Pese a instalar el firewall más fuerte y más caro de la industria, a educar a los empleados sobre los procedimientos básicos de seguridad y la importancia de elegir contraseñas seguras, ¿cómo se podría proteger a una empresa de la amenaza de los ataques de ingeniería social-
En una reciente publicación, el reconocido hacker de DarkCoderSc, Jean-Pierre LESUEUR, explicó cómo alguien puede fácilemente aplicar ingeniería social a un miembro del equipo de soporte técnico de Skype de Microsoft.
Desde la perspectiva de la ingeniería social, los empleados son el eslabón más débil en la cadena de las medidas de seguridad. En este caso simplemente se utilizó la debilidad de recuperación de contraseña de Skype del sistema mismo. Al solicitar una nueva contraseña al equipo de soporte de Skype, después de iniciar el proceso, se necesita probar la propiedad real de la cuenta solicitada y se deben dar 5 cuentas de contactos para el servicio de soporte. Este hecho es suficiente para pode secuestrar una cuenta.
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT