Articulo de referencia

Vector de ataque

En seguridad informática , un vector de ataque es una ruta, método o escenario específico que puede explotarse para infiltrarse en un sistema informático, comprometiendo así su ...

En seguridad informática , un vector de ataque es una ruta, método o escenario específico que puede explotarse para infiltrarse en un sistema informático, comprometiendo así su seguridad. El término deriva del concepto de vector en biología . Un vector de ataque puede explotarse de forma manual, automática o mediante una combinación de ambas.

A menudo, se trata de un proceso de varios pasos. Por ejemplo, el código malicioso (código cuya ejecución el usuario no ha autorizado y que realiza acciones a las que el usuario no daría su consentimiento) suele funcionar insertándose en un documento aparentemente inofensivo puesto a disposición del usuario final . Cuando el usuario, sin sospechar nada, abre el documento, el código malicioso en cuestión (conocido como carga útil ) se ejecuta y realiza las tareas abusivas para las que fue programado, que pueden incluir propagarse, abrir accesos no autorizados al sistema informático, robar o cifrar los documentos del usuario, etc.

Para limitar la posibilidad de ser descubierto una vez instalado, el código en cuestión suele estar ofuscado por capas de código aparentemente inofensivo. [ 1 ]

Algunos vectores de ataque comunes:

  • Aprovechando los desbordamientos de búfer ; así fue como el gusano Blaster pudo propagarse.
  • explotar páginas web y correos electrónicos que admiten la carga y posterior ejecución de JavaScript u otros tipos de scripts sin limitar adecuadamente sus capacidades.
  • explotar fallos en los protocolos de red para realizar acciones no autorizadas en el otro extremo de una conexión de red.
  • Suplantación de identidad (phishing ): envío de mensajes engañosos a los usuarios finales para incitarlos a revelar información confidencial, como contraseñas.

Véase también

Referencias

  1. Provos, Niels; McNamee, Dean. "El fantasma en el navegador: análisis de malware basado en la web" (PDF) vía UseNix.{{cite journal}}: Para citar una revista se requiere |journal=( ayuda )