SEGURIDAD INFORMÁTICA 2. Vulnerabilidades
VULNERABILIDADES DE UN SISTEMA INFORMÁTICO
Un sistema realmente seguro es aquel que logra
equilibrar las cinco características anteriores al mismo tiempo. Si falta una, el sistema tiene una
"debilidad"
que los atacantes pueden explotar.
CONCEPTO: Una vulnerabilidad es un defecto,
un descuido o una debilidad en el sistema que le permite a un intruso
entrar sin permiso.
Una vulnerabilidad no
es un ataque en sí mismo, es como tener la puerta de tu casa abierta: no
necesariamente va a entrar un ladrón pero le estás dando la oportunidad de que
lo haga.
VULNERABILIDADES MÁS
COMUNES:
Los tipos más comunes de vulnerabilidades
son:
1. SOFTWARE SIN ACTUALIZAR. Es como
dejar la ventana abierta porque
olvidaste cerrarla.
Ejemplo:
Usas un juego o un programa que tiene una versión vieja y el creador ya
descubrió un error en esa versión y soltó una "parche"
(actualización) para arreglarlo, pero tú no lo instalaste.
El
peligro: Los hackers saben exactamente dónde está esa
"ventana" y entran sin problemas.
2. CONTRASEÑAS DÉBILES. Es como poner un candado que se abre con
la combinación 1-2-3-4.
Ejemplo:
Pones tu contraseña como "123456", "contraseña" o tu
fecha de nacimiento.
El
peligro: Un hacker no necesita forzar la puerta;
simplemente adivina la combinación en segundos.
3. ERRORES DE PROGRAMACIÓN. Es un como
un error que hizo el arquitecto (el programador) al construir la casa.
Ejemplo:
Un programador escribió mal el código de una página web y, sin querer, dejó
un espacio donde cualquiera puede escribir cosas que el sistema debería
bloquear.
El
peligro: Los hackers encuentran esos errores matemáticos
o lógicos y los usan para controlar el sistema.
4. ERROR HUMANO Es cuando tú mismo, sin querer, le das
la llave al ladrón porque confías en él.
Ejemplo: Recibes
un mensaje que dice "¡Ganaste un
iPhone! Haz clic aquí" y lo haces, aunque parezca sospechoso.
El
peligro: El sistema estaba bien protegido, pero tú abriste
la puerta voluntariamente. Esta es la vulnerabilidad más difícil de arreglar
porque depende de las personas.