Inicio wiki
Aula Virtual
 Administración de Sistemas Operativos
Inicio ASO Aula Virtual

Vistas
  •   2.4. Tipos de ataques
De ASO

En la tabla 1, podemos ver una tabla resumen de los ataques m谩s usuales:

Tabla 1. Tipos de ataques
NombreDescripci贸nSoluci贸n
SniffingEscuchar los datos que atraviesan una red. Se usa para obtener password.Encriptado de datos o usar passwords no reusables (S/key).
SpoofingEl atacante env铆a paquetes con una direcci贸n fuente incorrecta. Las respuestas se env铆an a la direcci贸n falsa. Pueden usarse para:Encriptado del protocolo.
Acceder a recursos confiados sin privilegios
Para DoS (Seny of Service) directo como indirecto o recursivo.
HijackingPermite a un usuario robar una conexi贸n de un usuario que ha sido autentificado en el sistema.Filtrado de paquetes.
Criptograf铆a a nivel de IP (IPsec) o a nivel de aplicaci贸n (SSL, TSL, SSH).
Explotar bugs del softwareUn ataquete aprovecha los fallos del software para poder hacerse con el control de la m谩quina.Actualizar el software, bater铆as de tests.
Negaci贸n de servicioBloquear un determinado n煤mero de servicios para que los usuarios leg铆timos no lo puedan usar.Eliminar paquetes con direcciones falsas.
Los servidores deben limitar el n煤mero de recursos reservados por una 煤nica entidad.
Ingenier铆a socialUn atacante convence a un usuario leg铆timo a que le facilite informaci贸n (contrase帽as, configuraciones, etc.)Autentificaci贸n e informaci贸n.
PhisingEs una variable de la ingenier铆a social. A trav茅s de mensajes de texto 鈥渇alsificados鈥 y sitios Web fraudulentos enga帽an a los usuarios con el fin de que revelen datos financieros, datos personales, contrase帽as, etc. Autentificaci贸n e informaci贸n.
Confianza transitivaAprovechar la confianza UNIX entre usuarios o hosts para tomar sus privilegios.Autentificaci贸n y filtrado de paquetes.
Ataques dirigidos por datos Virus, gusanos, p谩ginas de javaScriptAntivirus, firma digital e informaci贸n.
TroyanosSoftware que se instala en el ordenador atacado que permite al atacante hacerse con el control de la m谩quina.Firma digital, verificaci贸n de software y filtrado de paquetes.
Mensajes de control de red o enrutamiento fuenteSe env铆an paquetes ICMP para hacer pasar los paquetes por un router comprometido.Filtrado de paquetes y encriptaci贸n.
Reenvio de paquetesRetransmisi贸n de paquetes para enga帽ar o duplicar un mensaje (p.e. una transferencia).Rechazar paquetes duplicados, usando marcas de tiempo o n煤mero de secuencia.
Adivinaci贸n de passwordFuerza bruta o ataques basados en diccionarios.Informaci贸n y firma digital.
Rubber-hosseUtilizar soborno o tortura para obtener una determinada informaci贸n.Defensa personal.



Libro Recomendado

PROGRAMACI脫N SHELL. APRENDE A PROGRAMAR CON M脕S DE 200 EJERCICIOS RESUELTOS
Ver fichaVer ficha
Comprar libroComprar