Hacking ofensivo y defensa: las siete habilidades negras más insidiosas (1)

  

Hoy en día, en la era de Internet donde "la información está al alcance de la mano", muchas personas tienen su propio correo electrónico, número de QQ, MSN y otras herramientas de comunicación para comunicarse con amigos y familiares, y muchas personas se registran en sitios de redes sociales. Con mi propia cuenta, esto sin duda facilitará enormemente nuestro trabajo y nuestra vida. Sin embargo, como los delincuentes sin escrúpulos están mirando las redes sociales, los usuarios comunes se enfrentan a un enorme riesgo de "apagón" cuando se conectan.
Las redes sociales se enfocan en construir comunidades en línea de personas con intereses y actividades comunes, y también puede ser una colección de personas interesadas en explorar los intereses y actividades de otras personas. Muchas redes sociales están basadas en la web y ofrecen a los usuarios la oportunidad de interactuar, como el correo electrónico y otros servicios de mensajería instantánea mencionados al principio del artículo.

Las redes sociales se pueden ilustrar de la siguiente manera:

El mayor peligro de las redes sociales es el daño a la identidad personal y otra información. Puede hacer que su foto se envíe a un sitio web para adultos para destruir su imagen. También puede causar el robo de la información confidencial de su tarjeta bancaria en línea y, sin saberlo, confiscar los secretos comerciales de la empresa al mundo.

No se lo tome a la ligera, no lo sienta. Este tipo de cosas no le sucederán a usted ni a su compañía. Las redes sociales son un lugar importante para que los phishers, los spammers, los controladores de botnets y los espías corporativos obtengan ganancias. Si se usan de manera descuidada, pueden arruinar fácilmente el destino de una empresa o individuo.

La raíz del problema es que el sitio de redes sociales en sí no es seguro. En circunstancias normales, dichos sitios no autentican a los usuarios, los usuarios no pueden confirmar completamente la identidad de los llamados amigos en línea, y los atacantes pueden usar fácilmente la cultura "confiable" dentro de la red social para hacer una gran parte de ella. Sin embargo, muchos usuarios no habilitan ni implementan ciertas opciones de seguridad y privacidad que ofrecen estos sitios.

Por ejemplo, los atacantes pueden explotar fácilmente las herramientas de desarrollo de aplicaciones de redes sociales, como OpenSocial y algunas herramientas de terceros, para propagar malware o revelar información personal privada. Además, existe un riesgo real de espionaje corporativo, y los atacantes pueden explotar fácilmente la información de los empleados de la red para realizar otros ataques. Además, algunos ataques web populares, como los ataques de secuencias de comandos entre sitios, también pueden usarse para tratar con miembros de redes sociales.

No sea complaciente porque no permite información privada como la dirección de su casa, número de teléfono, etc., porque no lo protege de amenazas de seguridad. No hay privacidad real en internet. Los usuarios solo pueden retrasar el riesgo de que la información se vea comprometida. Los usuarios deben pensar en toda la Internet como una plataforma donde todos los recursos durarán para siempre.

Los ataques en las redes sociales apenas están comenzando, así que piense dos veces antes de publicar su información personal, o tenga cuidado al aceptar y confiar en nuevos amigos. A medida que los atacantes se vuelven más conscientes de las redes sociales, sus ataques serán más graves. Los hechos muestran que los sitios de redes sociales se han convertido en un caldo de cultivo para los ciberataques.

Sun Zi dijo que conociéndose, no hay guerra. Para lidiar con los ataques a las redes sociales, primero debemos lidiar con dichos ataques. El autor habla sobre las siete redes sociales más insidiosas de los atacantes: "tecnología negra":

1. Falsificación de identidad y ataques de información personal dirigidos

Segundo, fabricando spam y botnet

Tercero, la aplicación de red social modificada

Cuarto, la intersección de información personal e información profesional

Ataques de secuencias de comandos entre sitios o falsificación de solicitudes entre sitios

VI. Robo de identidad

Siete, compañía espía

Hablemos uno por uno:

I. Identidad Ataques de información personal falsificados y dirigidos

No asuma que los expertos en seguridad no están amenazados por las redes sociales. En los últimos años, los ataques a las redes sociales se han vuelto cada vez más extensos, y la información personal de muchos sitios de redes sociales se ha publicado en otros sitios web, lo que significa que incluso los expertos no se pueden salvar. El autor puede usar la información de identificación personal para amenazar a la víctima, como enviar fotos a Internet.

Si un miembro de un sitio de redes sociales actualiza rápidamente lo que ha hecho, o anotó múltiples "seguidores", simplemente está introduciendo otros factores en la seguridad de las redes sociales, a saber, la física. Seguro Tal vez no le dijiste a los demás quién eres y dónde estás, pero eso no impide que el tipo con motivos ocultos sepa tu mensaje.

Por ejemplo, difundir demasiada información sobre individuos (como información de viaje o planes de viaje) a Internet puede provocar un robo. Esto demuestra que esto puede llevar a graves problemas de seguridad física. Por lo tanto, no todos deberían publicar fácilmente su información en las redes sociales.

Copyright © Conocimiento de Windows All Rights Reserved