19
03
Cuidado con el Pharming Inadvertido
Ésta es una nueva amenaza que puede tener como víctimas a los usuarios de banda ancha, puesto que el atacante puede utilizar dicha conexión para reconfigurar el router hacia un sitio malicioso.Vamos por partes. Hasta ahora se conoce el pharming, mediante el cual un hacker puede ingresar a la PC de una víctima, cambiar su archivo anfitrión o manipular el Sistema de Nombre de Dominio (DNS) y así redireccionar al usuario cuando visita una página a otra falsa.
En cuanto al nuevo tipo de ataque, el pharming inadvertido, se produce cuando un navegante ingresa a una web maliciosa y a partir de allí, el delincuente tiene la destreza de manipular y cambiar los parámetros de configuración de DNS, tanto en el ruteador de banda ancha como en el acceso wireless.
El tema es que para el hacker no es muy complicado cambiar la contraseña de protección de los ruteadores, porque estos vienen con una contraseña predeterminada de fábrica, la que generalmente es la misma, y la que el usuario no suele cambiar.
De esta manera, con el poder de la configuración del router en manos del delincuente, cuando el usuario ingresa a cierta página, el hacker puede manipular la dirección a la que realmente ingresará la víctima; algo que puede ser utilizado por el atacante para sitios como bancos.
Más información:
http://www.rosario3.com/tecnologia/noticias.aspx?idNot=10090
http://www.clarin.com/diario/2007/03/19/sociedad/s-03402.htm
http://www.rompecadenas.com.ar/articulos/1551.php
El apartado de opiniones en esta entrada fue cerrado, alcanzando el límite de tiempo o cantidad de comentarios permitidos.

Autor:
(analia) Analia Lanzillotta - 20/03/2007
















Es muy importante advertir al los usuarios de wireless y ruters sobre este tipo de ataques ,pero seria fundamental explicarle que cambien el password genérico que trae el router o wireless porque de ese modo evitan accesos indeseados que en muchos casos pueden ser peligrosos.Vale destacar que este tipo de ataques se producen por la falta de información de las empresas proveedoras de este tipo de servicio.
peperompe, tienes toda la razón, y de hecho hemos hablado sobre ese tema en otras oportunidades... te propongo que descargues la vieja pero aún válida revista PDF que hacíamos en MMagazine: www.mastermagazine.info/mm_34.php