
Robin Sage es una analista de amenazas cibernéticas estadounidense ficticia . Fue creada en diciembre de 2009 por Thomas Ryan, un especialista en seguridad y hacker ético de la ciudad de Nueva York . Su nombre fue tomado de un ejercicio de entrenamiento de las Fuerzas Especiales del Ejército de los Estados Unidos . [ 1 ]
Biografía ficticia
Según los perfiles de Sage en redes sociales , es una "analista de amenazas cibernéticas" de 25 años en el Comando de Guerra de Redes Navales en Norfolk, Virginia . Se graduó del MIT y supuestamente tenía 10 años de experiencia laboral, a pesar de su corta edad. [ 2 ] Ryan creó varias cuentas con el nombre de Sage en redes sociales populares como Facebook , LinkedIn , Twitter , etc., y usó esos perfiles para contactar a casi 300 personas, la mayoría especialistas en seguridad, personal militar, personal de agencias de inteligencia y contratistas de defensa. [ 1 ] Sus fotos fueron tomadas de un sitio web relacionado con pornografía para atraer más atención. [ 2 ]
A pesar del perfil falso y la falta de información real, a Sage le ofrecieron trabajos de consultoría con empresas destacadas como Google y Lockheed Martin . [ 2 ] También recibió invitaciones a cenar de varios contactos masculinos. [ 1 ]
No todos se dejaron engañar por los perfiles de Sage, y Ryan admitió que su tapadera ya había sido descubierta al segundo día, cuando varias de las personas con las que Sage intentó entablar amistad intentaron verificar su identidad usando el número de teléfono que él proporcionó, revisando direcciones de correo electrónico fuera de las redes sociales o utilizando la red de exalumnos del MIT para encontrarla. Otros reconocieron la identidad falsa de Sage basándose en sus perfiles inverosímiles. Sin embargo, no se emitió ninguna advertencia central sobre el perfil, y los usuarios continuaron conectándose con Sage a pesar de las advertencias para que no lo hicieran. [ 1 ]
Se revelaron problemas de seguridad
Utilizando esos contactos, Ryan entabló amistad con hombres y mujeres de todas las edades durante un breve período entre diciembre de 2009 y enero de 2010. Casi todos trabajaban para el ejército, el gobierno o empresas de los Estados Unidos (entre las únicas organizaciones que no entablaron amistad con Sage se encontraban la CIA y el FBI [ 1 ] ). Gracias a estos contactos, Ryan obtuvo acceso a direcciones de correo electrónico y cuentas bancarias, además de conocer la ubicación de unidades militares secretas a partir de fotos de soldados en Facebook y conexiones entre diferentes personas y organizaciones. [ 2 ] También recibió documentos privados para su revisión y fue invitada a hablar en varias conferencias. [ 3 ]
"Acostarme con Robin Sage"
Ryan presentó sus hallazgos [ 4 ] como ponente en la conferencia "Black Hat" en Las Vegas con una presentación que tituló "Aliándose con Robin Sage". [ 2 ] [ 3 ] Explicó que su breve experimento demuestra que detalles aparentemente inofensivos compartidos a través de páginas de redes sociales pueden ser perjudiciales, pero también que muchas personas a quienes se les confía información vital y sensible la compartirían fácilmente con terceros, siempre que lograran captar su interés. Concluyó que sus hallazgos podrían haber comprometido la seguridad nacional si una organización terrorista hubiera empleado tácticas similares. [ 5 ]
Véase también
- Trampas de miel : práctica de investigación que utiliza relaciones románticas o sexuales.
- Espionaje sexual : uso de la actividad sexual en el espionaje.
Referencias
- 1 2 3 4 5 Waterman, Shaun (18 de julio de 2010). "Una mujer fatal ficticia engañó a la ciberseguridad" . The Washington Times . Recuperado el 3 de agosto de 2010 .
- ^ Jiménez, Camilo (2 de agosto de 2010 ) . "Ein kurzes, heißes Leben" (en alemán). Süddeutsche Zeitung . Consultado el 3 de agosto de 2010 .
- 1 2 Goodchild, Joan (8 de julio de 2010). "El experimento de Robin Sage: un perfil falso engaña a los profesionales de la seguridad" . Network World . Archivado del original el 12 de octubre de 2012. Recuperado el 3 de agosto de 2010 .
- ↑ Ryan, Thomas (julio de 2010). "Getting in Bed with Robin Sage" (PDF) . Provide Security . Recuperado el 25 de agosto de 2010 .
- ↑ Batty, David (24 de julio de 2010). "Los jefes de seguridad de EE. UU. fueron engañados en un experimento de redes sociales" . The Guardian . Consultado el 3 de agosto de 2010 .
- Personajes ficticios de Virginia
- Hackers ficticios
- Ingeniería social (seguridad)
- Mujeres ficticias
- Analistas de inteligencia ficticios