Ingeniería social... todo el mundo es sospechoso...

Iniciado por Gabriela, Septiembre 26, 2014, 07:22:52 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 26, 2014, 07:22:52 PM Ultima modificación: Septiembre 26, 2014, 09:37:32 PM por Expermicid


Se dice que el ser humano tiene una dosis de confianza -mínima- para poder vivir en sociedad.

¿Por qué, las personas que transitamos por el medio informático, hemos invertido esa regla de confianza?

¿Es la ingeniería social?

¿Será que la confianza/ingenuidad tiene un precio?

¿Serán los mitos y no mitos, que se difunden por diferentes medios de comunicación  como mecanismo de prevención, que también tienen su gran cuota parte?

¿Es todo el mundo sospechoso hasta que se demuestre lo contrario?

O quizá nada de lo qué cuestiono es así. Y estoy analizando las cosas desde una perspectiva equivocada.

Me gustaría saber distintas perspectivas.
Animaros a opinar.

G.


Tú te enamoraste de mi valentía, yo me enamoré de tu oscuridad; tú aprendiste a vencer tus miedos, yo aprendí a no perderme en tu abismo.

Mmm bueno, en estos casos yo creo que depende de la persona, pero en internet, al no ver físicamente a la persona y no saber a penas nada de ella se crea esa desconfianza que comentas.

Eso es lo que yo creo, luego ya, depende de la persona, ya que puede confiar o no en la otra.

Un saludo.



Hola a todos!
Mi respuesta va basada en mi experiencia y en lo que yo opino respecto al tema.

Hoy y siempre, la base del hacking ha sido la ingenieria social.
La Ingenieria social, es la habilidad que tiene todo ser humano para manipular al resto de las personas para obtener cierta información que le pueda servir para algún beneficio propio.
Todos sabemos que en la informática, el eslabón mas débil de la cadena es el ser humano, ya que al ser imperfecto, comete errores. Por lo tanto por medio de la ingenieria social, se lo puede manipular a gusto y de esta forma robar información delicada.

Para aquellos que quieran saber mas respecto a la ingenieria social, recomiendo ver la pelicula Hackers 2, en donde cuenta la historia de Kevin Mitnick y se ve claramente el uso de esta técnica, y como puede acceder a determinadas plataformas o sistemas por medio de la ingenieria social.

Saludos!
ANTRAX


Es simple, los que conocemos algo de este mundo somo así simplemente porque sabemos lo que se puede hacer y no sólo eso, sino la relativa facilidad con la que se puede hacer. Así que es mucho más fácil desconfiar de todos al principio.

Otro claro ejemplo, es lo que sucede con el software, apenas te das cuenta lo "fácil" que es burlar un antivirus descargar software no es lo mismo, por eso en muchos foros (incluido este) hay usuarios que saben analizar el software para saber si es malicioso o no.

En pocas palabras es una paranoia MUY bien fundamentada que a la larga nos evita muchos problemas.

Saludos!







No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No debo ser humano, no confío en nadie (serán las de hostias que me han dado  ::)).


Citar(serán las de hostias que me han dado)

Por qué me sonará eso, Rando, ;)
Tú te enamoraste de mi valentía, yo me enamoré de tu oscuridad; tú aprendiste a vencer tus miedos, yo aprendí a no perderme en tu abismo.

Octubre 28, 2014, 04:29:18 AM #6 Ultima modificación: Noviembre 10, 2014, 05:38:49 PM por blackdrake
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No debo ser humano, no confío en nadie (serán las de hostias que me han dado  ::)).
Completamente de acuerdo... Pero yo añado que no me fío ni de mí ;-)
Scanned today; Hacked tomorrow.

Noviembre 08, 2014, 04:26:17 PM #7 Ultima modificación: Noviembre 10, 2014, 05:42:16 PM por Snifer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No debo ser humano, no confío en nadie (serán las de hostias que me han dado  ::)).
Completamente de acuerdo... Pero yo añado que no me fío ni de mí ;-)


Sólo cuando el motivo sea de fuerza mayor me permito traicionarme a mí mismo, aunque me tire una década muriendo por los sillones de casa...

Yo lo veo como andar por la calle... Hay asaltantes sí, pero no puedes ir por allí con miedo de absolutamente todos, una cosa es ir con alerta y otra muy diferente ir como ratón asustado.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Yo lo veo como andar por la calle... Hay asaltantes sí, pero no puedes ir por allí con miedo de absolutamente todos, una cosa es ir con alerta y otra muy diferente ir como ratón asustado.

Como se nota que nunca te ha perseguido una vieja con un hacha y tú sólo podías correr "de rodillas"...



Sip, lo superé, ¡¡¡ Y SIN PASTILLAS !!!  ;D ;D ;D

pobres de aquellos que crean que la ingeniería social es la única, que manipular al resto de las personas para obtener cierta información que le pueda servir para algún beneficio propio, la ingeniería social es solo una extensión de muchisimas técnicas antiquisimas.

En lo personal durante bastante tiempo practiqué hipnotismo, es algo bastante interesante y es realmente como una super ingeniería social sacando provecho a eso de "como te estoy viendo creo que te conozco y que te puedo controlar si tratas de hacer algo fuera de lugar", esa confianza que se crea al tener a la otra persona cara a cara.

Realmente no es lo único, luego veo propagandas, publicidad que aplican técnicas de hipnosis y valla que funciona, por lo que la publicidad es otra técnica, el márketing es prácticamente ingeniería social encubierta.

Las películas/hostorias, hasta la música y los políticos utilizan ingeniería social aveces hasta sin saberlo, y completamente fuera de la temática de la informática.

La gente es manipulada a diario y no es conciente de ello, y hasta aquellos que concideran que no se fían de nadie caen en al menos tres o cuatro temas de ingeniería social sin percatarse, y uno de los mayores generadores de presiones de este tipo es la propia sociedad, y no hablamos del modismo, hablamos hasta de las obligaciones diarias.

saludos!

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Como se nota que nunca te ha perseguido una vieja con un hacha y tú sólo podías correr "de rodillas"...



Sip, lo superé, ¡¡¡ Y SIN PASTILLAS !!!  ;D ;D ;D

Hahaha, bueno, eso ya se escucha como película de terror hombre, no le veo nada en común con la ingeniería social :P

Noviembre 11, 2014, 02:37:20 AM #12 Ultima modificación: Noviembre 11, 2014, 04:16:51 AM por Randomize
Citarla ingeniería social es solo una extensión de muchisimas técnicas antiquisimas.

La hipnosis... Bueno siempre que se hable antes y concordemos un buen precio me pongo a hacer el pollo ande quieras.


La cosa es que no es cuestión de ponerse a jugar al poli malo y al poli bueno, gran técnica de ingeniería social, pero yo creo que la mayor técnica de ingeniería social nos la tragamos todos todos los días: la publicidad y sus sugestiones.


[edit]

Aveces escribo demasiado rápido para mi teclado, sorry por el edit.

[/edit]

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Citarla ingeniería social es solo una extensión de muchisimas técnicas antiquisimas.

La hipnosis... Bueno siempre que se hable antes y concordemos un buen precio me pongo a hacer el pollo ande quieras.


La cosa es que no es cuestión de ponerse a jugar al poli malo y al poli bueno, gran técnica de ingeniería social, pero yo creo que la mayor técnica de ingeniería social no la tragmos todos todos los días: la publicidad y sus sugestiones.

a mi no me gusta que hagan el poyo, prefiero "la foca" jajajajja, ya enserio hablo de hipnosis de verdad.

y si, tienes toda la razón la publicidad del vamos es muy muy sugestiva.

saludos!

Hipnosis de verdad...

Pue me conozco a uno muy bien que tenía que aguantarse la risa cuando le susurraban que estaba en un prado verde y soleado y sólo le venía a la mente el wallpaper por defecto de Windows XP...

No me mires que yo no soy...

Julio 12, 2015, 01:09:20 PM #15 Ultima modificación: Julio 12, 2015, 03:34:42 PM por WhiZ
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hipnosis de verdad...

Pue me conozco a uno muy bien que tenía que aguantarse la risa cuando le susurraban que estaba en un prado verde y soleado y sólo le venía a la mente el wallpaper por defecto de Windows XP...

No me mires que yo no soy...

Pro la hipnosis funciona? porque lo han intentado conmigo y nada de nada.
Será que soy una cabeza superior? o igual el otro no tenía ni puñetera idea.

De todas formas, siempre hay que tener cuidado con las cosas que decimos y sobre todo a quien, porque ante alguien listo incluso hablando de otro podemos dar información de nosotros mismos, aunque a mi parecer dominar por completo la ingeniería social requiere practica

En mi opinión es la propia internet la que te acaba enseñando a desconfiar por lo menos a lo referido en este ámbito , ya que ¿A quien no le han intentado robar o ha visto tópicos de robos en foros?La ingeniería social es un arma poderosísima , mucho más que un troyano o cualquier parida similar , o al menos así es desde mi punto de vista.

Un saludo!

Es un arma de doble filo a mi parecer, puedes confiar en cierta gente, pero teniendo en cuenta que no contaras con detalle cada cosa de tu vida, manteniendo cierta información oculta, puesto que uno nunca sabe cuando pueda  caer en una trampa.
Debes de saber que grado de confianza debes colocar en las personas, inclusive en las que mas amas...
En internet solamente puedes confiar en ti, en tus habilidades y, si estas en un determinado grupo, en tu grupo...siempre y cuando resguardando lo personal.
Es como un trabajo, reservarse a comentarios relacionado al trabajo  y nada más.
La fuerza que teienes a parte de los conocimientos, es las palabras que utilizas...en cualquier ambito tus palabras hablaran por ti, en cualquier caso las palabras dirigiran un mensaje a una persona, sea positiva o negativa..y si tu tienes un objetivo en esa persona, debes de cuidarte de que ese ser humano no este haciendo lo mismo.
En sí, es como un campo minado...donde tu mismo puedes dirigirte a un explosivo si no tienes cuidado por donde estas pisando, en sí es una herramienta valiosa...pero que tu mismo puedes caer por tus palabras, asi  que ojo con como se comunica uno al aplicar esta tecnica.
Un saludo a todos, dios me los cuide.

El problema tambien radica en que ese tipo de cuidado que dices @Digital Shadow  solo lo tienen quien se interesa por la informatica. Recuerdo un documental en internet sobre privacidad (que si os interesa lo posteo) que en un apartado, dice el jefe de la CIA, que desde la creación de facebook  están almacenando más datos que en toda la historia de la CIA, decía con sorpresa que no sabia como la gente podia publicar donde trabajaban donde iban y con quien, donde se iban de vacaciones, y quienes eran su circulo de confianza, todo esto, sin pasar ningún interrogatorio. Creo que este tipo de información preventiva se tendria que dar en escuelas, noticiarios, y que la gente que aunque no le guste la informatica, pero si la use, sepa del arma que tiene.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
El problema tambien radica en que ese tipo de cuidado que dices @Digital Shadow  solo lo tienen quien se interesa por la informatica. Recuerdo un documental en internet sobre privacidad (que si os interesa lo posteo) que en un apartado, dice el jefe de la CIA, que desde la creación de facebook  están almacenando más datos que en toda la historia de la CIA, decía con sorpresa que no sabia como la gente podia publicar donde trabajaban donde iban y con quien, donde se iban de vacaciones, y quienes eran su circulo de confianza, todo esto, sin pasar ningún interrogatorio. Creo que este tipo de información preventiva se tendria que dar en escuelas, noticiarios, y que la gente que aunque no le guste la informatica, pero si la use, sepa del arma que tiene.
Concuerdo contigo sobre la prevención [en que se den en espacios publicos y eso]. De hecho si me sorprende la cantidad de gente que pone estados en las redes sociales diciendo cosas importantes sobre su privacidad, incluyendo los sentimientos que posee dia al dia [de allí probablemente alguien malintencionado podría usar la manipulación dependiendo de esa "variable" que sería  los sentimientos o respuestas a los sucesos del individuo en cuestion y sacarle algo de provecho]
De hecho yo decidí ser hacker (Osea, el concepto que todos conocemos aqui: Aquel apasionado y que ama la informatica y todo lo relacionado), porque deseo ayudar a la gente, ser hacker no solo significa entrar a determinado sitio web por sus vulnerabilidades o ir a la web profunda (Cosa que en un principio pense era lo que un buen programador debería de hacer pero que despues yo mismo me desmentí), se trata de compartir esos conocimientos como familia, protegernos y ayudarnos  todos como una comunidad que somos;
A todo esto, podrías postear ese documental?..Sería gratificante verlo despues de mis examenes colega