Seguridad en redes (Tema#1)
Steven
Seguridad en redes (Tema #1)
Introducción
¿Qué es la seguridad de red? La seguridad de red son múltiples capas de defensas que crean un perímetro. Las múltiples capas de seguridad de red permiten mantener un control de quienes tienen acceso. Los usuarios que tienen permisos tendrán acceso a los recursos de la red mientras que los que no son considerado como usuarios maliciosos. Estos usuarios maliciosos intentan de atacar vulnerabilidades y son una amenaza para la seguridad y sus recursos. La seguridad de red tiene múltiples beneficios como proteger la confidencialidad de la información de los ataques. Es un área competitiva entre las empresas ya que se intenta ver quien tiene una red más segura que las otras empresas.
Existen múltiples tipos de seguridad de redes como firewalls, seguridad del correo electrónico, software antivirus y antimalware, segmentación de la red, control de acceso, seguridad de las aplicaciones, etc. El firewall permite poner una barrera entre su red internas y las redes externas que no son de confianza. La seguridad del correo electrónico permite son una amenaza principal para la seguridad ya que la mayoría de los atacantes utilizan el phishing o suplantación de identidad. Aunque cada uno de ellos tiene diferentes funciones con el objetivo de proteger la infraestructura y los datos de la red en caso de alguna amenaza externas.
Amenazas: vulnerabilidad, fallas en protocolos, falsificación de identidad y conexiones
La internet se ha convertido en una herramienta indispensable para muchos ya que nos puede acompañar en actividades cotidianas como ir de compra o consultar cuentas bancarias. Cada vez más dispositivos se pueden conectar a la red, muchos podemos cargar con ellos como los smartphones. Actualmente existen amenazas cibernéticas como virus, estafas, usurpación de datos personales. Todo esto hace que no sea agradable conectarse. No se puede compartir cierta información por internet. Amenazas en la red, con virus, que alteran el funcionamiento de un equipo o daño irreparable. Los adwares esto muestra publicidad sin nuestro consentimiento. Los troyanos se hacen pasar por programas legítimos copiando la apariencia para engañar al usuario. Gusanos se reproducen rápido y se autoenvío a otros a través de correo electrónico. Los spyware su función principal es espiar al usuario.
Rootkit uno de los más peligrosos, altera el funcionamiento del sistema operativo dejando el equipo totalmente caído. Los síntomas que estas amenazas son lentitud repentina del equipo, publicidad, emergente, mensajes de error, borrado de datos, reinicios constantes, actividad inusual en el correo electrónico, movimiento del ratón, aparición de nuevos programas que no hemos instalado, demasiado lento el internet por un programa dañino en nuestro ordenador.
Fallas en el protocolo
Fallo de seguridad en redes Wifi en base a una vulnerabilidad del protocolo de seguridad WPA2. Un hacker puede capturar el tráfico de cualquier red Wifi que utiliza este protocolo. Los dispositivos afectados son los que utilizan redes inalámbricas. Se han confirmado como vulnerables la mayoría de los dispositivos como Apple, Windows, Linux, Open BSD, entre otros. El protocolo de seguridad WPA2 fue creado por Wifi Alliance desde 2004 como el más seguro, completo y confiable del mercado por el momento no hay mejor alternativa. Un atacante podría explotar esta vulnerabilidad mediante ataques KRACK (Key Installation Attack). No existe una solución que resuelva esta vulnerabilidad.
Medidas preventivas: configurar tus dispositivos, para que se actualicen automáticamente, no cambies la configuración de tu Wifi con WPA2, desconecta el Wifi de tus dispositivos móviles para evitar que se conecte automáticamente a las redes sin pedirte autorización. Minimiza el uso de redes Wifi utilizando cables ethernet en casa y oficina, evita conectarte a redes Wifi-privadas, pero sobre todo a las redes públicas. Utiliza redes móviles 2G, 3G y 4G son menos vulnerables, utiliza un método alternativo como contraseñas, banca online, etc. Conéctate solamente a webs cifradas mediante HTTPS. Conéctate mediante VPN (Virtual Private Network).
Falsificación de identidad y conexiones
Los ciberdelincuentes tienen muchas maneras de infectar nuestros equipos y obtener nuestras credenciales y datos. El spoofing es cuando falsifican la dirección de correo electrónico o la URL de una compañía, se hace pasar por esta haciendo que el usuario confié creyendo que es legítima. Así cae en el engaño y provee la información personal y tener acceso ilimitado a nuestros datos. Esto funciona de tres maneras el atacante, la víctima y el sistema virtual donde lo falsifican para que la victima de sus datos de acceso pensando que es segura. Existen varias modalidades de suplantación, la primera el spoofing de página web uno de los más populares. Que consiste en la suplantación de una página web real por otra falsa con el fin de realizar fraude. El spoofing de correo electrónico uno de los más clásicos. Consiste en suplantar la dirección de correo de una persona o entidad y solicitar información personal. También es usado para enviar spam o cadenas de bulos u otros fraudes. Spoofing de dirección IP el ciberdelincuente es capaz de falsea su dirección de IP y hacerla pasar por una dirección distinta. Si el router tiene algunas restricciones el ciberdelincuente puede saltárselas y hacernos llegar un paquete de malware. Se utiliza en ataques DDoS. La última modalidad es donde los atacantes a través de un malware infectan y acceden al router y modifican los DNS del equipo de la víctima. Cuando el usuario entre a una determinada web desde su navegador esto lo lleve a otra web elegida por el atacante.
Negación de Servicio
Un ataque de negación de negación de servicio tiene como objetivo inhabilitar el uso de sistema, una aplicación o una maquina con el fin de bloquear el servicio para el que está destinado. Existen dos técnicas de ataques: la denegación de servicio o DoS (Denial of Service) y la denegación de servicio distributivo o DDoS (Distributed Denial of Service). La diferencia entre ambos es el número de ordenadores o IPs que realizan el ataque. Hasta el momento, el mayor ataque de denegación de servicio ocurrido fue el 28 de febrero de 2018 a una conocida plataforma de proyectos colaborativos. Dejándola sin funcionar por 10 minutos de manera intermitente. Este ataque fue de forma distributiva con un DDoS. A pesar de la seguridad no pudo afrontar el bombardeo de 126 millones de paquetes que es igual a 1,350 terabits por segundo recibidos. Este ataque fue a través de una red botnet utilizando servidores de diversas entidades.
Robo de sesiones
Un ataque de secuestro de sesión puede definirse como un intento exitoso de un atacante de apoderarse de su sesión web. Este puede hacerse pasar por un usuario autorizado para acceder a un dominio, servidor, sitio web, aplicación web o red cuyo acceso está restringido mediante este tipo de ataque. Un ataque de secuestro de sesión consiste en enviar mensajes falsos que responden diciendo “si soy tu” así es como el hacker puede hacerse con tu sesión.
Conclusión
Los ciberdelincuentes están al tanto para dañar e infectar nuestros equipos y conseguir los datos personales de las personas que usan el internet. Ellos tienen varias formas de engañar enviando información falsa en el cual el usuario cree que es información correcta y así cae en el engaño. Muchas veces nuestros equipos se ponen lenta sin ninguna razón y es por algún virus que entro al sistema. Incluso los hackers encienden las cámaras de los equipos para ver y grabar a sus víctimas. Muchas veces saben hasta sus direcciones residenciales y en conjunto con otros delincuentes hacen robo domiciliario.
Referencias
Comentarios
Publicar un comentario