{"id":1453,"date":"2011-09-08T17:14:09","date_gmt":"2011-09-08T20:14:09","guid":{"rendered":"https:\/\/www.kwell.net\/kwell_blog\/?p=1453"},"modified":"2011-09-19T17:17:09","modified_gmt":"2011-09-19T20:17:09","slug":"el-peligro-de-las-erratas-en-el-ciberespacio","status":"publish","type":"post","link":"https:\/\/www.kwell.net\/kwell_blog\/?p=1453","title":{"rendered":"El peligro de las erratas en el ciberespacio"},"content":{"rendered":"<p>Un punto que falta en un correo electr\u00f3nico podr\u00eda hacer que los mensajes terminen en las manos de ladrones del ciberespacio, revel\u00f3 una investigaci\u00f3n.<\/p>\n<p>Luego de crear dominios de internet que inclu\u00edan erratas frecuentes, los investigadores recibieron correos electr\u00f3nicos que no hubiesen tenido destinatario de otra forma.<\/p>\n<p>Durante seis meses recopilaron 20GB de informaci\u00f3n incluida en 120.000 mensajes enviados por equivocaci\u00f3n.<\/p>\n<p>Parte de las correspondencia interceptada conten\u00eda nombre de usuarios, claves secretas y detalles de redes corporativas.<\/p>\n<p>De acuerdo al trabajo elaborado por Peter Kim y Garret Gee del grupo Godai, cerca del 30% de las principales 500 compa\u00f1\u00edas estadounidenses estaban en situaci\u00f3n vulnerable por este defecto en la seguridad inform\u00e1tica.<br \/>\n<!--more-->El problema ocurre debido a la forma en la que las empresas organizan sus sistemas de correo electr\u00f3nico. Si bien la mayor\u00eda tiene un solo dominio para su p\u00e1gina de red, muchas usan subdominios para unidades espec\u00edficas de negocios, oficinas regionales o filiales extranjeras.<\/p>\n<p>Los puntos son utilizados para separar las palabras en ese subdominio.<\/p>\n<p>Por un ejemplo, un grupo financiero grande estadounidense podr\u00eda utilizar bank.com como su p\u00e1gina de inicio pero internamente emplea us.bank.com para el correo electr\u00f3nico del personal.<\/p>\n<p>Normalmente, si una direcci\u00f3n se escribe sin uno de los puntos, por ejemplo usbank.com, entonces el mensaje se devuelve a quien lo envi\u00f3.<\/p>\n<p>Sin embargo, al crear los dominios con erratas los investigadores pudieron recibir mensajes que, de otra forma, simplemente habr\u00edan rebotado.<\/p>\n<p>&#8220;Esos dominios copiados tienen un impacto potente a trav\u00e9s del correo electr\u00f3nico, ya que los atacantes cibern\u00e9ticos podr\u00edan recabar informaci\u00f3n como secretos comerciales, nombres de usuarios y claves secretas, y otros detalles sobre los empleados&#8221;, se\u00f1alaron los investigadores en un informe en el que detallaron su trabajo.<\/p>\n<p>S\u00f3lo una de las compa\u00f1\u00edas cuyo nombre fue imitado en el ciberespacio se dio cuenta de sucedido y logr\u00f3 llegar hasta los investigadores.<\/p>\n<p>El intermediario<\/p>\n<p>Un atacante inteligente podr\u00eda cubrir sus huellas pasando el mensajes al destinatario correcto y restransmitiendo luego cualquier respuesta.<\/p>\n<p>Al actuar como intermediario, aumenta la probabilidad de que m\u00e1s mensajes se env\u00eden utilizando la funci\u00f3n &#8220;respuesta&#8221;.<\/p>\n<p>En un trabajo posterior de los investigadores se revel\u00f3 que algunos delincuentes del ciberespacio podr\u00edan estar explotando los errores de teclado.<\/p>\n<p>Una b\u00fasqueda descubri\u00f3 muchas direcciones que se asemejaban a sub dominios corporativos, que eran propiedad de alguna persona en China o asociadas a malware o pesca de contrase\u00f1as en la red. <\/p>\n<p>En el blog sobre seguridad de la firma Sophos, Mark Stockley indic\u00f3 que &#8220;es sorprendente que los investigadores consiguieron captar tanta informaci\u00f3n al concentrarse en un solo error com\u00fan&#8221;.<\/p>\n<p>&#8220;Un atacante del ciberespacio con un presupuesto modesto podr\u00eda f\u00e1cilmente costearse la compra de dominios que cubren una gran cantidad de organizaciones y erratas&#8221;.<\/p>\n<p>Fuente: BBC<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1453\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1453\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20El%20peligro%20de%20las%20erratas%20en%20el%20ciberespacio&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D1453&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"0d6e301f01\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-1453\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1453\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Un punto que falta en un correo electr\u00f3nico podr\u00eda hacer que los mensajes terminen en las manos de ladrones del ciberespacio, revel\u00f3 una investigaci\u00f3n. Luego de crear dominios de internet que inclu\u00edan erratas frecuentes, los investigadores recibieron correos electr\u00f3nicos que no hubiesen tenido destinatario de otra forma. Durante seis meses recopilaron 20GB de informaci\u00f3n incluida &hellip;<br \/><a href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1453\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1453\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20El%20peligro%20de%20las%20erratas%20en%20el%20ciberespacio&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D1453&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"0d6e301f01\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-1453\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1453\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1453&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[1],"tags":[38],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1453"}],"collection":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1453"}],"version-history":[{"count":2,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1453\/revisions"}],"predecessor-version":[{"id":1455,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1453\/revisions\/1455"}],"wp:attachment":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1453"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1453"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1453"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}