Una de las mayores amenazas puede ser las conexiones a redes sin seguridad que pueden poner todos tus datos expuestos a la persona que controla la red a la que te conectas. Es importante saber que se debe tener conocimiento básico de como funcionan las redes para así estar menos expuesto y así evitar ser una víctima más.

 

Además de las amenazas, existen los ataques y es lo más que tenemos que evitar. Tenemos que evitar los robos de las sesiones usando conexiones de seguridad seguras. Otros casos que debemos de evitar es la modificación de datos, codificación de. Mensajes y la negación de servicios. 

 

Amenazas

Vulnerabilidades 

¿Qué es una vulnerabilidad?

 

Una vulnerabilidad es un problema o un “bug” en la red que expone todo el sistema y hace que se ponga en peligro toda la información que está en ella. Estos fallos deben ser reparados por profesionales en el tema de ciberseguridad o seguridad informática para evitar problemas mayores. Un ejemplo de vulnerabilidad puede ser una empresa, en la cual su sistema de seguridad de redes no ha recibido mantenimiento en un largo tiempo, o que no haya un departamento asignado a la seguridad de la misma. En caso de que esta empresa sufra algún ataque a su sistema puede poner en riesgo datos de usuarios o clientes lo cual puede culminar en demandas o pérdida de datos. Aparte de demandas, esto puede llevar la empresa a la bancarrota y perder todo completamente. Por este ejemplo es importe que las empresas le brinden mantenimiento o asignen a un equipo a encargarse de la red y así poder evitarse problemas legales.

 

¿Cómo poder encontrar una vulnerabilidad en la red?

 

Se pueden encontrar vulnerabilidades en la red con herramientas que permiten realizar pruebas de manera automática. Para poder encontrar las vulnerabilidades se recomiendan usar las siguientes herramientas:

  • Nesseus
  • OpenVAS
  • Map
  • Metasploit

 

Es importante tener el conocimiento que al utilizar estas herramientas pueden haber limitaciones que prevean de saber con certeza el resultado de la red.

Falsificación de Identidad

¿Qué es la falsificación de identidad? 

 

La falsificación de identidad en redes significa el actuar como una fuente confiable y reconocida. Esta técnica se puede llevar a cabo a través de correos electrónicos falsos, para que el recipiente se confunda y pueda dar acceso al atacante. Otra manera la cual se puede llevar a cabo es mediante llamas de teléfono o la sustitución de la dirección de IP y así poder actuar como si fuese la víctima. Es importante saber que mayormente estos ataques son dirigidos a personas con alto puestos en las empresas para poder tener acceso a información delicada. Las personas mayormente expuestas son los CEOs (Chief Executive Officer), directores generales de la empresa, CFOs (Chief Financial Officer) y los directores financieros de pequeñas y medianas empresas quienes tienen acceso directo o indirecto a la información que podría estar buscando un atacante y la empresa no cuenta con la seguridad necesaria en muchas ocasiones. La falsificación de identidad se puede llevar a cabo para:

 

  • Tener acceso a información confidencial
  • Poner malwares en las redes a través
  • Enviar enlaces de internet con una redirección a la página deseada por el atacante
  • Adjuntar archivos que contengan malware

 

¿Cómo funciona la falsificación en correos electrónicos?

 

La falsificación a través de correos electrónicos es una fuente muy utilizada por los atacantes de las redes ya que es fácil de que el recipiente del correo caiga. Por ejemplo, podría enviar un correo electrónico a algún empleado haciéndose pasar por un alto gerencial pidiendo información confidencial o acceso a bases de datos y así poder robar todos los datos. Esto se puede realizar creando una dirección de correo electrónico la cual sea totalmente parecida a la del gerencial y así confundir al empleado. Además de crear el correo electrónico similar, también puede añadir la firma de la persona de la empresa en la parte posterior del correo y así la puede hacer más creíble y fácil para el empleado caer.

 

 

 

¿Cómo funciona la falsificación en las llamadas telefónicas?

 

En el caso de las llamadas por el teléfono, los atacantes pueden hacerse pasar por alguna persona que el empleado contacte frecuentemente y confié. Esta persona podría ser alguien de un banco o de su misma empresa y poder pedirle información delicada a través de la llamada. Esta información podría ser contraseñas de los sistemas de la empresa, información confidencial o financiera, información de cuentas bancarias o cuentas con acceso a las redes de la empresa o inclusive a números de seguro social. Con esta información obtenida por el atacante en la mayoría de los casos le basta para poder llevar a cabo el ataque o robar información que podría dejar a la empresa en una posición de desventaja. 

 

 

¿Cómo poder protegerse de la falsificación de identidad? 

 

Hay que recalcar que, con los avances en las tecnologías, los ataques se vuelven muy sofisticados cada vez y es muy fácil caer en estas trampas. Para que evite caer le brindare unas sugerencias para estar alerta en cualquier momento.  Las siguientes sugerencias son: 

  • Estar atento a la ortografía
  • Mirar detenidamente el recipiente del correo electrónico
  • Leer el correo electrónico y pensar si es sabio compartir esa información por internet
  • Contactar al solicitante de la información por medio seguro para asegurar que la persona solicito la información
  • Mirar y examinar los números de teléfonos
  • Verificar el URL recibido
  • Preguntarse si la persona que solicitó la información en realidad quisiera que la compartiera a través del internet. 

 

¿Qué hacer en caso de que haya sido víctima?

 

En caso de haber sido víctima de falsificación de identidad a través de la red, es importante notificar a su empleador para que se tomen cartas en el asunto. Es recomendable cambiar todas sus contraseñas y hacerlas todas diferentes. En caso de que sea víctima en fraude bancario, contactar la institución y notificarle el problema para que puedan desactivar o cambiar su tarjeta o número de cuenta. Como último, si usted cree que ha sido víctima, contacte a las autoridades pertinentes en su jurisdicción para que realicen una investigación. 

 

 

Ataques

 

Denegación de Servicio (DoS)

¿Qué es un ataque de denegación de servicio?

 

Un ataque de denegación de servicio o DoS como se le conoce en inglés, es un ataque con el propósito de sobrecargar un servidor hasta hacer que no funcione. Los DoS provienen de un sistema individual sea una computadora o un dispositivo móvil y desde una misma red de internet. Estos ataques tienen el propósito de dejar de hacer funcionar servidores para que la empresa dueña de ellos pierdan acceso total a los servidores y que los usuarios no puedan tener acceso a ellos. Por ejemplo, un atacante puede destinar su servicio desde su computadora hacia los servidores de Microsoft con el propósito de hacer que caigan. Esto lo realiza solicitando muchos paquetes al servidor. Llegará el momento en que si el servidor no tiene la seguridad adecuada caerá y nadie podrá acceder a él haciendo que la empresa pierda clientes y por lo tanto pierda dinero. 

 

Existen dos tipos de categorías en los que se puede realizar el ataque DoS:

 

Ataque de desbordamiento de bufer

 

Este tipo de ataque consiste en que la memoria de la maquina utilice todos sus recursos. Por ejemplo, que utilice toda la memoria que tenga de almacenamiento, o utilice todo el recurso de memoria RAM que tenga el servidor o peor aún, que utilice todos los recursos del CPU. Esto acabara provocando que el sistema se comporte de forma lenta o caiga, provocando la denegación de los servicios. 

 

Ataque de Inundación 

 

Este ataque se puede llevar a cabo solicitando una cantidad grande de paquetes al servidor que está siendo atacado. Al hacer que el servidor se sobrecargue esto provoca el objetivo del atacante, lograr la denegación de servicios. Un punto importante, para que el atacante tenga probabilidades altas de poder tener éxito con su denegación de servicios es necesario que tenga más ancho de banda o mejor conexión a internet que el objetivo, en este caso el servidor. 

 

¿Cómo puede saber si su computadora está sufriendo un ataque de denegación de servicio?

 

A pesar de ser muy difícil de distinguir si es un ataque de denegación de servicio o un problema de servicio de internet, hay unas recomendaciones que puede seguir:

  • Velocidades atípicas de conexión a internet
  • No carguen páginas webs en específico, especialmente si contiene una propia
  • Perdida de conexión inmediata en los dispositivos utilizando la misma conexión

 

 

¿Cuál es la diferencia entre un ataque DoS Y DDoS?

 

Mencionamos anteriormente lo que es un ataque de DoS, pero no entramos en lo que es un DDoS. El DoS utiliza una sola conexión o un solo dispositivo, comparado con el DDoS que utiliza muchas fuentes de tráfico. Esto hace mucho más fácil al atacante que el objetivo, sea un servidor o una computadora individual, logre caer de la red más rápido. 

 

Robo de Sesiones

¿Qué es robo de sesiones?

 

El robo de sesiones o secuestro de sesión consiste en que el usuario puede ser totalmente secuestrado por el atacante y pierda el acceso total de su sesión. Es una modalidad que puede ocurrir en cualquier sesión de internet, aunque la que más frecuencia tiene son las aplicaciones web accesadas desde los navegadores. Por ejemplo, un usuario que utiliza un navegador para acceder a sus cuentas de redes sociales o cuentas bancarias puede ser atacado y ser secuestrado lo que conllevaría que el atacante pueda tener acceso a sus cuentas abiertas en el navegador y así poder robarle su información. 

 

¿Cómo prevenir un robo de sesión?

 

Para estar seguro en el internet o en una sesión es importante que sepas estos mecanismos necesarios en las aplicaciones web. Es importante estar al tanto de si la página web que frecuenta o está visitando tenga HTTPS al principio de la dirección web. Por ejemplo, asegurase de que la dirección se vea de esta manera; https://www.google.com y no de esta; www.google.com. La única diferencia entre estas dos páginas web, a pesar de tener la misma dirección es el HTTPS que asegura que la pagina que este visitando tenga encriptación SSL/TLS en todo momento que usted la utiliza. 

 

Podemos evitar caer en robo de sesiones teniendo el sistema operativo actualizado en todo momento. Cuando su computadora le notifique que tenga una actualización, es importante ir a las configuraciones del sistema y actualizarlo. Esto puede ayudar mucho ya que en actualizaciones viejas pueden haber breaches y su privacidad puede estar en peligro. Otra recomendación muy importante es tratar de evitar las redes de acceso público. Cuando vamos a un aeropuerto y tenemos nuestra computadora debemos tratar de utilizar nuestra red y no usar esa red que aparece sin contraseña ya que pude ser una red falsa y sea para que el atacante se robe su información. Por último, puede utilizar una red privada virtual o también conocido como un VPN. Este sistema lo que hace es esconde su dirección de IP y utiliza otra para mantener su navegación y su sesión segunda y privada. 

 

Conclusión

 

Como se discutió en el blog, es muy importante mantener la seguridad en las redes. Esto nos puede evitar ser víctima de ataques cibernéticos. Es importante que estemos al tanto de las nuevas tecnologías y estar más educado de las mismas. Una manera de estar informado es buscar información escrita como esta o videos los cuales contengan la explicación de los temas y así pueda entenderle de forma más sencilla. 

Para mí es muy importante que las personas estén al tanto de los diferentes tipos de ataques que existen. Los atacantes cada vez se están volviendo más sofisticados y esto se complica cada vez más para el usuario promedio de las redes que no tiene el conocimiento que tiene un profesional del área. Es importante estar orientado sobre el phishing en los correos electrónicos y mensajes de textos. Pienso que debemos orientar a las personas de mayor edad que no tienen conocimiento suficiente para evitar ser víctimas de estos ataques. Siempre es importante recordar cambiar nuestras contraseñas con frecuencia y utilizar la mayoría de los caracteres posibles para que sea más complicado para los atacantes poder acceder a tus cuentas o sesiones. 


 

Referencias



Escrito por: Matthew J. Feliciano

Comentarios

Entradas populares de este blog

Aspectos legales y éticos de la seguridad

Seguridad en las redes: Vulnerabilidad y Ataques

Seguridad en Sistemas Operativos