…Porque te van a suspender, tal como le pasó a un estudiante de la Universidad de Portland. El muchacho se saltó los controles de protección y se introdujo en la red escolar, habiendo aprovechado la configuración estándar de un NAC de Cisco.

Nuestro astuto amigo simplemente se aprovechó de que NAC posibilita el ingreso a solicitudes “nulas” cuando se pregunta por el sistema operativo mientras se ingresa al sistema, tan simple como eso, ni siquiera debió utilizar los métodos tradicionales para este tipo de redes, como mandar resultados fraudulentos de escaneos al dispositivo.

Si bien en definitiva el estudiante realizó con su descubrimiento un aporte a la seguridad informática, y demostró tener gran inteligencia para esa asignatura, en lugar de aprobación mereció el castigo de los directivos.

El problema del sistema de seguridad pasa porque la gente que posee hardware que no puede ser escaneado por el agente de protección, puede ganar acceso total a la red, y estamos hablando de dispositivos como handhelds (computadoras de mano).

Más información:

http://www.trendmicro.com/la/partners/alliances/cisco/nac/nac-features.htm

http://cifeunsa.blogspot.com