Seguridad informatica - Virus y antivirus
Distintos tipos de Spoofing: ARP Spoofing y DNS Spoofing
En la primera parte de este informe especial, te contábamos que existen diferentes variantes del llamado Sppofing, las cuales se diferencian por el método que utilizan para su propagación entre computadoras.
En dicho artículo también repasamos las características básicas de uno de los tipos más comunes del método, el llamado IP Spoofing, que funciona suplantando la dirección IP del atacante, para que creamos que nos comunicamos y recibimos paquetes de alguno de nuestros contactos habituales.
En el presente artículo, te contamos cómo funcionan otros modos de Spoofing, con el objetivo de que accedas a la información necesaria para evitar ser víctima de este flagelo.
ARP Spoofing
Básicamente, este método funciona suplantando la identidad a través de la falsificación de tablas ARP, es decir que su forma de actuar consiste en construir tramas de solicitudes y respuestas ARP falseadas.
A través de este mecanismo, el virus logra forzar a una computadora determinada para que envíe los paquetes a través de una red local directamente al host del hacker. Es decir que lo que creemos que enviamos a uno de nuestros contactos, en realidad llegará sólo al host atacante.
Este tipo de ataque puede conllevar distintos efectos negativos, que pueden ir desde frecuentes negaciones de servicio, hasta incluso llegar a la interceptación de datos privados del usuario.
Cabe destacar que debido a sus características, la técnica de ARP Spoofing sólo puede utilizarse en redes del tipo LAN y en las que se encuentran antes del router, ya que al igual que el IP Spoofing, el método no puede sobrepasar los nuevos equipos de routers.
Para evitar ser atacados por este tipo de Spoofing, lo más recomendable es proteger nuestro equipo a través de tablas ARP estáticas con IPs fijas, por lo cual sólo es posible en pequeñas redes hogareñas.
También podemos optar por utilizar en la PC alguna de las aplicaciones dedicadas a la detección de cambios en las tablas ARP, además por supuesto de habilitar la seguridad del puerto de los switches. Entre los programas disponibles, uno de los más utilizados es Arpwatch, de distribución gratuita y opensource.
DNS Spoofing
El método denominado DNS Spoofing hace referencia a la técnica de suplantar la identidad IP por un nombre de dominio DNS, o viceversa.
Basándose en algún tipo de vulnerabilidad de un servidor, o bien a través de servidores poco confiables, el virus falsea las entradas del Nombre de dominio e IP de un servidor DNS, mediante lo cual logra su cometido, que no es otro que infectar el caché DNS de otro servidor diferente, lo que se conoce como DNS Poisoning, es decir envenenamiento de DNS.
Inclusive, si el atacante no logra el acceso a un servidor DNS real, lo que puede hacer es enviar datos falseados como respuestas a las peticiones que realice el usuario que ha sido víctima del ataque.
Te invitamos a leer la última parte de este informe especial, en el artículo titulado "Distintos tipos de Spoofing: Web Spoofing y Mail Spoofing" donde encontrarás información acerca de los tipos de Spoofing más comunes de la actualidad.
Por Graciela Marker para Informática-Hoy.
Si esta página te gustó, puedes compartirla ...
Seguramente esto te interesa
Responde una serie de preguntas para verificar si tu computadora tiene posibilidades de estar infectada con un virus.
Te mostramos una simple herramienta web para saber si tu antivirus esta funcionando correctamente.
El pendrive es una de las victimas mas frecuentes de los virus y malwares , pero tambien lo son los discos rigidos externos, las tarjeta de memoria flash, los Ipod o lectores de MP3, las camara digitales, etc
Te ofrecemos una recopilacion de los mejores Antivirus online que te permitiran chequear de amenazas tu computadora sin instalar ningun programa, solo contando con una conexion a internet.
Una recopilacion de los mejores Antivirus Gratuitos para descargar y comenzar a usar. Te mostramos lo mejor y lo peor de cada uno
Nos interesa tu comentario.
Comentarios de los usuarios
No hay comentarios aún, puedes dejarnos el tuyo.
Como probar un teléfono celular antes de comprarlo
Pasos a seguir si estamos infectados por un virus
Trucos para mejorar nuestra red inalámbrica
Convertir una foto en dibujo en sólo segundos
Cómo hacer nuestra propia aplicación portable
Como probar una netbook o notebook antes de comprarla
Como limpiar mi PC
Como recuperar fotos borradas
Como saber quién se conecta a nuestra red inalámbrica

Las últimas 10








Canal RSS - Ultimos ingresos