Autor
|
Tema: que es ingenieria social? (Leído 6,639 veces)
|
Zerstorer1943
Desconectado
Mensajes: 2
|
no quiero un copy-paste, quiero que alguien me conteste con sus palabras
|
|
|
En línea
|
|
|
|
Akai
Desconectado
Mensajes: 823
|
La ingeniería social, es prever de alguna forma la reacción de la gente y usarla para tus propios fines.
Con reacción me refiero al resultado de las acciones frente a un engaño, fraude, mentiras etc etc etc camufladas de alguan forma que parece que no lo sean.
Por ponerte un ejemplo, cuando Anonymus reventó HBGary, parte de lo que hicieron después de conseguir contraseñas de correo, fue fingir en una de las cuentas de correo un mensaje de uno de los jefes hacia uno de los encargados del departamento de IT pidiéndoles una clave (sin usar el ssh que se solía usar) para acceder a los servidores, ya que necesitaba un acceso urgente para preparar algo de una reunión. El e-mail coló y obtuvieron acceso.
Ese es el clásico ejemplo en el que usas la llamada ingeniería social para conseguir permisos vía suplantar la identidad de otro pero no por fallos informáticos, sino humanos.
|
|
|
En línea
|
|
|
|
Zerstorer1943
Desconectado
Mensajes: 2
|
hmmm... interesante, gracias... me sacaste de esa duda
|
|
|
En línea
|
|
|
|
skapunky
Electronik Engineer &
Colaborador
Desconectado
Mensajes: 3.667
www.killtrojan.net
|
Además el concepto de ingenieria social es mucho mas extenso del que se aplica a la informatica, a veces explicado de mejor o pero forma . La ingenieria social es simplemente una forma de tener una predisposición a las relaciones sociales con ciertos carácteres y capacidades como la de convencer, negociar, inteligencia emocional, expresión acertiva...tiene varios aspectos y es un concepto estudiado mucho sobre todo en ámbitos de dirección de empresa, negocios etc... Como siempre, aquí en el foro ese termino es famóso por ser una forma de engañar a la gente para sacar provecho, definición muy pobre y no certera del todo ya que no se puede usar la ingenieria social si no se sabe, hay mucha gente que cree usarla y lo que realmente hace es engañar a alguien pero por falta de información y formación de la víctima, no por méritos del atacante.
|
|
|
En línea
|
Killtrojan Syslog v1.44: ENTRAR
|
|
|
CloudswX
Desconectado
Mensajes: 806
"La física es el sistema operativo del Universo"
|
Pues un ejemplo personal fue una vez que pensando en ZERO el de la famosa pelicula "Hackers" llame a una vecina que recien instalaba wifi, me hice psar por un representante de la ISP (con sus tonos de voz roboticos y sus dialogos scriptizados) y le pedi que me dijera digito por dgito unos numeros que estaban pegados debajo de su router (WEP KEY) y esta sin averiguar mas comenzo a decirmelos, asi consegui conectarme a su wifi, dias despues le explique lo sucedido y le recomende nnca ese tipo de datos ni ningun otro a extraños por telefono, haciendole especial incapie en que los tecnicos de una ISP no llamarian nunca pidiendo datos ni numeros.
|
|
|
En línea
|
«Dios no juega a los dados, usa /dev/random.» twitter: @cloudswx
|
|
|
SuperDraco
Desconectado
Mensajes: 2.505
Crew Dragon
|
llame a una vecina que recien instalaba wifi, me hice psar por un representante de la ISP (con sus tonos de voz roboticos y sus dialogos scriptizados) y le pedi que me dijera digito por dgito unos numeros que estaban pegados debajo de su router (WEP KEY) y esta sin averiguar mas comenzo a decirmelos
LOL, eres todo un Crack! xD saludos!
|
|
|
En línea
|
No he vuelto, solo estoy de paso.
|
|
|
skapunky
Electronik Engineer &
Colaborador
Desconectado
Mensajes: 3.667
www.killtrojan.net
|
Cloud, tu caso es un caso ejemplar de que la victima le faltava formación e información, la ing social es algo mas complejo.
Otra cosa sería, que hubíeses llamado al departamento de informatica de una empresa y hubíeras hecho eso.
|
|
|
En línea
|
Killtrojan Syslog v1.44: ENTRAR
|
|
|
CloudswX
Desconectado
Mensajes: 806
"La física es el sistema operativo del Universo"
|
Mmmmmm Otra cosa sería, que hubíeses llamado al departamento de informatica de una empresa y hubíeras hecho eso.
Pues claro que no lo hubiera hecho igual, pues como en todos los factores del hacking cada objetivo conlleva a diferentes métodos.
|
|
|
En línea
|
«Dios no juega a los dados, usa /dev/random.» twitter: @cloudswx
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Passwords mediante ingenieria social
Hacking
|
Søra
|
3
|
4,197
|
29 Mayo 2010, 22:55 pm
por << Lucas, ¿quién más? >>
|
|
|
Protección contra la Ingeniería Social
Seguridad
|
5eth
|
7
|
7,326
|
14 Marzo 2011, 23:35 pm
por cesarecf
|
|
|
Ingenieria social?
Hacking
|
Puntoinfinito
|
4
|
4,701
|
20 Marzo 2012, 08:34 am
por Puntoinfinito
|
|
|
¿qué libros de ingeniería social podrían recomendar?
Dudas Generales
|
zammael89
|
2
|
4,417
|
25 Mayo 2012, 00:44 am
por M33RK4T
|
|
|
Ingeniería Social
Seguridad
|
BTshell
|
2
|
3,759
|
28 Enero 2013, 08:06 am
por тαптяα
|
|