sábado, 1 de diciembre de 2007

Ingeniería Social

Uso de la Ingeniería Social


Es una acción o conducta social destinada a conseguir información de las personas cercanas a un sistema. Es el arte de conseguir lo que nos interese de un tercero por medio de habilidades sociales. Estas prácticas están relacionadas con la comunicación entre seres humanos. Las acciones realizadas suelen aprovecharse de engaños, tretas y artimañas para lograr que un usuario autorizado revele información que, de alguna forma, compromete al sistema.

Las personas padecemos las mismas debilidades dentro y fuera de la red y las técnicas conocidas sólo deben ser adaptadas al nuevo medio deseado. Las cualidades que pueden ser utilizadas son propias de la persona: como sus relaciones personales, inocencia, credibilidad, curiosidad, ambición, conocimiento, etc. Parece poco creíble que preguntando a una persona por la información en la que estamos interesados, obtengamos lo que nosotros deseamos; sin embargo esta habilidad es desarrollada y utilizada por personas corrientes, hackers, ladrones, timadores y estafadores para lograr que otra persona ejecute una acción que generalmente repercute en un beneficio para el "atacante".



En el mundo de la seguridad de la información, este arte es utilizado, entre otros, para dos fines específicos:



1.El usuario es tentado a realizar una acción necesaria para dañar el sistema: este es el caso en donde el usuario recibe un mensaje que lo lleva a abrir un archivo adjunto o abrir la página web recomendada que terminará dañando el sistema.

2.El usuario es llevado a confiar información necesaria para que el atacante realice una acción fraudulenta con los datos obtenidos. Este es el caso del phishing, en donde el usuario entrega información al delincuente creyendo que lo hace a una entidad de confianza.

Aquí notamos otra característica importante: la excelente relación costo-beneficio obtenida de su aplicación, ya que a un costo ínfimo (una llamada telefónica o un correo electrónico) corresponde un beneficio incalculable (acceso a la información o a un sistema).



Si bien podríamos entrar en particularidades de cada caso, es fundamental comprender que no hay tecnología capaz de protegernos contra la Ingeniería Social, como tampoco hay usuarios ni expertos que estén a salvo de esta forma de ataque. La Ingeniería Social no pasa de moda, se perfecciona y sólo tiene nuestra imaginación como límite.

Evitar ser utilizado por Ingenieros Sociales

Evite brindar información que pueda comprometer la seguridad de su sistema y la suya personal. Datos como usuario, contraseña, fecha de nacimiento, familiares, empresas, tarjetas, situación social, salud, costumbres, datos económicos, etc. pueden ser utilizados por una persona inescrupulosa para efectuar acciones dañinas.

martes, 25 de septiembre de 2007

Acelerar nuestra LAN

La planificación de tareas es un proceso que en el caso de acceso a recursos compartidos en una LAN es, digamos, innecesario, así que pasaremos a desactivarlo haciendo una pequeña modificación en el Registro de Windows siguiendo los siguientes pasos:

1. Abrimos el “Editor de Registro”: INICIO -> EJECUTAR, luego escribimos: regedit y hacemos click en Aceptar.

2. Ahora ubicamos en el Registro de Windows la ruta:

HKEY_LOCAL_MACHINE \Software\ Microsoft\ Windows\ CurrentVersion \ Explorer\ RemoteComputer\ NameSpace

y seleccionamos la subclave: {D6277990-4C6A-11CF-8D87-00AA0060F5BF}, Le damos click derecho (secundario) y seleccionamos “Eliminar”, lo que hará que desaparezca este elemento del Registro de Windows.

3. Cerramos el Editor de Registro y reiniciamos el PC (ordenador, computadora).

4. ¡Listo!… notarás la diferencia.

Otra manera es:

Inicio-Ejecutar y escribe gpedit.msc y pulsa Enter.

Aparecerá el editor de directivas de grupo en la izquierda.

Configuración del equipo - plantillas administrativas - red, en la ventana de la derecha haz clic sobre Programador de paquete QoS y luego en limitar ancho de banda reservado.

En la pestaña de configuración selecciona Habilitada.

En el menú desplegable limite de ancho de banda escribe 0.
-- Más Facil

1. Arranca una sesión en tu ordenador con perfil de administrador.
2. En el escritorio de Windows, pulsa Inicio, Ejecutar y escribe gpedit.msc. Este comando abrirá la ventana de directivas de grupo.
3. Selecciona consecutivamente las opciones:
Configuración del equipo - Plantillas Administrativas - Red - Programador de paquetes QoS.
4. En la sección derecha de la ventana haz doble clic sobre la opción Limitar ancho de banda.
5. Te aparecerá una pantalla donde puedes seleccionar 3 opciones:
No configurada. Implica ese 20% reservado para Windows XP.
Habilitada. Te permite seleccionar el tanto por ciento (%) reservados k desees.
Deshabilitada. No reservara nada de ancho de banda
6. Selecciona Deshabilitar y acepta.


Es todo por hoy. Saludos cordiales,

Juliux