domingo, 26 de febrero de 2017

G11 - P1T02 - Seguridad en la web


¿Es fácil «hackear» el correo electrónico?


Expertos en ciberseguridad advierten que casi cualquier persona podría ser capaz de acceder a un buzón ajeno mediante la utilización de diversos programas informáticos

Contraseñas vulnerables, conectarse desde wifi abierta, directamente desde un ordenador ajeno puede ser peligroso, ya que cualquiera podría acceder a una determinada cuenta de correo electrónico. La seguridad es uno de los aspectos que más le preocupa a los internautas; a muchos de ellos les crece un nudo en la garganta cuando ven a instituciones o redes sociales que han sufrido ataques por parte de «hackers».

El abogado de Iñaki Urdangarín, Mario Pascual Vives, podría haber contratado a un «hacker» del CNI para abrir correos electrónicos con el objeto de elaborar «un mapa» que le sirviera en su estrategia de defensa. Pero, ¿se puede «hackear» un correo electrónico? ¿Es fácil? La respuesta es depende. Atacar la cuenta de correo y obtener la contraseña no es tarea difícil gracias, en parte, a la existencia de programas como los controladores de teclado o «keyloggers» o los ataques por «fuerza bruta», algo que incurriría en un delito tipificado en el código penal.

Algunos internautas hasta «venden» que son capaces de acceder a un determinado buzón de correo mediante el pago de cien dólares. Empresas como Google o Microsoft invierten anualmente millones de dólares en concepto de seguridad, por lo que acceder a sus servidores se intuye difícil y, en caso afirmativo, tipificado como un delito.

«Es relativamente fácil y casi cualquier persona puede hacerlo», subrayan desde Sophos Iberia, compañía de seguridad informática. Todo depende de la seguridad del buzón de correo y de los servidores donde esté alojado. Además de controladores de teclado y detectar las «contraseñas débiles» se podría atacar directamente al servidor de correo para ganar privilegios aprovechando una vulnerabilidad.

«De cara al conseguir las credenciales para acceder a los datos se puede instalar un programa especial en el puesto final o atacar por fuerza fuerza bruta si no hay una política de empresa para contraseñas complejas. Hay programas que prueban miles de contraseñas todo el rato hasta que acierta», asegura Pablo Teijeira, responsable en España.

Lectura tomada de ABC
Taller

  • Realice una investigación sobre cuales son las medidas más adecuadas para proteger nuestro correo y cuentas de redes sociales de posible hackeo.
  • Según su criterio, ¿el hackeo es el mayor peligro en la red?. Explique por qué.
  • Elabore un documento en cualquier herramienta ofimática sustentando los puntos anteriores orientado a divulgarse de forma masiva.
  • Al final del documento explique por qué escogió la herramienta ofimática que ha usado.