no

Jueves, 20 de septiembre de 2012

CéSAR CERRUDO: INVESTIGADOR SERIAL

El cuento del tío digital

Si es posible meterse con sistemas tan complejos como los que se presentan en Ekoparty: ¿qué le espera a nuestra humilde cuenta de correo electrónico o a nuestros celulares? César Cerrudo, uno de los expertos que participa de Ekoparty, lo explica así: “Entrar por fuerza bruta a una cuenta de alguien es más difícil hoy en día porque luego de varios intentos te aparece el ‘captcha’, ese código de aspecto raro que hay que escribir a mano. Lo que hace el captcha es asegurarse de que el que está intentado entrar es una persona y no un robot que prueba y prueba hasta dar con la clave. Por eso lo que se hace hoy en día es más bien ingeniería social, o sea, buscar información acerca del objetivo para poder engañarlo”.

Como parte de su investigación, Cerrudo usa un script que intenta registrar un nuevo usuario en distintos sitios como Facebook, Twitter, foros, hoteles, agencias de viajes y muchos más. Para eso utiliza la dirección de mail de la persona a la que investiga. Alcanza con ver qué sitios le dicen que el usuario ya existe para deducir los intereses, redes de contactos y demás de esa persona. “Esa información se usa para armar un perfil del objetivo y luego convencerlo de que confíe cuando le mandan un mail, por ejemplo, diciéndole que su cuenta de Facebook se va a bloquear y que entre a un link que imita la página de Facebook y ponga su password. Como es muy probable que en muchos lugares use la misma clave, con ese dato se puede empezar a entrar en otros sitios. Así es más fácil que intentar encontrar la clave.” Cerrudo también usó el mismo script pero probando con el número de DNI (que en Argentina se utiliza mucho como usuario y encima es un dato público) para averiguar los hábitos de una persona famosa.

O sea que el cuento del tío sigue siendo, también en el mundo virtual, la mejor forma de hacerse amigo de lo ajeno. “Estos sistemas se pueden usar para obtener información de una persona específica o de forma masiva metiéndose con las claves de mucha gente”, explica César aunque aclara: “Yo uso Internet de manera normal y no tengo miedo de usarla. La analogía es hacer lo mismo que hace una persona común con su casa: cerrar con llaves, poner rejas si hace falta, etc. Si hacés eso no deberías tener problemas ni miedo de usarla”.

Compartir: 

Twitter

 
NO
 indice

Logo de Página/12

© 2000-2022 www.pagina12.com.ar | República Argentina | Política de privacidad | Todos los Derechos Reservados

Sitio desarrollado con software libre GNU/Linux.