SEGURIDAD INFORMÁTICA 2. Vulnerabilidades

 

 

VULNERABILIDADES DE UN SISTEMA INFORMÁTICO

Un sistema realmente seguro es aquel que logra equilibrar las cinco características anteriores al mismo tiempo. Si falta una, el sistema tiene una "debilidad" que los atacantes pueden explotar.

CONCEPTO: Una vulnerabilidad es  un defecto, un descuido o una debilidad en el sistema que le permite a un intruso entrar sin permiso.

Una vulnerabilidad no es un ataque en sí mismo, es como tener la puerta de tu casa abierta: no necesariamente va a entrar un ladrón pero le estás dando la oportunidad de que lo haga.

VULNERABILIDADES MÁS COMUNES:

Los tipos más comunes de vulnerabilidades son:

1. SOFTWARE SIN ACTUALIZAR. Es como dejar la ventana abierta porque olvidaste cerrarla.

Ejemplo: Usas un juego o un programa que tiene una versión vieja y el creador ya descubrió un error en esa versión y soltó una "parche" (actualización) para arreglarlo, pero tú no lo instalaste.

El peligro: Los hackers saben exactamente dónde está esa "ventana" y entran sin problemas.

2. CONTRASEÑAS DÉBILES.  Es como poner un candado que se abre con la combinación 1-2-3-4.

Ejemplo: Pones tu contraseña como "123456", "contraseña" o tu fecha de nacimiento.

El peligro: Un hacker no necesita forzar la puerta; simplemente adivina la combinación en segundos.

3. ERRORES DE PROGRAMACIÓN. Es un como un error que hizo el arquitecto (el programador) al construir la casa.

Ejemplo: Un programador escribió mal el código de una página web y, sin querer, dejó un espacio donde cualquiera puede escribir cosas que el sistema debería bloquear.

El peligro: Los hackers encuentran esos errores matemáticos o lógicos y los usan para controlar el sistema.

4. ERROR HUMANO  Es cuando tú mismo, sin querer, le das la llave al ladrón porque confías en él.

Ejemplo: Recibes un mensaje  que dice "¡Ganaste un iPhone! Haz clic aquí" y lo haces, aunque parezca sospechoso.

El peligro: El sistema estaba bien protegido, pero tú abriste la puerta voluntariamente. Esta es la vulnerabilidad más difícil de arreglar porque depende de las personas.

Entradas más populares de este blog

ALGORITMOS 1. Nociones básicas sobre algoritmos

ALGORITMOS 5. Pseudocódigo básico

REDES 2. Internet y concepto de Red