Los criminales están instalando accesspoints inalámbricos temporales diseñados para parecer genuinos y asi capturar información confidencial, según RSA.
La compañía advirtió que los hotspots podrían proporcionar la última plataforma para el robo de identidad, y citó un sistema de pruebas construido por Capgemini UK como prueba-de-concepto.
Los “hotspots constituyen actualmente uno de los más serios y más probables vehículos para violar la seguridad inalambrica,” .
“Son fáciles de instalar y un atacante casi tiene garantizada una cosecha valiosa de datos en un período corto.” Capgemini UK construyó un sistema de pruebas en una computadora portátil que emuló un hotspot que se usa comunmente, y hubo gente que se conetaba a él , probablemente porque no pudieron distinguirlo de uno verdadero.
RSA advirtió que se podrían utilizar para robar datos de tarjetas de crédito de las transacciones hechas mientras la gente está conectada.
El informe sugirió que la probabilidad de que esto suceda es relativamente alta, porque esta técnica podría permitir la captura de un volumen más alto de datos verdaderos que en un ataque phishing.
Por esta razón, podrían ser utilizados como la plataforma para nuevos ataques de phishing y el robo de identidad.
Para prevenir esto, todos los negocios y los usuarios móviles necesitan ser educados sobre el riesgo potencial de hotspots y ser enseñados a no enviar nombres de usuario , contraseñas y datos confidenciales en redes que no usen cifrado.
Fuente: vnunet EVI/RAQ
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT